Tilmeld dig vores nyhedsbrev her

GDPR: Hvad gør du med personoplysninger på ansøgere, der ikke blev ansat?

Du kender det helt sikkert – glæden og lettelsen ved at fået ansat en ny dygtig medarbejder efter et rekrutteringsforløb, som ofte kan være særdeles tidskrævende.

Dit fokus er på den valgte kandidat, men du må ikke glemme de ansøgere, der ikke fik jobbet. I forbindelse med deres ansøgning om et job i din virksomhed har du modtaget personoplysninger om ansøgerne, som du skal huske at slette, når du ikke har behov for at opbevare dem længere.

Hvor længe må du opbevare oplysningerne?

På den ene side har du som udgangspunkt ikke behov for at opbevare oplysninger om de ansøgere, som ikke fik jobbet, når stillingen er blevet besat til anden side. Men på den anden side kan du risikere, at en ansøger efter et afslag kan klage til f.eks. Ligebehandlingsnævnet, og at du i den forbindelse kan have behov for at kunne tilgå de personoplysninger, du har modtaget om ansøgeren. Endelig kan du også have et ønske om at opbevare oplysninger om en ansøger fordi, det kunne komme på tale på et senere tidspunkt at tilbyde ansøgeren en anden stilling.

Datatilsynet accepterer en opbevaringsperiode på op til 3 år. Opbevarer du oplysningerne i mere end 3 år, skal du kunne redegøre for, at dette skyldes helt særlige årsager – f.eks. at der efter særlovgivning er pligt hertil.

Datatilsynet anbefaler, at man som arbejdsgiver skriver sine overvejelser ned om den opbevaringsperiode, man lægger sig fast på således, at man også overfor Datatilsynet vil kunne dokumentere, hvilke begrundelser, der ligger til grund for den opbevaringsperiode, I anvender på din virksomhed.

Ønsker du at gemme en ansøgning for senere at kunne tilbyde en ansøger, der har fået et afslag at komme i betragtning til en anden stilling, skal du være opmærksom på, at dette kræver et samtykke fra ansøgeren, ligesom ansøgeren har krav på at få oplyst, hvor længe, du vil opbevare ansøgningen. Ansøgeren vil i øvrigt til enhver tid kunne trække sit samtykke tilbage.    

Har du behov for hjælp?

Hos SelskabsAdvokaterne er vi specialister i håndtering af personoplysninger, herunder hvordan din virksomhed lever op til GDPR-reglerne i forhold til dine medarbejdere. Du er altid velkommen til at kontakte os for en uformel drøftelse omkring GDPR og personoplysninger. 

Har du brug for vores rådgivning, er du meget velkommen til at kontakte os på tlf. 45 23 00 10 eller via advokat@selskabsadvokaterne.dk. 

 

Tina Raben Skaarup

Tina Raben Skaarup

Briefcase
Senioradvokat

Kontakt Selskabsadvokaterne

Har du brug for vores bistand, er du velkommen til at kontakte os på:

Kontakt os
Arrow

Relaterede artikler

GDPR: Billeder af tidligere medarbejder i markedsføringsvideo udløste kritik og påbud om sletning fra Datatilsynet

En tidligere medarbejder på et apotek opdagede efter, at hun ikke længere var ansat på apoteket, at hun figurerede på en markedsføringsvideo på apotekets Face-book side. Videoen var på godt 1 minuts varighed, og billederne af den fratrådte medarbejder blev vist i henholdsvis 2 og 5 sekunder. Den tidligere medarbejder bad apoteket om at slette […]

Læs mere
Arrow
Bøde på 100.000 kr. for underretning til kunder om bortvist medarbejder

En afgørelse fra januar 2022 viser, at der er god grund til at være varsom med, hvad man fortæller omverdenen om årsagen til en medarbejders fratrædelse.  Går man i ovennævnte sammenhæng for vidt, kan det blandt andet koste en godtgørelse for tort til medarbejderen efter reglerne i erstatningsansvarsloven. Samtidig risikerer man også at blive idømt […]

Læs mere
Arrow
GDPR – Hvornår skal du slette oplysninger om afviste jobansøgere?

Når du har afsluttet et rekrutteringsforløb og har fået ansat en ny medarbejder, melder der sig spørgsmålet om, hvor længe du bør og må opbevare personoplysninger om de ansøgere, som ikke var så heldige at blive ansat på din virksomhed. På den ene side kan det være fristende blot at slette oplysningerne, når du har […]

Læs mere
Arrow
Se alle vores artikler
Arrow

Ordbog

GDPR

GDPR Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EØS-relevant tekst) er den offecielle titel på databeskyttelsesforordningen. Forordningen omtales i øvrigt ofte også som GDPR, som er den […]

Læs mere
Arrow
Se alle begreber
Arrow