Overblik og centrale regler
Kurset giver en praksisnær gennemgang af databeskyttelsesregler i ansættelsesprocessen. Deltagerne lærer at identificere roller og ansvar, vælge korrekt behandlingsgrundlag efter GDPR art. 6 og 9, opfylde oplysningspligt efter art. 13-14 og håndtere ansøgeres rettigheder, herunder indsigt, sletning og indsigelse.
Faser i rekruttering
Indholdet er struktureret efter rekrutteringens faser: fra jobopslag og indsamling af ansøgninger til screening, interviews og interne vurderinger. Der arbejdes med brug af sociale medier og offentlige kilder, personlighedstest og cases samt indhentning af referencer og baggrundsoplysninger – med fokus på lovligt grundlag, proportionalitet og dokumentation.
Kurset behandler opbevaring og sletning af data, fastlæggelse af saglige slettefrister og håndtering af fravalgte kandidater. Der gennemgås retningslinjer for kandidatdatabaser og talentpuljer, herunder betingelser for genbrug af data og krav til opdatering og information.
Styring, sikkerhed og samarbejde med tredjeparter
Deltagerne får indsigt i relationen mellem dataansvarlig og databehandler, krav til databehandleraftaler, behandlingsfortegnelser og eventuelle tredjelandsoverførsler. Der lægges vægt på passende tekniske og organisatoriske sikkerhedsforanstaltninger, adgangsstyring og beredskab ved brud på persondatasikkerheden.
Der arbejdes med risikovurdering og konsekvensanalyse (DPIA) ved højrisiko-behandling, samt principperne om dataminimering, formålsbegrænsning og privacy by design og default. Deltagerne får praktiske værktøjer til at udforme klare processer, skabeloner for informationstekster og tjeklister til håndtering af indsigtsanmodninger og dokumentation over for Datatilsynet.