GLOSSAIRE

RGPD recrutement

Le RGPD appliqué au recrutement impose des règles strictes sur la collecte, le traitement, la conservation et la suppression des données des candidats. Durée de conservation max : 2 ans après dernier contact.

EN DÉTAIL

Le RGPD (Règlement Général sur la Protection des Données, 2018) s'applique à tout traitement de données personnelles dans le cadre du recrutement en Europe. Les règles principales : 1) Base légale claire (consentement ou intérêt légitime), 2) Information transparente du candidat (politique de confidentialité), 3) Durée de conservation max 2 ans après dernier contact (sauf consentement explicite pour vivier), 4) Droit d'accès, rectification, effacement, portabilité, 5) Hébergement en Europe préférable (ou clauses standards), 6) Registre des traitements, 7) DPO obligatoire au-delà d'un certain seuil. Les sanctions vont jusqu'à 4% du CA mondial. En 2026, les ATS non conformes RGPD (hébergement US sans clauses) exposent l'entreprise à des risques. Cobalt est RGPD-native : hébergement AWS/Scaleway EU, DPA inclus, export et effacement automatisés, audit trail complet.

Questions fréquentes

2 ans maximum après le dernier contact avec le candidat, sauf consentement explicite pour conservation plus longue dans un vivier. Au-delà, le CV doit être anonymisé ou supprimé. Le candidat peut demander l'effacement à tout moment (droit à l'oubli).

Pas strictement obligatoire, mais fortement recommandé. Un hébergement US nécessite des clauses contractuelles types (SCC) et une analyse d'impact. Les transferts hors EU sont de plus en plus scrutés par la CNIL. Cobalt (hébergement AWS/Scaleway EU) simplifie drastiquement la conformité.

Termes liés

Prêt à passer à un ATS AI-first ?

Réservez une démo Cobalt 30 min pour voir comment les concepts ci-dessus s'appliquent à votre ESN ou cabinet.

Réserver une démo