Skip to content
Blogg header HUBSPOT (1117 x 450 px) (800 x 400 px) (3)
Malin Cartagena Lindellapril 2025

Hva er Schrems II, og hvorfor angår det deg som rekrutterer (veldig mye)

Rekrutterer du medarbeidere eller kommer du til å rekruttere medarbeidere i fremtiden? Sannsynligheten for at du svarer ja på dette spørsmålet er svært stor. I dagens digitale samfunn der personopplysningene våre er svært ettertraktet, innebærer det også et ansvar for deg som arbeidsgiver når det gjelder hvordan du håndterer kandidatenes personopplysninger i rekrutteringsprosessen. Schrems II er et tillegg til GDPR som har gjort håndteringen av personopplysninger enda mer regulert, det nye direktivet kom allerede sommeren 2020, men vi kan nå se at bedrifter i større grad blir gransket for at de overholder disse lovene - det påvirker deg og din bedrift mer enn du tror.

BLOGG Vad är Schrems II och varför det berör dig som rekryterar

 

Schrems II ble født da den østerrikske aktivisten, forfatteren og advokaten Max Schrems saksøkte Facebook for brudd på personvernet da personopplysningene hans ikke var beskyttet i det hele tatt under GDPR. Det viste seg at andre lands lover kunne overstyre GDPR og tvinge frem deling av personopplysninger. Et eksempel på dette er Cloud Act i USA - som var det motsatte av det GDPR står for.

Dette betyr at systemer som inneholder personopplysninger, for eksempel i et rekrutteringsverktøy, ikke lenger kan bruke ikke-europeiske skyleverandører eller andre systemer som har tilgang til personopplysninger. De største leverandørene som Amazon, Digital Ocean, Google Cloud osv. er diskvalifisert og kan ikke brukes.

Det mange overser, er at hvis et selskap bryter personvernforordningen, kan selskapet bli ilagt en bot på opptil 20 millioner euro eller 4 % av selskapets globale omsetning.

En god start for å se om du overholder det nye direktivet, er å begynne med å undersøke dette:

1.Hvilket rekrutteringssystem eller rekrutteringsverktøy har vi i dag?

2.Hvilke underleverandører eller skyløsninger bruker de i dag som har tilgang til kandidatenes personopplysninger?

Hvis svaret er at skyløsningen eller underleverandøren ikke er eid av EU, bør dere gå gjennom internt hvordan dere reduserer risikoen for å bli revidert.

På bakgrunn av Schrems II-saken besluttet Higher høsten 2020 å flytte hele sitt mobile rekrutteringsverktøy til en europeisk skyleverandør. Fra og med 1. februar 2021 er det ikke lenger noen forbindelse til USA. Enten du er kandidat som søker jobb gjennom Higher eller kunde, skal du alltid kunne føle deg trygg på at Higher overholder GDPR og opptrer ansvarlig i alle situasjoner. GDPR har blitt et så viktig tema, og tilsynsmyndighetene har begynt å opptre tydeligere den siste tiden, så i dag kan IT-leverandører ikke lenger lukke øynene for det.

Vil du få et bedre innblikk i Schrems II? Les mer her.

 

Forfatter: Malin Cartagena Lindell

Faglig gjennomleser: Moa Jacobsson

avatar

Malin Cartagena Lindell

Malin har omfattande erfarenhet av rekrytering som Executive Search-konsult.

Boka demo med oss på Higher som är ett 100% GDPR & Schrems II-kompatibelt rekryteringsverktyg.

 

RELATERADE ARTIKLAR