Juridisch
Acceptable Use Policy
Versie: 3 September 2026
Dit verplichte compliancebeleid geldt voor iedere organisatie die HirePortal gebruikt en maakt deel uit van de accountvoorwaarden.
Concept in afwachting van definitieve juridische review
Dit is een hoogwaardig contractueel en compliance-concept en geen vervanging van definitief advies van de Nederlandse privacy- en IT-advocaat van HirePortal. Dwingendrechtelijke verplichtingen van HirePortal kunnen niet contractueel worden uitgesloten. Tekst tussen vierkante haken moet nog worden ingevuld.
De Engelse versie is een getrouwe operationele versie van de Nederlandse tekst. Bij strijdigheid prevaleert de Nederlandse versie, tenzij uitdrukkelijk anders overeengekomen.
Verplichtingen van de klant
- Klant moet zich juist identificeren en mag het recruitmentbedrijf achter het gesprek niet verbergen.
- De AI-mededeling mag niet worden onderdrukt.
- Er mag geen gesprek worden gestart zonder vastgelegde rechtsgrond- of contactbevoegdheidsstatus.
- Er mag niet worden gebeld naar een nummer met suppressie, intrekking of bezwaar.
- Niet herhaald bellen na weigering of gebrek aan interesse buiten het gedocumenteerde en redelijke contactbeleid van Klant.
- Geen scraping of verrijking van privé, afgeschermde of onrechtmatig verkregen gegevens.
- Geen afleiding van bijzondere persoonsgegevens uit foto's, namen, lidmaatschappen, posts of andere indirecte signalen.
- Geen emotieherkenning of biometrische categorisering in recruitmentgesprekken.
- Geen geautomatiseerde afwijzing of aanname uitsluitend door HirePortal zonder afzonderlijk goedgekeurde juridische configuratie.
- Klant moet een kandidaatprivacyverklaring en een proces voor rechtenverzoeken hebben.
- Klant moet een DPIA uitvoeren wanneer de verwerking waarschijnlijk een hoog risico oplevert, in het bijzonder op schaal, bij systematische monitoring of profilering of bij nieuw AI-gebruik.
- Klant moet gebruikers opleiden en waarborgen dat alleen bevoegde medewerkers verrijking of bellen kunnen activeren.
- HirePortal mag toegang opschorten bij geloofwaardige klachten of toezichtsrisico.
Consentcontroles in het product
- Handmatige import: vóór de definitieve actie ‘Kandidaten importeren’ verschijnt een blokkerende modal met niet vooraf aangevinkte checkboxes. Import kan niet doorgaan zonder acceptatie.
- ATS-koppeling: bij de installatie is een verklaring op organisatieniveau vereist, gevolgd door mapping van een consent- of contactpermissieveld op kandidaatniveau. Ontbreekt de mapping of is de waarde onbekend, dan krijgt de kandidaat de status UNKNOWN / NO CALL.
- Uitvoering Voice AI: direct vóór het opzetten van het gesprek volgt een tweede harde controle aan de serverzijde. Alleen een bevestiging in de interface is onvoldoende.
- Auditlog: gebruiker-ID, organisatie-ID, tijdstip, waar passend sessie, versie van de verklaring, bron-, import- of integratie-ID, kandidaat-ID en metadata over toestemmingsbewijs worden vastgelegd.
- Intrekking of blokkade: communicatie wordt onmiddellijk geblokkeerd voor telefoon, e-mail en automatisering. Actieve kandidaatdata worden waar van toepassing verwijderd of geanonimiseerd, met behoud van uitsluitend een minimale suppressieregistratie om hernieuwd contact te voorkomen.
- Voorkomen van herimport: een geblokkeerde kandidaat blijft geblokkeerd, ook bij latere herimport uit het ATS of een CSV. Bulkimport kan de suppressiestatus niet overschrijven.
- Adminoverride: geen gewone recruiteroverride. Een uitzonderlijke deblokkade vereist een nieuwe, gedocumenteerde toestemmingsgebeurtenis en verhoogde rechten met auditspoor.
- Onjuiste verklaring: geldt als materiële tekortkoming en leidt tot compliancereview of opschorting.