MatchPack privacy
Wat er wordt opgeslagen, hoelang en onder wiens verantwoordelijkheid.
Deze pagina beschrijft de huidige MatchPack-workspace voor bureaus. Het is productinformatie, geen juridisch advies. Je bureau blijft verwerkingsverantwoordelijke voor kandidaatdata en moet een geldige grondslag, passende instructies en afspraken met klanten hebben.
Wat gebeurt er met het bronbestand?
Het geüploade PDF- of DOCX-bestand wordt alleen gebruikt om tekst uit te lezen. Het originele bestand wordt na de analyse niet als downloadbaar bronbestand opgeslagen. Wel bewaren we de uitgelezen vacaturetekst, gestructureerde kandidaatdata, de versie zonder directe contactgegevens, analyse-uitkomsten, bewijsverwijzingen, revisies en goedkeuringsinformatie zodat je de review kunt uitvoeren.
Retentie en verwijderen
MatchPack-data blijft bewaard totdat je die verwijdert via Instellingen → Agency-data verwijderen of totdat het account wordt gesloten. Er is op dit moment geen automatische bewaartermijn voor inhoudelijke MatchPack-data. Abonnementen, betaalbewijzen en noodzakelijke administratie kunnen langer worden bewaard volgens wettelijke en contractuele verplichtingen.
Contactgegevens verwijderen is geen anonimiseren
De optionele variant maakt bekende naam- en contactvelden leeg en verwijdert contactachtige tekst waar dat herkenbaar is. Namen in lopende tekst, werkgevers, scholen, projecten en zeldzame combinaties kunnen nog steeds naar een persoon verwijzen. Controleer het normale én het contactvrije PDF/DOCX-bestand vóór delen met een klant. Gebruik geen gevoelige of live kandidaatdata zonder de vereiste toestemming en instructies.
Rollen en toegangsbeheer
De eigenaar beheert templates, teamleden en verwijderen. Editors kunnen nieuw werk maken en wijzigen. Reviewers kunnen bewijs controleren, corrigeren en goedkeuren. Viewers kunnen alleen lezen. Toegang is gekoppeld aan het login-e-mailadres; verwijder een teamlid zodra de samenwerking stopt.
Verwerkers en subverwerkers
De huidige configuratie gebruikt OpenAI voor AI-verwerking van CV-tekst, Dodo Payments voor de Agency-billing tier, een geconfigureerde SMTP-provider (bijvoorbeeld Resend) voor login-codes en PostgreSQL op de gekozen hostingomgeving voor account- en MatchPack-data. Leveranciers, regio's en contractvoorwaarden kunnen per deployment wijzigen. De actuele contractuele lijst en DPA-voorwaarden zijn op verzoek beschikbaar via contact@werkcv.nl. Op dit moment moet je MatchPack niet als volledige juridische anonimiserings- of DPA-oplossing presenteren.
| Verwerker | Doel | Wat jij moet controleren |
|---|---|---|
| OpenAI | CV uitlezen en functie-eisen koppelen | grondslag, instructies en actuele data-controls |
| Dodo Payments | abonnement en betaalstatus | factuur- en klantgegevens |
| SMTP-provider | login-code per e-mail | provider, regio en bewaartermijn van mailmetadata |
| Hosting/PostgreSQL | account, MatchPacks en revisies | infrastructuurregio, beveiliging en retentie |
DPA-aanvraag
Wil je MatchPack voor echte kandidaatdata inzetten? Vraag vóór gebruik de actuele verwerkersinformatie en DPA op via contact@werkcv.nl. Beschrijf je use-case, landen/regio's en gewenste bewaartermijn. Tot die afspraken rond zijn, gebruik je fictieve of correct geautoriseerde CV's voor tests.