WerkCV.nlNaar je account

MatchPack privacy

Wat er wordt opgeslagen, hoelang en onder wiens verantwoordelijkheid.

Deze pagina beschrijft de huidige MatchPack-workspace voor bureaus. Het is productinformatie, geen juridisch advies. Je bureau blijft verwerkingsverantwoordelijke voor kandidaatdata en moet een geldige grondslag, passende instructies en afspraken met klanten hebben.

Wat gebeurt er met het bronbestand?

Het geüploade PDF- of DOCX-bestand wordt alleen gebruikt om tekst uit te lezen. Het originele bestand wordt na de analyse niet als downloadbaar bronbestand opgeslagen. Wel bewaren we de uitgelezen vacaturetekst, gestructureerde kandidaatdata, de versie zonder directe contactgegevens, analyse-uitkomsten, bewijsverwijzingen, revisies en goedkeuringsinformatie zodat je de review kunt uitvoeren.

Retentie en verwijderen

MatchPack-data blijft bewaard totdat je die verwijdert via Instellingen → Agency-data verwijderen of totdat het account wordt gesloten. Er is op dit moment geen automatische bewaartermijn voor inhoudelijke MatchPack-data. Abonnementen, betaalbewijzen en noodzakelijke administratie kunnen langer worden bewaard volgens wettelijke en contractuele verplichtingen.

Contactgegevens verwijderen is geen anonimiseren

De optionele variant maakt bekende naam- en contactvelden leeg en verwijdert contactachtige tekst waar dat herkenbaar is. Namen in lopende tekst, werkgevers, scholen, projecten en zeldzame combinaties kunnen nog steeds naar een persoon verwijzen. Controleer het normale én het contactvrije PDF/DOCX-bestand vóór delen met een klant. Gebruik geen gevoelige of live kandidaatdata zonder de vereiste toestemming en instructies.

Rollen en toegangsbeheer

De eigenaar beheert templates, teamleden en verwijderen. Editors kunnen nieuw werk maken en wijzigen. Reviewers kunnen bewijs controleren, corrigeren en goedkeuren. Viewers kunnen alleen lezen. Toegang is gekoppeld aan het login-e-mailadres; verwijder een teamlid zodra de samenwerking stopt.

Verwerkers en subverwerkers

De huidige configuratie gebruikt OpenAI voor AI-verwerking van CV-tekst, Dodo Payments voor de Agency-billing tier, een geconfigureerde SMTP-provider (bijvoorbeeld Resend) voor login-codes en PostgreSQL op de gekozen hostingomgeving voor account- en MatchPack-data. Leveranciers, regio's en contractvoorwaarden kunnen per deployment wijzigen. De actuele contractuele lijst en DPA-voorwaarden zijn op verzoek beschikbaar via contact@werkcv.nl. Op dit moment moet je MatchPack niet als volledige juridische anonimiserings- of DPA-oplossing presenteren.

VerwerkerDoelWat jij moet controleren
OpenAICV uitlezen en functie-eisen koppelengrondslag, instructies en actuele data-controls
Dodo Paymentsabonnement en betaalstatusfactuur- en klantgegevens
SMTP-providerlogin-code per e-mailprovider, regio en bewaartermijn van mailmetadata
Hosting/PostgreSQLaccount, MatchPacks en revisiesinfrastructuurregio, beveiliging en retentie

DPA-aanvraag

Wil je MatchPack voor echte kandidaatdata inzetten? Vraag vóór gebruik de actuele verwerkersinformatie en DPA op via contact@werkcv.nl. Beschrijf je use-case, landen/regio's en gewenste bewaartermijn. Tot die afspraken rond zijn, gebruik je fictieve of correct geautoriseerde CV's voor tests.