Comment repérer quand un outil de dépistage ne répond pas aux exigences de sauvegarde

Comment repérer quand un outil de dépistage ne répond pas aux exigences de sauvegarde

Résumé

  • Les organisations axées sur la protection ont besoin d’outils de sélection qui soutiennent la conformité, la gouvernance et la responsabilité, et pas seulement d’un recrutement plus rapide.
  • Un processus DBS unique peut créer des risques juridiques et de protection des données si des niveaux de contrôle inappropriés sont demandés.
  • Des pistes d'audit prêtes pour l'inspection sont essentielles pour démontrer les décisions de recrutement et garantir la conformité.
  • Des contrôles solides en matière de protection des données et des flux de travail flexibles sont essentiels pour gérer une main-d'œuvre diversifiée, notamment les bénévoles, les sous-traitants et le personnel des agences.

Si votre organisation travaille avec des enfants ou des adultes vulnérables, la sélection est plus qu'une simple tâche administrative d'embauche. C'est un contrôle de sauvegarde. Le bon outil vous aide à appliquer les contrôles corrects de manière cohérente, à protéger les données des candidats et à prouver vos décisions sous un contrôle minutieux, que ce contrôle provienne d'un inspecteur, d'un organisme commanditaire ou d'un audit interne.

Le défi est que de nombreuses plateformes de contrôle sont conçues pour être rapides et non pour sauvegarder la gouvernance. Ils peuvent toujours « effectuer » les contrôles, tout en laissant les lacunes les plus importantes : erreurs d’éligibilité, pistes d’audit faibles, mauvaise gestion des données et flux de travail incohérents pour les bénévoles, les sous-traitants et les équipes dispersées.

Vous trouverez ci-dessous des signes pratiques montrant qu’il est peu probable qu’un outil de dépistage réponde aux exigences de sauvegarde, et ce qu’il faut rechercher à la place.

À quoi faut-il faire attention

1) Il propose un processus DBS unique

Si chaque rôle est canalisé vers le même cheminement de vérification de casier judiciaire, vous êtes exposé. Au Royaume-Uni, les contrôles DBS standard et améliorés ne sont légaux que pour les postes éligibles. Demander un niveau supérieur à celui autorisé par la législation peut être illégal et créer un problème de protection des données.

Surveillez :

  • Pas de matrice de vérification basée sur les rôles ni d'invites d'éligibilité
  • Par défaut, les vérifications améliorées « pour être en sécurité »
  • Aucune prise en charge des questions et des résultats prenant en compte le filtrage

2) Il ne peut pas produire une piste d'audit prête pour l'inspection

La protection du recrutement repose sur des données probantes. Vous devez montrer ce qui a été vérifié, quand, par qui et quel a été le résultat. Si un outil ne parvient pas à faire apparaître cela rapidement et de manière cohérente, les équipes se retrouvent dans des feuilles de calcul et des boîtes de réception.

Surveillez :

  • Mises à jour de statut sans horodatage ni propriété nommée
  • Aucune justification de la décision pour les exceptions
  • Rapports qui ne peuvent pas être ventilés par site, ligne de service ou type de main d'œuvre

3) Cela brouille l’identité, le droit au travail et la vérification des antécédents

La vérification d'identité prend en charge un processus DBS, mais elle ne confirme pas le droit de travailler d'une personne. Les contrôles du droit au travail ont leurs propres règles et exigences en matière de preuves. Un outil qui les traite comme interchangeables augmente le risque de non-conformité.

Surveillez :

  • « ID vérifié » affiché comme substitut à la preuve du droit au travail
  • Aucune capture structurée du type de chèque utilisé et des preuves conservées
  • Aucune invite pour des contrôles de suivi lorsqu'une autorisation limitée dans le temps s'applique

4) Il stocke des informations sensibles sans contrôles stricts

Le contrôle peut impliquer des informations sur le casier judiciaire et des documents d'identité. Les organisations de protection ont besoin de contrôles d'accès stricts, de règles de conservation claires et d'une suppression sécurisée. Les directives DBS définissent également les attentes en matière de traitement et de stockage des informations de certificat.

Surveillez :

  • Aucun contrôle d'accès basé sur les rôles pour les leads RH, conformité et protection
  • Pas de calendriers de conservation automatisés ni de workflows de suppression
  • Téléchargements illimités de documents sans journal d'audit

5) Ça casse quand votre effectif n’est pas « standard »

Les secteurs de la sauvegarde embauchent rarement de manière ordonnée. Vous devrez peut-être filtrer les bénévoles, les sous-traitants, le personnel de l'agence, les travailleurs saisonniers et les personnes travaillant sur plusieurs sites. Les outils conçus uniquement pour les embauches permanentes créent des incohérences et des retards.

Surveillez :

  • Bénévoles et entrepreneurs traités comme des exceptions manuelles
  • Aucun workflow pour les travailleurs intérimaires ou tiers
  • Aucun moyen d'appliquer différentes règles de politique par rôle ou par paramètre

Que chercher à la place

Un outil de dépistage prêt à être sauvegardé doit prendre en charge :

  • Des flux de travail basés sur les rôles qui alignent les contrôles sur les tâches et l'éligibilité, avec des garde-fous intégrés
  • Capture de preuves claires pour chaque étape, y compris qui a vérifié quoi et quand
  • Droit de travailler en vérifiant le support avec une conservation correcte des preuves et des invites de suivi
  • Protection des données dès la conception, y compris les contrôles d'accès, les journaux d'audit, la conservation et la suppression sécurisée
  • Flexibilité opérationnelle sur les sites, les services, les bénévoles, les sous-traitants et les agences

Un outil qui effectue des contrôles n’est pas automatiquement un outil qui prend en charge la sauvegarde. La différence réside dans la gouvernance : contrôles d’éligibilité, documentation prête à être inspectée et traitement discipliné des données sensibles. Si votre plateforme ne peut pas prouver les décisions aussi clairement qu’elle les traite, elle est susceptible de créer un risque caché, au lieu de le réduire.

Vous pourriez également aimer...