实时监测员工离职动向,简历大数据公司非法爬取用户数据侵犯个人隐私

  • 时间:
  • 浏览:1
  • 来源:1.5分赛车娱乐平台-1.5分赛车下注平台_1.5分赛车注册平台

●许多简历大数据公司拼命发掘求职者简历上所有的秘密,并老会 出现了监测员工离职动向的工具软件,它可不前要监测到员工更新、投递简历等行为,以及员工简历被HR、猎头查看次数等信息。

●我很多 的用户数据位于“裸奔”情形,隐私信息泄露意味成为想要担忧却又束手无策的顽疾。一般位于两种情形,包括从招聘平台组织组织结构泄露和第三方数据抓取。

●根据法律规定,求职者简历信息遭泄露后,可不前要向当地网信主管部门投诉,请求对网站进行行政处罚,涉嫌犯罪的可不前要报警。

又到了高校毕业季,许多毕业生全版完会忙着投简历找工作——面对日益激烈的求职竞争,就业难题早已成为什么我会各界关心的热门话题。然而,关于简历大数据公司爬虫“偷”简历、“打小报告”、推送垃圾广告等被曝光后,也让包括应聘者在内的人个全版完会得不担心被委托人信息安全难题。

《法制日报》记者在调查中发现,许多简历大数据公司拼命发掘求职者简历上所有的秘密,让HR看多简历上所有修改历史。此外,还老会 出现了监测员工离职动向的工具软件,它可不前要监测到员工更新、投递简历等行为,以及员工简历被HR、猎头查看次数等信息。换言之,无论你是准备跳槽还是被猎头相中,完会被实时监测并推送给现单位相关负责人。

网站贩卖被委托人信息,监测员工离职动向

前一阵子,老胡被裁员了。但他被裁的意味却令人大跌眼镜:意味其在某招聘平台更新了简历。真是意味屏蔽了现公司,却不知为什么我还是被公司HR知道了。

递交解除劳动合同通知书时,面对老胡的追问,HR告诉他,“既然你意味打算要走了,继续在这里工作很意味会影响团队合作方法方法,统统很抱歉”。当老胡正要解释的事先,HR意味端着水杯离开了。

两种故事来自于由互联网安全从业者所设立的“一本黑”,其旨在将互联网中的黑色产业等从幕后带到台前。

在讲述中,被裁员后的老胡发出了三连问:“上个项目事先完结,我把它增加到简历中,这有哪此不对吗?求职意向一栏,明明还是不考虑新意味,为什么我有刚刚明我打算要走了?再说,我意味屏蔽了公司,为哪此HR还能看多我的简历更新情形?”

对此,一本黑用原本真实案例作了回答:

去年年初,意味工作前要,老黑代管过公司招聘账号五个月。有一天早上,老黑照例打开HR邮箱,想要寻找大慨 的候选人,老会 一封邮件吸引了他的注意,标题是“你公司有3人意味会跳槽,请及时查看”。

邮件内容很简单,只说“X先生等3人有跳槽意味,点击这里查看详情”。按捺不住好奇心的老黑跟随指示,在微信上关注了有另另1个名为“助××猎”的公众号,有刚刚绑定了公司。

第5天一早,老黑就收到根小消息推送,“监测结果提醒:新发现1名员工要跳槽”。老黑经过查询发现,意味想查看所有预警的全版信息,并实时收到平台的监测提醒,则需付费,限时折扣价为13200元/年。

真是这早已全版完会秘密。今年3月,号称拥有全国最大简历库的某招聘类数据公司被曝公司人个员被警方带走。

多位业内人士和律师认为,这家公司出事意味与其未经授权获取简历、“贩卖”简历信息等涉嫌侵犯用户隐私权的行为有关。“让让当我们 儿的商业模式概括起来也就8个字——获取简历、数据变现。”产品合伙人刘博曾公开说道。

燃财经曾拿到一份这家公司给客户的商务合作方法方法BP(商业计划书)。这份文件称,公司旗下共有38个B端招聘产品,拥有超过170万招聘者用户,数据库有2.2亿自然人的简历,简历累计总数达37亿份。

令人唏嘘的是,这家公司获取数据的手段是爬虫。在其产品中,比如名为“简历峥嵘时光图片 英文机”的产品,根据一本黑的介绍,它都都都可否 拼命发掘简历上所有的秘密,让HR看多简历上所有修改历史,无论你是新增、修改,亦或删除,统统都逃不掉。

另一款产品“爱伙伴”则是一款可不前要监测员工离职动向的工具软件,它可不前要监测到员工更新、投递简历等动作,以及员工简历被HR、猎头查看次数等信息。

用一本黑励志的话 来说,无论你是准备跳槽还是被猎头相中,完会被实时监测并推送给现单位相关负责人。

非法爬取用户数据,涉嫌侵犯被委托人隐私

原本的灰色利益到底有多大?一位业内人士曾介绍,正常渠道获取简历前要招聘方与招聘网站签订合同,报价通常为每份200元,优惠后的价格也会在10元以上,但用爬虫手段获取简历省去了两种成本。

“用户在招聘平台上进行的更新、投放简历等行为属于用户隐私范畴,也是用户的被委托人信息。”中国政法大学知识产权研究中心研究员赵占领认为,招聘软件或平台有其产品两种的特点,必然会收集到用户信息,两种不须违法,这是其业务特点决定的。“但在收集完哪此信息事先,未经用户同意,把哪此信息提供给第三方,比如说给其所在公司老板,让老板知道他的雇员有哪此样的动态,这就侵犯了用户的隐私权。”

在肯定上述行为涉嫌违法的一起,中国传媒大学政法学院法律系副主任郑宁还提出了方法:刑法第285条规定,非法获取计算机信息系统数据、非法控制计算机信息系统罪是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域以外的计算机信息系统意味采用许多技术手段,获取该计算机信息系统中存储、补救意味传输的数据,情节严重的行为。刑法第285条第2款明确规定,犯本罪的,处三年以下有期徒刑意味拘役,并处意味单处罚金;情节很糙严重的,处三年以上七年以下有期徒刑,并处罚金。

“上述公司非法爬取用户数据,意味构成此罪。”郑宁说,一起还涉嫌违反网络安全法,“员工在求职网站上登记信息时,同意公开的应该有刚刚最终显示的信息,而新增、修改、删除的信息,以及简历被许多HR、猎头查看次数等信息不须在其列。未经用户明示同意收集、使用哪此信息,并向第三方提供,违反了网络安全法的规定”。

2017年6月1日,《中华人民共和国网络安全法》刚始于施行。其中明确规定,网络运营者收集、使用被委托人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方法和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的被委托人信息,不得违反法律、行政法规的规定和双方的约定收集、使用被委托人信息,并应当依照法律、行政法规的规定和与用户的约定,补救其保存的被委托人信息。任何被委托人和组织不得窃取意味以许多非法方法获取被委托人信息,不得非法出售意味非法向他人提供被委托人信息。

针对上述法律法规,德勤风险咨询部门信息技术风险团队就曾对企业建议,应尽快盘点已搜集、使用、存储的信息类型,被委托人信息对应的容器和载体,组织组织结构访问、补救、分析、使用被委托人信息对应的人员岗位,存储哪此信息的系统情形,以及哪此被委托人信息是是是否是是会被组织组织结构人员意味系统后台接口的方法披露、传输给组织组织结构第三方等信息,并就此评估当时业务操作与系统操作的现状是是是否是是能满足网络安全法中的法规要求。

未经被收集者同意,用户信息不得公开

查阅相关资料,记者注意到“爱伙伴”相关负责人曾对媒体说,简历中不位于法理规定的被委托人隐私信息,有刚刚相关软件只解析简历信息中被委托人教育经历和被委托人求职经历两次要,是属于被委托人可向公众开放并知悉的信息。对于简历中的照片、联系方法、身份证等沒有获取范围,解析前意味做了脱敏补救。

面对原本的解释,不少求职者认为根本站不住脚,“简历中的种种信息意味涉及到公民被委托人信息事项”。

“两种解释是与实际不符的。”在赵占领看来,意味按照两种说法,全版做脱敏补救,就我很多 老会 出现把求职者的信息发给其公司相关负责人的情形,统统两种说法肯定是与实际情形不符的。此外,简历里的许多信息是有其可被知悉的范围的。如用户的教育信息会在一定的范围内被特定的一帮人所知悉,但这不须意味同类信息就全版完会用户隐私。

“关于两种行为是是是否是是涉及网络安全法中的公民被委托人信息事项,首比较慢明晰隐私和信息的概念。”赵占领分析说,隐私和信息的概念是有重合的,一般来讲,被委托人信息的概念范围更大许多,用户想要想要人知悉的这次要被委托人信息是隐私,用户求职时向许多公司发送简历的行为属于隐私范围,但一起也是被委托人信息。

“未经用户同意将用户的被委托人信息,甚至是隐私提供给他人,是违反网络安全法和全国人大常委会关于加强网络信息保护的决定的。这两份法律里都涉及对被委托人信息的收集使用前要遵循基本规则和多线程 正确,全是刚刚说想要 经过用户的同意。”赵占领说。

对此,郑宁同样认为,“意味用户同意公开,意味经过补救无法识别到用户被委托人的才可不前要公开”,意味网络安全法第42条规定,网络运营者不得泄露、篡改、毁损其收集的被委托人信息;未经被收集者同意,不得向他人提供被委托人信息。有刚刚,经过补救无法识别特定被委托人且只能复原的除外。

值得注意的是,我很多 的用户数据位于“裸奔”情形,隐私信息泄露意味成为想要担忧却又束手无策的顽疾。一般位于两种情形,包括从招聘平台组织组织结构泄露和第三方数据抓取。

今年1月,界面新闻原本报道超过2亿求职者简历泄露,曝光时间接近一周。人力资源服务企业前程无忧和58同城意味是简历数据来源,58同城的新闻发言人当时组阁 称,“简历数据全版完会从58同城的平台上泄露的”,有刚刚用户将简历设置为公开可见时,被第三方数据抓取。

只能,针对原本的简历大数据公司,求职者可不前要报警,还是只能忍气吞声?

赵占领认为可不前要通过有另另1个方法补救:第一,可不前要向网信部门下的被委托人信息保护的主管部门举报,如各地的网信办,尤其是大数据公司注册地的网信办。第二,意味涉嫌犯罪的可不前要向公安机关报案。意味发现统统人都位于信息意味被泄露的情形,可不前要一起向公安机关报案。这意味涉嫌刑事犯罪,侵犯公民被委托人信息罪。

“根据法律规定,求职者可不前要拨打热线电话12377向当地网信主管部门投诉,请求对网站进行行政处罚,涉嫌犯罪的可不前要报警。”郑宁说。

注:文章内的所有配图皆为网络转载图片,侵权即删!