前言:因涉嫌非法侵犯、贩卖个人隐私信息,大数据公司“巧达科技”被一锅端 近日,有网友爆料称简历大数据公司北京巧达科技所有员工被警察带走,公司办公室也被查封,事发后,巧达科技员工有陆陆续续被放出来的。 而在天眼查中北京巧达科技条目下的企业问答中,有网友称自己哥哥在巧达科技入职一年,现音信全无。 此外,还有一个类似提问称:“19年3月14日巧达数据被封,全员被抓,您知道是什么事情吗?您这边能不能帮忙问问,谢谢了?”。 在该问题下,有两名网友回答确认了此事。其中,名为王多鱼的网友称:“收集存储大量简历信息,简历对应的平台以及用户并没有授权”;另一位名为李萍的网友则回答称:“知道,现在全员还没有出来呢”。 实地探访 巧达科技已被物业查封 为了求证该消息是否属实,三言财经实地探访位于北京中关村中钢国际广场写字楼内的巧达科技办公室。 正如网友所言,巧达科技办公室大门现已被封条封住,办公室内空无一人。 办公室内桌子上还留有没喝完的水瓶、空烟盒;另一边的工位上也比较杂乱,看来办公室早已多日无人收拾。 不过,三言财经发现,该封条并非由警察所贴,系中钢国际广场保安部张贴,时间为2019年3月14日。 为了求证巧达科技被封是否因涉及网传存储了未经授权的简历数据,三言财经先后咨询中钢国际广场前台和物业,但均未被告知查封原因。 另一方面,据天眼查显示,巧达科技曾获得创新工场投资,并且创新工场持有巧达科技近2.5%股票。因此,三言财经咨询了同样在中关村区域办公的创新工场前台以及对方公关。 创新工场前台告诉三言财经,并未听说巧达科技此事,近期公司运营良好,没有异常;而创新工场公关则表示,自己并不清楚有此事,还需要内部沟通。 巧达科技提供海量简历数据 虽然三言财经未能从官方渠道获知巧达科技被查封具体原因,但该公司被封恐和其业务有关。据天眼查显示,巧达科技公司名下主要产品为“乔大招”和“爱伙伴”,而这两款产品皆涉及到简历数据业务。 在调查过程中,三言财经搜索到一篇发表于2015年的题为《“爱伙伴”:一款奇葩的软件,能帮CEO预报员工离职》的报道。该文章详细讲述了“爱伙伴”的产品功能。 报道指出,爱伙伴是一款提供“员工离职预测”的工具软件,该软件可以检测到员工投递简历、员工简历更新情况以及员工简历被查看次数等信息。企业用户购买爱伙伴后,即可查看其收集汇总的简历数据,依此判断公司员工的离职倾向。 而为爱伙伴提供数据支持的,则是巧达科技旗下产品“乔大招”。“乔大招”主要功能则围绕着简历数据和招聘工具为主。可以做到通过一款工具汇总多家招聘网站账号信息,企业客户可以统一发布职位、收取简历;其次,该工具可以抓取简历的修改历史,可以查看到对应简历被查阅次数、修改记录等信息;不仅如此,还可以将简历上传至平台,供其他企业、猎头使用。 然而,虽然巧达科技提供的招聘、简历数据服务看上去为企业用户提供了便利。但是,该公司的数据收集方式被网友指出恐涉及违规获取用户个人隐私信息。 此前知乎上有网友提问称:“5600多万份求职简历,未经当事人允许,被‘纷简历网站’非法贩卖、共享、兜售、怎么应对这种违法行为?” 据悉,“纷简历”也是一家提供“共享简历”数据的平台,为企业用户收集和共享简历数据。在知乎该问题下,一名自称为“纷简历”前员工的匿名网友则指出像纷简历和爱伙伴这类产品的行为涉嫌违法。 该网友称,用户在招聘网站投递简历,是授权给招聘网站,再通过招聘网站授权给相关企业。而企业无权上传简历将其共享,这种行为或多或少有打擦边球行为。 而在天眼查北京巧达科技条目下另一个问答中,有网友提问称:“这家公司服务如何?”,同样有网友回答称其是通过爬虫获取其他招聘网站数据;另一个回答则表示巧达科技“有游走在数据交易红线边缘(之嫌)”。 个人信息保护已有规范 巧达科技被封恐和违规收集个人信息有关 而对于隐私保护问题,在此前提到的针对爱伙伴的报道中,爱伙伴产品负责人刘博称: 当质疑是否会涉及用户隐私时,刘博解释到,在民法的侵权责任法中有明确约定,个人信息分为个人敏感信息和个人一般信息两个类别。隐私部分包含在个人敏感信息中,分如下几类——第一个人私生活情况,第二婚姻家庭情况,第三财产状况,第四个人身体隐蔽部位特征。除此之外的部分,都归为个人一半信息。 刘博强调,简历之中其实不存在法理规定的个人隐私信息,并且乔大招只分析简历信息中的个人教育经历和个人求职经历两部分,是属于“个人可向公众开放并知悉”的信息。对于简历中的照片、联系方式、身份证等不在乔大招的获取范围,解析前已经做了脱敏处理。 但是,由全国信息安全标准化技术委员会于2017年12月29日发布,2018年5月1日起正式实施的《信息安全技术个人信息安全规范》(下称规范)则明确定义了“个人敏感信息”以及“个人一般信息”的标准。 个人信息 personal information 以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 注个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。 个人敏感信息 personal sensitive information 一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。 个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14 岁以下(含)儿童的个人信息等。 据此规范可知,简历中所有信息全部属于“个人信息”,并且还包括“个人敏感信息”。根据工信部《信息安全技术公共及商用服务信息系统个人信息保护指南》,个人一般信息可以建立在默许同意的基础上, 敏感信息则建立在明示同意的基础上,收集和利用必须获得个人信息主体明确授权。 另一方面,《信息安全技术个人信息安全规范》明确指出,当直接收集用户个人信息时,需要有明确个人授权;而当间接收取个人信息,应了解个人信息提供方已获得的个人信息处理的授权同意范围,包括使用目的,个人信息主体是否授权同意转让、共享、公开披露等。如本组织开展业务需进行的个人信息处理活动超出该授权同意范围,应在获取个人信息后的合理期限内或处理个人信息前,征得个人信息主体的明示同意。 根据该《规范》,巧达科技旗下产品收集个人简历,应属收集个人信息,且包含个人敏感信息,在未经用户明确同意情况下,不得将其共享给第三方。因此,巧达科技办公室被封,网传员工被警察带走,则可能涉及到未经用户授权获取以及分享个人信息。 三言财经将持续关注此事。你在找工作、跳槽时是否担心被自己老板知道呢?你敢不敢使用招聘网站找工作呢?欢迎留言告诉我们。 |
还没有用户评论, 快来抢沙发!