INDEX
パーソルキャリアは11月7日、転職サイト「doda」の不具合により、個人ユーザーの登録情報の一部が、直近の勤務先企業から閲覧可能な状態となっていたと発表した。
不具合があったのは法人向けサービス「doda Request」。過去の勤務先から情報を見られないようにするブロック機能の設計に不備があったという。
直近の勤務先会社名にアルファベット、数字、カタカナのいずれかが含まれるケースにおいて、システムに登録されている企業名の表記と、個人ユーザーが入力した「直近の勤務先会社名」が一致しない場合、正式な社名表記に関係なく、ブロック機能が作動していなかった。

検索・閲覧画面から個人ユーザーの年齢、性別、居住地(都道府県)、最終学歴(校種・専攻・学校名・学部学科名・卒業年月)、保有資格、普通自動車免許、経験職種、経験業種、スキル、英語力、その他語学、転職回数、海外赴任経験、雇用形態、直近の年収、勤務期間、職務内容、希望業種、希望職種、希望勤務地、転居・転勤可否、希望年収、転職希望時期などが、本来閲覧できないユーザーにも開示されていた可能性がある。ブロック機能が作動せず、閲覧だけでなく、スカウトメールの送信が可能な状態であったことも確認されている。
影響範囲は個人ユーザー9万6338人。2018年8月7日から23年10月31日にかけて閲覧可能だったと見られている。「doda Recruiters」「DMサービス」においては影響はなかったとしてサービス提供を継続している。
なお、「行動履歴情報」を「公開する」と設定していた個人ユーザーは、会員専用ページへの最終ログイン日や受信したプレミアムオファーへの応募有無、レジュメの更新有無なども表示されていた可能性がある。
個人ユーザーの登録情報のうち、「氏名」「生年月日」「都道府県以外の住所」「電話番号」「メールアドレス」「自宅最寄駅」「家族構成」は開示されない仕組みとなっているため、企業から閲覧されてはいないという。また、指定した企業に登録情報が表示されないようにできる「企業ブロック設定」は、ブロックしたい企業を選択する形式だったため、選択した企業には登録情報が表示されていない。
「doda Request」を利用している顧客企業からの指摘で発覚。「doda Request」のサービス提供を停止したうえ、閲覧された可能性がある対象者に11月7日から連絡をしている。「あらゆる利用パターンにおいて、お預かりしている個人情報・機密情報を保護するための検証体制・運用をより強化するよう改善いたします」と再発防止に取り組むとしている。

コメントランキング
「FNS歌謡祭 第1夜」であなたが良かったと思うアーティストは?【人気投票実施中】(投票結果) | 音楽 ねとらぼリサーチ
「FNS歌謡祭 第2夜」であなたが良かったと思うアーティストは?【人気投票実施中】 | 音楽 ねとらぼリサーチ
今川焼? 大判焼き? あの“円形の厚焼き和菓子”の名前は? 47都道府県別・呼び方の勢力図を公開!(投票結果) | グルメ ねとらぼ
東京都「ちゃん系ラーメン」の名店12選! 一番うまいと思う店はどこ?【人気投票実施中】(投票結果) | ラーメン ねとらぼリサーチ
「FNS歌謡祭」第2夜、本日放送! タイムテーブルと歌唱曲まとめ 「DISH// × King & Prince」など豪華コラボも必見!【人気投票実施中】(投票結果) | 音楽 ねとらぼリサーチ