ニュース

転職サイト「doda」、約10万人の個人情報が直近の勤務先企業から閲覧できた可能性 当該サービスは提供を停止(1/2 ページ)

5年間にわたって閲覧可能な状態だったと見られている。

advertisement

 パーソルキャリアは11月7日、転職サイト「doda」の不具合により、個人ユーザーの登録情報の一部が、直近の勤務先企業から閲覧可能な状態となっていたと発表した。

 不具合があったのは法人向けサービス「doda Request」。過去の勤務先から情報を見られないようにするブロック機能の設計に不備があったという。

 直近の勤務先会社名にアルファベット、数字、カタカナのいずれかが含まれるケースにおいて、システムに登録されている企業名の表記と、個人ユーザーが入力した「直近の勤務先会社名」が一致しない場合、正式な社名表記に関係なく、ブロック機能が作動していなかった。

advertisement

ブロック機能の動作例

 検索・閲覧画面から個人ユーザーの年齢、性別、居住地(都道府県)、最終学歴(校種・専攻・学校名・学部学科名・卒業年月)、保有資格、普通自動車免許、経験職種、経験業種、スキル、英語力、その他語学、転職回数、海外赴任経験、雇用形態、直近の年収、勤務期間、職務内容、希望業種、希望職種、希望勤務地、転居・転勤可否、希望年収、転職希望時期などが、本来閲覧できないユーザーにも開示されていた可能性がある。ブロック機能が作動せず、閲覧だけでなく、スカウトメールの送信が可能な状態であったことも確認されている。

 影響範囲は個人ユーザー9万6338人。2018年8月7日から23年10月31日にかけて閲覧可能だったと見られている。「doda Recruiters」「DMサービス」においては影響はなかったとしてサービス提供を継続している。

 なお、「行動履歴情報」を「公開する」と設定していた個人ユーザーは、会員専用ページへの最終ログイン日や受信したプレミアムオファーへの応募有無、レジュメの更新有無なども表示されていた可能性がある。

 個人ユーザーの登録情報のうち、「氏名」「生年月日」「都道府県以外の住所」「電話番号」「メールアドレス」「自宅最寄駅」「家族構成」は開示されない仕組みとなっているため、企業から閲覧されてはいないという。また、指定した企業に登録情報が表示されないようにできる「企業ブロック設定」は、ブロックしたい企業を選択する形式だったため、選択した企業には登録情報が表示されていない。

 「doda Request」を利用している顧客企業からの指摘で発覚。「doda Request」のサービス提供を停止したうえ、閲覧された可能性がある対象者に11月7日から連絡をしている。「あらゆる利用パターンにおいて、お預かりしている個人情報・機密情報を保護するための検証体制・運用をより強化するよう改善いたします」と再発防止に取り組むとしている。

advertisement

パーソルキャリア公式サイト
       | 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「900円は安過ぎる」 喫茶店でプリンアラモード購入→見本と違いすぎる“激盛り”に仰天 「逆写真詐欺」
  2. 「怖すぎ」「絵面つよい」 “あの果物”が発火!? 知らないとヤバい「電子レンジに入れてはいけないTOP10」がためになる
  3. 「世界一好きな顔かも」 70万再生の“5分メイク”がスゴすぎる……! ゴージャスな仕上がりに驚き【海外】
  4. 海の危険生物“ゴンズイ”を水槽に入れてみたら…… ヒヤリとする光景に「毒は絶対やばい」「ガチ草」
  5. 8歳兄が0歳赤ちゃんにぴったり添い寝→2年半後の現在は…… 尊すぎる光景に「かわいい〜!」「成長はやい」
  6. 幼稚園の「名札」を社会人が大量購入→その理由は…… 斜め上のキュートな活用術に「超ナイスアイデア」「こういうの大好きだ!」
  7. プログラミング言語で書かれた謎の広告→「分かる人」が見ると……? 粋なアイデアが「おしゃれ」と話題 東急に制作背景を聞いた
  8. 【今日の計算】「899×9」を計算せよ
  9. 9歳長女の連絡帳にサインしようと見てみたら…… こっそり書かれたママ宛てのメッセージに「ママ幸せだね」「胸がぎゅうってなった」と200万表示
  10. ジャングルのようだった庭が…… 12時間かけた掃除の成果に「感動的な変貌」「素晴らしい」と称賛の声