|パーソルキャリア
【2023年11月20日更新】
dodaスカウトサービスにおける 「直近の勤務先のブロック」機能の不具合に関するお詫びとお知らせ
2023年11月7日(火)に発表いたしました、dodaスカウトサービスにおける「直近の勤務先のブロック」機能の不具合に関するお詫びとお知らせにつきまして、継続調査を行った結果、新たな情報が判明しましたので、お知らせいたします。本件の対象となった個人のお客さま、ならびに関係者の皆さまには、多大なるご迷惑をおかけしたことを心よりお詫び申し上げます。
更新情報
➀該当する個人のお客さまの人数
継続調査を行い精査した結果、直近の勤務先企業から、ご登録情報の一部が閲覧された可能性のある個人のお客さまは、4,458名であったことが判明しました。また、その中に当初発表した対象人数に含まれていなかった個人のお客さまが、追加で83名存在することが判明しました。
追加で該当することが判明した個人のお客さまには、大変なご迷惑をおかけしたことを心よりお詫び申し上げます。また実際には該当していないにもかかわらず、11月7日(火)の発表により多大なるご心配をおかけしたお客さまにも、あらためて深くお詫び申し上げます。皆さまへは、11月20日(月)に、メールにてお詫びのご連絡を差し上げています。
【訂正前】 11月7日(火)の発表 | 【訂正後】 11月20日(月)の発表 | |
本事象の対象者 | 96,338名 | 4,458名 |
なお、本事象における調査は完了しております。
②対象期間について
継続調査にて、対象期間が以下の通りだったことが判明しました。
【訂正前】 11月7日(火)の発表 | 【訂正後】 11月20日(月)の発表 | |
本事象の対象期間 | 2018年8月7日(火)07:00 ~ 2023年10月31日(火)23:59 | 2022年2月19日(土)10:20 ~ 2023年10月31日(火)23:59 |
※個人のお客さまの登録情報のうち、「氏名」「生年月日」「都道府県以外の住所」「電話番号」「メールアドレス」「自宅最寄駅」「家族構成」は開示されない仕組みとなっているため、企業から閲覧されておりません。
判明経緯
「doda Request」における不具合に関する継続的な詳細調査により、当初不具合が発生していたと公表していた検索・閲覧画面のうち、顧客企業が、直接、個人のお客さまを検索する「検索」画面では不具合が発生していなかったことを確認しました。この確認に基づき、影響を受ける機能と、直近の勤務先企業からご登録情報の一部が閲覧された可能性のある対象者を再調査した結果、該当する対象者数と対象期間に変更が生じました。
今後の対応
今回の調査結果を踏まえ、個人情報を取り扱う機能の設計においては、個人のお客さま、顧客企業のあらゆる利用シーンを想定し、いかなるケースでも個人情報の保護を前提に当初の目的が果たせる設計を行い、開発工程ではプログラムを網羅的なパターンで動作検証します。さらに、これらの取り組みを実行する体制を速やかに強化してまいります。
<本事象概要>
対象サービス
今回事象が発生したのは、法人向けサービス「doda Request」における、特定の条件に合致した個人のお客さまが自動的に一覧表示される機能と、それに付随する機能となります。顧客企業が、直接、個人のお客さまを検索する機能を使う際に表示される「検索」画面では不具合が発生していなかったことを確認しています。なお、現在、本サービスについては提供を停止しています。
また、本事象が発生していないことが確認できている「doda Recruiters」「DMサービス」においてはサービス提供を継続しています。
個人向けサービス名称 | 法人向けサービス名称 | 現在の状況 |
dodaスカウトサービス | doda Recruiters | サービス提供を継続 |
doda Request(本事象の対象) | サービス提供を停止 | |
DMサービス | サービス提供を継続 |
事象
以下の条件に該当する場合、正式な社名表記に関係なく、ブロック機能が作動しておらず、個人のお客さまの情報の閲覧、およびスカウトメールの送信が可能な状態であったことを確認しました。
【条件】
直近の勤務先会社名にアルファベット、数字、カタカナのいずれかが含まれるケースにおいて、当社のシステムに登録されている企業名の表記*1と、個人のお客さまが入力した「直近の勤務先会社名」が一致しない。
*1 アルファベット、数字、カタカナ部分における、全角・半角、大文字・小文字の表記
【例】
当社のシステムに 登録されている企業名 | 個人のお客さまが入力した 「直近の勤務先会社名」 | ブロック 機能 |
PERSOL株式会社 | PERSOL株式会社 | 正常に作動 |
PERSOL株式会社 | 作動しない | |
Persol株式会社 | 作動しない | |
Persol株式会社 | 作動しない |
なお、指定した企業に登録情報が表示されないようにできる「企業ブロック設定」では、サジェスト表示される「当社のシステムに登録されている企業名」から、ブロックしたい企業を選択いただく形式を採用しているため、上記には該当しません。したがって、選択した企業には登録情報が表示されないため、閲覧されておりません。
影響範囲
1.上記条件に該当する個人のお客さまの人数
4,458名
2.期間
2022年2月19日(土)10:20 ~ 2023年10月31日(火)23:59
3.直近の勤務先企業へ表示されていた可能性のある個人のお客さまの情報
a)doda会員専用ページ「Web 履歴書」入力情報の一部
直近の勤務先会社名(公開設定の場合のみ)*2、年齢、性別、居住地(都道府県)、最終学歴(校種・専攻・学校名・学部学科名・卒業年月)、保有資格、普通自動車免許、経験職種、経験業種、スキル、英語力、その他語学、転職回数、海外赴任経験、雇用形態、直近の年収、勤務期間、職務内容、希望業種、希望職種、希望勤務地、転居・転勤可否、希望年収、転職希望時期
*2 「直近の勤務先名称」は、公開設定で「公開しない」を選択された場合には、スカウトサービス利用企業へ表示されないため、直近の勤務先企業からは閲覧されておりません。
b)doda サービスの利用状況
会員専用ページへの最終ログイン日、受信したプレミアムオファーへの応募有無、レジュメの更新有無/更新日
*「行動履歴情報」を「公開する」と設定していた方のみ表示
c)dodaサービスのご利用状況をもとに、加工して表示する情報
転職活動の熱度*3
*「行動履歴情報」を「公開する」と設定していた方のみ表示
*3 直近の転職活動の活発度を4段階で示したもの
※「氏名」「生年月日」「都道府県以外の住所」「電話番号」「メールアドレス」「自宅最寄駅」「家族構成」は企業へは開示されておりません。
※dodaスカウトサービスを通して企業に公開される情報の詳細については、こちらをご確認ください。
発覚経緯
「doda Request」を利用されている顧客企業からご指摘をいただき、本事象を検知いたしました。
発生原因
企業データベースと個人プロフィールの突合プログラムの設計不備が原因です。
現在の状況
「doda Request」のサービス提供を停止しています。
個人の方のお問い合わせ先
TEL:0120-450-380 ※10:00-18:00(日曜日を除く)
お問い合わせフォーム:https://doda.jp/otoiawase/otoiawase.html
※11月7日(火)に発表した内容は下記よりご確認いただけます。
dodaスカウトサービスにおける「直近の勤務先のブロック」機能の不具合に関するお詫びとお知らせ