3月17日,北京市人力资源和社会保障局(简称“北京市人社局”)微博“北京人社”显示,北京市人社局已约谈智联招聘和猎聘网,并对两家企业开展立案调查。在此之前,央视“3·15”晚会曝光智联招聘、猎聘网和前程无忧招聘平台求职者简历被售卖问题。
时间财经就立案调查最新进展联系智联招聘和猎聘网两家公司,智联招聘方面回复时间财经,“在等通知。”猎聘方面回复称,“目前在积极配合人社局的工作。”
报道显示,只要交钱办理企业会员,就可以在招聘平台随意下载求职者简历,包含姓名、电话、邮箱地址等关键信息。招聘平台缺乏管理和监测,令求职者简历流入网络黑市,造成个人信息泄露。
对此,三家平台连夜通过官方微博发布声明进行回应,表示将联合抵制一切侵犯求职者权益的不法行为。猎聘称,公司成立专项小组,彻查简历被非法售卖的行为。智联招聘称,成立专项团队对相关内容进行调查处理,24小时上线虚拟中间号码功能。前程无忧称,成立信息安全管理委员会,升级一系列求职者知悉、选择和授权的程序。
北京市人社局连夜询问情况,并迅速约谈智联招聘和猎聘网,要求立即彻查彻改,严格落实《网络招聘服务管理规定》等法律法规,阻断不法分子倒卖求职者简历信息“利益链”,切实保护求职者合法权益。同时,北京市人社局暂停了两家企业为新企业用户提供的线上购买简历服务,并对两家企业开展立案调查。
金融科技行业专家张鲲告诉时间财经,简历数据不仅包含个人的诸多基本敏感信息,还包含很多经历、爱好等非结构化信息,可加工为标签。如与通讯录数据的贯通,实现用户数据的全面画像,甚至可以找出社会关系、组织、家庭关系等等,再将QQ、微信等社交平台账号信息融合,能做的事情不可想象。
张鲲还表示,出现简历数据泄露事件,是因为违法成本太低。《个人信息保护法》还未落地,目前只能依据《网络安全法》(下称“《网安法》”)等进行判决。《网安法》的司法解释明确:向特定人提供公民个人信息,以及通过信息网络或者其他途径发布公民个人信息的,应当认定为刑法规定的“提供公民个人信息”。他建议相关部门从重处罚。
火速回应
央视曝光后,猎聘网、智联招聘对于简历数据泄露一事火速回应。
3月15日晚,@猎聘发布声明回应:公司高度重视央视3·15晚会对招聘网站简历被恶意出售情况的报道,已第一时间成立专项小组,彻查简历被不法分子非法售卖行为。
此外,猎聘相关人员对时间财经表示,根据北京市人社局彻查彻改的要求,猎聘立即行动,全力配合,坚决落实主体责任;严格执行《网络招聘服务管理规定》等法律法规,阻断不法分子倒卖求职者简历信息“利益链”,切实保护求职者合法权益。
目前,猎聘已紧急推出三项具体整改措施,对求职者电话号码保护功能、企业资质审核、站外监管等工作环节进行全面升级:3月15日,公司连夜进行产品更新;3月16日,向应用商店提出了更新申请,升级“虚拟号码”功能。求职者在没有主动投递简历的情况下,招聘端用户无法看到求职者的真实号码,该功能将大幅降低求职者简历被非法售卖的风险。
3月16日凌晨,@智联招聘发布声明回应:在常见的招聘场景中,企业在招聘人才时,需要获取用户简历中的联系方式以便进行沟通。但部分不法企业将拿到的用户应聘信息进行转卖导致用户的信息泄露。对该不法行为智联招聘已采取相应措施,并以CEO挂帅进行安全委员会的后续整改工作。
智联招聘相关人员对时间财经表示,在北京市人社局的指导要求下,公司暂停了为新注册企业用户提供线上购买简历服务。平台已于3月16日上线“虚拟号码”功能,企业主动联系求职者时将通过虚拟中间号码的方式沟通,HR在简历下载时也无法获悉求职者的真实号码。3月18日,平台会上线简历水印功能,即简历被企业从平台保存时会生成不可修改的该企业信息水印,利于进行溯源追踪。
相关数据显示,截至2019年底,全国共有3.96万家人力资源服务机构,建立人力资源市场网站1.5万个。
应合规整改
这并不是招聘平台第一次出现简历泄露问题。早在2017年,智联招聘就被媒体曝出简历数据泄露事件。
据央视报道,2017年,智联招聘两名员工私自销售15万条简历一案在北京市朝阳区法院审理。该案发生于2016年3月至10月间,简历信息被以2元至2.5元的低廉价格出售。
2018年,智联招聘上海分公司2名销售人员与无业人员勾结,非法售卖平台简历,涉及简历份数超过16万份。
2020年11月,一位信息贩子称,他手握十万条个人简历,这些数据只需要40元,同时简历信息中有智联招聘LOGO。
而今年,智联招聘依旧被“点名”。不仅如此,猎聘网等平台也出现了同样问题。
据北京云嘉律师事务所律师赵占领介绍,关于下载用户简历方面,目前网络招聘行业有两种商业模式:第一类是无需当事人同意即可下载简历,比如央视3·15晚会曝光的智联、前程无忧等,第二类是需要当事人授权才能点对点发送简历。
央视3·15晚会曝光的智联招聘、猎聘等,皆是未经当事人同意企业即可下载简历,该行为是否合规?
全国企业合规委员会专家丁继华告诉时间财经,毫无疑问,这几家招聘平台对个人数据要合规保护,要承担责任,同时应进行整改。首先,要制定平台数据保护合规管理方案,明确简历收集、控制、传输、保存、使用、删除等规则。其次,加强内部人员合规培训,提升内部人员,特别是与简历接触者和维护者的数据保护意识。第三,对简历浏览和下载者进行严格有效的合规约束,包括会员的真实性、诚信度及使用检测和测试;第四是对平台简历数据保护进行实时监控;第五是建立应急管理预案和突发事件应对机制等。
据了解,2020年12月,人力资源和社会保障部出台《网络招聘服务管理规定》,自2021年3月1日起施行。该规定是我国网络招聘服务领域第一部部门规章。
根据《网络招聘服务管理规定》第二十一条:人力资源服务机构从事网络招聘服务时收集、使用其用户个人信息,应当遵守法律、行政法规有关个人信息保护的规定。人力资源服务机构应当建立健全网络招聘服务用户信息保护制度,不得泄露、篡改、毁损或者非法出售、非法向他人提供其收集的个人公民身份号码、年龄、性别、住址、联系方式和用人单位经营状况等信息。
此外,人力资源服务机构应当对网络招聘服务用户信息保护情况每年至少进行一次自查,记录自查情况,及时消除自查中发现的安全隐患。
浙江思伟律师事务所王勤保律师告诉时间财经,招聘平台让企业用户下载个人用户简历,如果用于招聘,本身并无过错,但是在这个过程中,如果招聘平台怠于审核,甚至故意非法提供、出售个人信息,则需要承担民事责任,甚至涉嫌刑事犯罪。