Wat voor recruiters, marketeers en ander gespuis een goudmijn kan zijn, wordt door anderen gezien als een bedreiging: Big data. Gelukkig zijn er nobelere doeleinden te verzinnen voor het gebruik van de enorme hoeveelheid gegevens die tegenwoordig beschikbaar is. Door Jeanet Walraven werd ik getipt om op 25 april in het gebouw van KPMG het BNR-debat De Nieuwe Wereld bij te wonen. Als nep-nerd en data-liefhebber was ik meteen geïnteresseerd.
Morgenwerk schendt privacy uitzendkrachten
- Marc Drees
- 4 mei 2012
- in Online privacy, Uitzendbureau,
- 15.737 views
- 2 reacties
Morgenwerk is een (volgens eigen zeggen ‘het’) online uitzenbureau. Tot zover niet veel nieuws. Maar Morgenwerk is ook een online uitzendbureau die bijzonder ver gaat bij het tonen van informatie bij een vacature. Zover zelfs dat bij vacatures de foto’s van andere uitzendkrachten (“morgenwerkers”) worden getoond die blijkbaar eerder voor de betreffende vacaturehouder hebben gewerkt. En dat ziet er zo uit:
Jawel, deze avatars zijn piepklein. Tot je ze, in mijn geval, met de iPad gaat bekijken. Want dan zijn ze eenvoudig op te blazen tot herkenbare proporties. Morgenwerk schendt de privacy van haar uitzendkrachten op een zeer bijzondere manier…
Facebook is functioneel verontwaardigd
- Marc Drees
- 24 maart 2012
- in Online privacy, Social netwerk,
- 2.378 views
- 0 reacties
Waarschijnlijk is de bizarre praktijk dat potentiele werkgevers sollicitanten ‘dwingen’ inzage te geven in hun Facebook account wel doorgedrongen. Zo niet, dan is hier enige informatie over dit abjecte gedrag te vinden. Voor de goede orde; het gaat hier onder meer om Amerikaanse overheidsinstanties…
Maar er is ‘goed’ nieuws. De sollicitanten hebben een onwaarschijnlijke bondgenoot gevonden in Facebook. Het bedrijf wiens icoon Mark Zuckerberg enkele jaren geleden privacy dood verklaarde heeft bij monde van Erin Egan (Chief Privacy Officer) haar zorgen uitgesproken over deze praktijk. Overigens blijft het hier grotendeels bij; sollicitanten hoeven geen actieve steun van Facebook te verwachten:
Facebook takes your privacy seriously. We’ll take action to protect the privacy and security of our users, whether by engaging policymakers or, where appropriate, by initiating legal action, including by shutting down applications that abuse their privileges.
Geen melding van legal action tegen werkgevers dus, wat in deze context wel erg voor de hand had gelegen. De verklaring van Facebook mist verder een praktische oplossing zoals de oprichting van een meldpunt voor Facebook gebruikers. Een gemiste kans voor het sociale netwerk om te laten zien dat ze privacy daadwerkelijk serieus neemt.
Privacyscore: interessant maar (nog?) niet relevant
- Marc Drees
- 13 februari 2012
- in Online privacy,
- 2.903 views
- 1 reactie
Iedereen heeft er de mond van vol, maar vrijwel niemand laat het gedrag zien dat hierbij past. Privacy is geen issue. Althans, nog niet. Als het een keer grandioos fout gaat, is de massa er vast als de kippen bij en zal er ineens wel een verhoogd bewustzijn ontstaan waarbij we wat minder royaal met onze gegevens gaan rondstrooien.
Voor de anderhalve man en een paardekop die privacy wel interessant vinden is er nu privacyscore. Een soort actiesite van PrivacyChoice waarmee je zeer eenvoudig de kwaliteit van de privacy richtlijnen van bekende sites kan zien. Waarvan ook Monster en Careerbuilder deel uitmaken.
Jobbird lekt (twee keer) data van werkzoekers
- Marc Drees
- 23 december 2011
- in Online privacy, Recruitment nieuws,
- 2.896 views
- 0 reacties
Jobbird heeft zeer recent in twee afzonderlijke situaties gegevens van werkzoekers op straat laten belanden. Op de digitale straat wel te verstaan, maar daarmee is deze blunder niet minder erg. Wat is er aan de hand?
Allereerst bleken anonieme sollicitiaties die in een bepaalde periode waren verzonden gewoon vindbaar via Google. Waaruit tevens bleek dat die anonieme sollicitaties lang niet altijd zo anoniem waren… Maar daar bleef het niet bij. Want ook grote aantallen bij Jobbird achtergelaten cv’s bleken gewoon via Google te vinden en te openen. Beide situaties zijn gigantische beveiligingslekken waardoor de privacy van werkzoekers niet (volledig) kon worden gegarandeerd.
Ondertussen zijn deze twee lekken gedicht. Maar het is misschien een goed idee als Jobbird iets van haar zeer omvangrijke marketingbudget ombuigt om hiermee de veiligheid van door werkzoekers in goed vertrouwen achterlaten gegevens voortaan wel volledig te garanderen. Want dit kan natuurlijk absoluut niet!
LinkedIn lekte e-mail adressen
- Marc Drees
- 24 oktober 2011
- in Online privacy, Recruitment nieuws,
- 2.089 views
- 0 reacties
Nou, dat is dan ook weer opgelost. Hoewel, de vraag is natuurlijk of, en zo ja hoeveel, e-mail adressen op deze manier zijn ‘weggelekt’. Maar ik durf met aan zekerheid grenzende waarschijnlijkheid te stellen dat we daar nooit iets over gaan horen…
LinkedIn lekt e-mail adressen
- Marc Drees
- 24 oktober 2011
- in Online privacy, Spam,
- 3.187 views
- 1 reactie
Bij toeval heeft Dennis Albinus (oprichter Job-Brokers en tegenwoordig werkzaam bij AamigoO.com) een lek in LinkedIn ontdekt waardoor e-mail adressen van LinkedIn kunnen worden bemachtigd. Het lek zit in de iPhone applicatie van LinkedIn waarmee je in alle gevallen iemand kan uitnodigen voor een connectie; ook als die persoon heeft aangegeven dat niet iedereen hem/haar op deze wijze kan benaderen met een connectieverzoek. Door na het verzenden van het connectieverzoek naar de verzonden uitnodigingen binnen LinkedIn te gaan en daar op de link reply to all te klikken stuurt LinkedIn naar de betreffende persoon en naar jouzelf een e-mail met daarin dus ook het e-mail adres van die persoon. Mission accomplished. Als je tenminste e-mail adressen wil verzamelen. Wat nog een helse klus is, op deze manier althans. Maar dan krijg je dus zoiets als dit te zien:
LinkedIn blijft haar ‘members’ rustig doorscrewen
- Marc Drees
- 19 augustus 2011
- in Online privacy, Social netwerk,
- 4.181 views
- 5 reacties
Sinds kort (?) is LinkedIn in de persoonlijke timeline van gebruikers vacatures aan het pushen, waarbij de presentatie van die vacatures een angstaanjagende gelijkenis vertoont met de social ads waarmee LinkedIn zoveel kwaad bloed heeft gezet. Wat als direct gevolg had dat LinkedIn een heel klein stapje terug heeft gedaan en niet langer de avatars van LinkedIn ‘members’ bij een advertentie toont. Of toch wel?:
De vacature die Google op LinkedIn heeft geplaatst is natuurlijk niets anders dan een advertentie. Google heeft hiervoor betaald en LinkedIn probeert de responserate zo hoog mogelijk te maken door deze vacature in de timeline van potentieel relevante ‘members’ te tonen. Waarmee bovenstaand voorbeeld niets anders is dan de volgens LinkedIn niet langer gebruikte versie van social ads. Inclusief avatars.
LinkedIn: we keep screwing our members!
- Marc Drees
- 12 augustus 2011
- in Online privacy, Social netwerk,
- 4.451 views
- 5 reacties
Jawel, na geruime tijd stommetje te hebben gespeeld heeft LinkedIn nu eindelijk gereageerd op de terechte verontwaardiging die is ontstaan rondom haar gluiperige introductie van ‘social ads’. Hun reactie is volstrekt voorspelbaar, waarbij daden wederom luider spreken dan woorden. En die daden onveranderd achterbaks zijn, want afgezien van een verandering in de presentatie van hun ‘social ads’ wijzigt er helemaal niets.
Hun zalvende gemeenplaatsen veranderen hier niets aan. Want dit is, in volstrekte tegenspraak met hun (gebrek aan) acties, wat LinkedIn naar aanleiding van de affaire zegt over vertrouwen:
The trust of our members is central to what we do, and we always aim for clarity, consistency, and member control in all matters related to privacy and data.
Trust is the foundation upon which the LinkedIn platform is built. We’ll continue to work hard to earn and maintain your trust, while delivering the most valuable and relevant experience we can.
Een ding is zeker; LinkedIn kan liegen als de beste! Want als je als bedrijf dat vertrouwen van je ‘members’ zo hoog acht, dan zet je toch die automatische opt-in van social ads per direct om in een actieve opt-in, die dus automatisch uit staat? Maar dat doet LinkedIn niet…
Banenmatch doet dankzij LinkedIn (niet) aan CV phishing (update)
- Marc Drees
- 9 augustus 2011
- in Online privacy, Phishing,
- 7.124 views
- 17 reacties
Vacaturesite Banenmatch heeft de Apply with LinkedIn knop ondertussen bij alle vacatures op haar site staan:
Dus ook bij vacatures waar de sollicitant voorheen direct naar een sollicitatieformulier op de site van de vacaturehouder zou zijn doorgestuurd. Zoals in bovenstaande vacature het geval is, als je tenminste niet op de Apply with Linkedin maar op de Solliciteer nu knop drukt.