Les utilisateurs dsertent Glassdoor et se disent stupfis par le fait que le site lie de vrais noms aux profils anonymes sans leur consentement, Ce qui les expose de nombreux risques

LinkedIn est la marque la plus usurpe par les cybercriminels et reprsente 52 % de toutes les attaques de phishing mondiales Il s'agit d'une hausse de 44 % par rapport au trimestre prcdent



Glassdoor, le site d’valuation anonyme des entreprises, est au milieu d’une grosse polmique. La plateforme a commenc par joindre les vrais noms et prnoms des utilisateurs, ainsi que d’autres informations personnelles identifiables (IPI), leurs profils anonymes. Ce changement, li l’intgration d’un service de rseautage par Glassdoor, a horrifi les utilisateurs qui sont paniqus l’ide que les entreprises dcouvrent l’identit des employs qui les ont critiques ngativement ou dnigres. Ils accusent Glassdoor de violation de la vie prive, notamment d’avoir partag leurs informations personnelles sans leur consentement explicite.

Glassdoor sme la panique auprs des utilisateurs qui dsertent la plateforme

Glassdoor est un site Web populaire qui permet aux travailleurs de tout bord d’valuer leurs employeurs de manires anonymes. Vous l’aurez compris, les travailleurs mcontents de leurs employeurs peuvent crer facilement un profil anonyme sur Glassdoor et rdiger une note ngative l’gard de leurs employeurs ou les dnigrer. Mais la panique s’est empare des utilisateurs cette semaine lorsqu’ils ont appris que Glassdoor a commenc lier de vrais noms aux profils censs tre anonymes sans le consentement explicite des personnes concernes. Il s’en est suivi une course la suppression des profils sur Glassdoor.

juste titre d’ailleurs, puisque par le pass, des rapports ont rvl que des entreprises avaient tent de dcouvrir l’identit des personnes qui avaient laiss de mauvaises critiques leur sujet, peut-tre dans le but d’exercer des reprsailles d’une manire ou d’une autre. Glassdoor est accus d’exposer les utilisateurs des reprsailles de la part de leurs employeurs et de ne pas protger leur vie prive. Les changements apports par la plateforme ont d’abord t signals par un utilisateur anonyme, nomm Monica. Elle a partag la nouvelle dans un billet de blogue intitul : « Time to delete your Glassdoor account and data ».

Dans ce long billet, elle explique que Glassdoor demande dsormais aux utilisateurs d’indiquer leur vrai nom et l’ajoute aux anciens comptes sans leur consentement. Ils ne se soucient pas du fait que cela met les travailleurs en danger avec leurs employeurs. Ils ne se soucient pas du fait que cela semble aller l’encontre de leurs propres politiques de confidentialit des donnes , a-t-elle crit. Elle affirme s’tre rendu compte que son vrai nom avait t ajout aux comptes plus anciens sur Glassdoor aprs avoir rpondu un de l’quipe courriel d’assistance. Au dpart, elle cherchait supprimer ses donnes et son compte.

Mais Monica a appris que la suppression d’un compte n’entrane pas la suppression des avis ou des informations d’identification. La seule faon d’y parvenir est de faire une demande de retrait, ce qui, selon l’assistance de Glassdoor, peut prendre jusqu’ 30 jours. Elle a donc demand de l’aide afin de supprimer des informations de son compte. Elle ne s’attendait pas ce qu’au lieu de supprimer les informations, l’quipe d’assistance prenne le vrai nom qu’elle a fourni dans son ticket d’assistance et l’ajoute son profil Glassdoor. Pourtant, elle a refus plusieurs reprises et explicitement que Glassdoor stocke son vrai nom.

Elle a expliqu : j’ai dcouvert qu’ils avaient mis jour mon profil pour ajouter mon vrai nom et mon lieu de rsidence, le nom tir de la ligne ‘De’ de l’e-mail. Je n’ai jamais donn mon accord pour ce changement, et je l’ai dit explicitement lorsque je m’y suis oppose. J’tais tellement obnubile par mon nom que je ne me suis pas immdiatement rendu compte que ma ville y figurait galement. Je ne sais pas depuis combien de temps c’est l . Le billet de Monica a suscit de vives ractions et Glassdoor fait l’objet de critiques acerbes sur la toile. Selon les analystes, le site pourrait perdre une part importante de son trafic.

Monica dnonce les changements de Glassdoor et affirme que son anonymat pourrait ne pas durer si l’entreprise faisait l’objet d’un piratage ou d’une violation de donnes et compromettait les donnes des utilisateurs. Cela signifie galement que ces informations peuvent tre obtenues dans le cadre d’une procdure judiciaire, comme un procs ou une demande d’accs aux donnes des utilisateurs de Glassdoor par la police. Dans de tels scnarios, les employs ayant laiss des avis ngatifs sur leurs entreprises pourraient faire l’objet de reprsailles.

L’intgration d’une plateforme de rseautage serait l’origine de ce problme

Il est courant pour de nombreux utilisateurs de services en ligne de lier les plateformes leurs comptes Facebook ou Gmail afin de vrifier l’identit et de rationaliser les connexions. Cependant, Glassdoor a permis pendant des annes aux utilisateurs de s’inscrire sur son site de manire anonyme. Ils pouvaient ainsi crire des critiques sur leurs anciens et actuels employeurs, patrons et entreprises en toute scurit. Comme on peut s’y attendre, les critiques sont souvent ngatives : culture d’entreprise toxique, pratiques douteuses, harclement moral, etc. C’est pour cela que les gens apprcient leur anonymat sur Glassdoor.

Mais en 2021, Glassdoor a acquis Fishbowl, une application de rseautage professionnel qui s’est intgre Glassdoor en juillet dernier. Cette intgration signifiait que chaque utilisateur de Glassdoor est automatiquement inscrit un compte Fishbowl. Et comme Fishbowl exige que les utilisateurs vrifient leur identit, les conditions d’utilisation de Glassdoor ont t modifies pour exiger que tous les utilisateurs soient vrifis. Bien que les utilisateurs puissent rester anonymes, ce changement soulve des inquitudes quant la confidentialit des donnes et l’anonymat. Il expose les utilisateurs de nombreux risques.

Selon Aaron Mackey, avocat de l’Electronic Frontier Foundation (EFF), en stockant dsormais les noms de tous les utilisateurs, Glassdoor rend beaucoup plus probable le fait que les utilisateurs puissent tre lis leurs commentaires si les donnes de Glassdoor taient cites comparatre ou faisaient l’objet d’une fuite. C’est ce qui a inquit Monica. Comme nous exigeons que tous les utilisateurs aient leur nom sur leur profil, nous devrons mettre jour votre profil pour le reflter. Votre anonymat sera toujours protg , a expliqu un membre de l’quipe d’assistance de Glassdoor dans un courriel adress Monica.

Personne n’a la possibilit de voir votre profil d’utilisateur et son contenu, ce qui signifie que personne, y compris votre employeur, ne pourra voir vos coordonnes , a-t-il dclar. Ce quoi Monica a rpondu : je n’y consens pas. Je supprimerais mon compte avant de permettre cela . Bien sr, de nombreuses entreprises croient leurs systmes inviolables jusqu’ ce qu’un acteur de la menace trouve une faille. Par exemple, LastPass, qui tait l’un des meilleurs gestionnaires de mots de passe sur le march, a perdu sa rputation aprs avoir subi non pas une, mais deux violations massives de donnes rien qu’en 2022.

Les violations de donnes ne sont pas rares de nos jours, et quiconque travaille dans la technologie sait qu’il est facile d’introduire des bogues lorsqu’on modifie un logiciel, et les logiciels sont toujours en cours de modification. Mme si les avis sont censs tre anonymes, le simple fait que mon nom figure sur le profil signifie qu’il suffit d’un « JOIN » pour faire la liaison. C’est un danger, qu’il s’agisse d’accidents de programmation ou d’attaques malveillantes , affirme Monica. Selon elle, la suppression de son compte est en cours et ce dernier aura bientt disparu. Elle invite les autres utilisateurs du site faire de mme.

Dnonant les changements oprs par la plateforme, Monica a ajout : et, franchement, une entreprise qui a pour politique d’ajouter des informations personnellement identifiables sans le consentement de l’utilisateur et en dpit de ses objections est profondment proccupante . Les utilisateurs ont exprim leur inquitude face l’histoire de Monica, qui a t largement diffuse sur les mdias sociaux et les sites de partage d’informations. Ils craignent que leur anonymat ne soit compromis par la collecte de donnes les concernant et l’ajout de ces donnes leur profil.

Glassdoor dfend sa nouvelle politique de collecte d’informations personnelles

Un porte-parole de Glassdoor a dclar Ars que le site ne commente pas les comptes d’utilisateurs spcifiques, partageant seulement une dclaration qui ne semble pas s’appliquer la situation de Monica. Lorsqu’un utilisateur fournit des informations, que ce soit au cours du processus d’inscription ou en tlchargeant un CV, ces informations sont automatiquement croises entre tous les services de Glassdoor, y compris notre application communautaire Fishbowl. Lors de l’utilisation de Glassdoor et de Fishbowl, il est toujours possible de rester anonyme , affirme le porte-parole de la plateforme d’valuation.

Il ajoute : les utilisateurs peuvent choisir d’tre totalement anonymes ou de rvler des lments de leur identit, comme le nom de l’entreprise ou l’intitul du poste, lorsqu’ils utilisent notre service communautaire . Monica a dclar qu’elle n’avait jamais tlcharg de CV ni fourni son nom Glassdoor. Dans son article, Monica a dclar qu’elle ne partagerait jamais d’informations d’identification personnelle avec le site en raison des risques. Mackey a dclar que les employeurs pourraient utiliser les noms rels ou les informations utilises sur Fishbowl pour restreindre ou identifier les valuateurs de Glassdoor.

Selon Mackey, Glassdoor avait t un « leader du secteur » dans la dfense de l’anonymat de ses utilisateurs. Mackey a dj dfendu en justice un utilisateur anonyme de Glassdoor dont l’employeur avait tent de dmasquer et d’identifier son identit. Il a ajout : nous esprons que Glassdoor continuera dfendre l’anonymat de ses utilisateurs devant les tribunaux. Mais les dernires nouvelles concernant les politiques de Glassdoor soulvent des inquitudes quant la possibilit d’identifier les utilisateurs mme si leurs informations ne sont jamais recherches par un employeur ou par les forces de l’ordre .

J’ai l’impression que ce qu’ils font va l’encontre des promesses et des objectifs de Glassdoor. Si l’objectif de Glassdoor est vraiment de permettre aux employs de parler franchement d’une varit de choses qui peuvent se produire dans leur travail (la rmunration, des conditions de travail, du harclement ou d’autres abus sur le lieu de travail), le fait que votre nom puisse tre associ cela et que vous n’ayez pas d’autre choix que de fournir votre vrai nom Glassdoor est un problme. Et cela semble aller l’encontre de l’ensemble des valeurs et des objectifs qui animent le site de Glassdoor , a-t-il dclar.

Dans certains cas, les informations ajoutes au profil de l’utilisateur ne concordaient pas. Josh Simmons a dclar que Glassdoor avait ajout des informations le concernant son profil sans son consentement, dcrivant cela comme un abus de confiance. Il a dclar qu’il ne savait pas comment Glassdoor avait obtenu ses donnes personnelles : je ne vois pas trs bien comment ils ont obtenu ces informations. Je n’avais aucun compte social li Glassdoor et je n’avais pas utilis le service depuis plusieurs annes . Cela laisse supposer que les donnes ont pu tre rcupres ou provenir d’un courtier en donnes.

Simmons estime que son profil Glassdoor complt prsentait un mlange incohrent de dtails, mais pris isolment, chaque dtail tait correct. Pris dans leur ensemble, ces lments m’ont indiqu qu’ils taient le rsultat d’un processus automatis , a-t-il dclar. De l’aveu mme de Glassdoor, l’entreprise dclare sur son site Web qu’elle n’est pas en mesure de confirmer pleinement l’identit de ses utilisateurs, la vracit de leurs contributions ou leur statut professionnel. On ne voit pas trs bien quel est l’objectif de la collecte de donnes de Glassdoor si les informations recueillies ne sont pas exactes.

Glassdoor ne publie pas de rapport de transparence dtaillant le nombre de demandes de donnes d’utilisateurs qu’il reoit de la part des forces de l’ordre. Le porte-parole de Glassdoor a dclar que l’entreprise s’engage fournir une plateforme permettant aux gens de partager leurs opinions et leurs expriences sur leurs emplois et leurs entreprises, de manire anonyme, sans crainte d’intimidation ou de reprsailles. Cependant, selon les analystes, il sera difficile pour l’entreprise de poursuivre dans cette lance avec ses nouvelles politiques.

Sources : billet de blogue, Glassdoor

Et vous ?

Quel est votre avis sur le sujet ?

Que pensez-vous des changements oprs par Glassdoor sur sa plateforme d’valuation ?

Selon vous, la collecte de donnes de Glassdoor lui permet-il de respecter l’anonymat de ses utilisateurs ?

Pourquoi Glassdoor poursuit-il sur cette voie alors que cette pratique semble aller l’encontre de ses promesses initiales ?

Avez-vous un profil sur Glassdoor ? Si oui, partagez votre exprience. Allez-vous conserver ce profil la lumire de ces changements ?

Voir aussi

Top huit des prdictions en matire de cyberscurit pour 2024 : la GenAI va combler le dficit de comptences, en supprimant la ncessit d’une formation spcialise, d’aprs Gartner

Des chercheurs ont dcouvert que le modle d’IA GPT-4 d’OpenAI est capable de pirater des sites Web et de voler des informations dans des bases de donnes en ligne sans aide humaine

La dernire violation de LastPass aurait pu tre stoppe par une mise jour de Plex vieille de trois ans, la socit a publi Plex Media Server 1.19.3 pour corriger cette faille



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.