image

Maker Kaspr-extensie verzamelde illegaal contactgegevens op LinkedIn

donderdag 19 december 2024, 11:30 door Redactie, 3 reacties

De maker van de Kaspr-extensie, een betaalde extensie voor Google Chrome waarmee LinkedIn-gebruikers de contactgegevens van profielen kunnen zien die ze bezoeken, heeft illegaal contactgegevens op LinkedIn en andere websites verzameld, zo heeft de Franse privacytoezichthouder CNIL vandaag geoordeeld. De autoriteit heeft Kaspr een boete van 240.000 euro opgelegd.

LinkedIn-gebruikers hebben vier opties om hun contactgegevens weer te geven, namelijk 'Alleen zichtbaar voor mij', 'Iedereen op LinkedIn', 'Eerstegraads connecties' en 'Eerstegraads en tweedegraads connecties'. Volgens CNIL verzamelde Kaspr contactgegevens van LinkedIn-gebruikers die expliciet de zichtbaarheid van hun contactgegevens hadden beperkt tot eerstegraads en tweedegraads connecties, oftewel hun contacten op het sociale netwerk en contacten van contacten. Daarmee hadden ze Kaspr geen toestemming gegeven om hun contactgegevens te verzamelen, aldus de Franse privacytoezichthouder.

Het bedrijf heeft de contactgegevens op LinkedIn dan ook illegaal verzameld, oordeelt CNIL. Daarnaast werden gegevens wanneer mensen een nieuwe werkgever of functie kregen ook langer dan noodzakelijk bewaard. Hoewel de Kaspr-extensie al jaren bestaat werden gebruikers pas in 2022 ingelicht dat hun persoonlijke data was verzameld. De e-mail hierover was alleen in het Engels, wat volgens de Franse privacytoezichthouder geen transparante en begrijpbare informatievoorziening is. Wanneer mensen vroegen hoe Kaspr aan hun gegevens kwam vertelde het bedrijf dat het dit van publiek beschikbare bronnen had. CNIL stelt dat Kaspr een aantal van de bronnen had moeten noemen.

CNIL heeft naast de boete van 240.000 euro ook verschillende maatregelen opgelegd. Zo moet Kaspr stoppen met het verzamelen van contactgegevens van personen die hier de zichtbaarheid van hebben beperkt, moet het stoppen met de automatische verlenging van de bewaartermijn van persoonlijke data, moeten mensen van wie hun gegevens zijn verzameld op een begrijpbare manier worden ingelicht en moet het aan inzageverzoeken voldoen.

Reacties (3)
19-12-2024, 14:34 door meinonA
Ik, en vele met mij, worden regelmatig via de telefoon bevraagd door recruiters. Dit soort dingen verklaren hoe ze aan mijn telefoonnummer komen ...
19-12-2024, 18:43 door Anoniem
LinkedIn was het enige social media netwerk waar ik ooit persoonlijke informatie gedeeld hebt, want goed voor m'n netwerk zou zijn en helpen om een andere baan de vinden. Het enige wat het me opgeleverd heeft is dat m'n netwerk voor 90% uit recruiters bestond die me meerdere keren per maand een 'nieuwe uitdaging' aanboden. En toen ik op zoek was naar een andere baan, ben ik er niks wijzer van geworden.

Mede om berichten als hierboven, dat LinkedIn gebruikt wordt om data te scrapen én het feit dat het verder niks oplevert, ben ik ermee gestopt. Scheelt een hoop gezeur.
19-12-2024, 21:18 door Anoniem
Linked-In is toch een no-privacy-by-design lek?

Overigens maakt Microsoft het vrijwel onmogelijk Linked-In te gebruiken zonder in te loggen. Zeker als je trackers weigert.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.