隐私不合规!银行APP被公开通报,如何整改?
创始人
2025-02-22 01:03:40
0

又有银行APP因涉隐私不合规而被通报!

《国际金融报》记者注意到,近日,乐山商业银行旗下APP因“踩雷”五项个人信息处理不合规问题而被公开通报。2024年内,江苏、内蒙古、河北等多地监管机构也曾就此类问题作出通报或处罚。

受访专家指出,银行APP频繁出现隐私违规问题,核心原因在于信息收集者对大量用户信息的需求未能得到充分的合规限制。在收集个人信息时,商业主体应重点关注三个方面,即用户知情同意、目的限制原则和最小必要原则。

银行APP再踩雷

日前,国家计算机病毒应急处理中心公开一则通知,披露了近期通过互联网监测发现存在隐私不合规行为的14款移动应用名单。其中,乐山商业银行旗下APP也赫然在列。

据了解,此次被通报违规的乐山商业银行APP(版本3.31.6,应用宝)共涉及五项隐私不合规行为,包括在处理个人信息前未能合规告知相关信息等、向其他个人信息处理者提供信息不合规、处理敏感个人信息未取得个人单独同意等。

事实上,随着银行数字化转型不断推进,银行旗下APP因隐私违规而被通报的情况并不少见。《国际金融报》记者注意到,2024年,江苏、内蒙古等多地通信管理局以及央行分支机构都曾针对银行APP隐私违规做出通报或处罚。

例如,去年12月24日,江苏省通信管理局曾发布一批关于侵害用户权益行为的APP名单,其中包括江阴农商银行、昆山农商银行、苏州农商银行、江苏长江商业银行和无锡农商银行旗下手机应用,涉及问题包括违规或超范围收集个人信息,APP强制、频繁、过度索取权限等问题。

“银行APP频现隐私违规的问题,反映出银行机构在隐私保护方面存在欠缺,也体现出其金融消费者保护机制存在漏洞。”素喜智研高级研究员苏筱芮直言。

在北京德和衡(上海)律师事务所高级合伙人、德和衡研究院上海分院院长白耀华律师看来,银行APP频繁出现隐私违规问题的核心原因在于,信息收集者对大量用户信息的需求没有得到充分的合规限制。

“近年来,随着监管的加强和银行合规意识的提高,银行APP对个人信息的收集基本能够做到合法合规,但仍有部分银行APP在收集个人信息后的配套机制与再处理规范方面需要进一步完善。”白耀华指出。

隐私合规难点待解

相比线下网点,只需动动手指的手机银行APP,无疑提供了巨大的业务便利性,但对人脸、指纹等信息收集的需求也更高。以某国有大行APP为例,在办理贷款支用及转出业务时,需要多次进行手机验证码及人脸识别。

白耀华指出,当前银行APP运营中涉及的隐私合规问题主要集中在三个方面。

“第一,APP趋向于要求用户给予‘一揽子’授权,即在询问用户同意时不会详细列明需要收集的个人信息清单和之后将会获取或处理的商业主体清单,导致用户无法对关键个人信息进行单独同意。同时,多数银行APP还有‘不同意则无法继续使用’的强制性规定,事实上剥夺了用户的选择权。”白耀华分析道,“第二,个人信息共享机制透明度不足。在收集到个人信息后,银行APP可能会将收集到的个人信息共享给其他商业主体,但该共享过程可能没有明确、详细地告知用户,并获得用户许可。第三,收集、处理个人信息的配套机制不完善,如个人信息使用完毕后没有及时予以删除,以及没有给予用户撤回同意的选择权。”

苏筱芮指出,金融领域涉及个人信息相当敏感,如何在脱敏或者是去标识化的前提下最大化发挥数据作用,也需要机构进行衡量。

“在整改方面,银行可能会担心收集不到足够多的个人信息而影响业务收入,管理人员也会担心其绩效考核受到影响,导致整改动力不足。此外,整改不仅需要对APP的界面、操作流程、隐私策略、数据安全性等方面进行整改,还要对工作人员进行系统培训,会造成APP整体成本显著上升,反复多次向用户询问授权也可能导致用户体验下降,造成用户流失。”白耀华告诉记者。

严监管趋势持续

白耀华告诉记者,当前,我国法律法规已经对“收集个人信息的边界”作出了较为详尽的规定,在实务界,商业主体仍需重点注意以下三个关键方面:用户知情同意、目的限制原则和最小必要原则。

对于银行来说,如何守好信息合规的边界?

“银行可以建立全流程合规机制并细化权限管理,区分必要授权与非必要授权,对于重点和敏感信息应给予用户单独同意的权利。”白耀华建议,“此外,要强化第三方合作管控,确保用户对银行与第三方的个人信息合作共享事项知情同意,与外部合作方签订数据安全协议,明确责任边界。同时,通过弹窗、视频等形式做好用户教育和特别提醒,避免‘长篇条款’导致的用户忽视和反复询问带来的体验感下降。”

苏筱芮指出,数据安全、隐私保护领域的严监管趋势仍将持续,金融机构及其合作伙伴应该从数据的采集、存储、加工、传输、披露等环节规范用户个人信息管理,遵循“用户授权、最小够用、专事专用、全程防护”原则,全面对标当前数据安全、信息保护、移动金融应用领域的各项监管文件,不断完善数据安全规范管理。

记者:李若菡

文字编辑:姚惠

版面编辑:毕丹丹

—— / 好文推荐 / ——

  • 加盟商还没回本,库迪又要和全家、罗森抢生意

  • 上汽通用关闭了曾经的支柱工厂

  • 独家|格力专卖店改叫“董明珠健康家”?换门头还限名额,已有经销商“泼冷水”……

  • “长牛”美股,泡沫渐大

  • 日本GDP超预期增长,该买日元吗?

点亮“在看”,你最好看!(*╯3╰)

相关内容

热门资讯

欧洲天然气价格今年已涨超40%... 欧洲天然气基准价格自去年6月份以来首次突破每兆瓦时40欧元的关口,交易商正应对全球异常寒冷天气带来的...
原创 我... 前几天在朋友群里聊天,有个朋友突然冒出一句话,说他们家现在房子虽然有两套,但压力比没房的时候还大。我...
别再自己吓自己!乳腺结节≠乳腺... 太原龙城中医医院科普,在当今社会,越来越多的女性重视自身乳腺健康,不少人会定期进行乳腺检查。然而,当...
机构预计黄金、白银等贵金属价格... |2026年1月22日 星期四| NO.1中金公司:美日国债风暴,YCC箭在弦上 中金公司研报指出,...
原创 7... 2025年的GDP数据新鲜出炉啦!七大城市的表现真是让人眼前一亮,尤其是杭州、台州和泸州这几个亮点,...
图生视频工具在跨境电商中的应用... 图生视频工具是一种利用人工智能技术将静态图像转换为动态视频的软件,近年来随着跨境电商的快速发展,这类...
“猴子军团勇闯港股IPO打新市... 2025年以来,港股打新市场分外火热,但随之也产生了诸多“谣言”,比如近期所谓“猴子军团勇闯港股IP...
原创 得... 大家有没有想过,美国在把盟友得罪个遍后,转头就来对中国示好,这背后到底玩的什么把戏? 2026年1月...
原创 S... 马斯克决定在2026年7月前让SpaceX上市,因为在他眼里,地球已经不够用来处理AI算力了。 当地...
罗永浩,被冻结713万元股权 最近始终处于舆论风口浪尖的罗永浩,股权遭到冻结。 1月22日,澎湃新闻记者从国家企业信用信息公示系统...
2025年农村居民人均可支配收... 2025年,我国粮食产量达到14298亿斤、增产168亿斤,再创历史新高。猪牛羊禽肉产量达到了100...
原创 只... 夫以铜为镜,可以正衣冠;以史为镜,可以知兴替;以人为镜,可以明得失。通过这些镜子,我们可以审视自己,...
拿下断供三年后的首宗住宅用地,... 综合整理 1月22日,建投地产成功摘得太原市小店汾东商务区核心板块地块,拿下2026年太原市土地市场...
家门口利好!蛇口这两处即将开设... 近日,财政部、商务部、文化和旅游部、海关总署、税务总局联合印发《关于口岸进境免税店有关事宜的通知》(...
增长答卷背后,一个逐渐闭环的摩... 半导体新贵捷报传来。 随着2025年业绩预告与募集资金调整公告相继披露,“国产GPU第一股”摩尔线程...
智慧医院新标杆,1521万黑龙... 哈尔滨道外区人民医院异地新建项目信息化总集成服务招标,预算1521.37万元。项目需完成21个系统模...
原创 法... 前一秒,我们还在讨论世界和平,下一秒,却直接抛出了红酒税大棒——这不是小说中的情节,而是发生在202...
阿里美股盘前涨超5%,旗下芯片... 来源:澎湃新闻 阿里旗下芯片公司平头哥被曝拟独立上市。 1月22日,据报道,阿里(NYSE:BABA...
菏泽抖音优化公司排行榜前十名哪... 在数字化浪潮席卷各行各业的今天,菏泽地区的制造业企业也纷纷将目光投向短视频营销这片蓝海。抖音作为日活...
消费贷贴息政策升级,多家银行明... 财政部等三部门近日发布通知,优化实施个人消费贷款财政贴息政策。连日来,工商银行、农业银行、中国银行、...