加载中 ...
首页 > 理财 > 银行理财 > 正文

多银行App因违规采集信息被点名 个人金融信息保护为何屡次“中招”?

2021-11-05 17:59:52 来源:广东财经网

超范围索取权限、过度收集用户个人信息……11月4日,北京商报记者梳理发现,自公布首批侵害用户权益行为App通报以来,已有辽宁振兴银行、永隆银行、华商银行、大连银行、锦州银行、四川天府银行、绵阳市商业银行、广州农商行、广东南粤银行在内的多家银行App因违规收集个人信息等问题被工信部点名。当前,被点名的银行整改情况如何?北京商报记者从多家上述被点名的银行处获悉,目前已有多家银行完成了整改,部分银行也通过公开途径向客户做出提示。11月1日开始,《个人信息保护法》已正式施行,后续银行如何从数据采集、存储、传输、披露等环节规范用户个人信息管理还有待进一步观察。

又一家银行因App违规被点名

又有一家银行App因存在侵害用户权益行为被通报,11月3日,工信部发布《关于App超范围索取权限、过度收集用户个人信息等问题“回头看”的通报》指出,近期,针对用户反映强烈的App超范围、高频次索取权限,非服务场景所必需收集用户个人信息,欺骗误导用户下载等违规行为进行了检查,共发现38款App存在问题。各通信管理局按照工信部统筹部署,积极开展App技术检测,截至目前尚有17款App未按时限要求完成整改。其中,在辽宁省通信管理局通报存在问题的应用软件名单中,辽宁振兴银行被点名。

北京商报记者注意到,此次被通报的辽宁振兴银行App来自小米应用商店,软件版本为1.15.7,主要存在的问题为“违规收集个人信息”“App强制、频繁、过度索取权限”。工信部指出,上述App应在11月9日前完成整改,逾期不整改或整改不到位的,将依法依规进行处置并予以行政处罚。

辽宁振兴银行为辽宁省首家法人民营银行,于2017年9月28日注册成立,并于同年11月24日正式对外营业。北京商报记者下载辽宁振兴银行手机银行App评测后发现,在登陆界面,用户首先要阅读《辽宁振兴银行App用户隐私政策》。辽宁振兴银行表示,当用户使用该行App服务过程中会收集用户在使用服务过程中主动输入或因使用服务而产生的信息。

例如,在进行注册时,辽宁振兴银行会验证用户的姓名、身份证件信息、银行卡信息;在接受网络金融服务时,用户需要向该行提供IP地址、MAC地址等信息,如不提供则无法进行转账汇款、明细查询、产品购买等服务。当北京商报记者点击拒绝用户隐私政策时,被辽宁振兴银行提醒“若您拒绝,我们将无法为您提供全面优质的服务”,此时App也无法正常登陆使用。

从工信部的通报中可以看到,辽宁振兴银行属于尚未按时限要求完成整改的情况,为何出现整而不改问题?易观高级分析师苏筱芮指出,尚未整改的主要原因有两点,一是机构合规意识不够强,对待整改工作未有足够重视;二是机构水平不足,对监管要求的理解及技术能力还有待提升。针对后续整改计划,北京商报记者尝试致电辽宁振兴银行进行采访,截至发稿,并未收到回复。

多款银行App侵害用户权益

个人金融信息收集成为银行违规的高发地带,11月4日,北京商报记者梳理发现,今年以来已有辽宁振兴银行、永隆银行、华商银行、大连银行、锦州银行、四川天府银行、绵阳市商业银行、广州农商行、广东南粤银行在内的多家银行因App存在违规问题被通报。

从违规缘由来看,大连银行、锦州银行、永隆银行深圳分行、华商银行、四川天府银行、绵阳市商业银行、广州农商行、广东南粤银行均存在违规收集个人信息问题。除了违规收集个人信息之外,华商银行还存在强制用户使用定向推送功能;绵阳市商业银行存在超范围收集个人信息;广东南粤银行存在App强制、频繁、过度索取权限等情况。

当前,被点名的银行整改情况如何?北京商报记者从广东南粤银行处获悉,此次该行被通报的App为手机银行5.3.2版本,涉及问题主要是没有在隐私政策等公示文本中逐一列明App的相关信息,在获得用户授权时提示不足,该行已组织内部力量开展App的迭代升级工作将问题一一修复,在更新版本的同时,也通过公开途径向客户做了更新版本的提示。

四川天府银行相关负责人也在回应北京商报记者时称,本次通报的问题App,是委托中国信通院于2021年1月通过联想乐商店内抓取的4.0.0.5版本进行检测分析,但通报App版本为4.0.0.6,未说明具体原因。早在2021年3月8日,该行已对4.0.0.5版本进行整改升级,并于3月10日在各公开渠道发布了4.0.0.6版本。

“6月9日,我行收到四川省通信管理局委托中国信通院于6月2日复测的天府手机银行《App违法违规收集使用个人信息合规评估报告》,报告显示天府手机银行(4.0.0.6)各项检测项均合规,符合相关法律和规范性文件要求,并不存在通报中的问题。”上述四川天府银行相关负责人说道。另有一家银行相关人士也向北京商报记者透露称,“已按照要求完成整改。”

在苏宁金融研究院研究员孙扬看来,App收集信息会和后台的风控系统、埋点系统、营销系统相关联,也会和风控服务提供方相关,收集的信息可能被用于信贷风控决策,账户反欺诈,用于营销画像产品推荐,这些用途可能和一些产品流程相关联,目前一些机构的科技系统很多都是采购的,很多App也都是委托外包公司开发,很多银行对于产品细节和数据细节了解的不是很深入,对于数据的用途缺乏深刻的研究。

从存储、披露等多环节加强管理

当下个人信息保护越来越受到监管重视,11月1日开始,《个人信息保护法》正式施行,法规明确收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。违反该法规定处理个人信息者,将由相关部门责令改正给予警告,并没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务。

在近日举行的2021年香港金融科技周上,央行行长易纲也提出,建立健全法律法规和监管体系是实现个人信息保护的基础。个人信息保护的最终目的是促进数据的合理使用。要在充分保护个人信息的前提下,探索实现更加精确的数据确权,更加便捷的数据交易,更合理的数据使用,激发市场主体活力和科技创新能力。

个人信息保护法的实施也对App个人信息的收集、使用提出更高的要求。对于如何加快银行App的规范和整改,孙扬建议称,银行应建立专门的数据团队,分析在风控、营销等场景研究收集用户信息的必要性,制定各个场景下需要收集信息的规范,并对所有产品进行约束,包括银行主App、贷款App或者直销银行App等。其次,要有能力用“小数据”做好银行业务支撑的能力,而不能盲目追求“大数据”,多依赖隐私计算等先进技术,做到用数据,不存数据;用数据,不看数据;用数据,不泄露数据的目的。

“个人信息保护的工作完善流程并非一蹴而就,各商业机构及其合作伙伴应该从数据的采集、存储、加工、传输、披露等环节规范用户个人信息管理,例如采集前需征求用户同意,必要时应采取去标识化原则等,通过制度及流程的梳理来加强内部管控,遵循‘用户授权、最小够用、专事专用、全程防护’原则,对于其中的不规范信息管理行为及时纠偏。”苏筱芮说道。


“广东财经网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服邮箱1098101642@qq.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。

  • 声音提醒
  • 60秒后自动更新
  • 【民政部回应何时恢复婚姻登记】民政部社会事务司二级巡视员杨宗涛表示,婚姻登记场所是人群聚集场所,部分地区暂停婚姻登记工作是对人民群众安全负责。未停止登记的地方推广用电话、网络、qq群预约登记,控制登记人数,分批分段登记,减少人员聚集和在登记机关停留时间。已停止婚姻登记地方将根据当地疫情控制情况逐渐恢复。

    15:54
  • 欧洲央行副行长金多斯:欧洲央行还没有达到逆转利率。宽松政策的副作用更明显了。

    15:54
  • 财经网站Forexlive分析师Justin Low评瑞士1月CPI月率:尽管通胀年率保持稳定,但核心通胀率有所下降,这一点令人更加担忧。这只是进一步巩固了瑞士央行维持现有货币政策不变,并可能在未来寻求更多宽松措施的观点。

    15:54
  • 【武汉两大批发市场商户开业率超过80%】商务部市场建设司司长朱小良10日称,目前武汉生活必需品供应基本正常,除冷鲜肉、鲜叶菜等少数品种存在结构性短缺外,大部分重要生活物资供应充足,未发生明显抢购或脱销断档情况。当地白沙洲和四季美两大批发市场正常营业,商户开业率超过80%,日交易量上升至3000吨以上。(国是直通车)

    15:53
  • 【日本2019年经常项目顺差增长4.4%】日本财务省10日发布的国际收支初步统计报告显示,主要受外国人入境游消费扩大影响,2019年日本经常项目顺差增长4.4%。报告显示,2019年日本经常项目顺差为20.06万亿日元(1美元约合109.8日元)。其中,商品贸易方面,由于液化天然气价格下跌等因素,进口下降5.6%至75.56万亿日元;由于汽车部件及钢铁等产品出口减少,出口下降6.3%至76.12万亿日元。货物贸易顺差减少53.8%,为5536亿日元。(新华社)

    15:53
  • 欧元兑美元EUR/USD短线波动不大,现报1.0952。

    15:53
  • 瑞士1月CPI年率:0.2%,前值:0.2%,预期:0.1%;瑞士1月CPI月率:-0.2%,前值:0%,预期:-0.2%。

    15:52
  • 英镑兑美元GBP/USD短线走低13点,现报1.2890。

    15:52
  • 【宁德时代“供电”国产特斯拉 有望拉低售价20%】全国乘联会秘书长崔东树分析认为,“随着特斯拉国产化率提升和产能爬坡,未来特斯拉国产车型的价格下探空间还是很大的。”他预计今年下半年,国产Model 3车型的售价就有望降至25万元,降幅接近20%。(新京报)

    15:51
  • 【内蒙古:对不裁员或少裁员企业返还上年度50%失业保险费】据内蒙古新型冠状病毒肺炎疫情防控工作指挥部消息,疫情期间,内蒙古对不裁员或少裁员的企业返还上年度实际缴纳失业保险费的50%,对面临暂时性经营困难的中小企业,返还标准提高到上年度6个月企业及其职工缴纳社会保险费的50%。

    15:51
  • 【商务部:2019年服务进出口总额54152.9亿元 同比增长2.8%】商务部新闻发言人表示,2019年,在服务贸易创新发展试点等政策的激励下,我国服务贸易总体保持平稳向上态势,逆差明显下降,结构显著优化,高质量发展成效初步显现。全年服务进出口总额54152.9亿元(人民币,下同),同比增长2.8%。其中,出口总额19564.0亿元,同比增长8.9%;进口总额34588.9亿元,同比减少0.4%。(第一财经)

    15:51
  • 【振华股份:疫情导致下游客户开工推迟 产品库存上升】振华化学公告,公司目前生产经营稳定,所有产能均正常开工,原材料采购能基本满足生产需要,由于疫情导致下游客户开工推迟,公司出货量减少,产品库存有所上升。公司将根据客户需求、疫情及市场变化,适度调整生产经营策略,尽可能保持生产经营的稳定。

    15:50
  • 环旭电子2月10日晚间公告,公司2020年1月合并营业收入为23.27亿元,较去年同期的合并营业收入减少27.83%,较2019年12月合并营业收入环比减少37.23%。

    15:49
  • 精测电子:与京东方集团签订了多份销售合同,合同累计金额达到6.96亿元。

    17:12
  • 华夏银行:银保监会同意本公司在全国银行间债券市场发行不超过100亿元人民币的金融债券,募集资金全部用于绿色信贷。

    17:03