上海市通信管理局最新發(fā)布的《關(guān)于侵害用戶權(quán)益行為APP的通報(bào)(2025年第四批)》顯示,該局近期組織第三方檢測機(jī)構(gòu)對上海市APP(SDK)進(jìn)行抽查,共發(fā)現(xiàn)50款A(yù)PP(SDK)存在侵害用戶權(quán)益行為,其中星展銀行(中國)有限公司旗下“星展銀行”APP因“違規(guī)收集個(gè)人信息”被通報(bào)。
記者注意到,除星展銀行外,近期還有多家銀行APP同樣因違規(guī)收集使用個(gè)人信息問題被通報(bào)。專家表示,面對嚴(yán)監(jiān)管和用戶對個(gè)人信息安全的需求,銀行需要進(jìn)一步從技術(shù)和制度兩方面提升數(shù)據(jù)安全保護(hù)。
5月28日,國家計(jì)算機(jī)病毒應(yīng)急處理中心通報(bào)了63款移動應(yīng)用存在違法違規(guī)收集使用個(gè)人信息情況。其中,“廈門銀行企業(yè)銀行”APP(版本8.0.0,vivo應(yīng)用商店)涉及多重違規(guī)情形,包括“在APP首次運(yùn)行時(shí)未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;個(gè)人信息處理者在處理個(gè)人信息前,未以顯著方式、清晰易懂的語言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知個(gè)人信息處理者的名稱或者姓名、聯(lián)系方式、個(gè)人信息的保存期限等”“隱私政策未逐一列出APP(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個(gè)人信息的目的、方式、范圍等”“個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,未向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,并取得個(gè)人的單獨(dú)同意”,以及“未向用戶提供撤回同意收集個(gè)人信息的途徑、方式;個(gè)人信息處理者未提供便捷的撤回同意的方式”。
4月20日,國家計(jì)算機(jī)病毒應(yīng)急處理中心通報(bào)了67款移動應(yīng)用存在違法違規(guī)收集使用個(gè)人信息情況。
近年來,金融監(jiān)管部門持續(xù)加力,構(gòu)建個(gè)人信息保護(hù)的堅(jiān)固防線。
2024年9月,金融監(jiān)管總局發(fā)布《關(guān)于加強(qiáng)銀行業(yè)保險(xiǎn)業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序管理的通知》,提出18項(xiàng)具體要求。其中明確要求金融機(jī)構(gòu)應(yīng)當(dāng)嚴(yán)格落實(shí)國家法律法規(guī)和監(jiān)管要求,建立移動應(yīng)用個(gè)人信息保護(hù)制度,規(guī)范個(gè)人信息管理,遵循“合法、正當(dāng)、必要”原則收集個(gè)人信息,向用戶告知收集個(gè)人信息的目的、使用和保護(hù)個(gè)人信息的方式,公布投訴渠道信息,及時(shí)處理信息泄露和隱私合規(guī)相關(guān)問題,保障消費(fèi)者權(quán)益。
2024年12月,金融監(jiān)管總局發(fā)布《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法》,其中單獨(dú)設(shè)置“個(gè)人信息保護(hù)”章節(jié),主要規(guī)定包括:銀行保險(xiǎn)機(jī)構(gòu)處理個(gè)人信息應(yīng)按照“明確告知、授權(quán)同意”的原則實(shí)施,并限于實(shí)現(xiàn)金融業(yè)務(wù)處理目的的最小范圍,不得過度收集個(gè)人信息;處理、共享和對外提供個(gè)人信息時(shí),應(yīng)當(dāng)履行必要的告知義務(wù),并取得必要同意;不得以個(gè)人不同意處理其個(gè)人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù),處理個(gè)人信息屬于提供產(chǎn)品或者服務(wù)所必需的除外;在開展涉及對個(gè)人權(quán)益有重大影響的個(gè)人信息處理活動時(shí),應(yīng)當(dāng)進(jìn)行個(gè)人信息保護(hù)影響評估;委托第三方處理個(gè)人信息時(shí),應(yīng)明確受托人對個(gè)人信息的保護(hù)義務(wù)、保護(hù)措施和期限等;發(fā)生或者可能發(fā)生個(gè)人信息泄露、篡改、丟失的,銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)立即采取補(bǔ)救措施,并向監(jiān)管部門報(bào)告。
“銀行APP在維護(hù)數(shù)據(jù)安全、保護(hù)個(gè)人信息方面還有進(jìn)一步提升改進(jìn)的空間?!编]儲銀行研究員婁飛鵬表示,面對嚴(yán)監(jiān)管和用戶對個(gè)人信息安全的需求,銀行需要進(jìn)一步從技術(shù)和制度兩方面提升數(shù)據(jù)安全保護(hù)。一方面,通過保密技術(shù)進(jìn)一步提升數(shù)據(jù)安全水平;另一方面,通過進(jìn)一步完善管理,提升從業(yè)人員個(gè)人信息安全保護(hù)意識等,切實(shí)有效保護(hù)客戶個(gè)人信息安全。