原標(biāo)題:6家銀行迅速回應(yīng)App隱私政策違規(guī) 金融科技專家提6條措施補“漏洞”

  近期國家計算機病毒應(yīng)急處理中心在“凈網(wǎng)2020”專項行動中通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),多款違法、違規(guī)有害移動應(yīng)用存在隱私不合規(guī)行為,違反《網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,涉嫌超范圍采集個人隱私信息。包括6款銀行類App被點名。

  記者發(fā)現(xiàn),截至昨日上述被點名App中,除一家表示在點名之前便已完成版本更新并完善了隱私條款外,其余5家均進行了整改,并在規(guī)定指導(dǎo)下完成了隱私保護內(nèi)容的更新和完善。銀行App因隱私問題“上頭條”已屢見不鮮,但一向合規(guī)在前的銀行為何會頻頻觸犯用戶隱私政策?監(jiān)管如何跟上技術(shù)的快速發(fā)展值得深思。

  中國人民大學(xué)未來法治研究院金融科技研究中心主任楊東在接受《證券日報》記者采訪時表示:“用戶隱私及數(shù)據(jù)信息安全是我國金融消費者保護體系中的重要一環(huán),個人隱私安全一直是監(jiān)管的側(cè)重點。從國際范圍看,我國法律文本對于個人隱私的保護力度也是數(shù)一數(shù)二的,但是囿于技術(shù)的快速發(fā)展,各類隱私信息的呈現(xiàn)方式多樣,社會不同群體對于隱私的界定以及認(rèn)知存在較大差異,一刀切監(jiān)管很明顯無法適應(yīng)我國現(xiàn)狀!

  隱私安全問題持續(xù)被關(guān)注 金融類App整改力度不減

  《證券日報》記者注意到在這6款A(yù)pp被點名后,相關(guān)銀行反映迅速。其中,有3家銀行在發(fā)布當(dāng)天便更新隱私政策。其中被點名的一家股份行表示,已經(jīng)在第一時間與國家計算機病毒應(yīng)急處理中心聯(lián)系,在其指導(dǎo)下現(xiàn)已修訂完善了用戶隱私條款并更新,并對手機銀行客戶端App程序進行了優(yōu)化。客戶可以照常安全使用該行手機銀行客戶端。

  另一家被點名的城商行表示,結(jié)合從國家計算機病毒應(yīng)急處理中心了解到的情況,認(rèn)真自查整改,上線了新版App。其中,增加了對隱私政策獲取權(quán)限的說明,補充了應(yīng)用場景的描述,對重點部分進行了標(biāo)注。同時,客戶首次登陸時將對隱私政策作出彈窗提示。

  最后一家銀行于1月16日更新了隱私政策。

  值得注意的是,根據(jù)某股份行的公告,在被點名前便對隱私政策進行了完善并更新了版本。該行公開回應(yīng)稱,經(jīng)第一時間溝通排查,確認(rèn)是手機銀行(5.12版)存在部分隱私條款有待補充完善之處。為嚴(yán)格落實監(jiān)管機構(gòu)關(guān)于客戶隱私保護的要求,該手機銀行最新版本(5.2版)更新了隱私政策,進一步完善了攝像頭、位置等客戶信息相關(guān)內(nèi)容,明確了設(shè)備權(quán)限使用場景以及獲取客戶信息范圍和使用目的,以上優(yōu)化舉措旨在提升客戶體驗。

  防范金融類APP侵犯隱私 六大措施加強保護

  近兩年來,金融類App一直是用戶隱私違規(guī)的“重災(zāi)區(qū)”,監(jiān)管部門也多次發(fā)文強調(diào)用戶數(shù)據(jù)的規(guī)范使用。去年12月份,國家網(wǎng)絡(luò)安全通報中心通報有100款違法違規(guī)采集個人信息的App被查處,其中多款金融,銀行App赫然在列。當(dāng)月30日,國家網(wǎng)信辦、工信部、公安部、國家市場監(jiān)管總局聯(lián)合發(fā)布《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》(以下簡稱《認(rèn)定方法》),明確了六大違規(guī)行為。

  首信云技術(shù)有限公司企業(yè)云事業(yè)部經(jīng)理趙野對《證券日報》記者表示:“其實近兩年來政策方面已經(jīng)開始高度重視互聯(lián)網(wǎng)的隱私安全問題。相信未來幾年內(nèi),App隱私合規(guī)將會成為整個產(chǎn)業(yè)關(guān)注的焦點。所有企業(yè)和機構(gòu)都必須要深刻理解App隱私保護的相關(guān)合規(guī)要求,不然一旦因為違規(guī)被下架就會損失慘重,還會給品牌帶來嚴(yán)重的負(fù)面影響。”

  另外,合規(guī)是商業(yè)銀行的重要經(jīng)營基礎(chǔ),而在被爆出隱私政策違規(guī)的App中頻現(xiàn)銀行身影,其背后是更加待完善的金融業(yè)隱私相關(guān)政策。

  楊東認(rèn)為,為保護金融消費個人信息和數(shù)據(jù)安全,防范金融類App對個人隱私安全的侵犯,可采取以下6條措施:首先,明確信息保護范圍。其次,確定信息收集的方式,為直接收集方式或協(xié)議收集方式。第三,規(guī)定信息權(quán)人所享有的具體權(quán)利。第四,嚴(yán)格把控信息應(yīng)用環(huán)節(jié)。第五,完善信息權(quán)受傷害時的救濟制度。第六,重視區(qū)塊鏈等新興技術(shù)帶來的制度革新。