原標題:6家銀行迅速回應App隱私政策違規(guī) 金融科技專家提6條措施補“漏洞”

  近期國家計算機病毒應急處理中心在“凈網(wǎng)2020”專項行動中通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),多款違法、違規(guī)有害移動應用存在隱私不合規(guī)行為,違反《網(wǎng)絡安全法》相關規(guī)定,涉嫌超范圍采集個人隱私信息。包括6款銀行類App被點名。

  記者發(fā)現(xiàn),截至昨日上述被點名App中,除一家表示在點名之前便已完成版本更新并完善了隱私條款外,其余5家均進行了整改,并在規(guī)定指導下完成了隱私保護內(nèi)容的更新和完善。銀行App因隱私問題“上頭條”已屢見不鮮,但一向合規(guī)在前的銀行為何會頻頻觸犯用戶隱私政策?監(jiān)管如何跟上技術的快速發(fā)展值得深思。

  中國人民大學未來法治研究院金融科技研究中心主任楊東在接受《證券日報》記者采訪時表示:“用戶隱私及數(shù)據(jù)信息安全是我國金融消費者保護體系中的重要一環(huán),個人隱私安全一直是監(jiān)管的側(cè)重點。從國際范圍看,我國法律文本對于個人隱私的保護力度也是數(shù)一數(shù)二的,但是囿于技術的快速發(fā)展,各類隱私信息的呈現(xiàn)方式多樣,社會不同群體對于隱私的界定以及認知存在較大差異,一刀切監(jiān)管很明顯無法適應我國現(xiàn)狀。”

  隱私安全問題持續(xù)被關注 金融類App整改力度不減

  《證券日報》記者注意到在這6款App被點名后,相關銀行反映迅速。其中,有3家銀行在發(fā)布當天便更新隱私政策。其中被點名的一家股份行表示,已經(jīng)在第一時間與國家計算機病毒應急處理中心聯(lián)系,在其指導下現(xiàn)已修訂完善了用戶隱私條款并更新,并對手機銀行客戶端App程序進行了優(yōu)化。客戶可以照常安全使用該行手機銀行客戶端。

  另一家被點名的城商行表示,結(jié)合從國家計算機病毒應急處理中心了解到的情況,認真自查整改,上線了新版App。其中,增加了對隱私政策獲取權(quán)限的說明,補充了應用場景的描述,對重點部分進行了標注。同時,客戶首次登陸時將對隱私政策作出彈窗提示。

  最后一家銀行于1月16日更新了隱私政策。

  值得注意的是,根據(jù)某股份行的公告,在被點名前便對隱私政策進行了完善并更新了版本。該行公開回應稱,經(jīng)第一時間溝通排查,確認是手機銀行(5.12版)存在部分隱私條款有待補充完善之處。為嚴格落實監(jiān)管機構(gòu)關于客戶隱私保護的要求,該手機銀行最新版本(5.2版)更新了隱私政策,進一步完善了攝像頭、位置等客戶信息相關內(nèi)容,明確了設備權(quán)限使用場景以及獲取客戶信息范圍和使用目的,以上優(yōu)化舉措旨在提升客戶體驗。

  防范金融類APP侵犯隱私 六大措施加強保護

  近兩年來,金融類App一直是用戶隱私違規(guī)的“重災區(qū)”,監(jiān)管部門也多次發(fā)文強調(diào)用戶數(shù)據(jù)的規(guī)范使用。去年12月份,國家網(wǎng)絡安全通報中心通報有100款違法違規(guī)采集個人信息的App被查處,其中多款金融,銀行App赫然在列。當月30日,國家網(wǎng)信辦、工信部、公安部、國家市場監(jiān)管總局聯(lián)合發(fā)布《App違法違規(guī)收集使用個人信息行為認定方法》(以下簡稱《認定方法》),明確了六大違規(guī)行為。

  首信云技術有限公司企業(yè)云事業(yè)部經(jīng)理趙野對《證券日報》記者表示:“其實近兩年來政策方面已經(jīng)開始高度重視互聯(lián)網(wǎng)的隱私安全問題。相信未來幾年內(nèi),App隱私合規(guī)將會成為整個產(chǎn)業(yè)關注的焦點。所有企業(yè)和機構(gòu)都必須要深刻理解App隱私保護的相關合規(guī)要求,不然一旦因為違規(guī)被下架就會損失慘重,還會給品牌帶來嚴重的負面影響。”

  另外,合規(guī)是商業(yè)銀行的重要經(jīng)營基礎,而在被爆出隱私政策違規(guī)的App中頻現(xiàn)銀行身影,其背后是更加待完善的金融業(yè)隱私相關政策。

  楊東認為,為保護金融消費個人信息和數(shù)據(jù)安全,防范金融類App對個人隱私安全的侵犯,可采取以下6條措施:首先,明確信息保護范圍。其次,確定信息收集的方式,為直接收集方式或協(xié)議收集方式。第三,規(guī)定信息權(quán)人所享有的具體權(quán)利。第四,嚴格把控信息應用環(huán)節(jié)。第五,完善信息權(quán)受傷害時的救濟制度。第六,重視區(qū)塊鏈等新興技術帶來的制度革新。