手機應用程序收集個人信息的治理工作持續(xù)推進中。4月22日,據(jù)公安部網(wǎng)安局官方消息,依據(jù)《中華人民共和國網(wǎng)絡安全法》《中華人民共和國個人信息保護法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關于開展2025年個人信息保護系列專項行動的公告》要求,經(jīng)國家計算機病毒應急處理中心檢測,67款移動應用存在違法違規(guī)收集使用個人信息情況。相關移動應用檢測時間為3月1日至4月8日。
67款被通報的App中,分期白條、云端金融、捷信金融等金融領域相關App被點名,并且均在檢測中被發(fā)現(xiàn)存在多起違規(guī)事項。
具體來看,云端金融、捷信金融違規(guī)事項包括:隱私政策未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等情況;未向用戶提供撤回同意收集個人信息的途徑、方式,基于個人同意處理個人信息的,個人有權撤回其同意,個人信息處理者未提供便捷的撤回同意的方式。
分期白條違規(guī)事項包括未就信息收集進行詳細說明并取得個人的單獨同意,App客戶端向第三方提供個人信息時未做匿名化處理。同時,未向用戶提供撤回同意收集個人信息的途徑、方式,在更正、刪除個人信息及注銷用戶賬號功能方面也有不足。
整體來看,不僅僅是此前高發(fā)的過度索取權限、超范圍收集個人信息等違規(guī)情況,本次通報提到的金融類App違規(guī)事項對于在信息收集后的處理方面也有提及,例如未提供撤回信息授權方式、未暢通賬號注銷渠道等。
在素喜智研高級研究員蘇筱芮看來,此次67款App被通報,表明市場上的移動金融應用仍然存在侵害用戶個人信息、侵害金融消費者知情權等違規(guī)問題。這類行為既擾亂了移動金融應用市場的正常秩序,同時也對金融消費者的合法權益造成侵害,此外也會對金融市場的信息安全、數(shù)據(jù)安全問題帶來較大隱患。
需要注意的是,金融行業(yè)本身屬于數(shù)據(jù)密集型行業(yè),金融類App往往需要收集用戶更多身份信息,此前也有不少金融類App被官方點名要求整改。知名經(jīng)濟學者盤和林指出,金融領域涉及的個人信息往往都是個人的敏感隱私信息,通過這些隱私信息,機構可以對用戶進行畫像,并推薦其他產(chǎn)品。若信息保護不當,不法分子獲取信息后可對消費者進行有針對性的詐騙,產(chǎn)生巨大危害。
調查發(fā)現(xiàn),在與本次67款App被通報的相關討論中,就有不少用戶表達了對個人隱私泄露的擔憂?!氨仨氈厝驌暨`法收集信息的無良商家”“現(xiàn)在好多App都需要獲取通訊錄,明擺著就是盜取個人隱私”“更可怕的是消費者根本不知道,個人信息是在哪個環(huán)節(jié)被泄露的”……有用戶評價稱。
蘇筱芮建議,對于從業(yè)機構而言,高度重視移動金融應用合規(guī)工作的職責不能松懈,從頂層制度方面進行完善,建立起系統(tǒng)化的移動金融應用合規(guī)管理架構,將具體的崗位與職責落實到人,同時應當從數(shù)據(jù)的采集、存儲、加工、傳輸、披露等多個環(huán)節(jié)規(guī)范用戶個人信息管理,在機構合作類業(yè)務中明確雙方在信息保護領域的權利義務,落實對金融用戶的個人信息保護機制。個人用戶不要盲目下載和使用金融App,要使用官方的金融App,非必要不授權。
(來源:北京商報 )