咨询热线:17665354995
您当前的位置: IM电竞 > im电竞新闻中心 > 行业动态
  NEWS

im电竞新闻中心

行业动态

im电竞官方网站案例解析 金融行业12项个人信息违规场景及合规要点披露!

发布时间: 2024-06-12 次浏览

  im电竞官方网站案例解析 金融行业12项个人信息违规场景及合规要点披露!2024年4月,国家金融监督管理总局重庆监管局、重庆市地方金融管理局、重庆市通信管理局三部门联合印发《关于促进金融服务类App个人信息保护合规经营能力提升的通知》(以下简称《通知》)。此前工信体系从未发布针对金融服务类App的针对性指引文件,本次是

  为协助金融类企业加强个人信息合规能力,小编特收集金融行业三大类问题,总计12条具体场景及三大类合规要点供各位参考。

  1.银保监会《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知(银保监办法〔2022〕80号)》

  1.消费者使用某银行微信小程序,该小程序以“定位分行属地”为由申请非必要的精准位置信息。

  2.消费者使用某手机银行App注册登录功能时,该App以“填写验证码”为由申请非必要的短信权限,消费者拒绝后,重新使用注册登录功能,仍继续弹窗申请短信权限,严重干扰消费者使用。

  6.第三方SDK收集软件安装列表、设备MAC地址im电竞、GPS定位等信息,未在隐私声明中告知用户。

  1.在未取得消费者同意的情况下,利用移动互联网应用程序(App)获取手机通讯录、监测输入内容、语音收集消费者个人信息;未在官网、App主动披露隐私政策;通过非法途径盗取或购买消费者个人信息等。

  2.消费者使用某保险类小程序时,该小程序在消费者同意隐私政策之前就向消费者申请授权精准位置信息。

  3.App首次运行时未主动提示消费者阅读隐私政策;消费者使用借款、注册等功能时,App强制要求消费者同意第三方产品隐私政策或默认同意隐私政策。

  1.消费者使用某投资理财类App拍照上传头像功能,该App申请非必要的存储权限(实际只需拍照权限即可),否则无法使用拍照上传头像功能。

  2.消费者使用某消费分期类App语音搜索功能时,该App申请非必要的存储权限(实际只需麦克风权限即可),否则无法使用语音搜索功能。

  3.在格式化的合同、业务申请表、App隐私政策中加入无法选择的不合理授权条款,强制消费者同意将其信息用于与所办理业务无关的用途(如同意用于营销推介、同意向外部机构或个人提供等),否则无法正常办理业务、使用服务或功能。

  仅2024年一季度便已有20余款金融类APP被监管部门通报批评,各企业继续学习工信部、网信办、、市监局四大监管部门,目前较常被四大监管部门使用的文件约26份。

  金管局、央行、证监会三大金融行业主管部门也不断发文强调个人信息安全,企业极难融会贯通多监管部门及主管部门要求进行合规检测,急需借助专业机构提高个人信息合规能力。

  1.合法正当原则:处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。

  金融机构在开展互联网业务时,对于向第三方提供、分享、委托处理个人信息的,即使已经取得了用户的充分授权im电竞,也应当评估该等向第三方提供的处理方式是否直接与业务相关,是否具有必要性,是否采取了对借款益影响最小的方式

  2.最小必要原则:处理个人信息应当②具有明确、合理的目的,并应当与处理目的直接相关,采取对个益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息im电竞

  例如互联网信贷业务中收集工作单位领导/同事的联系方式、父母配偶等多名亲属联系方式,与借贷无关的金融信息、生物识别信息、或者其他与借贷无关的借款人个人私密信息,都不符合最小必要原则。

  3.公开透明原则:处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。

  部分开发者个人信息保护意识不足或对第三方SDK不熟悉,如调用第三方SDK以实现广告、推送等功能时,未声明该SDK获取GPS定位、系统软件列表等行为,导致应用违规。企业需对应用行为及SDK行为进行深度分析。

  爱加密可通过唯一标识精准识别SDK信息、版本,通过行为调用栈判别、区分行为应用主体或SDK,识别收集使用个人信息行为、权限使用情况、通信IP次数、收集使用个人信息。协助企业分析个人信息违规风险。

im电竞官方网站案例解析 金融行业12项个人信息违规场景及合规要点披露!(图1)

im电竞官方网站案例解析 金融行业12项个人信息违规场景及合规要点披露!(图2)

  爱加密可提供专业的移动应用个人信息安全检测、移动应用个人信息安全合规评估服务。可帮助应用开发企业在应用发布前评估个人信息的安全性和合规性,从源头上降低被监管机构通报的风险。出具专业的个人信息测评报告,助力企业提升个人信息安全合规能力。

im电竞官方网站案例解析 金融行业12项个人信息违规场景及合规要点披露!(图3)

  作为国内知名的移动信息安全综合服务提供商,爱加密时刻关注我国的个人信息安全发展状况,致力于通过优质的核心技术,帮助企业、监管机构、测评机构等实现移动应用的合法合规,从行业实践角度着手大力推动我国移动应用个人信息安全保护生态的良好发展。

 
友情链接
IM电竞·(中国)官方网站

扫一扫关注我们

热线电话:17665354995  公司地址:广东省IM电竞·(中国)官方网站
Copyright © 2012-2026 IM电竞·(中国)官方网站 版权所有HTML地图 XML地图txt地图   粤ICP备20033822号-1