11月30日,又有兩家金融機(jī)構(gòu)App被“點(diǎn)名”!
兩家金融機(jī)構(gòu)APP被通報(bào)
工業(yè)和信息化部網(wǎng)站發(fā)布《關(guān)于侵害用戶權(quán)益行為的APP(SDK)通報(bào)(2023年第8批,總第34批)》顯示,共有22款移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)及第三方軟件開發(fā)工具包(SDK)存在侵害用戶權(quán)益行為,其中浙江泰隆銀行、以及江海證券的APP在列。
通報(bào)指出,浙江泰隆銀行APP“泰惠收”所涉問題包括違規(guī)收集個(gè)人信息以及APP強(qiáng)制、頻繁、過度索取權(quán)限,應(yīng)用來源為三星應(yīng)用商店,應(yīng)用版本為1.9.7。
江海證券APP“江海錦龍綜合版”所涉問題為強(qiáng)制、頻繁、過度索取權(quán)限,應(yīng)用來源為百度手機(jī)助手,版本為V9.00.44。
值得一提的是,無論是浙江泰隆銀行,還是江海證券,此均非今年首次被監(jiān)管“點(diǎn)名”。
據(jù)悉,在今年9月,國(guó)家外匯局網(wǎng)站發(fā)布一則行政處罰,浙江泰隆銀行因辦理經(jīng)常項(xiàng)目資金收付,未對(duì)交易單證的真實(shí)性及其與外匯收支的一致性進(jìn)行合理審查、違反規(guī)定辦理貿(mào)易結(jié)匯業(yè)務(wù)。外匯局浙江省分局依據(jù)對(duì)該行沒收違法所得18.05萬元,處100萬元人民幣罰款。
今年3月,黑龍江證監(jiān)局發(fā)布行政監(jiān)管措施指出,2018年,江海證券在開展獨(dú)立財(cái)務(wù)顧問業(yè)務(wù)中,存在以下事實(shí):在復(fù)核評(píng)估公司工作過程中,未對(duì)重要評(píng)估依據(jù)進(jìn)行審慎核查,未能發(fā)現(xiàn)評(píng)估公司實(shí)際使用的統(tǒng)計(jì)口徑與《評(píng)估說明》中相關(guān)表述不一致,也未能發(fā)現(xiàn)評(píng)估公司對(duì)預(yù)測(cè)期內(nèi)營(yíng)運(yùn)資本增加額計(jì)算錯(cuò)誤,統(tǒng)計(jì)口徑和計(jì)算錯(cuò)誤問題導(dǎo)致評(píng)估值被高估,但在出具的獨(dú)立財(cái)務(wù)顧問報(bào)告中,江海證券發(fā)表了“評(píng)估結(jié)論公允、合理”的獨(dú)立財(cái)務(wù)顧問意見。
多家銀行因APP違規(guī)被罰
整體來看,從開年至今,據(jù)粗略統(tǒng)計(jì),已經(jīng)有重慶銀行、山西銀行、晉商銀行、蘭州銀行、珠海農(nóng)商行、廣東揭陽農(nóng)商行在內(nèi)的多家銀行App或小程序因違規(guī)收集個(gè)人信息被通報(bào)。
同時(shí),從通報(bào)的緣由來看,涉及“違規(guī)收集個(gè)人信息”“App強(qiáng)制、頻繁、過度索取權(quán)限”為“重災(zāi)區(qū)”,同時(shí),近年來,監(jiān)管機(jī)構(gòu)也在不斷加大對(duì)金融機(jī)構(gòu)不規(guī)范使用用戶隱私信息的查處。
據(jù)悉,原銀保監(jiān)會(huì)曾于2022年8月下發(fā)《關(guān)于開展銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象專項(xiàng)整治工作的通知》(以下簡(jiǎn)稱《通知》),要求全面梳理和排查銀行業(yè)保險(xiǎn)業(yè)在個(gè)人信息保護(hù)方面的問題和漏洞,深入整治侵害消費(fèi)者信息權(quán)益亂象。
《通知》指出,各銀行保險(xiǎn)機(jī)構(gòu)要逐一建檔,確保整改到位、問責(zé)到位。對(duì)違反銀行業(yè)保險(xiǎn)業(yè)規(guī)章制度,要依規(guī)處理;對(duì)不當(dāng)操作行為,要立即叫?;蚣m正,出現(xiàn)泄露個(gè)人信息等嚴(yán)重侵害消費(fèi)者信息安全問題的,要問責(zé)到人;對(duì)涉及違法犯罪的問題,要移送司法機(jī)關(guān)懲處。
對(duì)于此金融類APP違規(guī)收集信息亂象,業(yè)內(nèi)人士也建議,對(duì)于金融類App來說,應(yīng)當(dāng)從數(shù)據(jù)的采集、存儲(chǔ)、加工、傳輸、披露等環(huán)節(jié)規(guī)范用戶個(gè)人信息管理。例如采集前需征求用戶同意,必要時(shí)應(yīng)采取去標(biāo)識(shí)化原則等,通過制度及流程的梳理來加強(qiáng)內(nèi)部管控,遵循“用戶授權(quán)、最小夠用、專事專用、全程防護(hù)”原則,建立健全個(gè)人信息保護(hù)的全流程防控機(jī)制。