原标题:剑指APP违规收集个人信息! 央行排查移动金融APP等 金融科技应用风险
来源:21世纪经济报道
作者:包慧
随着移动互联网快速发展,移动金融APP已成为目前国内金融业务最广泛、最直接、最便捷的入口。
7月16日晚,央视“3·15”晚会再次提到手机APP违规收集个人信息问题,在其提到的50多个违规收集信息的APP中,金融类就超过40个。
这些APP在后台读取电话号码、通讯录、短信记录、应用列表等信息的同时,上传联系人、交易验证码等数据到第三方服务器。并且,第三方SDK除了收集用户手机号码、设备信息之外,还会收集用户手机通讯录、短信信息、传感器信息等用户隐私信息,在采集之后还会发送至指定服务器进行存储。
对此,工信部官网发布公告称,第一时间组织第三方检测机构对央视曝光的使用上述两家SDK的50余款APP进行技术检测,对存在问题的APP第一时间启动下架程序。工信部称,自去年11月工信部启动APP侵害用户权益专项整治行动以来,共检测超过8万余款APP,推动8000余款APP自查整改,对478家存在问题的企业下发整改函。
尽管监管一再强调个人隐私保护,但在现实中依然屡见不鲜。
在此背景下, 21世纪经济报道记者获悉,央行也在今年上半年启动了全面摸排金融科技应用风险工作,移动金融客户端应用软件成为摸排重点之一,移动金融APP及其背后金融数据安全则是重中之重。
如何判定收集信息的合法性?
金融APP过度收集读取并使用收集用户信息是否构成侵犯公民个人信息犯罪?分歧是存在的。
中国银行(5.460, -0.09, -1.62%)法学研究会理事肖飒7月21日对21世纪经济报道记者表示,一种观点认为不构成侵犯公民个人信息罪。因为APP读取该类信息系经过用户同意的,信息使用在用户承诺范围内,且企业并没有将信息转手给他人,仅是用于金融公司贷款审批、催债使用。
但另一种观点认为,该用户同意并非真实用户意思表示,用户若不同意则无法使用金融APP,虽然信息没有外流,但是通过读取的手机通讯录并给亲友打电话催债的行为,给用户造成了较大困扰,已然突破合理合法边界。
而在司法实践中,判断的一个关键点在于是否明示信息使用用途。企业在获取用户信息时,是否明示收集的手机通讯录信息将被用于贷款审批及债务催收,如果没有明示,却在收集后用于该用途,会被认定为非法获取。
网络安全法第41条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
就收集者同意而言,隐私协议本是为了获得用户信息授权,但金融APP中多是内置协议,提供格式条款一方免除其责任、加重对方责任、排除对方主要权利的,根据我国合同法第四十条,该条款无效。
“在实际案例中,将由法官结合协议内容、业务逻辑实质等予以判断。一旦法院认定授权无效的,手机APP获取用户信息的行为将彻底丧失合法性依据。”肖飒表示,即使在隐私协议授权条款有效的基础上,信息收集还需遵循必要性原则,也即,金融APP只能处理满足个人信息主体授权同意目的所需的最少个人信息类型和数量。如此,借贷审批是否需要全部获知用户通讯录等,便存在合法性疑问。
与此同时,在7月17日发布的《商业银行互联网贷款管理暂行办法》中也提到,商业银行如果需要从合作机构获取借款人风险数据,应通过适当方式确认合作机构的数据来源合法合规、真实有效,对外提供数据不违反法律法规要求,并已获得信息主体本人的明确授权。商业银行不得与违规收集和使用个人信息的第三方开展数据合作。
央行摸排移动金融APP的核心是金融数据安全
央行今年上半年发布了《关于开展金融科技应用风险专项摸排工作的通知》(以下简称“45号文”)。
“45号文”出台的背景是加强金融科技应用风险防控,切实保障用户的信息和资金安全,人民银行要求各分支机构于2020 年10月31日前报送摸排的书面报告。
自2019年9月《中国人民银行关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知》(银发〔2019〕237号)发布以来,移动金融客户端应用软件备案工作正在进行中。
21世纪经济报道记者了解到,此次摸排中,移动金融APP和背后的金融数据安全是重中之重。本次摸排工作对APP的安全要求继承了银发〔2019〕237号文的要求,并结合当前APP伪冒等问题对监控要求进行了细化,帮助央行更好地推进统一风险监控平台的建设。
对于摸排的主要内容,覆盖了人工智能、大数据、区块链、物联网等新技术在金融领域的应用,表现出对技术风险的前瞻性。
另外,摸排还特别关注了金融业务交易安全和金融核心的处理要素——金融数据,贯穿金融交易的数据流和个人金融信息保护的生命周期。
根据45号文中的工作安排,相关金融机构在2020年5月至7月要完成自评工作,依据《金融科技应用风险专项摸排列表》逐项进行自评,及时提交报告。对发现的问题,建立清单管控和动态跟踪机制,视情况采取必要的风险补救或补偿措施。
摸排列表包括个人金融信息保护、交易安全、仿冒漏洞、技术使用安全以及内控管理五大方面,涵盖40个具体摸排项,123个摸排要点,覆盖APP、系统以及API等。
移动金融客户端应用软件、应用程序编程接口、信息系统等都是重点摸排对象,从技术层面来讲主要涉及人工智能、大数据、区块链、物联网等新技术金融应用风险,包括个人金融信息保护、交易安全、仿冒漏洞、技术使用安全、内控管理等5个方面的风险情况。
21世纪经济报道记者了解到,45号文一方面对前期各金融机构在金融科技应用方面所做的风险合规工作进行阶段性验收,或将帮助人民银行了解目前金融科技发展现状,进行查漏补缺,避免再次出现表外业务泛滥、同业业务异化等行业乱象,进行有效监管。另一方面也是为后续的金融科技监管方向提供实际的数据支撑,摸排情况可能会决定新的监管政策动态。
责任编辑:张缘成


热门推荐
国能置业录用名单引关注 招聘方:本科学历即可,录用看综合素质 收起国能置业录用名单引关注 招聘方:本科学历即可,录用看综合素质
- 2025年02月21日
- 08:28
- APP专享
- 扒圈小记
55,371
《哪吒2》票房破130亿!有人包场16家影院请市民免费观看,能否冲击全球影史前三?
- 2025年02月21日
- 15:23
- APP专享
- 扒圈小记
3,033
外媒:俄方可能同意将被冻结的3000亿美元资产用于乌克兰重建
- 2025年02月22日
- 03:36
- APP专享
- 北京时间
2,349

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 04:06:31
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 02:07:22
【年内公募基金斥资超33亿元参与定增】财联社2月22日电,今年,定增市场发展迎来新机遇。1月22日,多部门联合印发的《关于推动中长期资金入市工作的实施方案》提出,允许公募基金、商业保险资金、基本养老保险基金、企(职)业年金基金、银行理财等作为战略投资者参与上市公司定增。在参与新股申购、上市公司定增、举牌认定标准方面,给予银行理财、保险资管与公募基金同等政策待遇。在业内看来,允许公募基金等作为战略投资者参与上市公司定增,将给定增项目带来更丰富的资金来源,为定增市场注入新活力,有利于推动定增市场规模的扩大。东方财富(sz300059)Choice数据显示,以增发上市日计算,今年以来已有诺德基金管理有限公司、财通基金管理有限公司、易米基金管理有限公司等7家公募基金参与上市公司定增,定增认购总额达33.29亿元。 -
趋势领涨今天 02:06:13
三、美股大跌 中概股上涨美股三大指数集体大跌,纳指跌2.2%,本周累跌2.51%,创去年11月以来最大单周跌幅;标普500指数跌1.71%,本周累跌1.66%,创1月中旬以来最大单周跌幅;道指跌1.69%,本周累跌2.51%,创去年10月下旬以来最大单周跌幅。大型科技股普跌,特斯拉、英伟达、英特尔跌超4%,奈飞、谷歌、亚马逊跌逾2%,微软、Meta跌超1%,苹果小幅下跌。纳斯达克中国金龙指数收涨1.65%,本周累涨1.57%,连涨六周,逼近去年10月份高点。阿里巴巴、拼多多涨超5%,小鹏汽车、理想汽车涨逾4%,京东涨3%,百度、蔚来涨近2%。美股大跌的主要原因是美国2月服务业采购经理指数初值疲弱,引发了投资者对经济前景的担忧,但这些数据跟我们关系不大,无非就是降不降息的问题,但昨晚中概股、富时A50都是上涨的,特别是本轮领涨龙头阿里大涨超过5%,所以,下周大盘低开高走的概率是很大的,错过了周五加仓的朋友,下周一应该有机会。 -
趋势领涨今天 02:06:04
美股大跌 中概股上涨 晚间三大消息昨天是非常激情的一天,大盘指数迎来了突破,个股更是上演了疯狂,导.火.索就是阿里财报超预期,激发了科技股的疯狂,美股有英伟达,A股有寒武纪(sh688256),现在又出了一个阿里,乱世出英雄,国内科技英雄层出不穷,这是好事!在这种情况下,如果今年A股和港股不能牛冠全球,那确实对不起投资者了,不过今年以来,港股已经是牛冠全球,现在就看A股了!前天我们发布文章提示,这两天会有一个急跌,但昨天市场出现了利好,市场选择了向上,但向上就没有急跌吗?我们认为这个概率不大,向上只是改变了方向,但一天的量能不能决定任何事情,下周如果大盘不能继续放量,想大盘连续大涨是不现实的,特别是昨晚美股出现了大跌,下周A股低开不可避免,这个低开回踩应该就是机会。一、证监会:加快培育耐心资本 吸引更多优秀民营企业借助资本市场发展壮大DeepSeek的成功激发了各方的信心,杭州“六小龙”之一群核科技也要到港股上市,但这些科技公司起步都是需要大量烧钱的,DeepSeek通过量化赚了很多钱,才有了现在的DeepSeek,但现在光靠量化显然是不现实的,所以,前期爆出了要融资,当然市场还有很多潜在的“DeepSeek”,这些公司都需要上市,证监会提出了要吸引更多的民营企业,其意思说明A股融资要加速了,对市场是利空。但,从另外一方面来说,正常的市场就应该是优胜劣汰,A股垃圾公司太多,才引发了现在的肥胖,港股近期之所以走势很强,就是因为港股有腾讯、阿里等很多优秀的公司,所以,A股放开IPO,只要是好公司,对市场不是坏事,重点是要加速淘汰垃圾公司。二、国资委部署深化中央企业“AI+”专项行动国资央企要抓住人工智能产业发展的战略窗口期,强化科技创新,聚焦关键领域加快掌握“根技术”,坚定攻关大模型,积极参与开放生态建设,推动产生更多“从0到1”的原始创新,加速推进成果转化和产业化发展。这次AI,民企先行,攻克了第一个堡垒,剩下就看国企了,国企不能拖后腿,难怪昨天中联通、中电信涨停,三大运营商作为AI的最前沿,这波科技贡献是不是太小了?所以,后期要加把劲了!三大运营商能稳定,科技板块就还有机会。不过,我们要提醒的是,2018年炒作的大消费;2020年炒作的新能源;去年炒作的ChatGPT,随后都回到了起点。科技股这波抱团比较猛,行情没有走完,但炒作完要注意撤离。 -
趋势领涨今天 01:41:19
【年内公募基金斥资超33亿元参与定增】今年,定增市场发展迎来新机遇。1月22日,多部门联合印发的《关于推动中长期资金入市工作的实施方案》提出,允许公募基金、商业保险资金、基本养老保险基金、企(职)业年金基金、银行理财等作为战略投资者参与上市公司定增。在参与新股申购、上市公司定增、举牌认定标准方面,给予银行理财、保险资管与公募基金同等政策待遇。在业内看来,允许公募基金等作为战略投资者参与上市公司定增,将给定增项目带来更丰富的资金来源,为定增市场注入新活力,有利于推动定增市场规模的扩大。东方财富(sz300059)Choice数据显示,以增发上市日计算,今年以来已有诺德基金管理有限公司、财通基金管理有限公司、易米基金管理有限公司等7家公募基金参与上市公司定增,定增认购总额达33.29亿元。 -
趋势领涨今天 00:54:15
大家早上好!趋势为王,做股海的领航者,新的一天,新的战斗,欢迎你来到本直播室!新进的朋友请注意点赞,收藏本直播室,以方便你下次观看,谢谢大家的支持!【更多独家重磅股市观点请点击】 -
趋势领涨2025-02-21 10:54:37
证监会发布会,注意两个要点: 1、资本市场是数亿老百姓(sh603883)投资的重要渠道,这个应该是第一次说,说明开始重视2亿多散户。 2、证监会坚持重拳出击,切实维护好广大投资者的根本利益。以前都是“保护”,现在变成了“维护”。 -
数字江恩2025-02-21 09:48:38
所以下周还会有一次回踩,第一支撑10周线,第二支撑15分钟图轮峰线。只要支撑不跌破,那么宽幅震荡完成之后,大盘会继续向上运行。 -
数字江恩2025-02-21 09:48:33
30分钟图来看,之前的行情展望已经说过,可以突破三角形顶点,也可以突破红色轮谷线。本周收盘在顶点之上,刚好收盘在红色轮谷线,还不算站上红色轮谷线。从30分钟图的三角形来看,蓝色轮峰线突破后变为支撑,这个位置和10周线的支撑是完全吻合的。【更多独家重磅股市观点请点击】 -
数字江恩2025-02-21 09:48:22
看15分钟图,大盘突破了3494以来下跌的蓝色轮峰线,而冲高3356区间后,主要是突破轮峰线后的蓄势震荡。这个震荡本周二的回踩并不足够,下周还有一次回踩。底线是不跌破蓝色轮峰线,都算宽幅震荡很健康。实际图上方框未必跌破。【更多独家重磅股市观点请点击】