8月10日,澎湃新聞獲悉,銀保監(jiān)會(huì)近日發(fā)文,要求銀行保險(xiǎn)機(jī)構(gòu)全面摸排本機(jī)構(gòu)自2021年以來(lái)與消費(fèi)者個(gè)人信息處理活動(dòng)相關(guān)的經(jīng)營(yíng)行為和管理情況,深入查找本機(jī)構(gòu)個(gè)人信息保護(hù)方面存在的問(wèn)題,列出問(wèn)題清單。
根據(jù)銀保監(jiān)會(huì)通知,銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象主要表現(xiàn)形式包括個(gè)人信息收集、個(gè)人信息存儲(chǔ)和傳輸、個(gè)人信息查詢、個(gè)人信息使用、個(gè)人信息提供、個(gè)人信息刪除、第三方合作等七個(gè)方面。在個(gè)人信息收集上,主要包括未經(jīng)同意收集個(gè)人信息、超出業(yè)務(wù)辦理所必需的范圍收集個(gè)人信息、強(qiáng)制要求同意使用信息、要求給予不合理的授權(quán)、要求概括授權(quán)、消費(fèi)者信息審核不嚴(yán)謹(jǐn)?shù)取?/font>
例如,在未取得消費(fèi)者同意的情況下,利用移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)獲取手機(jī)通訊錄、監(jiān)測(cè)輸入內(nèi)容、監(jiān)聽(tīng)語(yǔ)音收集消費(fèi)者個(gè)人信息;利用有獎(jiǎng)問(wèn)答、贈(zèng)送禮物等方式誘導(dǎo)消費(fèi)者提供與本人業(yè)務(wù)或服務(wù)無(wú)關(guān)的個(gè)人信息。
在個(gè)人信息儲(chǔ)存和傳輸上,銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象主要包括:電子數(shù)據(jù)存儲(chǔ)管理混亂、紙質(zhì)材料保存管理混亂、通過(guò)不安全渠道傳輸個(gè)人信息、因系統(tǒng)或操作原因?qū)е滦畔⑼庑沟取?/font>
如,機(jī)構(gòu)人員超職權(quán)范圍將未經(jīng)加密、脫敏的消費(fèi)者個(gè)人敏感信息下載、存儲(chǔ)至個(gè)人辦公計(jì)算機(jī)、移動(dòng)硬盤(pán)或U盤(pán)等具有存儲(chǔ)功能的終端或介質(zhì);如未采取加密、脫敏等安全措施通過(guò)互聯(lián)網(wǎng)郵箱、微信發(fā)送消費(fèi)者個(gè)人信息數(shù)據(jù);使用不符合安全要求的商業(yè)網(wǎng)盤(pán)存儲(chǔ)分享個(gè)人信息數(shù)據(jù)等。
針對(duì)個(gè)人信息查詢方面的侵權(quán),銀保監(jiān)會(huì)指出,主要表現(xiàn)為查詢權(quán)限管理混亂和查詢業(yè)務(wù)操作不規(guī)范。比如,員工之間共用賬號(hào)、借用賬號(hào)查詢消費(fèi)者個(gè)人信息;銀行賬戶信息查詢業(yè)務(wù)操作不規(guī)范,存在未按規(guī)定留存查詢授權(quán)材料、未經(jīng)消費(fèi)者同意私自查詢、虛構(gòu)理由和業(yè)務(wù)背景查詢信息等問(wèn)題;保險(xiǎn)公司未對(duì)查詢權(quán)限嚴(yán)格限制,導(dǎo)致不具備權(quán)限的員工可以查詢完整的保單號(hào)、投保人和被保險(xiǎn)人證件號(hào)碼、聯(lián)系電話、聯(lián)系地址等未經(jīng)脫敏處理的個(gè)人信息等。對(duì)于個(gè)人信息使用方面的侵權(quán),不少消費(fèi)者有過(guò)深切感受的。銀保監(jiān)會(huì)指出,這方面的侵權(quán)行為主要為個(gè)人信息被用于不當(dāng)營(yíng)銷、不當(dāng)催收、撤回同意后繼續(xù)使用,以及在未經(jīng)消費(fèi)者同意的情況下,利用已獲得的消費(fèi)者個(gè)人信息,擅自為消費(fèi)者辦理業(yè)務(wù)或冒充消費(fèi)者辦理業(yè)務(wù)等等。
比如,銀行保險(xiǎn)機(jī)構(gòu)私自收集或違規(guī)收集消費(fèi)者信息和聯(lián)系方式用于營(yíng)銷;在消費(fèi)者明確拒絕營(yíng)銷后仍繼續(xù)營(yíng)銷;規(guī)避銷售系統(tǒng)向消費(fèi)者營(yíng)銷產(chǎn)品等。又如,利用消費(fèi)者填寫(xiě)工作單位等信息或利用大數(shù)據(jù)篩選,向與債務(wù)無(wú)關(guān)的第三方發(fā)送催收信息或進(jìn)行電話催收;在查詢到的信息中篩選同一地區(qū)、姓名相近人員信息,撥打電話詢問(wèn)是否認(rèn)識(shí)欠款人進(jìn)行催收等。
而在個(gè)人信息的提供和個(gè)人信息刪除上,銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象主要表現(xiàn)形式為未經(jīng)同意向他人或外部機(jī)構(gòu)提供信息;違反法律、行政法規(guī)和國(guó)家網(wǎng)信部門(mén)規(guī)定,向境外提供個(gè)人信息;未明確個(gè)人信息刪除要求;未及時(shí)刪除個(gè)人信息。
例如,業(yè)務(wù)關(guān)系終結(jié)后,未按照約定或消費(fèi)者的請(qǐng)求刪除或銷毀已收集的個(gè)人信息(法律法規(guī)另有規(guī)定的除外);信用卡、貸款、保險(xiǎn)等業(yè)務(wù)申請(qǐng)未獲通過(guò)的,未將申請(qǐng)材料及時(shí)退還消費(fèi)者或按規(guī)定刪除、銷毀,導(dǎo)致客戶經(jīng)理或保險(xiǎn)代理人長(zhǎng)期保存消費(fèi)者個(gè)人信息等。
除此之外,銀保監(jiān)會(huì)還點(diǎn)出了與第三方合作機(jī)構(gòu)合作不審慎、違反規(guī)定向第三方合作機(jī)構(gòu)提供個(gè)人信息等亂象。如未有效監(jiān)測(cè)第三方合作機(jī)構(gòu)履行個(gè)人信息保護(hù)責(zé)任情況;合作機(jī)構(gòu)出現(xiàn)侵害個(gè)人信息安全行為時(shí)未及時(shí)處置;向第三方合作機(jī)構(gòu)提供個(gè)人信息超出合作業(yè)務(wù)必須范圍、未進(jìn)行必要脫敏;未使用有效加密方式通過(guò)互聯(lián)網(wǎng)等不安全渠道向第三方合作機(jī)構(gòu)傳輸個(gè)人信息等。
銀保監(jiān)會(huì)要求,各銀行保險(xiǎn)機(jī)構(gòu)要逐一建檔,確保整改到位、問(wèn)責(zé)到位。對(duì)違反銀行業(yè)保險(xiǎn)業(yè)規(guī)章制度的問(wèn)題,要依規(guī)處理;對(duì)不當(dāng)操作行為,要立即叫?;蚣m正,出現(xiàn)泄露個(gè)人信息等嚴(yán)重侵害消費(fèi)者信息安全權(quán)問(wèn)題的,要問(wèn)責(zé)到人;對(duì)涉及違法犯罪的問(wèn)題,要移送司法機(jī)關(guān)懲處。
責(zé)任編輯:李琳琳
投顧排行榜
收起APP專享直播
熱門(mén)推薦
收起24小時(shí)滾動(dòng)播報(bào)最新的財(cái)經(jīng)資訊和視頻,更多粉絲福利掃描二維碼關(guān)注(sinafinance)