南方都市報

訂閱

發行量:3812 

App涉嫌隱私不合規!民生、興業明示條款 海峽銀行仍未整改

因未向用戶明示申請的全部隱私權限,民生銀行、興業銀行、內蒙古銀行、內蒙古農信、海峽銀行、鄂爾多斯銀行等6家銀行被國家計算機病毒應急處理中心指出,涉嫌隱私不合規。

2020-01-15 11:59 / 3人閱讀過此篇文章  

因未向用戶明示申請的全部隱私權限,民生銀行、興業銀行、內蒙古銀行、內蒙古農信、海峽銀行、鄂爾多斯銀行等6家銀行被國家計算機病毒應急處理中心指出,涉嫌隱私不合規。

南都記者測試發現,在被通報點名後,包括民生銀行、興業銀行在內的多家銀行對用戶隱私保護條款的版本進行了更新,並對隱私政策進行了彈窗提醒。但仍有個別銀行未對用戶明示隱私政策條款,比如海峽銀行的手機銀行APP對首次運行的用戶也未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則。

多家銀行強化App明示隱私條款

近期,國家計算機病毒應急處理中心在「凈網2020」專項行動中通過網際網路監測發現,多款違法、違規有害移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超範圍採集個人隱私信息。

多家銀行的手機銀行App被點名通報。其中包括《民生銀行(600016)》(版本5.12)、《興業銀行(601166)》(版本5.0.4)、《內蒙古農信》(版本2.4.6)、《內蒙古銀行》(版本2.0.4)、《海峽銀行》(版本2.4.8)、《鄂爾多斯(600295)銀行》(版本3.1.0),因未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。

南都記者在安卓手機的應用商店中搜索發現,民生銀行的應用版本已更新至5.2;而興業銀行、內蒙古農信、內蒙古銀行、海峽銀行、鄂爾多斯銀行五家銀行的應用版本目前與上述國家計算機病毒應急處理中心所指版本一致,還未發生變化。

不過,南都記者在App Store中搜索顯示,民生銀行、興業銀行的版本也已經更新,但內蒙古農信版本為2.4.9,內蒙古銀行為2.0.6,海峽銀行為2.4.1,鄂爾多斯銀行為2.0.9。

值得注意的是,在被國家計算機病毒應急處理中心點名通報後,民生銀行的手機銀行版本已經進行更新,也對用戶隱私條款進行了彈窗提醒。但其《民生銀行隱私政策》並未更新,其最新版本的更新時間還是2019年3月12日。

對於涉嫌隱私違規的問題,民生銀行相關負責人向南都記者回應稱,高度重視客戶隱私信息保護,採取了合理的安全措施,同時在手機銀行向客戶展示了隱私政策條款,並為保護客戶隱私而不懈努力。「中國民生銀行將根據有關方面最新要求不斷完善客戶隱私政策,持續強化客戶隱私保護措施。」

除了民生銀行外,興業銀行也被點名涉嫌隱私違規,南都記者測試發現,興業銀行在1月13日對《興業銀行用戶隱私保護條款》進行了更新。在最新更新的版本中,興業銀行用黑體字重點突出了將要獲取用戶的相關信息。

此外,在其他四家規模較小的區域銀行的APP中,除了海峽銀行仍未向用戶明示申請的全部隱私權限外,其他三家銀行在打開APP的首頁就對隱私政策進行了彈窗提醒,並且用戶要閱讀並同意後才能繼續使用手機銀行服務。

未向用戶明示全部隱私權限

值得注意的是,本次國家計算機病毒應急處理中心共指出了24款移動應用存在隱私不合規行為。原因包括「未經用戶同意收集個人隱私信息」、「未向用戶明示申請的全部隱私權限」兩類。而上述6家銀行涉嫌不合規的原因主要是因為後者。

事實上,在12月30日,國家網信辦秘書局、工信部辦公廳、公安部辦公廳、市場監管總局辦公廳四部門聯合印發了《App違法違規收集使用個人信息行為認定方法》(以下簡稱《方法》)。

從《方法》給出的界定標準來看,「未向用戶明示申請的全部隱私權限」是指,未逐一列出App收集使用個人信息的目的、方式、範圍等;在申請打開可收集個人信息的權限,或申請收集用戶身份證號、銀行帳號、行蹤軌跡等個人敏感信息時,未同步告知用戶其目的,或者目的不明確、難以理解等等。

據南都記者測試發現,規模較小的四家區域銀行APP在申請用戶權限、隱私政策申明方面,仍存在不完善、不詳盡的問題。比如,在內蒙古農信APP的隱私條款中,也沒有明確列出收集用戶個人信息的範圍,以及用戶如何註銷帳號、註銷帳號後的留存信息如何處理等事項。

值得注意的是,南都記者在首次下載海峽銀行手機銀行App後,在App首次運行時也未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則。而且,其隱私政策的最後更新時間還是2018年11月,對於將要收集的個人信息也未進行重點突出提醒。

事實上,金融行業APP一直是不規範使用用戶隱私信息的「重災區」。除了本次被通報的App,近期還有多家銀行應用被指App存在涉嫌隱私不合規行為。2019年12月,國家網絡與信息安全信息通報中心通報顯示,包括光大銀行、天津農商銀行、天津銀行等在內100款違法違規APP及其運營的網際網路企業被點名,存在涉嫌隱私不合規行為。

采寫:南都記者 田姣





文章標籤: