記者今天(8日)了解到,國家金融監督管理總局重慶監管局、重慶市地方金融管理局、重慶市通信管理局日前聯合印發通知,要求壓實銀行保險機構、地方金融組織、相關App運營者個人信息保護主體責任,在個人金融信息收集、存儲、使用、加工等環節形成個人信息保護長效機制。
三部門明確,金融服務類App包含網絡借貸、投資理財、手機銀行、網絡支付四大類型,涵蓋證券交易、信用卡、保險、商業查詢、消費金融、財經資訊、大宗商品投資、外匯查詢、投資理財、彩票服務等領域。
三部門要求,金融服務類App應制定完整的App個人信息保護政策,并確保其內容真實、清晰、易懂,避免未經用戶同意收集使用個人信息。同時,在個人信息保護政策內逐一明示App業務功能及其所需收集個人信息的類型及其目的、方式、范圍,避免使用“等”“例如”“包括但不限于”等概括性描述。App個人信息保護政策內涉及生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等用戶個人敏感信息時,應予以明確標識或突出顯示。
為了避免超范圍收集使用個人信息,三部門還明確,如用戶拒絕提供App擴展功能所需的個人信息,或拒絕同意擴展功能所需的可收集個人信息權限,應確保App基本功能可正常使用。如App存在無需個人信息即可使用的業務功能,應確保用戶在不提供個人信息的情況下可正常使用相關業務功能。用戶拒絕同意提供非業務功能必需的個人信息或打開可收集個人信息權限后,除用戶主動選擇使用相關業務功能外,App不應頻繁征求同意、干擾用戶使用。
三部門還明確要求,金融服務類App向第三方提供用戶個人信息前,應取得用戶同意,如用戶拒絕提供,App不應向第三方發送、共享用戶個人信息。應限制App自啟動和關聯啟動行為(包括第三方SDK導致的自啟動和關聯啟動行為),如非業務功能所必須或無合理必要,不應自啟動或關聯啟動其他軟件或自行喚醒、調用、更新。
國家金融監督管理總局重慶監管局、重慶市地方金融管理局、重慶市通信管理局還明確建立三部門聯合監管工作機制,適時開展專項檢查,依職權對金融服務類App違法違規收集使用個人信息開展協同治理和聯合監管,形成監管合力,整治金融服務類App違規收集、使用、泄露個人信息等突出問題。
國家金融監督管理總局重慶監管局表示,下一步持續聚焦個人信息保護重點問題,對轄內銀行保險機構、地方金融組織、相關App運營者進行合規指導,加大對機構違規行為的排查和整治力度,推動行業個人信息保護治理水平不斷提升。
(總臺央視記者 王雷)
責任編輯:曹睿潼
VIP課程推薦
APP專享直播
熱門推薦
收起24小時滾動播報最新的財經資訊和視頻,更多粉絲福利掃描二維碼關注(sinafinance)