近日,國(guó)家金融監(jiān)督管理總局重慶監(jiān)管局、重慶市地方金融管理局、重慶市通信管理局三部門(mén)聯(lián)合印發(fā)《關(guān)于促進(jìn)金融服務(wù)類App個(gè)人信息保護(hù)合規(guī)經(jīng)營(yíng)能力提升的通知》(以下簡(jiǎn)稱《通知》),建立聯(lián)合監(jiān)管工作機(jī)制,整治金融服務(wù)類App違規(guī)收集、使用、泄露個(gè)人信息等突出問(wèn)題。
國(guó)家金融監(jiān)督管理總局重慶監(jiān)管局相關(guān)負(fù)責(zé)人介紹,近年來(lái),隨著金融服務(wù)數(shù)字化水平不斷提升,金融服務(wù)類App用戶規(guī)模及應(yīng)用場(chǎng)景不斷擴(kuò)大,個(gè)人信息泄露風(fēng)險(xiǎn)及治理難度持續(xù)增加,而個(gè)人信息泄露既影響金融消費(fèi)者的信息安全權(quán),也容易損害消費(fèi)者財(cái)產(chǎn)安全權(quán)等重要權(quán)益。因此,金融服務(wù)類App合規(guī)運(yùn)營(yíng)能力亟待提升。
在此背景下,《通知》應(yīng)運(yùn)而生。同時(shí),還基于現(xiàn)行法律法規(guī),結(jié)合金融行業(yè)特點(diǎn)梳理完成了《重慶市金融服務(wù)類移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序個(gè)人信息保護(hù)合規(guī)指南(V1.0)》(以下簡(jiǎn)稱《指南》),對(duì)轄內(nèi)銀行保險(xiǎn)機(jī)構(gòu)、地方金融組織、相關(guān)App運(yùn)營(yíng)者進(jìn)行合規(guī)指導(dǎo)。
在內(nèi)容上,《通知》進(jìn)一步壓實(shí)了銀行保險(xiǎn)機(jī)構(gòu)、地方金融組織、相關(guān)App運(yùn)營(yíng)者個(gè)人信息保護(hù)主體責(zé)任,明確機(jī)構(gòu)在個(gè)人金融信息收集、存儲(chǔ)、使用、加工等環(huán)節(jié)的規(guī)范和流程;要求三部門(mén)建立聯(lián)合監(jiān)管工作機(jī)制,適時(shí)開(kāi)展專項(xiàng)檢查,依職權(quán)對(duì)金融服務(wù)類App違法違規(guī)收集使用個(gè)人信息開(kāi)展協(xié)同治理和聯(lián)合監(jiān)管,形成監(jiān)管合力,整治金融服務(wù)類App違規(guī)收集、使用、泄露個(gè)人信息等突出問(wèn)題。
而《指南》則針對(duì)金融服務(wù)App個(gè)人信息保護(hù)工作,梳理了九大方面具體參考及實(shí)踐指南。例如,《指南》指出,App收集個(gè)人信息或打開(kāi)可收集個(gè)人信息的權(quán)限前,應(yīng)采用顯著方式提示用戶閱讀個(gè)人信息保護(hù)政策,并取得用戶明示同意,法律另有規(guī)定的除外。征得用戶同意時(shí),避免設(shè)置默認(rèn)同意的選項(xiàng)。杜絕通過(guò)變相強(qiáng)制、違規(guī)購(gòu)買等不正當(dāng)方式收集使用用戶個(gè)人信息行為。
針對(duì)如何避免超范圍收集使用個(gè)人信息,《指南》明確,如用戶拒絕提供App擴(kuò)展功能所需的個(gè)人信息,或拒絕同意擴(kuò)展功能所需的可收集個(gè)人信息權(quán)限,應(yīng)確保App基本功能可正常使用。
此外,《指南》還表示,應(yīng)規(guī)范App利用用戶個(gè)人信息開(kāi)展定向推送行為,如使用定向推送功能開(kāi)展商業(yè)營(yíng)銷、信息推送,應(yīng)提供非定向推送的模式或關(guān)閉定向推送的方式。App開(kāi)發(fā)者、運(yùn)營(yíng)者應(yīng)制定個(gè)人信息安管理制度,建立健全個(gè)人信息安全管控措施,禁止違規(guī)查詢、下載、復(fù)制、存儲(chǔ)篡改用戶個(gè)人信息。
“《通知》的發(fā)布,為金融服務(wù)類App個(gè)人信息保護(hù)合規(guī)運(yùn)營(yíng)提供科學(xué)指引,為切實(shí)維護(hù)金融消費(fèi)者合法權(quán)益、打擊侵害消費(fèi)者權(quán)益行為提供有力抓手。”國(guó)家金融監(jiān)督管理總局重慶監(jiān)管局相關(guān)負(fù)責(zé)人表示,下一步,該局將協(xié)同相關(guān)部門(mén),持續(xù)聚焦個(gè)人信息保護(hù)重點(diǎn)問(wèn)題,加大對(duì)機(jī)構(gòu)違規(guī)行為的排查和整治力度,推動(dòng)行業(yè)個(gè)人信息保護(hù)治理水平不斷提升。