近年来,随着金融科技的快速发展,手机银行APP已成为人们日常生活中不可或缺的金融工具。然而,隐私保护问题却成为悬在用户头顶的达摩克利斯之剑。2024年,多家银行APP因隐私不合规问题被公开通报,引发了广泛关注。
根据江苏省通信管理局发布的消息,2024年12月24日,该局通报了2024年第5批侵害用户权益行为的App,其中包括6家金融机构的7款App。这些App主要存在个人信息违规收集、超范围收集以及强制索取权限等问题。专家指出,这些问题的核心在于信息收集者对大量用户信息的需求未得到充分的合规限制。
在具体案例中,乐山商业银行的某款App因“踩雷”五项个人信息处理不合规问题被公开通报。专家分析认为,银行APP隐私违规问题频发的原因在于信息收集者对大量用户信息的需求未得到充分的合规限制。在收集个人信息时,应遵循用户知情同意、目的限制原则和最小必要原则。
江苏省通信管理局要求涉事银行需深刻反思,采取有效措施加强信息安全管理。具体措施包括完善内部管理制度,明确信息收集、存储、使用的规范和流程,确保用户信息的安全性和保密性。此外,还需加大对APP的技术投入,采用先进的安全技术和加密手段,提升APP的安全防护能力。
然而,尽管监管部门加大了整治力度,但银行APP违规问题仍屡禁不止。2023年,工信部累计通报了17款存在侵害用户权益问题的App。这些App主要涉及过度收集用户信息、隐私政策描述不准确、未声明App所需权限等问题。
专家建议,银行APP应加强第三方合作管控,确保用户对银行与第三方的个人信息共享合作事项知情同意,并与数据安全方签订协议,明确责任边界。同时,通过弹窗、视频等形式进行用户教育和提醒,避免因长篇条款导致的用户忽视和反复体验感下降。
值得注意的是,中小银行在APP运营管理方面需要更加加强。江苏省通信管理局指出,中小银行在数字化转型过程中面临更多挑战,需要更加谨慎地处理用户隐私问题。专家表示,短期内,被通报的银行APP可能会受到用户使用量和客户增量的影响,但从中长期来看,中小银行通过整改后仍有可能恢复用户的信任。
尽管部分银行已经开始整改,但仍有银行未能按要求完成整改。例如,广东省通信管理局曾明确要求被通报的APP必须在规定时间内完成所有整改工作并提交反馈。逾期未完成整改的,将依法采取进一步措施,确保用户的合法权益和网络安全秩序得到切实维护。
银行APP隐私问题频发的背后,反映出银行业在提升数字服务过程中对用户隐私保护意识的严重缺失。未来,银行APP应进一步重视用户个人信息保护,从数据采集、存储、加工、传输、披露等多个环节规范个人用户信息管理。只有这样,才能真正实现金融科技的健康发展,保障用户的合法权益。