合规成主旋律 京东金融、支付宝、借贷宝上红榜

来源:     时间:2018-03-15 17:33     

一年一度的315消费者权益保护日到来值此备受关注的时刻,“2018消费者个人信息保护峰会”在北京召开。此次峰会南都个人信息保护研究中心和中国人民大学联合主办,结合会议发布的《移动金融用户个人信息安全测评报告》,与会的行业专家就新时代背景下消费者合法权益保护案例进行了详细讨论。

 

200款理财借贷APP六成不合规

随着互联网金融的迅速发展,有越来越多用户的个人信息在各类金融平台聚集,其中大部分都是与个人财产相关的敏感信息。令人担忧的是,个人数据的泄露也日益严重,给消费者造成经济损失。

峰会上,南都个人信息保护研究中心与中国人民大学金融科技与互联网安全研究中心联合发布了《移动金融用户个人信息安全测评报告》,正式揭晓200款金融理财借贷类APP的信息安全测评结果。

123.png 

据悉,本次测评涵盖了200家移动金融交互类APP产品,从隐私政策合规、隐私权限获取合规和财产身份信息收集合规这3个不同维度进行了全面测评。结果显示,九成APP 隐私政策合规度低,六成受测APP未经用户明示同意就收集了用户的财产身份信息。在总榜单中,京东金融以总分72.2成为榜首、支付宝以69.4分紧随其后成为榜眼、借贷宝和小米金融以66.9并列探花的位置。

报告指出,200款APP中仅有2款能够达到隐私政策合规程度高的标准,合规程度较高的有3款,高与较高的APP一共只占总数的3%。合规程度中等的APP也仅有13款,占比6%。

对于短信、通讯录、地理位置等信息的收集,绝大多数移动金融 APP抱着“无论是否需要,一律收集上来再说”的态度对待用户个人信息,严重违反《信息安全技术个人信息安全规范》国家标准规定的最小化收集原则。

移动金融APP 的一大特殊之处是需要收集用户的财产和身份信息,包括银行账户信息、贷款及还款信息、公积金缴纳信息、手机运营商信息、工作单位信息、个人学历信息等等。按照网络安全法、消费者权益保护法等规定,收集此类信息之前,应取得用户的明示同意。但报告显示被测的200家移动金融 APP 中,六成APP 的“明示同意”过程很不规范。仅有借贷宝、悟空理财、招联金融等17款APP达到了规范标准。

 

互联网金融平台要以消费者保护为核心

南都个人信息保护研究中心曾针对十多个行业的1550个网站和APP进行隐私政策测评,结果显示,隐私政策合规程度高的网站和 APP极少,合规程度低的则占到绝大多数,超过总数的80%。

与其他行业相比,移动金融类APP无疑更为特殊。这类 APP在提供服务的过程中涉及大量的敏感个人信息,因而更有必要提供完整、有效、合规的隐私政策。如何更好的保护消费者权益,如何解决日益增多的权益需求与目前我国个人信息权益保护相关法律有限的困境等诸多问题,都是本次峰会重点关注和讨论的。

会上,中国人民大学法学院副院长、中国人民大学金融科技与互联网安全研究中心主任杨东表示,近年来,随着互联网信息技术的井喷,如何在人工智能时代保护消费者个人隐私、个人数据不受侵害尤其重要。

南方都市报编委提出,南都作为媒体,希望借助此次活动做好消费者权益保护推广工作。同时,他也代表活动主办单位诚邀社会各界一起探讨新时代背景下消费者权益保护的宣传工作,共同营造良好的消费环境。

中国人民大学金融科技与互联网安全研究中心研究员许可表示,2017年一系列法律的出台激发了人们对于个人信息保护的热情,民众已经从初期的只关注信息是不是泄漏延伸到更广泛的个人权益的保障中。但是新时代背景下的消费环境,仍然存在着日益增多的权益需求和不平衡、不充分的保护之间的矛盾,目前我国个人信息权益保护相关法律是有限的,需要健全相关法律体系。

谈起互联网金融平台的数据管理和用户隐私保护问题,借贷宝CEO王璐接受记者专访坦言,就数据收集来说,不管是用户的身份信息、联系人数据,还是用户在使用平台过程中产生的地理位置、网络 IP、操作行为等数据,首先要征得用户授权

据悉,基于社交金融体系的天然延展性,借贷宝正在进行打造开放平台的探索,在尝试将交易、风控等核心能力产品化输出的同时,借贷宝拟将数据接口完全公开化并提供给合作伙伴合规使用。借贷宝开放平台提供的数据产品,将是完全按照严格的公民隐私保护要求提供的脱敏数据,或者是在用户知情且授权下的数据。

与会专家表示,随着金融市场的迅猛发展,金融消费者权益保护问题如今越来越受到各界关注。金融消费者个人信息、个人隐私的保护、虚拟货币风险防范、互联网投资理财风险防范、金融消费者维权渠道等问题都需要有进一步的研究讨论。唯有切实通过各项机制保护金融消费者的合法权益,才能建立起金融市场的安全生态,并促进新兴金融产业的健康发展。

 

编辑:启媒