肆意收集个人信息:40款APP收整改通知互金公司占16家

 行业动态     |      2019-08-21 13:48

国际金融报记者 黄希

通过App肆意收集个人信息?“顶风作案”者该收手了!

7月16日,由全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、络空间安全协会成立的App专项治理工作组发布了《关于督促40款存在收集使用个人信息问题的App运营者尽快整改的通知》。而就在不到一周前,30款违反《网络安全法》收集个人信息的App已被通报。

16家互金公司被点名

《通知》指出,根据中央网信办等四部门《关于开展App违法违规收集使用个人信息专项治理的公告》,App专项治理工作组对网民举报存在个人信息收集使用问题的App进行评估。近期,经评估发现,有40款App在个人信息收集使用方面存在问题,且未公开有效联系方式。

《国际金融报》记者发现,在被点名的40款App中,互联网金融领域的App共有16家,占比40%。其中既有借款平台如深圳市我爱微点金融信息科技有限公司旗下的借花花贷款、小花互联网金融服务有限公司旗下的小花钱包、北京掌众金融信息服务有限公司旗下的闪电借款,也有持牌消费金融公司如马上消费金融公司旗下的安逸花,还有互联网券商富途牛牛和老虎证券。

不过,《国际金融报》记者通过多家平台了解到,《通知》中提到的多家公司的App版本号并不是最新版本,其中部分App已经更新。多家平台相关人士均表示,三个月前,针对App隐私保护条例的修改版本已经上线。

“此前我们已经接到过相关通知,早在4月28日,我们的App版本上线已经实行强制更新,目前最新的App版本号并非名单中的版本号。目前针对该问题,相关同事已经向App个人信息举报公号方面核实,对方表示,明天会有确切回复。”名单中的其中一家公司相关人士对《国际金融报》记者表示。

就此,App专项治理工作组方面对《国际金融报》记者表示,今天《通知》中发布的40款存在个人信息保护问题的App,是在前期收到用户举报后,对App相应版本进行检测后发现的问题。由于App运营商未在隐私政策中公开个人信息保护申诉相关的有效联系方式,特以通知的方式进行发布,以便于企业进行整改提升。众所周知,App的更新非常快,可能部分App在功能和机制上有所变化,工作组将在通知后一个月进行问题的复核,届时会对有关情况再次进行说明。

《通知》要求,相关App运营者于本通知发布之日起10日内联系工作组,领取整改通知,于本通知发布之日起30日内完成整改并向工作组提交整改报告,逾期未领取整改通知或未完成整改的,工作组将建议相关部门予以处置。

2019年1月,中央网信办发布根据《关于开展App违法违规收集使用个人信息专项治理的公告》,全国信息安全标准化技术委员会等4部门联合成立App专项治理工作组,对用户数量大、与民众生活密切相关的App隐私政策和个人信息收集使用情况进行评估。

根据全国信息安全标准化技术委员会此前发布的《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》,在16类常用移动APP收集用户必要信息中,金融借贷基本业务功能收集的必要信息包括手机号码、账号信息、身份信息、银行信息、个人征信信息、紧急联系人信息以及借贷交易信息等7项。

其中,身份信息仅用于对借贷用户进行身份识别和认证,紧急联系人信息仅用于金融机构在借款人逾期不还时进行催款。网络运营者应允许用户输入紧急联系人信息,而不应强制读取用户的通讯录。

另一家在名单上的互金机构人士对《国际金融报》记者坦言,用户有时候也会对隐私泄露方面有所误解,比如,此前他们的版本中可能会涉及到部分用户投诉App会自动跳转到用户手机通讯录等情况,但事实上只是两个程序之间的相互跳转,并不会涉及隐私数据读取的问题。

持牌机构也有“顽疾”

“App个人信息举报”微信公众号目前只接收关于App违法违规收集个人信息方面的举报,自3月1日上线以来,收到很多高质量的举报信息。

据该公号3月27日发布的数据,被举报最多的App类型有金融借贷类、社区社交类、学习教育类等。

那么,为何互金领域会成为收集个人信息问题的重灾区?

对此,麻袋研究院高级研究员王诗强对《国际金融报》记者分析,金融的核心是风险控制,风险控制的好坏取决于信息掌握。一般情况下,掌握关键信息越多,风险控制越好,坏账率越低,因此互金公司都想尽可能多收集客户信息。

值得注意的是,聚投诉网站信息显示,此次被点名的多家互金公司已经因为信息类相关问题被大量用户投诉。

持牌消费金融公司马上消费金融公司旗下的安逸花就是其中之一。

《国际金融报》记者通过聚投诉发现,马上消费金融公司的全年投诉量为6041件,居所有公司的榜首。其中,“群发短信”、“恐吓催收”、“爆通讯录”、“给第三方打骚扰电话”等是用户投诉的关键词。

在黑猫投诉中,马上消费金融的最新投诉中还涉及透露个人信息给外包公司暴力催收、恶意PS本人照片群发通讯录、恶意骚扰等。

针对用户个人信息隐私相关问题,《国际金融报》记者向马上消费金融方面进一步询问,对方未予以回复。

除此之外,以年投诉量4221位居聚投诉全年投诉榜第五位的掌众金服旗下的闪电借款也是“榜上有名”。

在聚投诉用户针对掌众金服的最新投诉中也可以看到,“恶意催收”、“骚扰通讯录家人朋友”、“轰炸联系人”、“威胁恐吓联系人”等投诉内容。

对于为何屡屡因违法违规收集使用个人信息被用户举报一事,《国际金融报》记者也联系了掌众金服方面,截至发稿前,对方暂未回应。

王诗强谈到,当前,我国的个人信息泄露比较严重,各种营销电话、骚扰短信,居民的正常生活、工作受到严重影响,加强信息保护势在必行。未来很可能在信息收集、使用等方面出台更加严格的监管法规。因此,企业需要仔细研究征信管理相关的法律法规,在收集客户信息时,要获得客户的充分授权,并告知客户收集信息的用途,在信息使用方面严格按照协议规定执行,坚决不能售卖客户信息。