从支付宝被央行处罚 看我国个人信息收集情况

来源: 财界网整理2018-04-12 11:13:23
  4月8日央行官网消息,因支付宝涉及金融消费者知情权保障不充分、个人金融信息收集不符合最少、必需原则等7条违规行为,3月22日,中国人民银行杭州中心支行对支付宝作出行政处罚18万的罚单。

  根据央行公告显示,支付宝存在三大类型共计7条违规行为:一是在客户权益方面,1)金融消费者知情权保障不充分2)消费者的自主选择权保障不充分;二是在产品宣传方面,1)在视频宣传中开展引人误解的宣传2)在支付宝官方微博中开展引人误解的宣传3)处理完毕的投诉占比计算不实,导致对外公布的数据与实际不符;三是在个人信息保护上,1)个人金融信息收集不符合最少、必需原则2)个人金融信息使用不当。

  我们注意到,在本次央行杭州支行开出的罚单当中,有关个人信息保护方面的问题又一次被提及。

  必须先明确一个概念,什么是公民的个人信息:

  目前法律上对公民的信息尚无权威的界定,但在司法实践中,通常认为公民个人信息包括:姓名、职业、职务、年龄、婚姻状况、学历、专业资格、工作经历、家庭住址、电话号码、信用卡号码、指纹、网上登录账号、密码等能够识别公民个人身份的信息。

  017年6月1日,我国网络安全领域内的根本大法《中华人民共和国网络安全法》(以下简称《网安法》)正式生效,其中,第41条明确规定:

  1)网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

  2)网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

  本次支付宝被处罚的一个原因就在于其在收集用户个人金融信息时,没有做到收集信息时的最小化原则,以及对个人金融信息的使用不当问题。

  从目前的行业实践来看,大部分企业都将用户的知情同意作为个人信息收集的充分合规条件,而忽略了必要性原则的门槛。从大数据运用角度来看,网络经营者总是希望获取尽可能多的用户个人信息,从而可以在多个维度给用户“画像”,使得大数据的应用场景更加丰富,从而获取价值最大化。但是,在目前的法律法规的要求下,企业有必要厘清自身产品与服务的具体业务功能以及实现该功能所必要的个人信息类型、收集频率和数量,否则,在无法建立企业收集和使用个人信息必要性的情况下,企业很有可能遭到用户和监管机构的质疑和挑战。侵犯个人信息相关主体的合法权益,可能会引发公益性集体诉讼,公司不仅要承担财产和名誉受损的风险,企业短时间所需更正的数据收集方式和类型,可能对公司的业务形态造成重大影响。

  法律专家认为,互联网各种场景的个人信息收集,一方面能够降低社会信用的审核成本,促进交易,推动创新,有利于经济发展;另一方面,一旦信息被滥用,信息系统相互之间的数据被不当拼接,将可能导致公民隐私遭受无法挽回的损失。因此,法律对于个人信息的收集提早予以规范,引导合理收集,是在公众安全与商业效率之间寻找一个动态平衡。立法也预留了一定的创新和自主空间,企业应积极应对。提早构建合理的数据结构和数据收集体系,从而将自身的数据价值最大化。
责任编辑: 李思雨 IF163
  • 拿起手机 扫一扫

    关注财界网官方微博

  • 扫描左侧二维码

    关注财界网官方微信

    获得更多深度财经资讯

我要评论查看所有评论
昵称:

 遵守中华人民共和国有关法律、法规,遵守《互联网新闻信息服务管理规定》。

 尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 您在财界网发表的言论,我们有权在网站内转载或引用。

相关新闻

版权与免责声明:

1 本网注明“来源:×××”(非财界网)的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,本网不承担此类稿件侵权行为的连带责任。

2 在本网的新闻页面或BBS上进行跟帖或发表言论者,文责自负。

3 相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

4 如涉及作品内容、版权等其它问题,请在30日内同本网联系。

热文排行
  • 财经
  • 股票
  • 理财
  • 综合

社区热贴
  • 热门主题
  • 热门回复

财界网广告服务中心

广告热线:400-898-3001