近日,據(jù)《中國消費(fèi)者報(bào)》等媒體報(bào)道,銀保監(jiān)會(huì)向業(yè)內(nèi)下發(fā)《關(guān)于開展銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象專項(xiàng)整治工作的通知》(以下簡稱“《通知》”),劍指強(qiáng)制要求同意使用信息、將消費(fèi)者提供的信息用于不當(dāng)催收、擅自辦理業(yè)務(wù)等多種侵害個(gè)人信息權(quán)益亂象?!锻ㄖ芬?,各銀行保險(xiǎn)機(jī)構(gòu)應(yīng)于9月20日前完成自查整改工作并書面報(bào)告屬地銀保監(jiān)局。對(duì)機(jī)構(gòu)自查并整改到位的問題,可結(jié)合行為違法程度及造成后果情況依法從輕、減輕或不予處罰;對(duì)發(fā)現(xiàn)自查不力、隱瞞不報(bào)的機(jī)構(gòu),要嚴(yán)肅追責(zé)并從重處罰。
整治亂象包括將個(gè)人信息用于不當(dāng)催收等
據(jù)了解,收到《通知》的機(jī)構(gòu)包括各銀保監(jiān)局,各大型銀行、股份制銀行、外資銀行、直銷銀行、理財(cái)公司,各保險(xiǎn)集團(tuán)(控股)公司、保險(xiǎn)公司。《通知》稱,為推動(dòng)銀行業(yè)保險(xiǎn)業(yè)落實(shí)《個(gè)人信息保護(hù)法》,規(guī)范對(duì)消費(fèi)者個(gè)人的管理和使用,切實(shí)保護(hù)消費(fèi)者信息安全權(quán),銀保監(jiān)會(huì)決定組織開展銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象專項(xiàng)整治工作。與此同時(shí),《通知》在附件中發(fā)布了“銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象主要表現(xiàn)形式”。表現(xiàn)形式涵蓋了從個(gè)人信息收集、存儲(chǔ)、傳輸、查詢、使用,再到個(gè)人信息提供、刪除、第三方合作的全生命周期。僅就個(gè)人信息收集而言,納入整治范圍的亂象包括:未經(jīng)同意收集個(gè)人信息、超出業(yè)務(wù)辦理所必需的范圍收集個(gè)人信息、強(qiáng)制要求同意使用信息、要求給予不合理的授權(quán)、要求概括授權(quán)、消費(fèi)者信息審核不嚴(yán)謹(jǐn)。例如,未取得消費(fèi)者同意的情況下,利用App獲取手機(jī)通訊錄、監(jiān)測(cè)輸入內(nèi)容、監(jiān)聽語音收集消費(fèi)者個(gè)人信息;利用有獎(jiǎng)問答、贈(zèng)送禮物等方式誘導(dǎo)消費(fèi)者提供與本人業(yè)務(wù)或服務(wù)無關(guān)的個(gè)人信息;因?qū)蛻粜畔徍?、把關(guān)不嚴(yán)謹(jǐn)?shù)仍驅(qū)е潞诵臉I(yè)務(wù)系統(tǒng)中留存的客戶聯(lián)系電話、通信地址、電子郵箱等信息不真實(shí)等。在個(gè)人信息的使用上,用于不當(dāng)營銷、用于不當(dāng)催收、擅自辦理業(yè)務(wù)、撤回同意后繼續(xù)使用均歸納為侵權(quán)亂象。其中用于不當(dāng)催收的情形如,利用消費(fèi)者填寫工作單位等信息或利用大數(shù)據(jù)篩選,向與債務(wù)無關(guān)的第三方發(fā)送催收信息或進(jìn)行電話催收;在查詢到的信息中篩選同一地區(qū)、姓名相近人員信息,撥打電話詢問是否認(rèn)識(shí)欠款人進(jìn)行催收等。
自查不力,從重處罰
據(jù)悉,本次專項(xiàng)整治以銀行保險(xiǎn)機(jī)構(gòu)自查為主,監(jiān)管部門適時(shí)開展抽查和督導(dǎo)。《通知》稱,對(duì)于整治發(fā)現(xiàn)的問題,銀行保險(xiǎn)機(jī)構(gòu)要逐一建檔,確保整改到位、問責(zé)到位。對(duì)違反銀行業(yè)保險(xiǎn)業(yè)規(guī)章制度的問題,要依規(guī)處理;對(duì)不當(dāng)操作行為,要立即叫停或糾正,出現(xiàn)泄露個(gè)人信息等嚴(yán)重侵害消費(fèi)者信息安全問題的,要問責(zé)到人;對(duì)涉及違法犯罪的問題,要移送司法機(jī)關(guān)懲處。同時(shí),各級(jí)監(jiān)管部門對(duì)違反相關(guān)法律法規(guī)的問題,要依法依規(guī)嚴(yán)肅查處;對(duì)機(jī)構(gòu)自查并整改到位的問題,可結(jié)合行為違法程度及造成后果情況依法從輕、減輕或不予處罰;對(duì)發(fā)現(xiàn)自查不力、隱瞞不報(bào)的機(jī)構(gòu),要嚴(yán)肅追責(zé)并從重處罰?!锻ㄖ凤@示,專項(xiàng)整治分為三個(gè)階段:8-9月為自查整改階段,各保險(xiǎn)銀行機(jī)構(gòu)應(yīng)于9月20日前完成自查整改工作并書面報(bào)告屬地銀保監(jiān)局;9月-11月為監(jiān)管抽查階段,抽查對(duì)象和抽查數(shù)據(jù)由各銀保監(jiān)局根據(jù)轄區(qū)情況自行決定,應(yīng)突出重點(diǎn)機(jī)構(gòu)和重點(diǎn)業(yè)務(wù)。第三階段為12月20日前,各銀保監(jiān)局向銀保監(jiān)會(huì)消費(fèi)者保護(hù)局報(bào)送專項(xiàng)整治工作報(bào)告,同時(shí)填報(bào)專項(xiàng)整治工作統(tǒng)計(jì)表。上述統(tǒng)計(jì)表的維度包括:主要問題、問題數(shù)量、涉及員工(人)、涉及消費(fèi)者(人)、處理人員(人)、處罰機(jī)構(gòu)(家)等。
超十家銀行因個(gè)人信息問題被罰
此輪整治風(fēng)向或許可以追溯到今年3月的一場(chǎng)新聞發(fā)布會(huì)。3月15日,銀保監(jiān)會(huì)消保局局長郭武平在例行新聞發(fā)布會(huì)上表示,今年將開展銀行業(yè)保險(xiǎn)業(yè)個(gè)人信息保護(hù)專項(xiàng)整治。郭武平稱,現(xiàn)在各行各業(yè)都把信息作為競(jìng)爭的核心,同時(shí)個(gè)人信息保護(hù)也存在很多問題和漏洞,所以銀保監(jiān)會(huì)消保局將推動(dòng)銀行業(yè)保險(xiǎn)業(yè)切實(shí)落實(shí)《個(gè)人信息保護(hù)法》,提升個(gè)人信息使用的規(guī)范性,保護(hù)消費(fèi)者信息安全權(quán)。金融賬戶信息作為《個(gè)人信息保護(hù)法》中規(guī)定的敏感個(gè)人信息,一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害。近年來,因個(gè)人信息保護(hù)不力等原因,有超過十家銀行因違規(guī)收集使用個(gè)人信息問題被處罰,罰單金額由數(shù)百萬至上千萬不等。2020年10月,建行、農(nóng)行、中國銀行的6家分支行因侵害消費(fèi)者個(gè)人信息依法得到保護(hù)的權(quán)利等,被央行合計(jì)罰款超4000萬;去年3月,因?qū)蛻粜畔⒐芾聿簧频仍?,中信銀行被罰450萬元。今年1月,東亞銀行(中國)因違反信用信息采集、提供、查詢及相關(guān)管理規(guī)定,被罰1674萬元;上個(gè)月,因侵害消費(fèi)者個(gè)人信息依法得到保護(hù)的權(quán)利等,成都銀行被處以194.6萬元罰款,農(nóng)行四川分行被罰223.2萬元。采寫:南都記者 孫朝