专栏名称: 网络空间治理
专注网络空间治理领域(包括但不限于法律、战略、技术、管理)的理论与实务。
目录
相关文章推荐
参考消息  ·  伊朗威胁“关闭霍尔木兹海峡” ·  昨天  
参考消息  ·  “外国势力所为”?武契奇专车突发意外 ·  2 天前  
参考消息  ·  官宣:三大运营商全面接入DeepSeek ·  2 天前  
参考消息  ·  再批特朗普,朔尔茨要“挺直腰板” ·  3 天前  
参考消息  ·  美纠集多国在菲周边频繁军演 ·  3 天前  
51好读  ›  专栏  ›  网络空间治理

监管通报银行保险机构侵害个人信息权益乱象

网络空间治理  · 公众号  ·  · 2024-03-30 17:01

正文

来源: 北京商报 每日经济新闻

发布时间:2024-03-26


据悉,金融监管总局近日下发《关于银行保险机构侵害个人信息权益乱象专项整治发现主要问题的通报》。
此次专项整治以银行保险机构自查为主,监管部门适时进行督导和抽查。发现的主要问题集中在以下五大方面:
一是个人信息收集方面, 存在强制同意、扩大授权、笼统授权等问题。 譬如,某银行在信用卡申请环节,加入消费者无法取消的授权条款,强制消费者同意将其信息用于其他产品或者服务营销。某保险公司短期健康险投保单在格式化的业务申请表中加入预设的不合理授权条款,强制消费者同意将其信息提供给外部机构,并用于与其所办理业务无关的用途。
二是个人信息存储和传输方面, 存在电子数据管理混乱、纸质材料管理不严、传输方式不安全等问题。譬如,部分银行保险机构存在员工通过自建业务微信群发送客户身份证、社保卡照片等个人信息的情况。
三是个人信息查询和使用方面, 存在违规查询账户信息、不当使用客户信息等问题。
四是个人信息提供和删除方面, 存在未经授权对外提供、未及时删除等问题。
五是个人信息第三方合作方面, 存在对合作机构管控失效等问题。主要表现为,与第三方机构签订的协议中未约定消费者个人信息保护内容,未及时发现和处置第三方机构侵害个人信息权益行为。
针对专项整治发现的主要问题,金融监管总局要求:
一是,提高思想认识,落实主体责任。 各保险机构要提高政治站位,将个人信息保护作为一项基础性、长期性工作抓实抓细,实现整治工作成果的制度化、常态化,严格落实金融消费者个人信息保护主体责任。要认真对照通报情况,深入开展自查自纠,举一反三,全面排查内部制度、业务规则、操作流程等方面存在的类似问题,严肃整改问责,推动溯源治理,筑牢客户个人信息保护防线。
二是,聚焦风险短板,健全长效机制。 各保险机构要聚焦客户信息安全的风险易发领域和管理薄弱环节,严格落实《中华人民共和国个人信息保护法》和《银行保险机构消费者权益保护管理办法》等法律法规和监管要求。要建立覆盖客户个人信息收集、存储、查询、加工、使用、传输、提供、公开、删除等全生命周期的数据治理和安全管理制度体系,构建事前、事中、事后全流程的个人信息保护体系,提升个人信息管理规范性和操作合规性。
三是,层层压实责任,强化内控管理。






请到「今天看啥」查看全文