财经

金融机构App屡被通报 多方力促合规发展

国家计算机病毒应急处理中心近期通过互联网监测发现14款移动App存在隐私不合规行为,天津农商银行和捷信金融两个金融App被通报。记者梳理发现,去年以来,交通银行太平洋信用卡中心、天津农商行、东莞农商行、山西银行、晋商银行、山西证券、江海证券等多家金融机构旗下App被通报隐私不合规,违规收集个人信息、过度索取权限等问题屡屡出现,个人信息保护窘境待解。

去年以来多家金融机构App被点名

天津农商银行App(应用来源为应用宝,版本为6.5.0)被指存在两个问题:一是隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等,涉嫌隐私不合规;二是App频繁自启动和关联启动。捷信金融(应用来源为应用宝,版本为34.46.0)则因“个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则。涉嫌隐私不合规”被通报。

“针对近期国家计算机病毒应急处理中心监测发现我行App(天津农商银行版本6.5.0,应用宝)存在隐私不合规行为事件,我行第一时间与国家计算机病毒应急处理中心取得联系,明确该事件主要原因,一是对客隐私协议中部分条款文字表述不够明确;二是为实时监测客户网络状态,进行弱网环境提示,保持服务流畅,我行远程视频银行控件后台运行时,会持续进行网络状态的获取。”天津农商银行随后回应称,在国家计算机病毒应急处理中心指导下,现已修订完善了用户隐私条款并更新,并对手机银行客户端程序进行了优化,相关问题已整改。“上述问题对我行手机银行App安全性没有损害,客户的资金安全、交易安全、信息安全不受影响。”

3月29日,广东省通信管理局公开通报了18款未按要求完成整改App,东莞农商银行App(应用来源为应用宝)因“违规收集个人信息”和“App强制、频繁、过度索取权限”被点名。

记者根据公开信息梳理发现,去年以来,多家银行、证券等金融机构旗下App被通报隐私不合规。

工业和信息化部去年11月底发布的《关于侵害用户权益行为的App(SDK)通报(2023年第8批,总第34批)》点名22款App及SDK(第三方软件开发工具包)存在侵害用户权益行为,包括浙江泰隆银行的“泰惠收”(应用来源为三星应用商店,版本为1.9.7)、江海证券的“江海锦龙综合版”(应用来源为百度手机助手,版本为V9.00.44)两个金融类App。其中,浙江泰隆银行的“泰惠收”涉及违规收集个人信息,以及App强制、频繁、过度索取权限,江海证券的“江海锦龙综合版”涉及App强制、频繁、过度索取权限。工信部3月发布的《关于侵害用户权益行为的App(SDK)通报(2023年第2批,总第28批)》点名55款App及SDK,其中包括吉林银行App(应用来源为华为应用市场,版本为5.2.0),所涉问题同样为“App强制、频繁、过度索取权限”。

此外,2023年4月至9月,上海市网信办对属地下载量较大及投诉较多的46款App开展了收集使用个人信息专项检查,共发现160余项问题。交通银行太平洋信用卡中心的“买单吧”(应用来源为华为应用市场,版本为6.1.1和6.4.0)被点名,涉及强制收集非必要个人信息、未提供用户主动勾选服务协议、隐私政策内容不完整以及超范围收集个人信息等四个问题。据悉,经过通报和跟进指导,被点名的App运营单位均已完成问题整改。

去年5月,山西省通信管理局公开通报12款未按要求完成整改App。其中,山西银行App(版本为3.4.2)涉及“App首次运行,用户同意隐私政策前,私自收集用户个人信息”,山西省农村信用社联合社的“晋享生活”(版本为4.1.04)和晋商银行App(版本为5.0.0)都存在“未在隐私政策中逐一列举说明第三方SDK收集使用个人信息的目的、方式、范围”的问题,山西证券的“汇通启富”(版本为6.7.4.1)则因“App未向用户明示未经用户同意,或无合理的使用场景,存在频繁自启动或关联启动的行为”被点名。

数据安全和隐私保护面临挑战

用户在使用APP开展金融交易,获得金融服务与产品时,也被记录下大量个人数据,随着应用向场景化、生态化纵深推进,用户隐私保护也面临更多挑战。

中国互联网金融协会不久前发布《2023年金融APP市场治理与发展报告》(简称“报告”)指出,当前金融App领域仍然面临一些不容忽视的风险挑战:部分从业机构对网络安全、个人信息保护等领域法律制度和标准规范的理解存在一定偏差且贯彻落实不到位的情况;一些金融App存在重技术开发、轻日常运营,重注册用户、轻活跃用户,重产品部署、轻用户体验的问题;有的金融App集成开源组件,面临开源许可证兼容性、合规性等风险;智能化、云上化和平台化金融发展趋势对金融App的业务合规、系统性能、网络安全提出更高要求;金融App涉及客户数据、交易数据、资金流动等敏感信息,场景化和生态化趋势给数据安全和隐私保护带来挑战。

中国互联网金融协会表示,金融App是从业机构提供数字金融服务的重要渠道和推进数字化转型的关键抓手,加强自律备案管理有助于提升金融App安全性,引导和督促从业机构更加注重数据安全和隐私保护,提高金融消费者对使用金融App的信任度和安全感。截至2023年底,协会完成3112家机构、共计2429款金融App备案(含关联备案),在开展金融App备案过程中累计发现并督促整改漏洞隐患6万余项。通过审核评估、风险监测、违规公示等自律管理手段,2023年单款App平均发现数据安全方面的问题同比下降33.6%,安全防护方面的问题同比下降29.8%,个人信息收集使用方面的问题同比下降5.9%,单款App平均权限申请数量呈现逐年下降态势。

有业内人士指出,银行业APP数据库汇集海量市场数据、客户交易数据,属于机构核心竞争资产,尤其是个人识别特征信息,极易被复制,泄露后难以挽回,对个人隐私财产造成严重危害。一些银行机构对此缺乏重视,一方面在于从业者监管不足,另一方面在于App网络防御不足,面对科技迅猛发展,安全问题愈发突出。

多方力促金融App合规发展

当前,电信和互联网行业尚未出台针对金融服务类App个人信息保护工作的专门性指引文件,现有标准、规范难以完全满足金融行业App业务发展与安全合规需要,对于金融服务类App的运营和使用相关业务中个人信息收集、使用、加工等行为缺乏统一规范。在此背景下,国家金融监督管理总局重庆监管局、重庆市地方金融管理局、重庆市通信管理局近日联合印发《关于促进金融服务类App个人信息保护合规经营能力提升的通知》(简称《通知》),建立联合监管工作机制,并基于现行法律法规,结合金融行业特点梳理完成《重庆市金融服务类移动互联网应用程序个人信息保护合规指南(V1.0)》,对辖内银行保险机构、地方金融组织、相关App运营者进行合规指导。

《通知》进一步压实了银行保险机构、地方金融组织、相关App运营者个人信息保护主体责任,针对《常见类型移动互联网应用程序必要个人信息范围规定》划分的网络借贷、投资理财、手机银行、网络支付四大金融服务App类型,涵盖理财兼职、证券交易、信用卡、保险、商业查询、消费金融、财经资讯、大宗商品投资、外汇查询、投资理财、彩票服务等方面,从金融服务App个人信息保护工作九大方面梳理具体参考及实践指南,明确机构在个人金融信息收集、存储、使用、加工等环节的规范和流程,推动辖内金融行业形成个人信息保护长效机制,不断提升金融服务类App合规经营能力和管理水平。同时,《通知》明确三部门建立联合监管工作机制,适时开展专项检查,依职权对金融服务类App违法违规收集使用个人信息开展协同治理和联合监管,形成监管合力,整治金融服务类App违规收集、使用、泄露个人信息等突出问题。

国家金融监督管理总局重庆监管局表示,下一步,将协同相关部门持续聚焦个人信息保护重点问题,加大对机构违规行为的排查和整治力度,推动行业个人信息保护治理水平不断提升。

中国互联网金融协会也表示,将持续做好金融App自律备案管理,一是探索将涉金融活动App纳入自律备案管理范围,实现全覆盖市场治理,同时进一步优化备案评估方式,降低从业机构合规成本;二是将备案管理由技术安全审查向App部分业务内容合规领域适当延伸,进一步加强自律检查;三是探索建立自律协调机制,促进金融App开发运营、分发、运行等环节上下游各企业主体加强协同,实现全链条治理;四是组织开展金融App相关数据报送工作,定期发布App市场监测报告;五是完善移动金融可信公共服务平台,实现金融App产品查询、综合信息披露等功能,促进金融App安全合规可持续发展。

●经济参考报记者张小洁


【责任编辑:褚新兵】

金融立法"母法"破冰:一部法律如何重塑中国金融版图

千呼万唤始出来。今日,《中华人民共和国金融法(草案)》正式提请十四届全国人大常委会第二十三次会议首次审议。这部酝酿多年的金融领域"管总"大法,终于从幕后走向台前。这不是一次普通的立法程序,而是中国金融法治建设迈出的历史性一步。一、"1+N+X":一张图看懂金融法律新格局金融法的定位极为清晰——金融法律体系中的"1"。所谓"1+N+X":金融法是统领全局的"1",银行

60天"石油休战":华盛顿给德黑兰开了一扇窗,油价用暴跌投了赞成票

一纸豁免令,撕开了封堵伊朗石油长达数十年的铁幕。6月22日,美国财政部长贝森特通过社交媒体扔出一枚重磅炸弹:财政部已发布为期60天的一般许可,全面豁免伊朗原油、石化及石油产品的生产、交付与销售制裁,期限直指2026年8月21日。更具颠覆性的是——伊朗石油可以用美元结算,甚至可以卖给美国买家。消息落地不到24小时,国际原油期货市场剧烈震荡:纽约商品交易所8月交货的轻质原油

15条利用外资新政:金融医药准入大突破,外资企业可享“国民待遇”

商务部、国家发展改革委、财政部6月22日联合发布《利用外资固稳促优行动方案》,围绕扩大市场准入、提升外商投资便利度、提高投资促进水平、健全外商投资服务保障体系、优化外资管理等五方面提出15条政策举措。这是“十五五”开局之年,中国在稳外资领域推出的又一重磅政策组合拳。服务业、金融业、医药产业全面扩围在扩大市场准入方面,方案打出了一套“组合拳”。服务业领域,稳步扩大职业技能

从"试验田"到"主阵地" ,科创板七年淬炼14万亿创新资本生态

七年间,这块资本市场改革"试验田"已聚齐609家上市公司,总市值突破14.27万亿元,IPO与再融资合计超1.37万亿元——一组硬核数据,勾勒出中国"硬科技"资本生态从无到有、由小到大的完整跃迁。近13%研发投入强度,七年稳居A股之首如果说创新是引擎,资本便是燃料。科创板连续七年保持近13%的研发投入强度,远超全社会研发经

国债"挤进"养老账户:1.7%锁息+国家信用,700亿额度能否唤醒千万"沉睡账户"?

养老钱终于有了"国家级压舱石"。6月10日,财政部发行2026年第三期、第四期储蓄国债(电子式),最大发行额合计700亿元。与以往不同的是,这两期国债首次设置了个人养老金专属额度,面向个人养老金账户投资者定向发售。这意味着,自2026年6月起,全国超7200万个人养老金开户人,终于可以用"养老钱"买国债了。首批产品亮相:3年期1.63%,5年期1.7%具体来看,第三期期限

地缘冲突叠加库存告急引爆国际油价大涨

全球石油库存逼近红线之际,美伊军事冲突骤然升级,国际油价应声拉涨,布伦特原油再次站上93美元关口。然而,油市正面临一个根本性的结构性转变——地缘政治溢价正在取代供需基本面,成为主导价格的核心变量。6月10日,国际原油市场经历了一场“双重驱动”的剧烈波动。当日早盘,受美军对伊朗发动新一轮空袭消息影响,WTI原油期货价格上涨1.63%,布伦特原油期货价格上涨1.72

信托业“万亿俱乐部”大变局:一场比拼耐力的“持久赛”刚刚开始

规模增25%背后:九家信托公司跻身“万亿俱乐部”,过半机构却遭遇利润下滑,“赚慢钱”时代正式开启。2026年5月31日,备受瞩目的信托业务三分类新规三年过渡期正式画上句号。这场自2023年3月启动、被称为行业近十年最大业务改革的制度重塑,以一份沉甸甸的成绩单落下帷幕——全行业受托资产规模突破34万亿元,创出历史新高。三年前,原银保监会发布“三分类新规”,将信托业务划

从“收短”到“放长”:央行流动性管理精密轮盘

操作上缩量续作买断式逆回购,超预期加量续作MLF(中期借贷便利),以此稳定市场预期。2026年5月25日,央行向市场投放6000亿元1年期MLF资金,冲抵当月5000亿元MLF到期量后实现1000亿元净投放,而就在此之前的5月中旬,3个月和6个月两个期限的买断式逆回购刚实现10000亿元规模的净回笼,两者共

一次登记、全国通用!国家数据局部署八大任务 数据资产将拥有“全国身份证”

国家数据局印发《2026年数字经济发展工作要点》,明确提出8个方面重点任务。其中,“加快建立全国统一数据产权登记制度”被列为深化数据要素市场化配置改革的首要举措,成为最受市场瞩目的政策亮点。数据作为第五大生产要素,其产权归属长期处于“有财产、无凭证”的模糊地带。各地分散探索的数

地缘政治“诡变”:油价一夜倾泻,黄金绝地反击

5月18日晚,全球大宗商品市场经历了一场戏剧性的“乾坤大挪移”。在亚洲交易时段尚处于强势震荡的国际油价,在北京时间晚间突然调头向下——WTI原油期货失守100美元/桶关键心理关口,布伦特原油期货同步大幅跳水,盘中跌幅一度扩大至1%以上。与此同时,黄金市场则上演了截然相反的剧情:现货黄金在早盘刚刚跌破4500美元/盎司、创下近两个月新低之后,晚间骤然拉升,一举收复失地

能源“链动”公募:政策催热全产业共振,头部机构密集抢滩新周期

公募基金正以前所未有的力度将目光投向能源产业。据国联民生证券最新测算,截至今年一季度末,公募基金对电力设备及新能源的配置比例已上升至10.15%,较上季度增加了0.86个百分点。在海内外局势复杂多变的背景下,能源安全的重要性愈发凸显,从电网延伸到锂电材料,从电力主题ETF到新能源公募REITs,公募基金正通过多元化的产品矩阵,打通能源产业链的“任督二脉”。政策“双重

“千亿军团”结构嬗变:电子超越银行成A股第一,新旧经济定价权完成交接

新能源与半导体企业领衔,A股千亿市值军团5年扩容逾一倍,电子行业以18.42万亿元总市值取代银行问鼎行业榜首,中国资本市场正经历从“旧经济定价”向“新经济定价”的历史性跃迁。2026年的春夏之交,一幕幕资本市场的“新旧交替”大戏正在密集上演。宁德时代总市值历史性突破2万亿元,一度超越贵州茅台、中国石油等传统巨头跃居A股市值第三;光模块龙头中际旭创股价突破千元,总市值

超5500家A股上市公司年报披露收官:新动能扛起增长大旗

在整体向好的格局背后,A股内部正经历一场深刻的结构性变革——从沪市主板的“压舱石”稳中有进,到科创板、创业板的爆发式增长,再到AI、半导体等“硬科技”赛道的业绩兑现,新旧动能接续的轮廓愈发清晰。

霍尔木兹变数引爆油市:伊朗开放48小时后重锁咽喉,油价一夜狂飙近7%

4月20日新一周交易开始,国际油价跳空高开,让所有沉浸在“油价暴跌、美股狂欢”中的投资者措手不及。截至美东时间19日下午7点15分,纽约商品交易所5月交货的轻质原油期货价格飙升至每桶89.85美元,较前一交易日收盘价大幅上涨7.16%;6月交货的伦敦布伦特原油期货价格同步升至每桶95.68美元,涨幅高达5.86%。到4月21日收盘,WTI原油期货结算价收涨6.87

审批流程“做减法”、投资环境“做加法” - 国办印发《关于深化投资审批制度改革的意见》

进一步优化投资审批权限配置、提升投资服务便利度、强化投资项目全过程监管,着力扩大有效投资,国务院办公厅日前印发《关于深化投资审批制度改革的意见》(以下简称《意见》),国办发〔2026〕13号,对深化投资审批制度改革作出全面部署。打破“批文迷宫” 直击企业投资痛点企业在一个地方投资兴业,最怕的不是显性成本高,而是隐性负担重——落地难、开工慢、过程不透明,让项目成本层层加

地方债发行“抢跑”:土地储备专项债同比翻倍,化债资金落地过半

积极财政政策靠前发力,地方债发行呈现出明显的“抢跑”态势,在总量扩容、节奏加快、结构优化的多重逻辑下加速落地,成为稳投资、稳增长的关键引擎。截至4月13日,全国已发行地方债券约3.39万亿元,同比增长11%,靠前发力特征鲜明。尤为引人注目的是,土地储备专项债券发行规模同比近乎翻倍,用于置换存量隐性债务的再融资专项债发行进度也已过半,一揽子化

金融监管总局定调2026年涉农信贷:单列计划、持续增长,严防“内卷式”竞争

国家金融监督管理总局发布《关于做好2026年金融支持乡村全面振兴工作的通知》(以下简称《通知》),明确要求农业发展银行、大中型商业银行在2026年继续单列涉农信贷计划,努力实现同口径涉农贷款余额较年初持续增长目标,推动涉农信贷“稳投入、提质量、优结构、可持续”。这一部署恰逢关键节点——截至2026年2月末,全国普惠型涉农贷款余额已达14.52万亿元,同比增长10

特朗普压线宣布停火,油价盘中暴跌近20%,金价冲破4850美元

黄金一夜冲上4850美元,原油却从110美元高处近乎“腰斩式”回撤,同一场地缘事件为何撕裂出完全相反的两个市场?距离特朗普为伊朗设定的“最后期限”仅剩不到一个半小时,美国总统于当地时间4月7日傍晚6时32分在社交媒体上发文宣布:同意暂停对伊朗的轰炸和袭击行动,为期两周,前提是伊朗“全面、立即且安全地”开放霍尔木兹海峡。这场紧急踩下的“刹车”,瞬间引爆全球金融市场——
返回
顶部