独家|监管通报银行保险机构侵害个人信息权益乱象:执行层面存在问题或隐患 独家|监管通报银行保险机构侵害个人信息权益乱象:执行层面存在问题或隐患
admin
2024-03-27 01:03:29
0

专为保险业 打造的垂直新媒体平台

蓝鲸财经记者独家获悉,日前,金融监管总局办公厅向各监管局,各大型银行、股份制银行、外资银行、直销银行、理财公司,各保险集团(控股)公司、保险公司、保险专业中介机构下发《关于银行保险机构侵害个人信息权益乱象专项整治发现主要问题的通报》(下称《通报》)。

作者|蓝鲸财经 李丹萍

此前,金融监管总局组织开展银行保险机构侵害个人信息权益乱象专项整治(下称“专项整治”), 专项整治工作以银行保险机构自查为主,监管部门适时开展抽查和督导。确保全面覆盖与消费者个人信息处理相关的业务环节、员工行为和管理流程。

此次则是专项整治行动中的具体问题和情况通报。“全行业个人信息保护工作水平得到有效提升”,金融监管总局称,但是,“从目前投诉督查、举报调查、监管评价等工作中反映的问题来看,银行保险机构侵害个人信息权益的行为仍时有发生,内部管控还存在短板弱项和风险隐患。”

专项整治全面深入检视了银行保险机构个人信息处理工作各类流程,在个人信息处理具体执行层面发现大量问题或隐患,机构自查共发现问题15.42万个,涉及合同协议、声明等2.63万份。监管部门开展监管抽查共发现问题5561个,涉及机构1985家次、员工3566人,影响消费者1556万人次。

发现的主要问题,集中在以下方面:一是个人信息收集方面,存在强制同意、扩大授权、笼统授权等问题。譬如,某银行在信用卡申请环节,加入消费者无法取消的授权条款,强制消费者同意将其信息用于其他产品或者服务营销。某保险公司短期健康险投保单在格式化的业务申请表中加入预设的不合理授权条款,强制消费者同意将其信息提供给外部机构,并用于与其所办理业务无关的用途。

二是个人信息存储和传输方面,存在电子数据管理混乱、纸质材料管理不严、传输方式不安全等问题。譬如,部分银行保险机构存在员工通过自建业务微信群发送客户身份证、社保卡照片等个人信息的情况。

三是个人信息查询和使用方面,存在违规查询账户信息、不当使用客户信息等问题。某银行客户经理以“贷后管理”为由查询未在该行办理授信业务的个人信用报告,查询原因与实际业务背景不符。‍‍‍‍‍

四是个人信息提供和删除方面,存在未经授权对外提供、未及时删除等问题。包括未经消费者同意将个人信息提供给其他机构开展营销。某银行客户经理安排某保险公司银保专管员进入该行营销服务室查看客户信息,并将打印的客户信息材料交给保险公司人员带离网点。‍‍‍

五是个人信息第三方合作方面,存在对外合作机构管控失效等问题。主要表现为,与第三方机构签订的协议中未约定消费者个人信息保护内容,未及时发现和处置第三方机构侵害个人信息权益行为。

金融监管总局要求,各银行保险机构要严格按照“谁主管谁负责、谁使用谁负责”和“分级管理、逐级负责”的原则,健全前中后台相互制约的责任体系。持续完善监测预警、员工管理、渠道管控、应急处置和内部考核问责等机制,关注产品服务开发、格式文本设计等前端环节的影响,加大信息安全技术防护力度,加强对重点岗位人员行为管理。

独家稿件,未经授权请勿转载

内容联络:13161413759

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...
IHome主页 - 让你的浏览... 随着互联网的发展,人们越来越离不开浏览器了。每天上班、学习、娱乐,浏览器...
TCP 协议 一、TCP 协议概念 TCP即传输控制协议(Transmission Control ...
营业执照的经营范围有哪些 营业执照的经营范围有哪些 经营范围是指企业可以从事的生产经营与服务项目,是进行公司注册...
C++ 可变体(variant... 一、可变体(variant) 基础用法 Union的问题: 无法知道当前使用的类型是什...
血压计语音芯片,电子医疗设备声... 语音电子血压计是带有语音提示功能的电子血压计,测量前至测量结果全程语音播报࿰...
MySQL OCP888题解0... 文章目录1、原题1.1、英文原题1.2、答案2、题目解析2.1、题干解析2.2、选项解析3、知识点3...
【2023-Pytorch-检... (肆十二想说的一些话)Yolo这个系列我们已经更新了大概一年的时间,现在基本的流程也走走通了,包含数...
实战项目:保险行业用户分类 这里写目录标题1、项目介绍1.1 行业背景1.2 数据介绍2、代码实现导入数据探索数据处理列标签名异...
记录--我在前端干工地(thr... 这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 前段时间接触了Th...
43 openEuler搭建A... 文章目录43 openEuler搭建Apache服务器-配置文件说明和管理模块43.1 配置文件说明...