信安标委发App收集个人信息草案,规定金融借贷等可收集的最少信息( 二 )

金融借贷类为用户提供从金融机构进行个人消费贷款服务,包括授信、借款、还款与交易记录等功能,这里的金融机构是指有放贷资质的银行、消费金融公司、小贷公司等在网络上提供借贷服务的机构。该服务类型的最少信息包括网络日志、手机号码、账号信息、银行账户信息、个人征信信息、紧急联系人信息、借贷交易记录等。

信安标委发App收集个人信息草案,规定金融借贷等可收集的最少信息

此外,针对Android 6.0及以上的危险权限,金融借贷、网络支付类App服务类型的最小权限范围均为存储权限。

7月初,App治理工作组曾通过微信发布文章,App违法违规收集使用个人信息举报平台共收到网民举报信息6000余条,涉及1900余款App,其中与金融借贷类App相关的举报信息有1800余条,占比超过30%,涉及的App达800余款。涉及违法违规收集使用个人信息密切相关的问题有: 无隐私政策、无法注销账号、强制获取收集个人信息的系统权限(如通讯录)。 与上述问题相关的举报信息约400余条,占比26%。

其中,诸多金融借贷App为逃避相应的审核机制,无法在主流应用商店中找到。要下载这些App需要靠搜索引擎、第三方链接、群组转载、卡片扫码等方式。还有一些其方式更为隐蔽,先在应用商店上线一个版本,用户下载后便强制更新App,新版本的App名称、版本号、UI界面皆与原版不同,借此逃避追查。除此之外,还有一种常见套路,为一个App穿上不同的“马甲”,且马甲名称天天变化,甚至有些服务器位于境外,这样App就可以无惧下架、封锁等监管手段。

推荐阅读