大数跨境

三家银行App因个人信息收集使用违规被通报

三家银行App因个人信息收集使用违规被通报 合规社
2026-09-13
1
近日,宁夏回族自治区党委网信办联合宁夏通信管理局发布《关于12款App个人信息收集使用问题的通报(第二批)》,12款属地App因个人信息收集使用违规被点名。其中,3家银行类App赫然在列,引发关注。

三家银行App被通报,问题高度一致

此次被通报的银行类App分别是:
三家银行App所涉问题完全相同,均未明示收集使用个人信息的目的、方式和范围。这一问题的核心在于:用户在首次使用App时,未能清晰、完整地获知自己的哪些个人信息将被收集、用于何种用途、以何种方式被使用。这直接违反了《个人信息保护法》第十七条关于“处理个人信息前应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知”相关规定。

村镇银行、农商行成合规薄弱环节

值得关注的是,此次被通报的三家银行中,两家为村镇银行,同心津汇、惠农贺兰山村镇银行,一家为农村商业银行黄河银行。这反映出基层金融机构在App合规建设方面存在明显短板。

相较于国有大行和股份制银行,村镇银行、农商行在技术投入、法务合规团队建设等方面往往资源有限,App开发多依赖外包,合规审查环节容易流于形式。然而,银行App涉及用户身份信息、账户信息、交易记录等高度敏感数据,一旦出现违规收集使用问题,后果远比一般App严重。

整改时限10个工作日,逾期将面临停网、下架

通报明确要求,相关运营者应当于通报发布之日起10个工作日内完成整改,更新App并将整改报告(盖章件)报送至自治区党委网信办进行复核。若未按规定完成整改,将依法依规采取约谈、通报、停网、下架等措施进行处置。

这意味着,三家银行需要在极短时间内完成App隐私政策的修订、技术层面的合规改造,并向监管部门提交整改报告。对于技术能力相对薄弱的村镇银行而言,这无疑是一场严峻的考验。

金融数据合规,不容打折

2026年,中央网信办、工业和信息化部、公安部联合开展个人信息保护系列专项行动,金融领域是重点监管方向之一。银行App作为金融服务的核心入口,其个人信息保护水平直接关系到广大用户的财产安全和隐私权益。

“未明示收集使用个人信息的目的、方式和范围”看似是一个“程序性”问题,实则关系到用户的知情权与选择权。用户只有在充分知情的前提下,才能做出是否同意信息收集的理性决定。银行作为信用中介,更应以最高标准要求自身的数据合规水平。

此次通报为金融机构敲响了警钟:个人信息保护没有“大小行”之分,合规底线不容突破。 无论是国有大行还是村镇银行,都必须在法律框架内规范个人信息处理行为,切实保障金融消费者的合法权益。
针对App个人信息收集使用合规问题,我们可提供以下支持:

· App个人信息收集使用合规检测
· 隐私政策、用户协议审查与修订

· 权限调用、第三方SDK、自启动与关联启动等专项检测
· 整改方案与整改报告协助
· 监管沟通与应对
· 数据合规常年法律顾问

如涉及上述事项,欢迎联系我们。

数法观澜主理人:周延兴律师

泰和泰(青岛)律师事务所高级合伙人、财委会副主任、数字经济与人工智能法律专业委员会主任,《现实世界资产(RWA)项目全流程合规指引》团体标准起草人,个人信息保护专业人员认证(CCRC-PIPP)、个人信息保护合规审计师认证(CCRC-PIPCA)、数据安全风险评估工程师(高级)

社会任职:青岛市律协对外交流与国际化委员会委员、青岛市律协公司法律专业委员会委员
业务专长:AIGC合规、数据合规、知识产权、公司法及相关民商事争议解决、行政法、法律顾问
执业经历:十年以上执业经历专长于数字经济领域、知识产权、合同纠纷、公司法、行政法相关诉讼业务,以及AIGC合规、数据合规、知识产权、尽职调查等非诉讼业务。

【声明】内容源于网络
0
0
合规社
数据安全与隐私保护新知分享平台
内容 671
粉丝 1
合规社 数据安全与隐私保护新知分享平台
总阅读2.8k
粉丝1
内容671