44款手机银行隐私政策测评报告_25页_1mb
报告摘要
44款手机银行隐私政策测评报告总结
核心内容
本报告由零壹财经·零壹智库发布,旨在评估当前国内44款手机银行在隐私政策方面的合规性。测评基于《信息安全技术个人信息安全规范》(以下简称《信息安全规范》)的相关规定,从11个维度对隐私政策进行了详细分析,涵盖了国有商业银行、股份制商业银行、城商行和农商行等不同类型的银行。
主要观点
- 隐私政策重要性提升:随着移动互联网的发展和智能手机的普及,手机银行成为与用户直接交互的重要工具,涉及大量个人敏感信息,隐私政策的重要性日益凸显。
- 监管框架逐步完善:尽管目前尚无专门的个人信息保护法,但已有《民法总则》《网络安全法》《电子商务法》等法律对个人信息保护作出规定,并有《信息安全规范》作为推荐性国家标准提供指导。
- 隐私政策制定存在差异:国有银行在隐私政策制定方面表现最好,平均得分最高;股份制银行次之;而城商行和农商行的隐私政策在多个方面存在不足,平均得分最低。
关键信息
一、测评背景
- 手机银行发展迅速:截至2018年6月,手机银行用户数达到3.82亿人,年均复合增长率达20.2%。
- 用户隐私问题突出:手机银行接触大量个人敏感信息,如身份信息、财产信息等,隐私保护成为关注焦点。
- 法律法规不断完善:《信息安全规范》为隐私政策制定提供了重要指引,但尚未具备法律强制力。专门立法正在研究中。
二、测评标准与样本选择
- 测评维度:基于《信息安全规范》,报告从11个维度对隐私政策进行测评,包括隐私政策适用范围、共享转让披露信息说明、用户权利说明、用户注销账户后的处理方式等。
- 样本覆盖:共测评44款手机银行,涵盖国有商业银行(6家)、股份制商业银行(12家)、A股或H股上市城商行和农商行(26家)。
三、测评结果
- 隐私政策设立情况:
- 国有银行:5家设立独立隐私政策,占比83%。
- 城商行、农商行:13家设立独立隐私政策,占比50%。
- 股份制银行:仅4家设立独立隐私政策,占比33%。
- 隐私政策链接情况:
- 50%的手机银行在App Store或注册页面提供可访问的隐私政策。
- 32%的链接为电子银行客户服务协议,不符合规范。
- 9%的链接为银行官网,9%的链接无法打开。
- 隐私政策评分情况:
- 国有银行:平均得分为6.49分。
- 股份制银行:平均得分为5.39分。
- 城商行、农商行:平均得分为2.53分。
- 隐私条款细节分析:
- 告知与明示同意:仅27%的手机银行使用弹窗或在注册页面明确告知用户隐私政策,73%的隐私政策位于较为隐蔽的位置。
- 收集与使用目的:59%的手机银行符合《信息安全规范》要求,41%使用概括性语言。
- 用户权利说明:60%的手机银行未提及用户访问与更正个人信息的权利,77%的城商行、农商行未提及。
- 用户删除个人信息说明:仅27%的手机银行明确提及用户删除个人信息请求,73%未提及。
- 用户注销账户后的处理:不足10%的银行明确说明注销账户后将删除或匿名化处理用户信息,82%未提及。
- 信息安全保护:仅工商银行和中信银行明确提及发生信息安全事件后的法律责任,41%的手机银行明确说明将及时通知用户。
- 用户投诉与反馈渠道:仅工商银行明确说明用户反馈的处理时间,其他银行通常只提供联系方式,未提及反馈处理机制。
四、测评小结
- 隐私权保护意识提升:多数银行已制定独立隐私政策,隐私保护意识逐步增强。
- 仍有改进空间:部分银行隐私政策链接不明确或无法访问,隐私条款在细节方面存在不足,如用户权利说明、注销账户后的处理方式等。
- 未来展望:随着监管机构、企业和个人对隐私保护的关注度提升,隐私保护制度将逐步完善,但仍需持续努力。
总结
本报告揭示了当前手机银行隐私政策在合规性和透明度方面的现状与问题。尽管国有银行在隐私政策制定方面表现突出,但整体来看,国内商业银行在个人信息保护方面仍有较大提升空间。未来,随着专门立法的推进和监管的加强,手机银行隐私政策的合规性将得到进一步提升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载