广州互联网金融协会

当前位置: 网站首页 > 行业要闻

信安标委发布App收集个人信息草案 将规范网络支付、金融借贷等可搜集的最少信息

发布日期:2020年01月02日 12:21:29 访问人数:8636

8月8日,网络安全和信息化委员会办公室发布关于开展国家标准《信息安全技术移动互联网应用(App)收集个人信息基本规范(草案)》(下称“草案”)征求意见工作的通知,现面向社会公开征求意见。提交意见截止时间为2019年8月31日。草案中规定了网络支付、金融借贷等21种常用服务类型可收集的最少信息。

据了解,金融借贷类APP为用户提供从金融机构进行个人消费贷款服务,包括授信、借款、还款与交易记录等功能。其中,金融机构是指有放贷资质的银行、消费金融公司、小贷公司等在网络上提供借贷服务的机构。

金融借贷类服务类型的最少信息包括网络日志、手机号码、账号信息、银行账户信息、个人征信信息、紧急联系人信息、借贷交易记录等。其中,账号信息、账号、口令等仅用于标识金融借贷用户和保障账号信息安全。银行账户信息、开户行名称、银行卡卡号、银行卡有效期限、银行预留手机号码仅用于实现银行卡和借贷账号绑卡、银行卡身份认证、借款、还款功能。同时,紧急联系人信息仅用于金融机构在借贷人逾期不还款。

此外,草案提出,网络支付APP为用户提供在收付款人之间转移货币资金的服务(如非银支付、网银支付),包括支付、提现、转账、账单等功能。该服务类型的最少信息包括网络日志、身份证件信息、手机号码、账号信息、银行账户信息(开户行名称、银行卡卡号、银行卡有效期限)、交易身份验证信息(静态密码、数字证书、电子签名、动态密码)等。