文章最后更新时间2025年05月18日,若文章内容或图片失效,请留言反馈!
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐一、问题描述
某移动金融App未向用户告知,或未以显著方式标示,将收集到的用户搜索、浏览记录、使用习惯等个人信息用于定向推送或精准营销,且未提供关闭该功能的行为。
违规认定:强制用户使用定向推送。
1.《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》中明确,"提供个性化信息推送等功能但未提供便捷的拒绝方式“为App违法违规收集使用个人信息中重点整治的内容。2.《App违法违规收集使用个人信息行为认定方法》中明确“利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项“可被认定为“未经用户同意收集使用个人信息”;“仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息"可被认定为"违反必要原则,收集与其提供的服务无关的个人信息”。三、问题根源
此类问题通常源于对用户知情权和选择权的忽视,未充分尊重用户的自主意愿。部分金融机构可能为实现营销目的而强制用户接受定向推送功能,导致用户隐私受损。
四、合规建议
金融机构应在App显著位置明示定向推送功能的存在,并以显著方式向用户标示其使用目的和关闭方式。同时,优化用户选择机制,确保用户能够自主选择是否接受定向推送功能。
移动金融客户端应用软件典型违规案例(2025年第4期,总第11期)、(供稿单位:重庆国家金融科技认证中心)https://mp.weixin.qq.com/s/YqIJSaCefRC0InsNuLY1ZQ
「 一键加入数据安全及个人信息保护领域的知识宝库」「 数据合规知识星球 」是一个专注于数据安全和个人信息保护的资源和知识集散地。星球提供图解PPT、行业解决方案、数据安全合规管理制度模板、评估工具及评估报告模板、监管政策及标准汇编整理等,帮助组织或个人理解并遵守数据安全合规的法律法规,促进操作和业务流程的安全合规。 推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
ZhouSa.com-宙飒天下网
还没有评论,来说两句吧...