(原标题:金融315|天星金融APP被指过度收集个人信息,用户隐私成焦点)
3.15期间,中国网财经履行媒体监督职责,联合啄木鸟投诉平台(tousu.china.com.cn)推出《2024年金融315曝光台》特别策划,切实推动维护金融消费者合法权益。
中国网财经3月12日讯(记者安然 朱玲) “手头急需用钱,就想着在天星金融上借笔款,但为什么需要获取我通讯录权限、读取通话状态呢?”投诉人王女士向中国网财经记者表示。
那么,平台此举是否属于过度收集个人信息?金融借贷平台读取用户通讯录的意义是什么?中国网财经记者就此展开了采访与调查。“显然,天星金融app收集的这些信息超出了规定的必要个人信息范围。” 北京鼎权律师事务所李昌锁律师表示。
业内人士表示,借贷平台获取通讯录权限、电话状态,也是不少借贷平台都存在的问题。
需要读取通讯录、读取通话状态
中国网财经记者登录天星金融app注意到,其在《隐私政策》中明确写到,本应用使用期间,需要联网、定位、拍照、读写外部存储空间、读取通讯录、访问麦克风、读写日历、读取电话状态……我们将在首次调用时还逐项询问您是否允许开启相关权限。
在《隐私政策》中,平台也提供了其他选择:“您也可以在app访问首页-预约-设置-隐私设置-授权管理”或者您的设备系统“设置”里管理相关权限。如果您不同意《隐私政策》我们将提供“浏览模式。”
“但是浏览模式下是没办法完成借款的。”王女士表示。
业内人士表示,目前主流金融借贷APP存在的主要问题包括“过度索取权限”和“不给权限不让用”。部分APP运营者通过让用户同意“隐私政策”的方式,既明示了规则又征得了用户的同意,这已经成为了行业内的普遍做法。
尽管在《隐私政策》中,天星金融告知了获取权限的目的。比如:“读取电话状态”目的是正常识别您的设备识别信息、设备状态信息以及设备环境信息以便完成安全风控、进行用户统计和服务推送。并表示“您关闭权限即代表您取消了这些授权,我们则将不再继续收集您的这些个人信息”。
这种做法仍旧引发了关于用户隐私保护的担忧,“安全风控不能成为过度索权的理由,应当找到一个安全风控和隐私保护的平衡点。”有行业人士指出。“我如何知道我的数据没有被泄露呢?在其中的安全隐患不容忽视。”王女士表示。
是否过度收集个人信息?
北京鼎权律师事务所李昌锁律师表示,从法律层面看,天星金融app在开通服务过程中收集通讯录、位置信息、访问相册、面容ID等信息是不合理的,超出了其服务所需的基本信息,系违法收集不必要的个人信息,个人是有权拒绝提供或要求其删除相关信息的。
2021年3月,为贯彻落实《中华人民共和网络安全法》,国家网信办等四部门联合制定了《常见类型移动互联网应用程序必要个人信息范围规定》,其中明确规定网络借贷类App的基本功能服务为“通过互联网平台实现的用于消费、日常生产经营周转等的个人申贷服务”,必要个人信息包括注册用户移动电话号码、借款人姓名、证件类型和号码、证件有效期限、银行卡号码。
换而言之,网络借贷类App的必要个人信息中,并不包括通讯录、电话状态、位置信息等方面数据。“显然,天星金融app收集的个人信息超出了规定的必要个人信息范围。”李昌锁表示。
就“天星金融上述信息的收集,是否属于违反必要原则和《规定》,收集与其提供服务无关的个人信息?”等问题,中国网财经记者采访了天星数科,截止发稿暂未收到回复。
借贷平台用户隐私堪忧
博通咨询资深分析师王蓬博表示,从所给背景来看,天星金融收集的信息似乎超出了必要范围,应当遵循最小和必要原则。同时,他也指出,这些敏感信息的获取存在巨大的泄露用户隐私的风险。
对于为何借贷平台要求用户授权通讯录等敏感信息,北京一名业内人士指出,部分平台由于贷款门槛过低导致坏账率较高,因此将催收环节视为关键。而通过第三方催收平台打爆通讯录也成为了最常见的催收手段。“这种过度依赖催收的方式不仅给用户带来了极大的困扰,也暴露了部分互联网贷款平台在风控体系和预测筛选能力上的不足。”该人士表示。
记者注意到,在黑猫投诉平台,以“天星金融 催收”进行关键词搜索,共有1596条结果。有消费者投诉称,其于2023年5月15日于天星金融APP借款20000元,此后因经济困难原因开始产生逾期后,天星金融APP开始进行催收,并常常以网络电话,网络短信等形式通知本人的亲朋好友,对其亲朋好友生活上造成很大的困扰。
针对此事,记者采访了天星数科,但截至发稿时尚未收到回复。对于借贷平台如何平衡业务发展与用户隐私保护的问题,以及是否会通过收集非必要信息来进行用户画像和催收工作等疑问,仍有待相关方面的进一步回应和解释。中国网财经将保持关注。