...App個人信息安全方面違規被通報,中郵消金、順豐金融、嘉聯支付...

2020-12-14 金融界

來源:藍鯨財經

11月23日,廣東省通信管理局發布App監管情況通報,涉及經核驗出現問題的App共88款,包括嘉聯支付、中郵消金、順豐金融、恆大財富、全民錢包等多家金融科技企業。

通報顯示,被查處的App主要存在兩方面問題,一是App及其後臺伺服器存在「明文存儲密碼」「反編譯」「SQL注入」等數據安全隱患問題;二是違反用戶個人信息保護規定,包括「未公開明示收集規則」「默認勾選同意隱私協議」「未列明所集成SDK及其採集信息」「為註銷帳號、刪除個人信息設置障礙」「未經用戶同意共享給第三方」等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或採集信息,甚至不給必需權限不讓用等強迫行為。

嘉聯支付有限公司(下稱「嘉聯支付」)運營的兩款App「立刷」、「立刷商戶版」均被監管點名。兩家公司均存在未明確告知收集使用麥克風權限的目的、方式、範圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息等2個侵害用戶權益的問題,並存在Java代碼反編譯風險的安全隱患。此外,立刷App還存在應用備份風險。

值得關注的是,就在一周前,立刷App剛被網信辦通報存在四大違規行為。包括在申請打開電話、位置、存儲等可收集個人信息的權限,以及收集用戶身份證號、銀行卡號等個人敏感信息時,未同步告知用戶其目的;因用戶不同意打開非必要的相機權限,拒絕提供更換頭像的功能;未明示收集的用戶支付寶帳號、微信帳號、QQ帳號等個人信息的目的、方式和範圍;因用戶不同意打開非必要的位置權限,拒絕提供所有業務功能等。

嘉聯支付成立於2009年5月,於2012年6月27日獲得全國範圍內銀行卡收單業務的支付牌照,並於2017年6月27日成功獲批續展至2022年。嘉聯支付主要通過向商戶布放POS機具,提供銀行卡收單及增值服務,以獲取機具銷售或租賃及手續費收入。目前新國都董事石曉冬在嘉聯支付擔任法定代表人、董事兼總經理。

今年9月,嘉聯支付存在違法行為被央行深圳市中心支行罰款941萬元。涉及違規行為包括「因未按規定建立有關制度辦法或風險管理措施;與身份不明的客戶進行交易;未按照規定履行客戶身份識別義務;未按規定報送大額交易報告或者可疑交易報告」。

自2017年被收購後,嘉聯支付成為上市公司新國都(SZ:300130)全資控股的子公司。新國都2020年半年報數據顯示,上半年嘉聯支付累計處理交易流水約5778.6億,同比增長27.5%,實現營業收入7.94億元,淨利潤6095.9萬元。儘管2019年上半年的財務數據並未披露,但從全年來看,2019年全年實現淨利潤2.44億元,是今年上半年淨利潤的三倍。

中郵消費金融有限公司(下稱「中郵消金」)運營的「中郵錢包」則被指出「App存在未明確告知收集使用麥克風權限的目的、方式、範圍」。

中郵消金成立於2015年11月,註冊資本為30億元,郵儲銀行(SH:601658)持股70.5%為第一大股東。除郵儲銀行外,中郵消費金融股東還包括星展銀行有限公司、廣東三正集團有限公司、渤海國際信託股份有限公司、廣州市廣百股份有限公司、拉卡拉網絡技術有限公司以及廣東海印集團股份有限公司。

郵儲銀行2020年半年度報告顯示,截至2020年6月末,中郵消金總資產286.72億元,較年初下降6.47%,淨資產34.83億元,上半年實現淨利潤0.49億元,同比下降64.75%。

此外,還有多家行業巨頭旗下的金融App產品被點名。

深圳市順恆融豐投資有限公司運營的順豐金融App存在:App未明確告知收集使用簡訊和日曆權限的目的、方式、範圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息;未經用戶閱讀隱私政策,應用就申請獲取位置信息、相機、存儲、麥克風和電話狀態信息權限等3項侵害用戶權益問題,還存在Java代碼反編譯風險的安全隱患。

今年4月,順豐金融App的運營主體由「深圳市順恆融豐投資有限公司」更名為「深圳市順恆融豐供應鏈科技有限公司」。目前順豐金融網頁版官網介紹其是依託順豐集團資源為基礎,將大數據、移動網際網路、區塊鏈、雲計算、神經網絡等技術與工具引入產品及服務流程,主要為客戶提供數位化技術解決方案、信息安全技術解決方案。

目前順豐集團旗下金融牌照包括保險經紀、商業保理、融資租賃、網際網路小貸、第三方支付等。

由恆大網際網路金融服務(深圳)有限公司運營的恆大財富App也被指出存在應用內集成多個可收集個人信息的第三方SDK,但未在隱私政策逐一說明是否向第三方共享信息的問題。

「恆大財富」原名「恆大金服」,在去年5月品牌升級為「恆大財富」。目前其APP與盈米基金合作,提供基金銷售服務。恆大集團在2015年11月成立恆大金融控股集團(深圳)有限公司,並作價39.39億元收購中新大東方人壽50%股權成為第一大股東,並將其更名為恆大人壽保險有限公司,由此進軍金融業務。此後,恆大通過入股、增持成為盛京銀行第一大股東,又通過盛京銀行控股盛銀消費金融,曲線獲得消費金融牌照。

截至目前,恆大在金融領域的布局包括保險、銀行、消費金融、第三方支付、融資租賃、小額貸款、商業保理、基金銷售、私募基金、保險經紀等。

在諸多被通報的企業中,還有一家消費分期平臺「全民錢包」被點名。

據悉,全民錢包的運營主體為廣州市全民錢包科技有限公司。存在應用內集成多個可收集個人信息的第三方SDK,但未在隱私政策逐一說明是否向第三方共享信息的問題。

全民錢包官網顯示,其成立於2017年7月,是集信用風險評估與管理、信用數據整合服務、小額貸款諮詢服務為一體的綜合性金融科技服務公司。據其App顯示,全民錢包提供消費分期和貸款申請服務。

據「全民錢包」App《個人信息查詢及使用授權書》顯示,用戶在申請貸款時需授權重慶兩江新區寶升小額貸款股份有限公司(下稱「寶升小貸」)及其直接或間接控股公司按規定使用信用信息。

儘管全民錢包與寶升小貸並無直接股權關聯,但寶升小貸目前仍是失信被執行人。天眼查信息顯示,因有履行能力而拒不履行生效法律文書確定義務,寶升小貸在2019年10月被列為失信被執行人,關聯執行標的約50萬元。從2017年10月到2019年4月間,因多起借款合同糾紛,寶升小貸及其股東李浩、董事長兼法定代表人鄭偉京陸續收到多份限制消費令。

此前藍鯨財經曾報導過微信朋友圈廣告導流小貸公司的情況,寶升小貸就曾出現在記者的朋友圈廣告中。從寶升小貸官網介紹來看,其主要提供裝修貸款服務,與重慶當地多家裝修企業、房企展開合作。

相關焦點

  • 違規收集個人信息 順豐金融、移卡、中郵消金旗下APP被點名
    又一批違規收集個人信息的APP被通報!11月23日,廣東省通信管理局發布APP監管情況通報稱,經核驗確定問題APP共88款。其中,中郵錢包、順豐金融、飛貸、立刷等多款金融類APP被點名。其中,中郵消費金融旗下「中郵錢包」APP因存在「未明確告知收集使用麥克風權限的目的、方式、範圍」被通報。值得一提的是,中郵錢包APP已在10月份通過中國網際網路金融協會移動金融APP備案名單。
  • 嘉聯支付旗下立刷App違規!
    8月14日,廣東警方7月份監測發現490餘款App存在違規行為,並對其中存在突出安全問題的44款App進行了曝光。據曝光情況顯示,立刷App存在讀取用戶通訊錄;允許發送簡訊、彩信;允許錄製音頻等超範圍收集用戶信息的情況,且沒有隱私政策。警方表示,有關監測情況已上報公安部通報屬地公安機關開展清理整治。
  • 廣東通報88款有問題的App
    被查處的App存在兩方面問題:一是App及其後臺伺服器存在「明文存儲密碼」「反編譯」「SQL注入」等數據安全隱患問題;二是違反用戶個人信息保護規定,包括「未公開明示收集規則」「默認勾選同意隱私協議」「未列明所集成SDK及其採集信息」「為註銷帳號、刪除個人信息設置障礙」「未經用戶同意共享給第三方
  • 嘉聯支付旗下「立刷」遭警方通報:存多項違規,仍讀取聯繫人信息
    廣東省公安廳表示,根據公安部「淨網2019」專項行動和中央網信辦、工信部、公安部、市場監管總局四部委關於開展APP違法違規收集使用個人信息專項治理行動部署,廣東省公安機關持續加大超範圍收集用戶信息APP清理整治力度。2019年7月份,共監測發現490餘款APP存在超範圍收集用戶信息行為。
  • 違規使用個人信息被點名一年後仍未徹改:平安旗下壹錢包被發現未經...
    13日,中央網信辦、工業和信息化部、公安部、國家市場監管總局四部門組織成立的App違法違規收集使用個人信息治理工作組發布關於35款App存在個人信息收集使用問題的通告。兩家支付機構旗下應用,包括壹錢包和嘉聯支付立刷被點名,要求在30天內反饋整改情況。值得注意的是,壹錢包在2019年12月即被APP治理專項工作組點名違規使用個人信息。
  • 春雨醫生APP「違規收集個人信息」屢次被通報
    來源:中國網原標題:春雨醫生APP「違規收集個人信息」屢次被通報 曾遭消費者質疑「醫生信息造假」 中國網財經12月8日訊(記者 凌薇)日前,北京春雨天下軟體有限公司(以下簡稱「春雨醫生」)旗下的春雨醫生
  • 零售金融周報:蘇銀凱基消金股東生變;晉商消金擬增資不超過7.4億元
    據新網銀行副行長徐志華介紹,「實時多頭」共享平臺主要是基於多方安全計算原理,通過秘密共享和隱匿查詢等方法,在解決數據安全問題的同時,讓平臺成員實現信息實時互通,給多頭借貸裝上一個「追蹤器」。目前新網銀行和銀聯數據已經完成了前期系統架構,已經有部分金融機構參與並開始了「內測」,未來隨著平臺成員的增加,將讓更多的金融機構受惠,解決多頭借貸等行業共同難題。
  • 招聯、中郵、包銀等持牌消金公司放貸利率盤點:部分超36%紅線
    圖註:招聯金融借款協議中郵消費金融:畸高違約金飽受詬病中郵消費金融(以下簡稱:中郵消金)當前主推的兩款產品是郵你貸和循環貸,我們觀察放貸利率普遍集中在20%-36%區間,其中部分也會卡在36%的紅線。圖註:中郵消金還款帳單整體來看,中郵消金與招聯金融的放貸利率沒有太大差距,但對於逾期違約金和提前還款違約金的收費標準,中郵消金均遠高於招聯金融,尤其是畸高的逾期違約金更是長期飽受詬病。
  • 輕鬆保、水滴保違規被點名後仍在宣傳「免費領」
    消費金融產業鏈監管工信部:將研究制定APP個人信息保護暫行規定工信部新聞發言人、信息通信發展司司長聞庫表示,下一步,我部將深入貫徹十九屆五中全精神,研究制定APP個人信息保護暫行規定,繼續推動行業標準的制定,完善APP檢測技術平臺系統功能,持續開展APP侵害用戶權益專項整治,堅決做好保障國家數據安全、加強個人信息保護工作。
  • 興業消費金融違規遭罰 旗下「小鯊貸」年化利率、產品信息不透明
    允許消金公司、汽車金融公司向屬地銀保監局申請將撥備覆蓋率監管要求降至不低於130%,汽車金融公司可以申請將貸款撥備率監管要求降至不低於1.5%。拓寬市場化融資渠道。支持消費金融公司、汽車金融公司通過銀行業信貸資產登記流轉中心開展正常的信貸資產收益權轉讓業務。增加資本補充方式。
  • 35款App違規收集信息被點名:航旅縱橫、優信、壹錢包等上榜
    35款App違規收集信息被點名:航旅縱橫、優信、壹錢包等上榜 中華網財經訊,11月13日,App違法違規收集使用個人信息治理工作組通報稱,近期,該工作組發現,35款App存在個人信息收集使用問題。
  • 中郵消費金融怎麼樣?中郵消費金融正規嗎?看完就知道了!
    最近很多用戶留言想了解中郵消費金融,小編連夜補課,給大家做個全面的分析介紹。想知道中郵消費金融靠不靠譜的朋友可以看看,希望對大家有幫助。中郵消費金融品牌背景中郵消費金融總部在廣州,是由中國郵政儲蓄銀行等7家中外企業合作成立,是一家為居民個人提供全方位消費金融服務的全國性金融機構。中郵消費金融由哪些產品?目前中郵消費金融有兩個主要產品,分別是郵你貸、郵你花。
  • 興業消費金融違規遭罰,旗下「小鯊貸」年化利率、產品信息不透明
    在相關消費新政的提攜下,今年應該是消費金融行業整體快速發展的一年,包括今年三季度監管部門出臺的《關於促進消費金融公司和汽車金融公司增強可持續發展能力、提升金融服務質效的通知》,成了助推行業拓展規模的穩定器,尤其是銀行系消金公司更是春風得意馬蹄疾。
  • 新國都子公司嘉聯支付遭罰941萬 現場檢查4宗違規
    中國人民銀行深圳市中心支行行政處罰公示表(深人銀罰〔2020〕16號)顯示,周霞(時任嘉聯支付有限公司風險管理部總經理)對嘉聯支付有限公司未按規定報送大額交易報告或者可疑交易報告的違法違規行為負有直接責任。中國人民銀行深圳市中心支行決定:對其處以罰款人民幣5萬元。
  • 消費金融半年報:中原、四川錦程遭罰 湖北消金營收負增長15.96%
    淨利潤方面,多家公司呈縮減的態勢,只有興業消費金融、杭銀消費金融、盛銀消費金融和晉商消費金融盈利有所提高,而長銀五八消費金融實現了扭虧為盈。另外,華融消費金融和重慶小米消費金融呈虧損現狀。與此同時,還有中郵消金、海爾消金、招聯消金、四川錦程消金、尚誠消金遭遇了相同的情況。今年上半年,中郵消費金融淨利潤下滑64.76%,總資產286.72億元,淨資產34.83億元;海爾消費金融淨利潤下滑70.33%,截至6月30日,海爾消費金融公司總資產為94.103億元,較年初的102.899億元下滑8.55%;錦程消金淨利潤下滑16.7%;招聯消金淨利潤下滑35%;尚誠消金淨利潤下降5.6%。
  • 奢侈品電商寺庫APP登工信部通報 違規收集個人信息
    中國經濟網北京12月22日訊 近日,工信部網站發布關於侵害用戶權益行為的APP通報(2020年第七批)。依據《網絡安全法》《電信條例》《電信和網際網路用戶個人信息保護規定》等法律法規,按照《關於開展縱深推進APP侵害用戶權益專項整治行動的通知》(工信部信管〔2020〕164號)工作部署,工業和信息化部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有63款APP未完成整改,上述APP應在12月28日前完成整改落實工作。
  • 立刷APP因收集支付寶帳號、微信QQ帳號等個人信息等問題被通報
    來源:中國網原標題:立刷APP因收集「支付寶帳號、微信QQ帳號等個人信息」等問題被通報中國網科技11月17日訊 據網信中國微信公眾號消息,近期,App違法違規收集使用個人信息治理工作組評估發現,35款App
  • 新國都子公司嘉聯支付APP「立刷」存4大違規行為 網信辦:限期30日...
    11月18日,網信辦公布35款App存在個人信息收集使用問題的通告顯示,嘉聯支付有限公司運營的「立刷」、版本為V3.1.3的APP存在個人信息收集使用問題。  通告顯示,「立刷」APP存在四大違規行為:  在申請打開電話、位置、存儲等可收集個人信息的權限,以及收集用戶身份證號、銀行卡號等個人敏感信息時,未同步告知用戶其目的;  因用戶不同意打開非必要的相機權限,拒絕提供更換頭像的功能;
  • 金智教育旗下App「今日校園」違規收集個人信息遭通報
    來源:中國網原標題:金智教育旗下App「今日校園」違規收集個人信息遭通報 擬衝刺科創板上半年虧損4700萬中國網科技11月18日訊(記者 李婷)「網信中國」微信公眾號日前發布通報稱,近期,App違法違規收集使用個人信息治理工作組評估發現
  • 監管力度加大 多款金融類App被點名通報
    其中包含多款支付機構等金融APP。根據通報,嘉聯支付旗下「立刷」、「立刷商戶版」App存在「未明確告知收集使用麥克風權限的目的、方式、範圍」、「應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息」等問題。在App安全方面存在「應用備份風險」、「Java代碼反編譯風險」。