8月8日,兴业银行(601166)有关人士就上海消保委关于该行手机银行APP监测步数的文章对21世纪经济报道记者表示:“与事实存在出入。”
兴业银行澄清称,为倡导健康低碳的生活方式,该行拟面向客户阶段性开展“健步走”活动,在活动中需通过手机“身体传感器”获取客户步数信息(不涉及心率等个人健康信息),并根据参加活动的用户步数提供一定奖励,该权限并非默认开通,只有意向参与“健步走”活动时才会弹出申请相关权限的提示框,征得客户本人同意后才会获取信息。如客户不同意,并不影响其使用手机银行其他功能。
“我行在客户安装并使用手机银行App时阅读并同意的《用户隐私保护条款》中已经予以说明,我行开展相关活动,会在申请权限或收集相关信息之前向客户单独申明场景、原因等,并经客户本人授权后合法合规使用相关信息。”兴业银行表示,同时称,该行一向重视客户信息安全与保护工作,持续强化客户隐私保护,为广大客户提供更加安全、优质、高效的金融服务。
8月4日,上海市消保委在其微信公众号发布《这家银行的APP为啥要知道我的心率?》一文显示,近日,有消费者向上海市消保委反映,偶然间发现兴业银行APP要监测心率和步数。
作为一款金融服务类APP,消费者的健康状况与健身活动数据貌似与金融业务没有太大的关系,兴业银行为何要这么做,这引起了上海市消保委的兴趣。
上海市消保委微信团队称,其专门拿几部手机去应用市场进行了测试,结果显示:
安卓系统vivo应用商店显示,兴业银行APP(版本5.0.54)需要获取21项权限,其中包括“访问身体传感器(如心率监测器)”,对于该权限的解释是“允许该应用软件存取监测您身体状况的传感器所收集的数据,例如您的心率”。同时,兴业银行APP还要获取“访问用户的运行信息”,该权限的解释是“允许该应用程序识别身体活动,检测用户步数或用户的身体活动(例如步行、骑车或坐车)”。
安卓系统小米商店兴业银行APP(版本5.0.54)和苹果应用商店兴业银行APP(版本5.0.53)同样发现需要 “获取身体传感器信息”权限或是收集与消费者身份相关联的“健康与健身”数据。
同时,上海市消保委微信团队认为,兴业银行APP索要消费者个人身体健康状况、健身活动等数据是出于什么目的,并没有发现兴业银行对此有很明确的说明。
“消费者如果不想让兴业银行APP访问相关数据,可以通过手动禁止该项授权。虽然禁止访问并未不影响兴业银行APP的网络金融服务,但我们还是希望兴业银行能够明确、清晰地告诉广大消费者索取消费者健康状况与健身活动数据的目的,不然容易引起质疑。”上海市消保委微信团队称。
上海市消保委微信团队称,各类APP向消费者收集使用个人信息都应当具有明确、合理的目的,并严格遵循最小、必要索权原则,不得超出消费者授权范围收集个人信息,也不得越界索取与业务功能、服务场景无关的个人数据。如果APP以第三方服务为名,在安装时利用默认或是一揽子的方式索取和APP自身功能实际需要无关的权限,则有过度索权嫌疑。
最新评论