手机APP应用新规范,金融借贷类不能强制获取联系人信息 |
据新京报报导,近日,全国信息安全标准化技术委员会在官方网站发表了《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》(下称《规范》)。根据私人信息搜集最少够用原则,《规范》判定了金融借贷、网络约车、短视频等16类常用移动App搜集客户必要信息的范围。 据了解,《规范》明确金融借贷基本业务功能搜集的必要信息包括:“手机号码”、“账号信息”、“身份信息”、“银行账户信息”、“个人征信信息”、“紧急联系人信息”以及“借贷交易记录”等7项内容。《规范》要求,应容许客户在金融借贷应用中手动输入紧急联系人信息,而不应强制性读取客户的手机通讯录。 针对例如借款人“身份信息”与“账号信息”的搜集,《规范》则分别判定为,仅用于对借贷客户进行身份识别认证以及仅用于标识金融借贷客户和保障其账号网络信息安全。 《规范》指出,金融借贷是指为个人用户提供从金融机构进行个人消费贷款服务,包括授信、借款、还款与交易记录等功能;这里的金融机构通常指有放贷资质的银行、消费金融公司、小贷公司等在网络上提供借贷服务的机构。 |