99财经 > 财经 >

违规收集个人信息,东莞农商行APP未按要求整改被通报

时间: 小采 财经

继天津农商行后,又一家农商行APP被通报。

蓝鲸财经记者注意到,广东省通信管理局日前公开通报18款未按要求完成整改APP,其中东莞农商银行APP在列。

根据通报,东莞农商银行APP所涉问题包括违规收集个人信息以及APP强制、频繁、过度索取权限,应用来源为“应用宝”。

“被通报的APP应在4月8日前完成整改及反馈工作。逾期不整改的,广东省通信管理局将依法依规采取下一步处置措施,切实维护APP用户合法权益和网络安全秩序。”广东省通信管理局表示。

公开资料显示,东莞农商银行前身是东莞市农村信用合作联社,2021年9月,该行在香港联交所挂牌上市(股份代号:9889.HK),成为全国第13家上市农商银行、H股第4家上市农商银行,也是东莞市首家上市地方法人金融机构。

除了APP的整改问题,该行近期发布的最新业绩也不太如意。

3月26日晚,该行发布2023年年报,去年全年,东莞农商银行实现营业收入132.6亿元,同比上涨0.18%;实现归母净利润51.61亿元,同比下降12.99%。截至2023年末,东莞农商银行资产总额7088.54亿元,同比增长7.78%。

在资产质量方面,截至2023年末,东莞农商银行不良贷款额43亿元,同比上涨49.79%;不良贷款率1.23%,较上年末上涨0.33个百分点。拨备覆盖率308.3%,较上年末下降65.53个百分点。

此外,2023年,东莞农商银行三项资本充足率指标均有所下降。截至2023年末,东莞农商银行核心一级资本充足率13.62%,较上年末下降0.08个百分点;一级资本充足率13.65%,较上年末下降0.09个百分点;资本充足率15.85%,较上年末下降0.13个百分点。

值得关注的是,在东莞农商行前,已有多款银行类APP因侵害用户权益遭点名。

就在今年3月,天津农商行APP被通报。彼时,国家计算机病毒应急处理中心指出,天津农商银行APP(版本6.5.0,应用宝)涉及二项违规行为,首先是隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等,涉嫌隐私不合规;其次为App频繁自启动和关联启动。

去年12月,山西省通信管理局发布关于侵害用户权益行为19款APP的通报。根据通报,曲沃新田村镇银行APP存在未明示个人信息处理规则、未合理申请使用权限的问题。

11月,浙江泰隆商业银行的APP“泰惠收”遭到工业和信息化部通报,所涉问题包括违规收集个人信息以及APP强制、频繁、过度索取权限。

9月,根据上海市网信办通报,交通银行太平洋信用卡中心旗下“买单吧”App因强制收集非必要个人信息、未提供用户主动勾选服务协议、隐私政策内容不完整、超范围收集个人信息被点名。

6月,重庆市通信管理局网站发布消息称,泸州银行旗下APP“泸贝尔”存在的三项问题,一是违规收集个人信息,二是APP强制、频繁、过度索取权限,三是APP频繁自启动和关联启动。

而在此之前,山西省通信管理局指出,山西银行开发的“山西银行”3.4.2版本APP首次运行,用户同意隐私政策前,私自收集用户个人信息;晋商银行股份有限公司开发的“晋商银行”5.0.0版本以及山西省农信社旗下的晋享生活App4.1.04版本未在隐私政策中逐一列举说明第三方SDK收集使用个人信息的目的、方式、范围。

4月,兰州银行APP因APP、SDK违规收集个人信息、超范围收集个人信息,APP强制、频繁、过度索取权限被点名。同时,兰州银行企业版APP亦因APP、SDK违规收集用户个人信息被通报。

3月,根据工信部消息,吉林银行旗下APP因“存在强制、频繁、过度索取权限”的问题同样被通报。

一位银行信息科技部从业人员指出,APP作为移动端重要银行服务形式,已经成为人们生活中趁手的工具,使用APP开展金融交易,获得金融服务与产品时,却也被APP记录个人数据,必须做好个人信息保护工作,以免泄露用户隐私,对其人身财产安全造成危害。

“银行业APP使用中,可结合实际情况,通过实施区别监管、审查信息委托方、加强风险防控的方式,以客户为主,遵循个人信息保护标准,从而做好个人信息保护工作。”上述人员表示。

46610