零壹财经金融APP评测榜(第二期50家)发布:消金APP问题突出
互联网+ 零壹财经APP评测中心 零壹财经 2020-03-20 阅读:32631
导语
零壹财经金融APP评测中心综合隐私政策、密码安全、个人信息安全3个评测指标,41项细分标准对50款金融APP(第二批)进行专项评测。评测显示比较突出的问题包括:
1)未通过弹窗等明显方式提醒用户阅读隐私政策,存在该问题的APP有包银惠择保险、惠择保险等;
2)违反必要原则,收集通讯录、通话短信记录、手持身份证照片、APP列表等,存在这些问题的APP有水滴保险商城、360借条、晋享钱包、金美信金融、城一代、马上金融、中邮钱包、哈银消金、杭银消费金融、泰康在线、沃钱包、点融投资、58好借、搜狗借钱等;
3)不支持用户注销账户,比如华融消费金融、58好借、顺丰金融等;
4)没有密码复杂度校验功能,密码安全存在隐患,例如城一代、马上金融、杭银消费金融、尚城消费金融、新橙优品、点融投资、搜狗借钱、恒大财富,允许用户将“123456”作为登录密码或支付密码。
为规范金融APP信息收集和使用、加强个人信息保护,营造良好的金融环境,切实维护金融消费者合法权益,零壹财经金融APP评测中心于3月2日正式发布零壹金融APP评测榜(第一期50家)。
第一期榜单发布后,中心相关评测工作得到了金融消费者、监管部门、相关企业、行业从业者等多方的广泛关注、支持及好评。
3月18日零壹金融APP评测中心发布金融APP评测榜(第二期50家),针对50款常用金融APP从隐私政策、密码安全、个人信息安全方面进行合规专项评测。此次评测覆盖银行、保险、第三方支付、消费金融、新金融平台、互联网金融等行业,其中包括多款金融消费者反映问题较为集中的APP。[注:零壹财经金融APP评测榜(第一期50家),点击名称查看]
持牌消费金融公司方面,对招联金融、马上消费金融、包银消费金融等19家持牌金融公司的APP进行评测,问题主要集中在超范围收集信息,包括收集客户手持身份证照片、通话详单、通讯录、手机应用列表等,此外密码安全隐患等问题也较为集中。
保险方面,对包括水滴保险商城、慧择保险在内的7款保险销售及保险直营APP进行评测,问题主要集中在密码安全等方面。
银行方面,评测的两家银行APP表现最佳,隐私政策、密码安全、个人信息安全3个评测指标合规率较高,榜单排名靠前。
表1:零壹财经金融APP评测榜单(第二批)


一、不合规案例
1. 未通过弹窗等明显方式提醒用户阅读隐私政策
根据工信部、网信办、公安部和国家市场监管总局联合发布的《App违法违规收集使用个人信息行为认定方法》,在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则的,被认定为“未公开收集使用规则”。
经零壹财经评测,存在该问题的APP有:包银消费金融、慧择保险等。比较合规的方式,如城一代APP,当用户下载APP首次打开APP时,立即弹框提醒用户阅读隐私政策。一些APP尽管弹窗提醒用户阅读隐私政策,但是给用户设置阻碍,要求用户在30秒内完成隐私政策的阅读或未提供隐私政策全文。

2. 违反必要原则,收集通讯录、通话短信记录、手持身份证照片、APP列表等
根据央行发布在2019年和2020年发布的JR/T 0092—2019《移动金融客户端应用软件安全管理规范》和GB/T 35273-2020《信息安全技术个人信息安全规范》均提到,收集的个人信息应遵循最小权限原则,不得收集与所提供的服务无关的个人金融信息。
一些金融APP隐私政策中表示,其金融业务需要收集通讯录、通话详单、短信记录、手持身份证照片等信息;除此之外,一些APP以提供个性化服务、提高产品和服务质量的名义,收集用户手机端应用列表(APP名单)和设备信息。
存在这些问题的APP有:水滴保险商城、360借条、晋享钱包、金美信金融、城一代、马上金融、中邮钱包、哈银消金、杭银消费金融、泰康在线、沃钱包、点融投资、58好借、搜狗借钱等。
例如,还呗APP以风险评估的名义收集用户通讯录信息、通话记录、APP安装列表等信息进行风险评估。

3. 不支持用户注销账户
按照《App违法违规收集使用个人信息行为认定方法》规定,APP应提供注销用户账号功能。
经零壹财经评测,一些金融APP未向用户提供注销账户的权利。首先在隐私政策中,未明确表示用户可以注销账户,其次在其APP当中,也未提供注销账户的途径。存在该问题的APP有华融消费金融、58好借、顺丰金融等。

4. 没有密码复杂度校验功能,密码安全存在隐患
一些金融APP在密码方面存在严重的安全隐患,例如城一代、马上金融、杭银消费金融、尚城消费金融、新橙优品、点融投资、搜狗借钱、恒大财富,允许用户将“123456”作为登录密码或支付密码。这种密码保护措施不仅无法保证用户的信息安全,还可能增加财产安全风险。

二、评分标准
零壹财经金融APP评测中心通过下载、注册、使用等环节,结合相关政策、规范,确定隐私政策、密码安全、个人信息安全3个评测指标,41项细分标准对50款金融APP进行专项评测。
评测指标及权重构成如下:隐私政策(40%),密码安全(40%),个人信息安全(20%)。



为保障用户的个人信息安全,零壹财经APP评测中心鼓励并提倡大家,将违法违规收集使用个人信息行为的APP告知我们,我们将会对这些APP出具测评并出具相关测评报告。
邮箱:zhaohuili@01caijing.com
免责申明:评测最终解释权归零壹财经APP评测中心所有。本文不构成任何投资建议!
所属专题
相关文章
用户评论
所有评论
主编精选
more专题推荐
more
第四届中国零售金融发展峰会(共15篇)
资讯排行
- 48h
- 7天
-
首页
-
评论
-
回顶部
游客
自律公约