复旦大学发布保险App报告:中小型险企暴露更多用户隐私保护问题
来源:时代在线 数字化进程不断加快,复旦发布金融领域的大学个人隐私与个人信息安全保护愈发受到各界重视。法律法规对个人隐私保护的保险p报暴露保护重视程度也在逐渐加强。2021年11月1日,告中更多《个人信息保护法》正式施行,小型险企让个人信息保护有法可依,用户隐私进一步加强了个人信息安全监管与治理,问题把个人信息使用权关进法律的复旦发布笼子里,为个人信息上了一把“安全锁”。大学 在《个人信息保护法》出台一周年之际,保险p报暴露保护11月22日,告中更多复旦大学大数据研究院大数据内生安全研究所与网络与数字安全保险研究所联合发布《保险App用户隐私与个人信息保护的小型险企若干隐患》研究报告(下称《报告》)。《报告》从积极引导金融行业重视消费者个人隐私保护,用户隐私规范个人信息保护的问题角度出发,选取52家中国保险行业协会所发布的复旦发布保险公司主要使用的App、保险中介和部分参与惠民保业务健康管理公司的App作为测试样本,采用复旦大学金融消费者App用户隐私保护分析框架,检视我国当前保险App对用户隐私与消费者个人信息保护的现状与问题。 《报告》发现,保险公司App在用户隐私与信息保护方面存在App频繁使用剪切板、App在获取用户同意前收集设备及环境信息、App申请权限未说明原因或未在必要场景下、App隐私政策文本对关键信息表述不清晰等15大问题。 “《报告》通过对52个保险业主流App进行隐私安全测试,结果表明大部分保险公司App都存在用户隐私保护问题。相比大公司,中小型公司暴露出的用户隐私保护问题更多。而相比财险公司,寿险公司暴露出的用户隐私保护问题更多。此外,健康管理公司和保险经纪公司也存在一定的用户隐私保护问题。”复旦大学大数据研究院陈平教授介绍,金融消费者权益保护需要保险公司、消费者和法律法规及监管部门的共同作用。其中,保险公司设置合理的用户隐私保护条款尤为重要。 《报告》举例列举了保险、、、同方全球人寿等29家险企相关App存在的用户隐私保护问题。其中,新华保险旗下的掌上新华(V6_0_17)App存在隐私政策文本对关键信息表述不清晰、App在获取用户同意前收集设备及环境信息App、对外的HTTP数据含有敏感字段等问题;同方全球人寿旗下的同方全球人寿(V6_2_0)App存在首次启动时未弹出隐私政策、App隐私政策文本对关键信息表述不清晰、App在申请相关权限之前使用相关等问题。 《报告》指出,上述隐私保护问题大多为App在用户不知情的情况下采集了用户的设备信息,或频繁调用剪切板收集用户的个人敏感信息,显然这些都是不符合个人隐私保护政策的。《报告》强调,保险公司的运营过程难免要与客户频繁交流并收集客户信息,作为个人信息密集行业,保险乃至金融行业都应取之有道,用之有度,时刻敲响客户个人信息保护的警钟。 与此同时,复旦大学还发布了金融消费者App用户隐私保护分析框架,以期对行业之后的隐私安全研究有所助力。希望能够以此报告,引起业界对消费者隐私保护的关注。
- 最近发表
- 随机阅读
-
- 朝阳:倡导广大朝阳群众继续减少流动
- 利率持平!“麻辣粉”操作揭晓,机构热议降息窗口是否还在
- 普京签署法律 允许白俄罗斯公民及公司参与建设东方航天发射场
- 交通运输部:3月城市轨道交通客运量达16亿人次
- 专家:巩固经济恢复基础,增强金融体系稳定性健康性
- 第131届广交会线上开幕 助力“稳链稳贸”
- 储量近10亿吨铁矿公司递表 未来或将压低全球铁矿石价
- 北京日报评论:警惕制造社会对立的挑事者
- 东兴证券“催熟”注册制下欺诈发行第一股 重承揽轻质控顽疾难除
- 江南春:无论有多低谷 悲观者正确 乐观者前行
- 4月MLF按兵不动 二季度“双降”仍有可能
- 外媒:俄罗斯财长写信求助巴西同行,联合行动助俄对抗西方制裁
- 信用卡不良贷款加速“出表”,年内不良资产ABS发行近900亿元
- 俄媒:乌克兰释放一批重刑犯组成军队,任务是防止平民撤离和乌军投降
- 涉嫌非法采矿415万吨 紫金矿业子公司被立案调查
- NFT在“骂声”中倒下了吗?
- 国务院联防联控机制:高风险区可通过安装监控设备等防止人员外出
- 外媒紧盯大宗商品,波及多家中国企业
- 大秦铁路火车脱轨,国铁集团组织迂回运输确保货运畅通
- 三星Galaxy S20被曝显示屏问题卷土重来:出现紫色或绿色线条
- 搜索
-