切磋琢磨成宝器——个人金融信息保护的合规要点解读(下).docx
《切磋琢磨成宝器——个人金融信息保护的合规要点解读(下).docx》由会员分享,可在线阅读,更多相关《切磋琢磨成宝器——个人金融信息保护的合规要点解读(下).docx(9页珍藏版)》请在三一办公上搜索。
1、切磋琢磨成宝器一一个人金融信息保护的合规要点解读(下)本文选取了金融业机构日常业务开展中的外部合作管理、跨境传输、APP运维、营销宣传及自动化推广等四个涉及个人金融信息处理的重要业务场景,梳理了各场景下的核心合规义务,以及更具可操作性的建议,以供金融业机构参考。在金融数字化不断驱动行业转型的趋势下,如何确保金融业机构在对个人金融信息进行共享利用、价值挖掘的同时,能够将相关生命周期保护的合规要求有针对性地落地,还需要深入金融业机构展业运营的各业务场景当中。为此,我们在下篇中选取了金融业机构日常业务开展中的外部合作管理、跨境传输、App运维、营销宣传及自动化推广等四个涉及个人金融信息处理的重要业务
2、场景,梳理了各场景下的核心合规义务,以及更具可操作性的建议,以供金融业机构参考。一、个人金融信息外部合作管理金融业机构与外部机构合作开展个人金融信息处理活动已然成为业内常态,合作内容通常涉及以下两个环节:一是在收集端,即通过数据提供商、互联网平台等外部渠道间接收集个人金融信息;二是使用端,主要是对已收集的信息委托外部机构进行分析、加工等处理活动,或向其他关联和非关联合作方共享以合作开展相关业务。就收集端而言,金融业机构需要重点对第三方个人信息来源的合法性进行审核,形成规范性审核流程,并且应要求外部合作机构确保其将个人信息提供给金融业机构的情形已经明确为个人信息主体所知晓并同意。如果相关收集行为
3、是为了对相关用户信用状况进行判断,涉及从事个人征信业务,金融业机构还必须核实该个人金融信息提供方是否为个人征信持牌机构。1此外,在外部机构主要通过爬虫技术获取信息的情形下,金融业机构需要注意核实信息来源是否确为公开网站等渠道、是否为个人信息主体同意并主动公开,例如爬取用户通讯录中第三人联系信息的行为,就往往因缺乏相应信息主体的同意,不具有合法性基础。就使用端而言,根据个金技术规范的要求,金融业机构在其个人金融信息保护制度体系的管理范畴中,除了本机构,还应涵盖相关外包服务机构与外部合作机构,确保相关制度传达至外部合作方,并且在委托处理或与外部机构共享前对上述机构进行审查评估。在此基础之上,金融业
4、机构在就个人金融信息开展外部合作时还应当特别注意以下合规义务:妥善签署合作协议,协议应明确双方个人金融信息保护责任、保密义务、监督、处罚、合同终止和突发情况下的应急处置,并要求外部机构不留存C2、C3级信息;如因业务需要(清分清算、差错处理)确需留存的C2级信息(如支付账号),应明确合作方保密义务与保密责任,并落实相应的安全控制措施、将有关资料留档备查; 访问权限与控制:对于可能访问个人金融信息的外部机构及其人员,应要求外部机构同时向有关人员传达个人金融信息保护安全要求,并与其签署保密协议、对协议履行情况进行监督; 数据库的运维主体:除委托外包服务机构处理个人金融信息的情形之外,对于其他外部合
5、作机构,不应将存储个人金融信息的数据库交由其运维; 监督与检查:定期以信息安全评估、现场检查等方式对外部机构个人金融信息保护措施落实情况进行确认; 数据分析中的信息脱敏:开展数据分析等方面的合作时,应确保使用的是脱敏后的个人金融信息; 合作方为互联网平台企业时的特殊义务:如外部机构为互联网平台企业,则未经个人授权同意,应要求其不得跨平台传递个人金融信息。另外,当出现个人金融信息泄露事件时,如果还因此产生了一定经济损失或社会影响,金融业机构还应及时委托外部的安全评估机构,重新进行相关安全评估与检查活动,同时将相关结果报送行业主管部门。二、个人金融信息跨境传输在跨国金融业机构进行用户研究,或境内外
6、金融机构在处理跨境支付、对外联络等业务场景时,通常会产生个人信息跨境传输的需求。需要注意的是,个金技术规范确立了个人金融信息本地化存储原则下的跨境传输制度。2如因业务需要,金融业机构确需向境外机构(含总公司、母公司或分公司、子公司及其他为完成该业务所必需的关联机构)提供个人金融信息时,需满足以下要求: 符合国家法律法规及行业主管部门有关规定; 获得个人金融信息主体明示同意; 依据国家、行业有关部门制定的办法与标准开展个人金融信息出境安全评估,确保境外机构数据安全保护能力达到国家、行业有关部门与金融业机构的安全要求; 与境外机构通过签订协议、现场核查等方式,明确并监督境外机构有效履行个人金融信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 切磋琢磨 宝器 个人 金融 信息 保护 合规 要点 解读
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1279264.html