华夏银行信用卡App“华彩生活”出现在最新一批违法违规收集使用个人信息的移动应用名单中。
国家计算机病毒应急处理中心日前通报,经检测,82款移动应用存在一项或者多项违法违规收集使用个人信息情况。其中,“华彩生活”V5.5.00版本涉及两类问题。
一类是隐私政策未逐一列出App,包括委托第三方或者嵌入的第三方代码、插件收集使用个人信息的目的、方式、范围等。另一类是向其他个人信息处理者提供个人信息时,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息种类,并取得个人的单独同意。
此次检测时间为2026年7月29日至9月4日,被检测的“华彩生活”版本来自OPPO软件商店。
“华彩生活”是华夏银行信用卡官方App。根据华夏银行公开信息,信用卡客户可以通过该App查询账户、办理分期以及使用相关信用卡服务。
同一批名单中,还出现了南京银行“鑫享贷”微信小程序。南京银行官网显示,“鑫享贷”是一款个人信用消费贷款产品,用户可以通过微信小程序完成额度申请、自助用款等操作。此次通报涉及其首次运行时的隐私政策提示、征求用户同意以及个人信息处理前告知等问题。
同批被通报的还有“山东高速ETC”微信小程序,其涉及个人信息安全技术措施问题。按照通报,该小程序存在“未能采取有效安全技术措施,防止未经授权的访问以及个人信息泄露、篡改、丢失”的情况。
山东高速ETC公开的第三方合作方共享信息清单显示,相关业务链中还包括持牌支付机构。
山东高速信联支付有限公司出现在相关合作方名单中。在ETC通行费及相关费用签约代扣环节,涉及银行卡号、姓名、手机号、身份证号等身份和账户信息。代扣过程中还会涉及金额、订单号等交易信息。绑定银行卡对应的金融机构也会参与相关签约代扣流程。
山东高速信联支付是人民银行许可的非银行支付机构。公开资料显示,2021年分立后,与支付业务相关的资产继续保留在信联支付,与支付业务无关的资产转至信联科技。在现有ETC服务链路中,信联支付仍参与签约代扣、费用结算等支付环节。
山东高速信联支付并未出现在此次通报名单中。一个ETC服务入口背后,同时连接着场景运营、支付机构和银行卡对应金融机构。身份和账户信息用于完成签约,订单和交易信息则进入代扣等后续业务环节。
华彩生活此次涉及的“向其他个人信息处理者提供个人信息”,也发生在不同业务主体之间的数据流转环节。前端App、小程序与后台不同主体之间如何处理和传递数据,需要与用户获得的告知和授权相对应。
2026年个人信息保护系列专项行动中,金融领域被单独纳入专项治理。此前公布的专项行动安排覆盖银行、保险、证券、征信、支付等相关机构以及互联网助贷平台。金融机构运营网站、App的数据收集、安全保护,以及部分场景下向第三方机构提供个人信息等,也被纳入治理范围。
用户看到的是一个App或小程序,背后运行的往往是一条由多个主体共同参与的业务链。这条业务链上的数据处理,也需要与告知、授权和安全保护一一对应。
这里是支付之家。我们关注支付表象之下的规则差异与逻辑变化,提供支付科技领域增量信息。观点内容仅供参考。
未经允许,严禁转载。发布者:支付之家 转载或引用请注明出处:https://www.zfzj.cn/15239.html