支付宝征信争议“续集”:怎样做才是正确的获取用户隐私?

上周写了篇文章,谈的是芝麻信用在采集客户信息时,可能给客户带来风险,并提醒客户关注个人隐私的安全保密。

没想到,引起了轩然大波。(相关文章:《在互联网征信服务的诱导下,你或许正在主动交出自己的隐私》

文章刊出后,芝麻信用的人积极寻求沟通和解释,以及删帖,但我的态度比较强硬,于是芝麻信用只好写了一份《关于芝麻信用采集用户话费账单信息报道的情况说明》(以下简称"情况说明")。

这则情况说明,确实让我更加了解了芝麻信用的情况,以及他们对安全问题的理解;也更坚定了我写这篇"续集"的决心。

一、对情况说明的解读

双方的分歧

这份情况说明首先将我的文章定性为"不实报道",说我传播的观点是"芝麻信用保存用户电信账户和密码,在用户不知情的情况下,登陆用户电信运营商账户采集用户信息。"

可事实上,我的文章通篇里没有一个地方说芝麻信用"保存客户密码",我是在谈客服密码泄露的风险问题:"通过客服密码可以进行业务查询和部分业务受理,客服密码泄露可能会印发客户隐私信息的泄露,甚至更大的风险。"

所以,我说的是获取客服密码之后,可以在用户不知情的情况下获取客户个人隐私信息;而芝麻信用的说法是:我们并没有在用户不知道的情况下查询客户个人信息。

双方的观点,并不矛盾。为啥芝麻信用觉得我的描述"不实"呢?

信息采集的合法性

情况说明里谈到:根据国务院印发的《促进大数据发展行动纲要》,要大力推动政府信息系统和公共数据互联开放共享,推进数据资源向社会开放。并且说"我们采集用户话费账单信息与国家推进的政府和公共数据开放共享的政策相符。"

我的乖乖,看起来是我的思想和行为与政府的政策和导向不一致了?

细一想,不对啊,行动纲要谈的是政府信息系统和公共数据,客户的话费账单什么时候成了公共数据了?

更何况,对于这种涉及广大民生的问题,即使是支持发展,也离不开必要的规范与监管。

徐玉玉事件发生后,社会各界就对个人隐私保护和信息安全方面有更多的关注和讨论。

本周,全国人大常委更会发布了《中华人民共和国网络安全法》,在第四章"网络信息安全"中,不仅强调网络运营商对其收集的用户信息严格保密,还定义了信息的收集、使用、管理等方面的权力、义务和责任。

虽然它要等到2017年6月1日起才开始执行,但国家对于信息安全进行严格管理的态度已经非常明确,相关企业必须规范自己的行为,维护客户和社会对于行业的信任。

关于数立信息和芝麻信用

按照情况说明所介绍,杭州数立信息技术有限公司(简称数立信息)是芝麻信用的信息采集服务提供商。

再看看芝麻信用"信用管理"里提示:添加个人信息,让芝麻信用为你更全面的评估,可补充的信息包括公积金、学历学籍、账单等,而这与数立信息的平台产品相似度非常高。

为了进一步了解情况,我在数立信息注册了账号,申请使用,提示信息说会和我联系。截止目前,没有人和我联系。

上周,芝麻信用的人还主动与我联系,解释他们在安全方面的情况,强调征信业务的管理机构在芝麻信用设点检查,还说芝麻信用对数立信息的管理也是非常严格的,甚至是每一行代码都要检查。越这样解释,我就越觉得有问题:监管机构管芝麻信用,芝麻信用管数立信息,是不是有哪儿不对劲?

既然用户的数据是数立信息采集的,为什么监管机构管理的对象只是芝麻信用而不含数立信息?芝麻信用里涉及信息采集的链接直接跳转到数立信息的平台,数立信息采集完信息之后又直接将数据传给芝麻信用,而且芝麻信用对数立信息的管理这么严格规范,两家公司的关系如此亲密无间,可为什么这是两家公司,而不是一家?

为避免更多的"不实报道",我这里不做臆断,只把基本情况整理出来,大家自己评判。

二、如何正确地收集信息

上周文章发出后,也有不少读者对芝麻信用表示支持。

他们的核心观点是:如果芝麻信用作为第三方能够为客户提供信用担保和证明,这也是一种进步,毕竟现在我们相互之间太缺乏信任了。

其实,我也是征信等大数据业务的积极支持者和推动者。在我看来,只有合理合规合法地收集、使用信息,做好对客户隐私的保护和安全防范,从长远来看,才会推动大数据产业的健康良性发展。

那么,什么是规范的征信服务?恰好,本周我体验了一次。

我在建行办理某项业务,由于历史久远,我的原始凭证又有缺失,银行系统里没有相关信息,因此需要查询征信系统的数据。建行的客户经理让我填写一张授权协议,授权建行操作查询我的征信记录,查询的单据上明确写着查询方是建行,后面加密的一串字符代表查询者的具体ID。

这种查询模式,就是规范的。

我去建行办业务,授权给建设银行做查询,由建设银行查询征信中心数据,查询的操作者是建行。

那么,我们对照看一下芝麻信用的案例:客户在芝麻信用里补充自己的信息,然后芝麻信用授权给数立信息;然后数立信息以客户的身份向运营商提出查询请求,在运营商的系统里看起来,这是一次常规的客户访问,查询者是客户本人。

看出差别了吧。

我理解规范的流程,应该是这样的:芝麻信用得到客户的授权,向运营商提出查询相关信息的申请;运营商征询用户是否授权,在得到用户确认后,为芝麻信用提供信息查询服务。

这种方式下,运营商可以确认这次查询是芝麻信用发起,并且得到用户授权的,这才算是对用户的信息安全尽责。

用户的原始账单信息由运营商保管,运营商有义务为客户的信息安全负责,制定相关的规则和流程。因此,当看到有人以客户的身份和名义查询,运营商当然要核查处理。

否则,运营商也会违法。

要知道,《网络安全法》第四章第四十二条可是这样规定的:

"网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。"

本文转自d1net(转载)

时间: 2024-09-25 10:45:48

支付宝征信争议“续集”:怎样做才是正确的获取用户隐私?的相关文章

从六个方面谈:网站怎么做才能够真正的留住用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 每个站长每天都围着搜索引擎打转,每天想着怎么把网站优化,希望可以吸引来更多的用户,但是搜索引擎是整天围着谁转呢?那不用说当然是用户,不管是什么方法来筛选网站排名,到最后还是以用户为最基本的出发点,仔细的观察其他网站不难发现,都会有一个共同点,都可以对用户产生吸引力,可以留得住访客.怎么样有效的留住访客呢?都说seo就行,其实重点还是在于本身.

大数据征信如何为一个人建立数据肖像?| 硬创公开课

"凡走过必留下痕迹",大数据时代,你的一举一动都在为你建立一个电子档案,从你有多少张信用卡.每个月消费多少.还款记录如何到你喜欢浏览什么网站.手机是什么型号甚至IP地址对应的位置,有一万多个词条可以刻画你的肖像,银行在不需要跟你打交道的情况下可以靠这种数据肖像决定要不要给你放款.放多少合适.这就是大数据征信. 每个人每天会产生无数的信息,征信机构如何从这里面抽丝剥茧找到有效的数据,又如何给每个数据设置合理的权重去建立模型?机器出现故障之后又如何修正?我们请到了在征信上有多年经验的嘉宾.

大数据征信成撬动消费金融的支点?

文章讲的是大数据征信成撬动消费金融的支点, [IT168资讯]如果要说近日整个互联网金融领域什么最火,相信必然非消费金融莫属.但是消费金融更多建立的是一种信用消费,而这个核心和根本就在于个人征信.但是看看目前国内整体的互联网金融个人征信,却仍然存在许多不足之处. 1.目前整个国内的央行征信系统虽然覆盖到了8亿人,但是真正和银行有信贷关系的只有3亿人.尤其是央行的征信目前尚没有介入到任何非银行类机构,客户的信用分析也不能仅仅依靠央行的征信报告就能够完全判断准确.对于大部分的传统机构来说,他们掌握的

大数据征信:央行开了“半扇门”

在1月5日,中国人民银行官网发布消息称,人民银行已印发<关于做好个人征信业务准备工作的通知>,要求芝麻信用管理有限公司等八家机构做好个人征信业务的准备工作,准备时间为六个月. 这是2013年3月15日中国征信领域首部法规<征信业管理条例>开始施行之后,央行第一次通知企业做个人征信的准备工作,多位受访专家认为,这无疑在征信市场化方面向前推进了一步.中国企业在征信业的探索始于上世纪90年代初,由于国内征信行业此前一直没有专门法规,其运行一直处于灰色地带. 这同时意味着,今后中国人个人信

【干货】史蕾:大数据征信时代的个人信息保护

嘉宾介绍: 史蕾:1998年毕业于复旦大学国际经济法专业,现柏杨云天(北京)企业咨询有限公司,合伙人.曾就职于纳斯达克B2B上市公司环球资源(NDSDAQ:GSOL)和奇虎360法务部. 密切关注大数据企业和大数据产品的创新性业务实践,为多家大数据公司产品合规分析.用户协议拟定.个人数据保护和隐私政策的制定.股权激励项目提供专项咨询意见. 讲座全文: 各位嘉宾下午好,首先感谢韩院长和清华大数据研究中心给我提供这次机会,也感谢微路演梁总的推荐.今天下午我带来的题目是<大数据征信时代的个人信息保护>

社交网络数据征信的作用你猜有多大?

巨大的信贷市场需求与稀疏分离的数据造成了金融机构征信与风控上的困局.随着互联网与数字技术的发展,有条件的企业开始了五花八门的征信服务,而民间企业推举最多的就是社交网络大数据征信评价.社交征信应运而生自有其作用,但这个作用有多大呢?似乎也没有达到大家所给予厚望的程度. 其作用大概只占5%-10% 业内人士分析称,目前来说,社交网络数据作为弱变量数据,其在大数据征信中的作用有限.国内运用人工智能与大数据做征信的初创企业星桥数据董事长丁卓博士表示:"其实,社交数据征信在做360度的用户画像刻画中,其作

社交数据在征信领域的应用探索

由51CTO举办的WOT"互联网+"时代大数据技术峰会上,来自腾讯数据挖掘高级工程师刘黎春做了以<社交数据在征信领域的应用探索>为主题的演讲,主要内容由社交征信背景.腾讯社交网络数据.个体用户画像研究.社团圈子研究.模型建设及应用这五部分构成,下面我们就逐一为大家介绍各部分的内容. ◆ ◆ ◆ 社交征信背景 刘黎春表示,征信并不是一个简单征信评分的模型,而是由数据公司.征信公司.征信使用方三部分组成.数据公司就是采集或做一些数据的初步挖掘,这类公司可能会有特殊的数据源,例如

P2P征信 大数据堪当重任?

自从人类对数量产生概念,并开始记录数字,人类社会就开启了不断产生数据的历程.然而直到21世纪,IT技术的迅猛发展才让人们深刻意识到数据背后蕴含的强大力量. 21世纪是数据信息大发展的时代,移动互联.社交网络.电子商务等极大拓展了互联网的边界和应用范围,各种数据正在迅速膨胀并变大.对于诸多行业,尤其是互联网行业,数据已经成为重要的生产要素,那么"得数据者得天下"对P2P行业来说是否也是金科玉律? 大数据从哪里来? 如果你在上网时,发现昨天刚刚在搜索过"毛巾",今天页面

政府安全资讯精选 2017年第七期 美国权威征信公司发生严重数据泄漏 数据安全重要性再突显

[安全事件]   美国信用评级公司Equifax泄漏 1.43 亿用户数据  点击查看原文   概要:美国三大权威征信公司之一Equifax 被攻击,泄漏 1.43 亿用户数据.泄露信息包括用户社会安全码(SSN).驾照.生日.信用卡数据等.事件曝光之前,CFO等三位高管抛售了近180万美元的股票.作为应对,Equifax开通了一个网站帮助消费者确定个人信息是否遭到损害,并提供免费的信贷档案监控和识别盗窃保护.从规模之大和被泄漏信息的隐私程度看,这可能是近年来最严重的数据泄露事故之一.   点评