下篇 | 个人征信数据在商业银行

By | 11/30/2017

一、大数据个人征信在商业银行应用的法律规则与法律风险

(一)基本法律规则

我国对于个人征信数据的法律保护与使用规则的规定,分散于刑事、民事、行政法律法规,司法机关司法解释,主管机关部门规章等多个层级。主要如下:

(二)大数据个人征信在银行应用中的法律风险

1.员工或单位承担刑事责任的风险。

《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》的出台,提高了个人信息保护的力度。银行将履行职责、提供服务过程中收集的公民个人信息违法出售或者提供给第三方,只需达到司法解释规定数量标准的一半或2500元以上,即构成犯罪,最高处以7年有期徒刑,同时判处违法所得的一倍至五倍的罚金。

(1)在业务合作中,将个人在银行办理业务时获取的个人信息出售或非法对外提供造成犯罪。出售或违法提供合法获取的个人信息,符合《个人信息刑事司法解释》规定的定刑标准,将被追究刑事责任。

(2)信贷业务中,未经个人客户授权或超过授权查询获取个人征信信息,达到25条或获利2500元,构成犯罪。

(3)以大数据为个人授信或营销的业务中,如未经授权同意,自行以网络爬虫等科技手段自网络收集获取个人信息,符合《个人信息刑事司法解释》规定的定刑标准,将被追究刑事责任。

(4)自第三方采购客户数据,如该等第三方属于未经被收集者同意或超过授权范围等的非法收集,银行接受该等个人信息,符合《个人信息刑事司法解释》规定的定刑标准的,将被追究刑事责任。

2.监管处罚风险。

(1)违规对外提供个人金融信息,将受到人民银行处罚。《关于银行业金融机构进一步做好客户个人金融信息保护工作的通知》的要求,除为个人办理相关业务所必需并经个人书面授权或同意外,禁止向第三方提供个人信息。

(2)违规查询个人征信信息,将受到人民银行处罚。人民银行严格执行《征信业管理条例》“向征信机构查询个人信息的,应当取得信息主体本人的书面同意并约定用途”的规定,未经个人客户授权或超过授权查询获取个人征信信息,属于人民银行重点关注的违规行为,将受到严格处罚。

(3)违反个人金融信息消费者权益保护规则,将受到人民银行与银监会的双重处罚。人民银行、银监会从金融消费者权益保护的角度,分别下发《金融消费者权益保护实施办法》、《银行业消费者权益保护工作指引》,违反该等规定中个人信息保护规定的,将受到管理层约谈、处罚等处罚。

3.民事赔偿风险。银行为个人客户提供金融服务的过程中,超过约定的信息使用范围使用个人信息,对个人造成损失的,银行需要承担赔偿责任。如超过征信查询授权书授权的范围,在未经授权的业务中擅自查询征信报告,因过多查询征信会造成个人多头申请授信的表象,导致个人客户信用评分降低,则如个人能够证明因此受到了损失,银行将予以赔偿。

二、大数据个人征信在商业银行应用中的法律规则

大数据为银行带来了更多的风险预判或控制手段,带来了更多的业务机遇但随着国家对于个人隐私、个人信息保护规则的日益完善,保护力度日渐增强,个人不断提高对于个人信息的重视程度,银行使用大数据个人征信,必须要遵守法律法规规定,严防法律风险。

(一)严守底线,禁止从事违反刑事法律的使用行为

禁止性的使用行为包括:对外出售个人信息;无授权或超越授权查询个人征信;对外提供个人征信数据。

(二)合法使用营业中获得的个人信息

1.在为个人办理相关业务所必需的情况下,经个人书面授权或同意,方可向合作方提供个人信息;

2.个人提出反对时,不得将个人信息用于交叉营销活动;

3.使用客户信息,应在个人客户的授权范围内;

4.获得的个人信息,“经过处理无法识别特定个人且不能复原的”,可以在业务合作中适度对外提供 。

(三)合法获取个人信息

1.在未获得个人授权进行大数据搜集时,银行或委托第三方开发的数据搜集软件,需要避免搜集《个人信息刑事司法解释》规定的可能构成犯罪的个人信息;

2.向第三方采购或就个人数据予以合作,应查看其数据类型,如属于由第三方加工处理后“无法识别特定个人且不能复原的”信息,或第三方的数据服务为返还数据验证结果的,可以采购,但应注意要求其保证基础数据来源的合法性;如数据属于可以识别出客户个体的个人信息,应谨慎查看其向个人客户收集及使用信息的授权文件,在该等授权范围内购买或合作。

本文由 [Justin] 原创或整理发布,如需要转载请注明出处!本文链接:https://ijustin.pw/justin/545
如果你觉得本博内容不错,欢迎 [订阅我的博客],以便第一时间了解本博更新内容。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据