无话不谈是什么意思| 尿常规阳性是什么意思| 过敏喝什么药| 低密度脂蛋白偏高什么意思| 人皇是什么意思| fourone是什么牌子| 四面八方指什么生肖| 胆小怕事是什么生肖| 笑口常开是什么生肖| 足跟痛用什么药| 名列前茅是什么生肖| 人参适合什么人吃| 人艰不拆是什么意思| 血压低是什么症状| 腮腺炎是什么| 为什么受伤的总是我| 羽五行属什么| 啤酒酵母是什么| 何首乌是什么| 眼肿是什么原因引起的| 黄辣丁吃什么食物| 孕妇喝咖啡有什么危害| 胸部中间痛什么原因引起的| 开飞机需要什么驾照| 黄加蓝色是什么颜色| 脾胃虚弱吃什么食物补| 拉肚子拉水吃什么药| 喉咙干疼吃什么药| 什么的小虾| 高血压适合吃什么食物| 窦缓是什么意思| 为什么血脂会高| 汉族人是什么人种| 白身是什么意思| 八哥鸟吃什么饲料最好| 乙醇是什么东西| 牙齿矫正挂什么科| 什么叫牙周炎| 放大镜不能放大的东西是什么| 奔跑吧什么时候播出| 什么虫子咬了像针扎一样疼| 干咳 吃什么药| 什么人不适合喝骆驼奶| pg什么意思| dpn是什么意思| 脖子落枕挂什么科| 束手无策是什么意思| 翘嘴鱼是什么鱼| 怀孕初期吃什么蔬菜好| 孕期能吃什么| 乳腺属于什么科室| 汉朝后面是什么朝代| 阖闾和夫差是什么关系| 骨质增生是什么原因引起的| 胃粘膜损伤吃什么药| 眼睛痒用什么滴眼液| 为什么叫韩国人棒子| 腰脱什么症状| 现在有什么赚钱的路子| 抗核抗体阳性说明什么| 干姜和生姜有什么区别| 刘备的马叫什么名字| 右脸突然肿了是什么原因| 月经期头疼是什么原因| 什么样的青蛙| 鸡内金有什么作用| 7个月的宝宝吃什么辅食| 自然卷的头发适合什么发型| 复古红是什么颜色| 蚊子为什么咬人| 牛有几个胃分别叫什么| 为什么说冬吃萝卜夏吃姜| 泥鳅什么人不能吃| 下面瘙痒用什么药| 放电是什么意思| 取保候审需要什么条件| 缺锌有什么表现和症状| 什么是免疫治疗| 鹊桥是什么意思| 胎盘位于前壁是什么意思| 得艾滋病的人有什么症状| 甄嬛传什么时候上映的| 食蚁兽是什么动物| 红玫瑰花语是什么意思| 阿莫西林是什么药| 吃什么可以增强免疫力| 左小腿麻木是什么原因| 巴旦木是什么树的果实| 喉咙痒是什么原因| 舌头边上有锯齿状是什么原因| 2008年是什么年| 三月五号是什么星座| 西瓜坏了是什么样| 内分泌紊乱是什么症状| 6月28日什么星座| 胃胆汁反流是什么原因引起的| 胸部有硬块挂什么科| 乳腺增生吃什么药| 说三道四的意思是什么| 草木皆兵什么意思| 石女是什么意思啊| 手足口病吃什么药最好| 创字五行属什么| 经期喝茶有什么影响| 被迫是什么意思| 三顾茅庐的顾是什么意思| 米线里的麻油是什么油| 英雄本色是什么意思| 灰指甲是什么原因引起| 仰卧是什么姿势| 麻小是什么意思| 葛根是什么植物的根| 苏木是什么意思| 血糖偏高吃什么水果好| 冷藏是什么意思| 中的反义词是什么| vt是什么| 老年人出虚汗是什么原因引起的| 尿液有泡沫是什么原因| 秋天喝什么粥好| 公鸡的尾巴像什么| 龟裂是什么意思| 低压低什么原因| 老人脚浮肿是什么原因引起的| 翻白草长什么样| 二十二岁属什么| camellia是什么意思| 什么地走| 结婚六十年是什么婚| 十八罗汉是什么意思| 护肝养肝吃什么好| 点状血流信号是什么意思| 什么水果汁减肥效果好| 吃完饭就犯困是什么原因| 7月29日什么星座| 阿司匹林治什么病| 乳痈是什么病| 小孩牙龈黑紫色是什么原因| 冠脉cta主要检查什么| 沙棘对肝脏有什么好处| 气虚吃什么中药| tct和hpv有什么区别| 什么食物含硒量最高| 格物穷理是什么意思| 什么病会引起恶心| 暂时无法接通是什么意思| 女大一抱金鸡是什么意思| 7.31什么星座| 珂润属于什么档次| 京剧脸谱黑色代表什么| 茉莉花茶是什么茶| 脑袋痛什么原因| 肛门口瘙痒涂什么药膏| 官杀是什么意思| 镇静是什么意思| 曹植字什么| 祸不及家人前一句是什么| 舌苔黄是什么原因引起的| 跑步后尿血是什么情况| 坠积效应是什么意思| 死水是什么| 低血糖和贫血有什么区别| 奶奶和孙女是什么关系| 今年的属相是什么生肖| 梦女是什么意思| 肚子上长毛是什么原因| 丁字是什么意思| 吃什么醒酒| 79年属什么的生肖| 什么是聚酯纤维面料| 舌头起泡吃什么药| 一直咳嗽吃什么药| 夜夜笙歌什么意思| 手脚麻木是什么原因| 六害是什么意思| 脑震荡什么症状| 眼睛模糊是什么原因引起的| 脸色发青是什么原因引起的| 孕早期失眠是什么原因| 为什么总长火疖子| 半什么半什么| 吃苋菜有什么好处| 天天想睡觉没精神是什么原因| 颈椎增生吃什么药| 不言而喻的喻是什么意思| 梦见吃红薯是什么意思| 为什么男人喜欢吃槟榔| 看不上是什么意思| 上海为什么叫魔都| 包皮炎用什么药最有效| 抬头纹开了是什么意思| 镭射有什么危害| 尿毒症有什么症状| 肝斑一般在脸上的什么地方| 5月13号是什么星座| 大姨妈喝什么汤好| 什么食物是养肝的| 贪心不足蛇吞象什么意思| 什么的知了| 嘴巴苦苦的是什么原因| 护士要什么学历| 黄梅时节是什么季节| 忘情水是什么意思| 怀孕40天有什么症状| 世界上最软的东西是什么| 骨折后吃什么恢复快| 真丝香云纱是什么面料| 鼻窦炎吃什么抗生素| 古代上班叫什么| ua是什么意思| 华胥是什么意思| 孕妇吃什么能马上通便| 银行卡销户是什么意思| outlets是什么意思| 心肺气虚吃什么中成药| 电轴右偏是什么意思| 徽音是什么意思| unny是什么牌子| 韩红和张一山什么关系| 小孩老咳嗽是什么原因| dcr是什么| 脾的作用和功能是什么| 爿是什么意思| 叶五行属什么| 拼音b像什么| 例假血发黑是什么原因| 灰枣与红枣有什么区别| 什么是低碳饮食| 什么情况下要打狂犬疫苗| 消化功能紊乱吃什么药| 第一颗原子弹叫什么| 死精是什么样的颜色| 小腿肚酸疼是什么原因| 虾仁和什么炒好吃| ca是什么意思| 溜号是什么意思| 梦到下雪是什么征兆| 沙里瓦是什么意思| 风吹动窗吹动夜声响是什么歌| 完犊子是什么意思| 貔貅五行属什么| 神经性皮炎用什么药好| 头昏脑涨是什么原因| 台湾有什么特产| 生长激素分泌的高峰期是什么时候| 农历今天属什么生肖| 怀孕是什么感觉| 咳血是什么病| 曹洪是曹操的什么人| 海鲜过敏吃什么药| 典型是什么意思| 甲基蓝治疗什么鱼病| 戈谢病是什么病| 什么是色弱| 武则天什么星座| 围度什么意思| 棱是什么| 梦见掉了一颗牙齿是什么征兆| c14检查前需要注意什么| 按摩有什么好处| AMI是什么病| 肌酸激酶偏低是什么原因| 武警和特警有什么区别| 当逃兵会有什么后果| 百度
  • 移动端
    访问手机端
    官微
    访问官微

    [新闻直播间]北京 奋进新时代 奋斗新征程

    搜索
    取消
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    手机银行App个人信息合规行业测评报告(上):隐私政策透明度与合理性

    万木/整理 来源:中国电子银行网 2025-08-04 12:10:31 手机银行 个人信息 原创
    万木/整理     来源:中国电子银行网     2025-08-04 12:10:31

    核心提示对48款手机银行App的个人信息合规进行了测评,测试共分为隐私政策透明度与合理性、用户权利保障、用户授权过程的合理性等三部分

    数字化时代,企业数据合规和个人信息保护的重要性日益凸显,信息资源已成为重要的生产要素和社会财富。近年来,国家网络安全法律体系不断完善,数据保护、个人信息保护等相关法律法规密集出台,民众网络安全感满意度有所提升。移动应用App作为服务提供的主阵地,更是个人信息保护的前沿战场与核心区域。

    手机银行App,凭借其卓越的即时响应速度、极致便捷的操作体验以及一站式综合服务能力,已深深融入公众的日常生活,成为不可或缺的金融工具。它们不仅极大地拓宽了金融服务的边界,提升了服务获取的便捷性与效率,还深刻重塑了金融服务的质量标准。鉴于手机银行App深度依赖于大数据驱动,其在保障用户个人信息合规的角色上更显关键。

    中国电子银行网联合中国金融认证中心(CFCA)信息安全服务部移动安全团队,对48款手机银行App,包括六大国有行,12家股份制银行,部分城商行、农商行、农信社以及民营银行的个人信息合规进行了测评。测试共分为隐私政策透明度与合理性、用户权利保障、用户授权过程的合理性等三部分。

    本次手机银行App个人信息合规测评工作,旨在提高银行业金融机构对个人信息保护的重视程度,提升其对个人信息保护的能力,减少和防范对用户信息侵害事件的发生,推动中国银行业手机银行App合规高质量发展,为践行“金融为民”贡献力量。

    本文主要为“总体测评指标及结果”和“手机银行App隐私政策透明度与合理性测评”两部分。后续还将连续推出“手机银行App用户权利保障测评”和“手机银行App用户授权过程的合理性测评”,敬请持续关注。

    测评对象

    本次测评对象为48款手机银行App,通过主流应用市场(包括华为应用市场、腾讯应用宝、vivo应用市场、小米应用市场)和相关银行官方网站进行下载,均取测评期间的最新版本,详细情况可以查看文末附录。

    测评依据

    本次测评从法律法规出发,同时参考相关国家标准及同业经验,其中法律法规如下:

    ·《中华人民共和国网络安全法》

    ·《中华人民共和国数据安全法》

    ·《中华人民共和国个人信息保护法》

    参考的规范、标准、指南包括:

    ·《GB/T 35273-2020 个人信息安全规范》

    ·《App违法违规收集使用个人信息行为认定方法》

    ·工信部信管函〔2020〕164号《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》

    ·《JR/T 0171-2020 个人金融信息保护技术规范》

    ·《常见类型移动互联网应用程序必要个人信息范围规定》

    ·《GB/T-41391-2022 移动互联网应用程序(App)收集个人信息基本要求》

    ·《GB/T 42574—2023 信息安全技术 个人信息处理中告知和同意的实施指南》

    ·《GB/T 42582—2023 信息安全技术 移动互联网应用程序(App)个人信息安全测评规范》

    ·工信部《APP用户权益保护测评规范》

    测评方法

    测试设备

    本次测评通过安卓设备进行测试,测试设备型号为谷歌Pixel 3与Pixel 6。

    测试时间

    本次测评时间为2025-08-04至2025-08-04,测试对象采集时间同样为本时间段内。

    测试方法

    本次测评采取人工与工具测评相结合的方式,针对App本身与App内隐私文本两者相结合,主要参照《GB/T 42582—2023 信息安全技术 移动互联网应用程序(App)个人信息安全测评规范》进行案例设计和测试执行,测评完成后再对测试项进行交叉验证,最终完成测评工作。

    总体测评指标及结果

    本次测评共选取32个测评项,同时将测评项分为隐私政策透明度与合理性、用户权利保障及用户授权过程的合理性3个类别,共计总分100分,其中隐私政策透明度与合理性39分,用户权利保障22分,用户授权过程的合理性39分。详细测评指标内容可以查看文末附录。

    测评总体情况如下:

    1、总体得分

    测试结果显示,48款手机银行App得分均超过60,其中61%的App得分超过80。手机银行App在个人信息合规方面取得了显著进步,整体表现超越了其他类别的应用程序。

    图片1

    图:测评总体得分情况

    得分前十的手机银行App分别为:

    光大银行手机银行App

    广东南粤银行手机银行App

    广发银行手机银行App

    平安银行手机银行App

    苏州银行手机银行App

    上海农商银行手机银行App

    兴业银行手机银行App

    中国工商银行手机银行App

    邮储银行手机银行App

    营口银行手机银行App

    备注:以上排名不分先后,按首字拼音顺序排序,首字拼音相同按次字拼音顺序排序,以此类推,第十名分值相同情况共同列入本名单。

    2、App权限及隐私政策相关数据统计

    本次测评针对App申请权限方面以及部分操作步骤也进行了统计,结果显示:App申请权限总体仍然较多。作为金融App,一定的权限申请用于风控有助于降低用户交易风险,同时高风险权限平均值明显较低,总体来看,手机银行App在收集用户个人信息方面表现出了一定的节制;但隐私政策声明的高危权限和实际申请的高危权限尚有一定差距,值得重视;此外在撤回授权同意的方法上和登录后访问隐私政策步骤数量,大部分手机银行App都能做到简单易用,以下为相关详细数据。

    表:App权限及隐私政策相关统计(平均值为四舍五入后的整数值

    3、主流合规方案实现统计

    目前对于生物识别协议、申请敏感权限时的提示方式等内容,虽然业界并未有完全统一的要求,但是也有一些主流合规方案为大家普遍接受,以下是本次测评中的主流方案及占比。

    表:App主流合规方案实现统计(实现比例为四舍五入后的整数值

    手机银行App隐私政策透明度与合理性测评

    隐私政策是用户了解企业收集使用个人信息合规情况的途径,也是企业告知用户如何处理个人信息的最直接方式,个人信息保护法的第六条要求处理个人信息应当具有明确、合理的目的,而第七条就明确要求了处理个人信息应当遵循公开、透明原则。故本次测评中第一大部分内容就是对手机银行App隐私政策的透明度与合理性进行测评。本次测评选取了14个相关的测评项进行测评,具体内容如下:

    表:隐私政策透明度与合理性检测项

    图片2

    图:隐私政策透明度与合理性得分情况(满分为39分)

    本分项测评得分前十的手机银行App分别为:

    哈尔滨银行手机银行App

    华夏银行手机银行App

    交通银行手机银行App

    平安银行手机银行App

    浦发银行手机银行App

    上海农商银行手机银行App

    苏州银行手机银行App

    天津银行手机银行App

    兴业银行手机银行App

    邮储银行手机银行App

    中国建设银行手机银行App

    备注:以上排名不分先后,按首字拼音顺序排序,首字拼音相同按次字拼音顺序排序,以此类推,第十名分值相同情况共同列入本名单。

    典型案例

    以下将通过一些App的优秀合规案例以及风险案例对本次测评中通过率较低的测评项进行阐述及分析。

    优秀案例

    1、需逐一列出第三方SDK收集使用个人信息的目的、方式、范围等。

    测评依据

    《App违法违规收集使用个人信息行为认定方法》:未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。

    案例展示

    图片3

    图片4

    图:优秀案例1-1

    图片5

    图:优秀案例1-2

    根据相关标准,以上案例中该客户端详细列举了每一个SDK,并包含了SDK收集使用个人信息的目的、方式、范围以及隐私政策链接(联系方式)、SDK名称、SDK厂商等信息,并详细列举收集的个人信息,不存在使用“等”、“例如”及其他概括性或模糊语句描述。

    建议

    针对这一项,我们建议开发者:

    ·明确列出所有收集用户信息的第三方SDK及其收集个人信息的目的、方式和范围。

    ·告知第三方SDK的名称、厂商以及易于访问的隐私政策链接或者联系方式。

    ·定期审查和更新第三方SDK收集使用个人信息的描述,确保隐私政策描述和App实际使用匹配。

    ·条件允许的情况下可将SDK列表整理成条理更清晰的表格等形式,并以超链接的形式放在二级页面,方便用户阅读,并减少一级页面的内容。

    2、在客户端内是否具备个人信息采集清单、个人信息共享清单。

    测评依据

    工信部信管函〔2021〕292号《工业和信息化部关于开展信息通信服务感知提升行动的通知》:

    (二)建立个人信息保护“双清单”。

    各相关企业应建立已收集个人信息清单和与第三方共享个人信息清单,并在App二级菜单中展示,方便用户查询。

    已收集个人信息清单应简洁、清晰列出App(包括内嵌第三方软件工具开发包SDK)已经收集到的用户个人信息基本情况,包括信息种类、使用目的、使用场景等。

    与第三方共享个人信息清单应简洁、清晰列出App与第三方共享的用户个人信息基本情况,包括与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。

    案例展示

    图片6

    图片7

    图片8
    图:优秀案例2-1

    图片9

    图片10

    图片11

    图:优秀案例2-2

    以上案例中客户端内均在二级菜单设有个人信息收集清单和第三方信息共享清单,并且个人信息收集清单是随着时间动态变化的,方便用户直观的看到某个时间段内App收集的个人信息。

    建议

    针对这一项,我们建议开发者:

    ·在客户端的二级菜单中增加个人信息采集清单和个人信息共享清单。

    ·确保个人信息采集清单是动态变化的,以反映用户数据的最新状态。

    ·提供易于理解和操作的用户界面,让用户能够轻松访问和管理自己的个人信息。

    ·定期审查和更新个人信息清单,确保其内容与最新的法律法规和用户需求保持一致。

    风险案例

    1、实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围

    测评依据

    《App违法违规收集使用个人信息行为认定方法》:

    3.3实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围。

    GBT 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》:

    6.5.1-a) 应仅声明和申请实现App服务目的最小范围的系统权限,不应申请与App业务功能无关的系统权限。注1:声明,是指在应用程序清单文件(如安卓的AndroidManifest.xml文件、iOS的Info.plist等)中向操作系统说明所需的系统权限。

    案例展示

    图片12

    图片13

    图片14

    图:风险案例1-1

    图片15

    图片16

    图片17

    图:风险案例1-2

    图片18

    图片19

    图片20

    图:风险案例1-3

    以上案例中,案例1-1个人信息保护政策中缺少读取手机状态和身份权限的描述,案例1-2个人信息保护政策中缺少读取手机状态和身份、读取电话号码、读写外部存储空间权限的描述,案例1-3缺少录音权限、读写外部存储空间权限的描述。

    建议

    常见缺少描述的权限如获取应用账户、修改或查看电话拨号、读取手机状态和身份、读取电话号码、读写外置存储、读取通话记录等,本次测评中具体缺失情况如下图所示。

    图片21

    图:缺失权限统计展示

    针对这一项,我们建议:

    ·开发者完善自身权限管理制度和流程,在权限引入时明确权限使用目的并同步至个人信息保护政策;

    ·涉及第三方SDK引入的权限也同样进行管理,防止第三方SDK引入预期外的权限;

    ·在版本打包完成后,检查App权限清单并与个人信息保护政策进行核对,防止出现上述问题。

    2、需逐一列出App收集使用个人信息的目的、方式、范围等

    测评依据

    《App违法违规收集使用个人信息行为认定方法》:

    2.1未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;

    工信部信管函〔2020〕164号《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》:

    3.1.1.违规收集个人信息。重点整治App、SDK未告知用户收集个人信息的目的、方式、范围且未经用户同意,私自收集用户个人信息的行为。

    建议

    常见的缺少描述的信息有设备硬件序列号、指定包名信息、运营商名称、SSID、BSSID、MAC地址等,详见下图:

    图片22

    图:缺失行为统计展示

    针对这一项,我们建议:

    ·在开发过程中严格限制App自身代码对设备信息的获取行为或使用统一信息获取框架,通过拦截对特定设备信息的获取行为进行预防;

    ·也可以在版本打包完成后,进行专项检测,验证App自身对设备信息的获取情况,防止出现上述问题。

    点击查看>>手机银行App个人信息合规行业测评报告(附录)


    责任编辑:方杰

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    猜你喜欢

    收藏成功

    确定
    草字头见念什么 狗头军师什么意思 吃什么有助于伤口愈合 甲功五项挂什么科 心脏病吃什么好
    克罗心是什么档次 喝芝麻糊有什么好处 什么是纤维化 眉头长痘痘是因为什么原因引起的 四大名著是什么
    什么叫水印 graves病是什么病 晒伤用什么药 长智齿说明了什么原因 牙周炎挂什么科
    天秤座和什么座最配 月经推迟一个月不来什么原因 来大姨妈血块多是什么原因 钦点是什么意思 八面玲珑是什么意思
    梦见请客吃饭是什么意思hcv8jop0ns5r.cn 东盟是什么意思mmeoe.com 七月初七是什么星座hcv8jop9ns2r.cn 让您费心了是什么意思hcv8jop9ns2r.cn 小青柑是什么茶类hcv9jop6ns5r.cn
    脓毒血症是什么原因引起的hcv7jop9ns9r.cn 腿抽筋缺什么clwhiglsz.com 梦见被雨淋是什么意思hcv9jop8ns2r.cn 普渡众生是什么意思hcv7jop9ns7r.cn 追随是什么意思hcv7jop4ns8r.cn
    为什么支气管炎咳嗽长期不好hcv9jop4ns0r.cn 哥弟属于什么档次hcv8jop8ns9r.cn 心境障碍是什么病hcv8jop8ns7r.cn 为什么会胰岛素抵抗hcv9jop5ns6r.cn 怀孕阴道有什么变化hcv8jop4ns2r.cn
    尖锐是什么意思hcv9jop8ns0r.cn 吃什么水果补铁hcv8jop1ns3r.cn 皱褶什么意思hcv9jop1ns5r.cn 彩照是什么底色hcv7jop9ns3r.cn 小猫打什么疫苗hcv8jop5ns7r.cn
    百度