日前,建行漯河分行在全行范围内组织开展客户个人信息保护工作,确保客户信息保护得到全面落实。
按照国家有关规定梳理存量业务。该行以业务是否涉及获取、出售、提供公民个人信息为标准,圈定涉及公民个人信息保护问题的业务类型和范围,进而确认业务开展是否符合法律、行政法规及部门规章的有关规定,防范侵犯公民个人信息刑事犯罪风险,确保各项业务在依法合规的前提下开展。
严格遵守收集、使用客户个人信息的基本原则。根据《消费者权益保护法》、《网络安全法》的规定,收集、使用个人信息遵循“合法、正当、必要”的基本原则。对于具体银行业务,从实际情况出发,判断收集使用个人信息的合法性。
明确规范对外提供客户个人信息的具体方式。对外提供客户个人信息征得客户的同意或授权。不得侵犯客户“敏感信息”,敏感信息的泄露可能影响客户的人身、财产安全,通过完善规章制度、业务流程、系统功能等方式强化保护客户的“敏感信息”。
孟俊华