logo

中信银行确认违规背后:银行泄露用户隐私有先例,平安银行曾因保管不善败诉

2020-05-08 16:04:40  作者:何瑜 来源:柒财经 


中信银行的深夜回应,也让“侵犯用户隐私”落下实锤。5月7日凌晨,中信银行通过官方微博发布致歉声明,证实“银行调取用户银行流水”一事情况属实,系银行员工未按规定办理。

中信银行表示,关于王越池(艺名“池子”)通过微博反映其个人账户交易信息被调取一事,经核实,近期上海笑果文化传媒有限公司联系开户支行,要求查询其为员工王越池支付劳务工资记录时,银行员工未严格按规定办理,提供了其收款记录。“我行已按制度规定对相关员工予以处分,并对支行行长予以撤职。”

 

“个人隐私保护”这一话题再次引起众议,并惹得人人自危。银行作为传统金融机构,合理掌握用户身份证号、电话号码、家庭住址、消费记录等多项重要隐私信息。当银行成为信息的泄露方,用户简直毫无还击之力。

另一方面,柒财经注意到,用户质疑银行泄露隐私信息已有先例。在这场由池子引发的声势浩大的声讨战中,中信银行打开了潘多拉魔盒,这份简短、未加盖公章的致歉声明,显然已经无法遮掩。

非法获得银行流水 律师:不影响使用效力

5月6日,脱口秀演员池子通过微博公开其与笑果文化经纪合约纠纷一事,并指出笑果文化非法获得其在中信银行近2年的账户交易流水。而卷入其中的中信银行,在没有个人身份证、银行卡以及司法机关的调查令的情况下,为笑果文化提供了池子银行交易记录,并表示此举是“配合大客户的要求”。

池子这一条微博,将关联方双双推上了微博热搜。随着笑果文化、中信银行相继发布声明,话题热度也不断升高。距离池子微博发出已经超过24小时,但截至发稿之时,相关话题仍处于微博热门话题前三的位置。其中,#中信银行行长已撤职#这一话题,讨论量超过4.2万,阅读量达4.9亿。

 

网友对于中信银行的回应不买账,池子也表示已经报案并向银保监会投诉。对于中信银行泄露用户账户交易流水这一事实,中信银行后续将如何处理、是否会面临行政处罚,5月7日下午,柒财经进一步向专业人士进行了解。

北京市中闻律师事务所合伙人王维维律师告诉柒财经,此前央行发布的《关于银行业金融机构做好个人金融信息保护工作的通知》明确规定,个人账户信息,包括账号、账户开立时间、开户行、账户余额、账户交易情况等属于典型的“个人金融信息”。

而《个人金融信息保护技术规范》(下称《规范》)则对金融机构的“个人金融信息”管理和保护也都作出了具体的规定。《规范》将个人金融信息由高到低分为C3、C2、C1三个类别,C3主要为各类账户密码,C2主要为账户、身份证信息、短信口令、KYC信息、住址等,C1主要为开户时间、支付标记信息等。

王维维律师指出,涉案的池子个人交易明细至少是可以达到C2级,应当得到金融机构较为严格的保护措施。“大客户要求便提供个人账户流水,显然是行不通的。”

不仅如此,一般客户在银行办理相关业务时,如开户,通常都会使用银行一方提供的制式合同,其中会有约定银行对个人客户的资料及相关信息具有保密义务。同时,即使没有专门的保密条款,根据《合同法》第60条规定:“当事人应当遵循诚实信用原则,根据合同的性质、目的和交易习惯履行通知、协助、保密等义务”,那么银行对客户信息进行保密也是其应尽的合同附随义务。

针对池子一方提出的“笑果文化通过非法获得的财产线索,进一步导致池子银行账户被冻结,造成失去经济来源并受到严重困扰”,王维维律师认为,即使笑果文化这份流水为非法所得,在池子与笑果文化的民事纠纷中,这份银行流水仍然可以作为证据在仲裁程序中使用,不影响其效力。

对于中信银行泄露池子个人信息带来的损失,中信银行因违反个人客户信息保密义务侵害了客户隐私权等民事权益,在池子提出上诉后,还将可能承担停止侵害、赔偿损失、赔礼道歉、消除影响、恢复名誉等侵权责任。

事件发酵 上海银保监局介入调查

中信银行在致歉声明中表示,“保护客户信息安全是银行的生命线”,同时,中信银行称,在客户信息保护方面,银行建立了一整套制度及流程,“但个别员工未严格按照制度操作,反映出我行个别机构在制度执行上不到位。”

王维维律师介绍,从银行内部管理来看,无论哪家银行,其内控的规章制度一定都会有严禁泄露客户重要信息的要求。一般会由银行监察部依据内部规定进行介入调查,直接负责人、相关领导都会被追责,进行处分。

而今,涉事的中信银行虹口支行相关员工被予以处分,支行行长予以撤职,却并不能代表事情就此终结。据澎湃新闻报道,上海银保监局已关注到脱口秀演员王越池指责中信银行泄露其个人账户交易信息一事,并正式介入调查。

王维维律师表示,从监管层面看,违规泄露客户信息,银行要受到银保监会派驻机构地方银保监局的处罚,包括没收违法所得、罚款、停业整顿、吊销经营许可证等;对相关责任人会处以罚金、取消任职资格,严重的甚至会被终身禁业。

柒财经了解到,自2019年以来,监管对于用户个人信息的保护正在逐步加强。仅在APP收集个人信息方面,就有中国银行、民生银行、光大银行、兴业银行、天津银行、天津农商行等因过度收集用户信息被点名,并要求整改。

监管加强的当下,撞在枪口上的中信银行是否会因此迎来银保监会的进一步处罚,尚且不得而知。但从目前网友评论、反馈来看,中信银行的信用力已然大跌。

 

值得注意的是,就在中信银行深陷舆论之时,罚单也并未缺席。5月7日,中国银保监会舟山监管分局公开了一张行政处罚单,中信银行舟山分行及其主要责任人张丹凤存在以下违法违规行为:贷款资金转存本行结构性存款及定期存单,虚增存款业务;发放用途不真实贷款,贷款资金被挪用,被罚款80万元。

柒财智库高级研究员毕研广认为,银行流水是非常重要且隐私的个人金融信息,并且,银行流水直接显示个人资金的流动,资产状况。一旦泄露,尤其是落入了不法之徒的手中,很容易形成“电信诈骗”、“金融诈骗”等违法犯罪的现象发生。

毕研广指出,中信银行此事也为银行内控敲响了警钟,“今年央行将指定《个人金融信息》保护,为的就是从源头上杜绝违规现象发生,银行不能只为上不为实。”

管理不善导致信息泄露 平安银行败诉

柒财经通过裁判文书网搜索发现,银行与客户之间的纠纷并不少见,由信息泄露引起的诉讼主要集中在银行卡盗刷造成经济损失方面。而与池子案件类似的公开诉讼也已有先例,其中也不乏公众人物。

(2017)吉01民终4577号判决书显示,2017年1月,当事人杨某与民生银行股份有限公司长春胜利大街支行一名业务员产生冲突,此后杨某向民生银行长春分行投诉对当事业务员进行了投诉。当日,民生银行长春分行工作人员携带礼物至杨某家中。

杨某质疑银行工作人员利用职务之便获取其亲属的电话,进而知晓其家庭住址,属于侵犯其隐私权。经法院判决,不足以认定民生银行胜利大街支行与民生银行长春分行具有侵犯杨洋名誉权、隐私权的主观故意。

相较杨某这起案例,(2018)沪0115民初67411号判决书中,涉事银行平安银行上海分行被认定违规。根据判决书披露,该起诉讼原告李某(艺名“李雨桐”),是一名拥有一定粉丝基础的“网红”。

 

2018年6月,李某因与知名歌手薛某的情感纠纷在微博上引发热议。6月底,李某当月初在平安银行上海分行办理银行贷款的信息开始在网络流传。网传图片显示,李某手持身份证原件及一份文件,在一间办公室中正对镜头拍照。

据李某描述,该照片正是用于其在银行拍摄,供贷款审批之用,手持文件即为个人征信报告。尽管网传图片中身份证、文件信息等无法清楚辨认,但法院结合事实情况以及日常经验法则,推断该照片系李某在办理金融业务等经济活动时由相关人员拍摄。

最终,法院认为,平安银行掌握了李某的贷款信息后应妥善保管该信息,避免信息泄露。虽无证据证明系银行员工将图片传出,但却是平安银行因管理不善而导致原告的贷款信息扩散。经审理认定,平安银行上海分行侵害李某的隐私权,应承担相应的法律责任。

此外,银行信息泄露也一直是大众关注的焦点。4月14日,网传国内226万张银行卡数据在外网兜售,被泄露的数据包括姓名、地址、身份证号、电话号码、存款金额、所办业务等涉及上海银行、兴业银行、浦发银行等国内多家金融机构。

消息传出后,相关银行纷纷声明回应并进行排查。4月22日,银保监会副主席黄洪在国新办发布会上指出,银保监会高度重视银行保险机构网络安全工作,这些信息绝大部分是伪造或拼凑的。同时,银保监会近年来已印发了一系列监管政策文件,要求银行保险机构认真贯彻落实个人信息保护方面的法律法规。(文 / 柒财经 何瑜)
分享到:  
来源

柒财经

热点

推荐

快讯