金融监管总局:银行保险机构收集个人信息应限于实现金融业务处理目的的最小范围
王方圆
中证金牛座
金融监管总局网站3月22日消息,金融监管总局制定了《银行保险机构数据安全管理办法(征求意见稿)》(下称《办法》)。
《办法》拟规定,健全数据安全技术保护体系。要求银行保险机构建立针对大数据、云计算、移动互联网、物联网等多元异构环境下的数据安全技术保护体系,建立数据安全技术架构,明确数据保护策略方法,采取技术手段保障数据安全。
此外,加强个人信息保护。要求银行保险机构在处理个人信息时,应按照“明确告知、授权同意”的原则实施,并履行必要的告知义务;收集个人信息应限于实现金融业务处理目的的最小范围,不得过度收集;共享和对外提供个人信息时,应取得个人同意。