国内主要金融机构授权使用客户信息条款DOC
国内主要金融机构授权使用客户信息条款一、五大国有银行客户协议中有关条款(一)工商银行:《牡丹“逸贷”信用卡领用合约》第一条:“甲方保证向乙方提供的所有申请资料真实、有效,并同意乙方向有关部门、单位和个人调查了解甲方有关资信、财产和其他有关方面的情况。
甲方同意乙方可向相关单位或机构提供甲方有关资料,但以正常履行本合约和牡丹信用卡章程、提供牡丹信用卡有关服务(包括但不限于由乙方或第三方提供的积分兑换、奖品等增值服务)及履行法定义务为限。
甲方同意,无论乙方是否同意其办卡申请,中国工商银行进行其他产品和服务的销售时可使用甲方相关个人金融信息,法律法规另有规定的除外。
”(二)农业银行《农行信用卡领用合约》第一条申领第二款:“乙方(贷记卡申请人)保证向甲方(发卡行)提供的申请资料真实、准确、完整,同意并不可撤销地授权甲方:(1)按照国家相关规定采集并向金融信用信息基础数据库报送乙方个人信息和包括信贷信息在内的信用信息;(2)通过金融信用信息基础数据库等机构或个人查询、打印、保留、使用乙方信用报告、个人信息和包括信贷信息在内的信用信息,用途如下:审核贷记卡申请、审核贷记卡担保、贷记卡贷后风险管理及与所申请贷记卡相关的其他事项;(3)将乙方个人信息用于甲方其他产品和服务;(4)基于为乙方提供贷记卡有关服务的目的,将乙方个人信息提供给贷记卡联名合作方、国内外信用卡联合组织、甲方合作服务及外包机构等与甲方签订保密协议的第三方;(5)通过手机短信、对账单夹页等方式向乙方发送与贷记卡业务相关的功能信息、营销信息。
(6)基于追索乙方未清偿款等目的,将乙方必要信息提供给与甲方签订保密协议的催收机构,以清偿或追索为限使用乙方有关个人信息。
(三)中国银行1、《中国银行股份有限公司个人账户开户及综合协议》第十二条第(二)款:“在本协议履行过程中,甲方(申请人)向乙方(中国银行股份有限公司)提供的乙方不能从公共渠道取得的有关甲方信息,均构成乙方的保密信息。
乙方除以下情况,不得向任何第三方披露该保密信息:1.经甲方同意或授权;2.乙方根据中国法律或其他适用法律法规规定有义务进行披露的,或者根据司法、行政机关等有权机关要求的;3.乙方出于为甲方提供服务之必要,与承担保密义务之第三方开展服务合作的;4.双方在其他协议中另有约定的。
上述许可范围内的披露将可能会使相关第三方据此知悉相关信息,并依法为甲方提供服务或采取可能涉及甲方的行为。
”2、《长城信用卡申领和使用协议》第一条申领第一款第2项:“甲方(信用卡申请人)同意,乙方(中国银行股份有限公司)以为甲方提供与信用卡有关服务的目的,将信息披露给提供信用卡服务所必要的第三方,如中国银联股份有限公司银行卡风险信息共享系统、信用联名合作方、乙方分支机构及控股子公司、乙方合作服务及外包机构以及与乙方签订保密协议的提供信用卡服务所必要的第三方。
乙方对甲方信息负有保密的义务。
乙方在查询与报送甲方信息的过程中,应采取有效措施确保甲方信息的安全与保密。
”第3项:“甲方同意乙方有权在法律法规、监管规定允许的范围内,将甲方信息用于乙方其他产品和服务的交叉销售。
”(四)建设银行1、《个人开户与银行签约服务申请表》客户确认部分:“本人……愿意接受贵行通过本人联系电话、通讯地址等等联系方式以手机短信、电话外呼、信函等方式向本人传递业务通知及金融信息。
”2、《建设银行信用卡领用协议》申领部分:甲方(信用卡申请人)保证向乙方(中国建设银行分行)提供的所有申请资料真实、准确、完整,授权乙方将包含甲方不良信息在内的甲方的个人信用信息提供给中国人民银行金融信用信息基础数据库、信贷征信主管部门批准建立的个人信用数据库,授权乙方向中国人民银行金融信用信息基础数据库、信贷征信主管部门批准建立的个人信用数据库、有关单位、部门及个人了解和查询甲方身份、财产、资信和其他有关情况,所查得的征信信息仅用于信贷审批、贷后管理、资信核查、异议处理等相关银行业务。
乙方应对甲方有关个人资料予以保密,但个人征信使用、法律法规和规章另有规定或甲乙双方另有约定的除外。
甲方同意乙方有权向乙方认为为甲方办理信用卡相关业务所必需的第三方披露其个人资料,包括建设银行集团成员、建设银行的合作机构、服务机构和代理人。
乙方承诺将要求上述第三方对甲方个人资料予以保密。
(五)交通银行1、《交通银行太平洋个人借记卡领用合约》第一条信息披露和保密第三款“甲方(交通银行分行授权支行(所))应对乙方(主卡申领人)和丙方(附属卡申请人)领用和使用太平洋卡的所有信息以及其他有关乙方和丙方的信息和资料负有保密义务,但下列情形除外:1.适用的法律法规(包括其后的任何修改、变更或替代, 以下简称“适用法律”)强制要求披露的;2.司法部门、政府部门或监管部门要求披露的;3.乙方和丙方同意或授权甲方进行披露的。
”2、《交通银行股份有限公司个人电子银行服务协议》第六条信息披露与保密第6.2款:“甲方同意交通银行在如下情形可以使用或披露所有有关甲方的信息和资料,包括但不限于甲方的个人基本信息、签约卡账户及交易信息及其他相关信息和资料等,愿意承担由此产生的一切后果:(1)为下列目的向业务外包机构、第三方服务供应商、其他金融机构及乙方认为必要的其他机构或个人,包括但不限于交通银行的其他分支机构,或者交通银行完全或部分拥有的子公司,披露和允许其使用该等信息和资料:①为开展电子银行业务服务或与电子银行业务服务有关(例如推广个人网银、手机银行、电话银行或自助银行业务服务等);②为乙方向甲方提供或可能提供新产品或服务或进一步提供服务;③为更好地维护、管理和提升客户关系;(2)为业务运营、管理、统计、分析和风险控制的目的使用或允许第三方在保密的基础上使用该等信息和资料。
”二、股份制商业银行有关条款(一)招商银行《招商银行信用卡(个人卡)通用领用合约》第一条申请部分第一款:“乙方(信用卡申领人)及其附属卡申请人保证向甲方(招商银行股份有限公司信用卡中心)提供的所有申请资料是正确、完整、真实的,同意甲方向任何有关方面(包括但不限于中国人民银行个人信用信息基础数据库)了解和查询其资产、资信、个人信用信息等情况,并保留相关资料。
甲方有权收集、处理、传递及应用乙方及其附属卡申请人的个人资料。
乙方及其附属卡申请人同意甲方向中国人民银行个人信用信息基础数据库报送其个人信用信息,同意甲方将其个人资料及信用状况披露给招商银行集团成员(包括但不限于招商银行境内外全资子公司、控股子公司等)、招商银行的服务机构、代理人、外包作业机构、相关资信机构等。
乙方及其附属卡申请人同意甲方有权出于为乙方及其附属卡申请人提供综合化服务的目的视情况向其他任何甲方认为必要的业务合作机构披露乙方及其附属卡申请人资料。
甲方承诺将要求相关合作机构对乙方及其附属卡申请人资料承担保密义务。
”(二)民生银行《签约一站通综合金融服务申请单(个人版)》客户申明部分:“一、本人保证向银行提供的所有申请资料及填写内容完全属实。
二、本人已经在贵行官方网站详细阅读《中国民生银行个人客户协议手册》(2013版)项下的协议、须知、规则、说明等,本人同意按照相应法律文本享有权利、履行义务。
”《中国民生银行个人客户协议手册》中《民生银联借记卡用卡规定》第十二条信息采集、使用和披露第一款:“持卡人同意本行在法律允许的前提下,为业务或管理需要可收集、处理、传递及应用申领人或持卡人的个人资料。
本行对于申领人或持卡人的个人隐私和商业秘密(包括申请表等)将依法予以保密(但依照法律、法规规定或者司法/行政机关、征信机构、本行股票/债券上市的证券交易所的要求作出适当披露的情形除外)。
”该手册中其他产品协议的表述与此基本相同。
(三)中信银行1、《中信银行信用卡(个人卡)领用合约》第七条信息披露和保护“第1款:甲方有权收集、处理、传递及应用乙方及附属卡申领人的个人金融信息,且甲方有权向依法设立的征信机构(包括但不限于中国人民银行征信中心等)提供乙方及附属卡申领人的有关资料。
”第2款:对乙方及其附属卡申领人领用及使用信用卡的所有信息,以及其他有关乙方及其附属卡申领人的信息和资料负有保密义务,但依照法律法规或监管机构规定,国内外银行卡组织必须予以披露,或乙方及其附属卡申领人统一或授权甲方进行披露的除外。
乙方及其附属卡申领人同意甲方在下列情形下可向其他机构和个人提供乙方及其附属卡申领人个人金融信息,用于甲方业务处理的必需需求:(1)第三方礼品配送;(2)乙方及其附属卡申领人信用卡及账单寄送;(3)乙方及其附属卡申领人航空里程入账;(4)其他为乙方及其附属卡申领人提供信用卡服务的情形。
第3款乙方及其附属卡申领人同意甲方使用个人信息的范围为信用卡服务及信用卡周边相关业务和增值产品,包括但不限于办理“短信宝”“年费产品”“微产品”“汽车金融”“消费金融”“信用卡分期”及其他相关信用卡产品。
”2、《中信银行信用卡柜台确认申请表》中“声明签署”部分:“本人同意接受在符合贵行保险赠送条件下有贵行免费提供并办理以本人、配偶及子女为被保险人的航空意外伤害保险及或本人为被保险人的意外入院医疗保险,并同意所公示的上述两个保险的条款及细则(具体保险条款以每年度中信信用卡官方完整公示内容为准)。
”(四)光大银行1、《中国光大银行阳光存贷合一卡领用合约》第一条申请第一款:“乙方向甲方申请开立个人银行结算账户,乙方及其副卡申请人保证向甲方提供的所有申请资料是真实、完整的,并同意配合甲方对相关信息进行核实,同意甲方向有关部门、单位和个人调查了解乙方有关资信、个人信用信息(包括但不限于中国人民银行个人信用信息基础数据库)和其它方面等情况,并保留相关资料。
乙方同意甲方向中国人民银行个人信用信息基础数据库报送乙方个人信用信息。
乙方授权甲方收集、处理、传递乙方的个人资料(含个人信用信息)或将乙方的个人资料(含个人信用信息)用于甲方信用卡业务相关用途。
乙方及其副卡申领人同意甲方出于为乙方及其副卡持卡人提供与存贷合一卡有关服务的目的,将其个人资料披露给甲方认为必需的第三方,包括甲方分支机构,甲方的服务机构、代理人、外包作业机构、联名(认同)卡合作方、增值服务提供方等。
”2、《中国光大银行准贷记卡领用合约》第一条申请第一款:“乙方向甲方申请开立个人银行结算账户,乙方及其副卡申请人保证向甲方提供的所有申请资料是真实、完整的,并同意配合甲方对相关信息进行核实,同意甲方向有关部门、单位和个人调查了解乙方有关资信、个人信用信息(包括但不限于中国人民银行个人信用信息基础数据库)和其它方面等情况,并保留相关资料。
乙方同意甲方向中国人民银行个人信用信息基础数据库报送乙方个人信用信息。
乙方授权甲方收集、处理、传递乙方的个人资料(含个人信用信息)或将乙方的个人资料(含个人信用信息)用于甲方准贷记卡业务相关用途。
中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知
中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知文章属性•【制定机关】中国人民银行•【公布日期】2011.01.21•【文号】银发[2011]17号•【施行日期】2011.05.01•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】银行业监督管理正文中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知(银发[2011]17号)人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,国有商业银行,股份制商业银行,中国邮政储蓄银行:个人金融信息是金融机构日常业务工作中积累的一项重要基础数据,也是金融机构客户个人隐私的重要内容。
如何收集、使用、对外提供个人金融信息,既涉及到银行业金融机构业务的正常开展,也涉及客户信息、个人隐私的保护。
如果出现与个人金融信息有关的不当行为,不但会直接侵害客户的合法权益,也会增加银行业金融机构的诉讼风险,加大运营成本。
近年来,个人金融信息侵权行为时有发生,并引起社会的广泛关注。
因此,强化个人金融信息保护和银行业金融机构法制意识,依法收集、使用和对外提供个人金融信息,十分必要。
对个人金融信息的保护是银行业金融机构的一项法定义务。
为了规范银行业金融机构收集、使用和对外提供个人金融信息行为,保护金融消费者合法权益,维护金融稳定,根据《中华人民共和国中国人民银行法》、《中华人民共和国商业银行法》、《中华人民共和国反洗钱法》、《个人存款账户实名制规定》等法律、法规的规定,现就个人金融信息保护的有关事项通知如下:一、本通知所称个人金融信息,是指银行业金融机构在开展业务时,或通过接入中国人民银行征信系统、支付系统以及其他系统获取、加工和保存的以下个人信息:(一)个人身份信息,包括个人姓名、性别、国籍、民族、身份证件种类号码及有效期限、职业、联系方式、婚姻状况、家庭状况、住所或工作单位地址及照片等;(二)个人财产信息,包括个人收入状况、拥有的不动产状况、拥有的车辆状况、纳税额、公积金缴存金额等;(三)个人账户信息,包括账号、账户开立时间、开户行、账户余额、账户交易情况等;(四)个人信用信息,包括信用卡还款情况、贷款偿还情况以及个人在经济活动中形成的,能够反映其信用状况的其他信息;(五)个人金融交易信息,包括银行业金融机构在支付结算、理财、保险箱等中间业务过程中获取、保存、留存的个人信息和客户在通过银行业金融机构与保险公司、证券公司、基金公司、期货公司等第三方机构发生业务关系时产生的个人信息等;(六)衍生信息,包括个人消费习惯、投资意愿等对原始信息进行处理、分析所形成的反映特定个人某些情况的信息;(七)在与个人建立业务关系过程中获取、保存的其他个人信息。
金融业机构信息管理规定
金融业机构信息管理规定金融业机构信息管理规定为了规范金融业机构的信息管理行为,保护客户信息的安全和隐私,提升金融业机构的信息管理水平,特制定本规定。
一、信息分类与保护措施1. 个人信息和机构信息应分别进行分类管理,确保不同等级的信息被妥善保护。
2. 个人信息应以匿名方式使用,并采取授权访问和加密技术进行保护。
3. 机构信息应根据敏感程度制定相应的保护措施,包括但不限于设立访问权限、限制数据传输和备份等方式。
二、信息收集与使用1. 金融业机构应依法收集、使用客户信息,并明确将其用途告知客户。
2. 金融业机构不得将客户信息用于任何非法、未经授权、与业务无关的用途。
3. 金融业机构应建立完善的信息收集和使用记录,并定期进行审核和评估。
三、信息存储与保密1. 金融业机构应采取相应的技术措施保护客户信息的存储安全,确保其不被非法获取或篡改。
2. 金融业机构应定期备份客户信息,并确保备份数据的安全和可用性。
3. 金融业机构应设立专门的信息安全管理部门,负责信息安全保护工作,并定期组织相关人员进行培训和考核。
四、信息共享与合作1. 金融业机构在信息共享和合作时应遵守法律法规的要求,确保信息安全和隐私保护。
2. 金融业机构应与合作方签署信息共享和保密协议,明确责任和义务。
3. 金融业机构不得泄露客户信息给未经授权的第三方,且应对第三方使用客户信息的行为进行监督和检查。
五、信息安全事件处置1. 金融业机构应设立信息安全事件应急预案,并及时处置因信息安全事件导致的损失和影响。
2. 金融业机构应采取措施保护客户信息安全,防止信息被恶意程序、黑客等攻击。
3. 金融业机构应及时通知客户和相关部门,采取有效措施修复信息安全漏洞,并配合相关部门进行调查和处理。
六、责任和监督1. 金融业机构的信息管理责任由董事会、高级管理人员和信息管理部门共同负责。
2. 金融监管部门应加强对金融业机构信息管理的监督和检查,确保金融机构履行信息管理的法律法规和规范要求。
客户信息授权管理准则
客户信息授权管理准则1. 引言随着信息技术的快速发展,客户信息的管理和保护成为了各个行业的重要议题。
为了确保客户信息的安全和隐私,同时促进商业合作与创新,制定客户信息授权管理准则至关重要。
本文将介绍客户信息授权管理准则的制定目的、范围和原则,以及具体的管理措施和应用建议。
2. 目的客户信息授权管理准则的主要目的是建立一套客户信息授权管理机制,明确客户信息的使用和披露原则,保护客户信息的安全和隐私,确保客户对其信息拥有充分的控制权,同时促进商业的合作和创新。
3. 范围本准则适用于所有涉及客户信息的组织和个人,包括但不限于金融机构、电信运营商、电子商务平台、社交媒体平台等。
无论是收集、处理、存储还是使用客户信息的组织和个人都应遵守本准则的规定。
4. 原则4.1 合法合规原则客户信息授权管理应遵守相关法律法规的规定,包括但不限于个人信息保护法、反垄断法等。
组织和个人应明确自身在收集、使用和披露客户信息时的合法权限,确保合规性。
4.2 透明度原则组织和个人应向客户明确告知客户信息的收集目的、方式、范围和使用规则。
客户有权获得对其信息使用的透明度,并能够随时查询和了解自己的信息是否被使用。
4.3 自主决策原则客户应拥有对自己信息的自主决策权。
组织和个人应提供明确、直观、便捷的方式,让客户能够自主选择是否授权使用其信息,并有权随时撤销或修改授权。
4.4 安全保护原则组织和个人应采取适当的技术和管理措施,确保客户信息的安全和保密。
对于一旦客户信息发生泄露、损坏或丢失的情况,组织和个人应及时采取补救措施,并向客户及时通报。
4.5 利益平衡原则客户信息授权管理应遵循公平、合理、透明的原则,保持信息使用的合理性和必要性,同时尊重客户的权益和利益。
组织和个人应根据客户的需求和意愿,提供个性化的、有价值的产品和服务。
5. 管理措施5.1 法律合规措施组织和个人应建立健全的法律合规机制,明确客户信息的收集、使用和披露规则,并确保与相关法律法规的一致性。
客户信息授权书(授权查询第三方征信)
授权书重要提示:尊敬的客户:为了维护您的权益,请在签署(包含线下签署及线上电子签署)或线上点击/勾选同意/接受/确认本授权书前,仔细阅读本授权书的各条款(特别是黑体字条款),关注您在授权书中的权利、义务。
一旦您签署或线上点击/勾选同意/接受/确认本授权书,即意味着您己充分理解本文件所有条款的含义及相应的法律后果,同意向有限公司、本协议约定的第三方机构授予基于本文本中的各项授权,且即使您的融资租赁、贷款或担保等业务申请未被审核通过,本文各项授权的有效性不受影响。
如有任何疑问,请向客服中心咨询。
_(以下称“贵司”):本人/我司授权贵司在向本人/我司提供或推荐金融产品、服务和其他产品、服务以及与贵司开展其他业务过程中,有权按照相关法律法规的规定及本授权书的授权内容查询、使用、报送本人全部或部分信息,具体约定如下:一、本人/我司同意并授权贵司在办理以下三项涉及到本人/我司的业务时,可以向第三方机构(包括但不限于产权登记部门、贵司的业务合作机构等相关部门/机构、检察院、公安、法院等司法部门、工商部门/市场监督管理局、税务部门、社保部门、公积金管理中心、交通运输管理部门等行政管理部门、通信运营商、电子商务平台、互联网平台、征信机构等三方机构)或单位(能够实现本授权内容的服务提供方)建立的信息数据库查询本人/我司的信息,并有权对查询到的本人/我司信息进行打印、保存和使用:(一)本人/我司向贵司或通过贵司的业务平台或APP客户端、网站等向其他银行、信托公司、金融租赁公司、融资租赁公司、小额贷款公司等第三方资金方或服务方(统称为“第三方资金方”)申请、办理融资租赁、授信和贷款业务(以下统称为“业务”)、用于授信和贷前调查、授信和贷款审批、放款、授信和贷款后管理等用途的。
(二)审核本人/我司承接担保业务(如有)。
用于提供担保的审核与贷后管理等用途的。
(≡)本人的配偶向贵司申请融资租赁、授信和贷款业务或作为担保人,用于贵司业务开展前调查、业务审批、放款、授信和贷中、贷后管理等用途的。
金融业机构信息管理规定
金融业机构信息管理规定一、引言金融业机构是指在金融市场上开展各类金融业务的金融机构,包括商业银行、证券公司、保险公司等。
为了加强金融行业的监管,维护金融市场的稳定和安全,金融业机构需要建立健全的信息管理制度,以确保其正常运营和风险控制。
本文档旨在规范金融业机构的信息管理行为,明确各类信息的管理要求和责任分工,提高信息管理的安全性和效率。
二、信息分类与管理要求2.1 客户信息管理金融业机构应对客户的身份和财产状况进行详细的调查和核实,并按照法律法规的要求进行客户身份识别和风险评估。
对于客户的个人信息和财产信息,金融业机构应严格保密,确保不被泄露给未经授权的第三方。
同时,金融业机构还应及时更新客户信息,确保信息的准确性和完整性。
2.2 业务信息管理金融业机构应建立完善的业务信息管理系统,对各类业务的操作流程、风险评估和合规要求进行规范和记录。
对于重要业务信息和交易数据,金融业机构应进行备份和存档,并设立合适的权限控制机制,确保业务信息的安全和可靠性。
2.3 内部管理信息管理金融业机构应建立健全的内部管理制度,包括人员管理、财务管理、风险管理等方面。
对于内部管理信息的采集、存储和分析,金融业机构应遵循一定的原则,包括准确性、完整性、及时性和安全性。
同时,金融业机构还应设立相应的审计机制,确保内部管理信息的合规性和有效性。
三、信息管理责任3.1 机构负责人的责任金融业机构的负责人应对信息管理工作负有最终责任,包括信息安全保障、信息管理制度的制定和实施、信息管理流程的监督和改进等方面。
负责人还应确保金融业机构员工的信息安全意识和专业素养,提供必要的培训和技术支持。
3.2 信息管理部门的责任金融业机构应设立专门的信息管理部门,负责信息管理相关的工作,包括信息管理制度的制定和解释、信息资源的统一管理、信息安全保障和风险评估等方面。
信息管理部门还应定期对信息管理工作进行检查和评估,提出改进意见和措施。
3.3 员工的责任金融业机构的员工是信息管理的重要执行者和参与者,应遵循信息管理制度和规定,保护客户信息和业务信息的安全。
ⅹⅹ银行业金融机构客户个人金融信息保护工作指引(暂行)
ⅩⅩ银行业金融机构客户个人金融信息保护工作指引(暂行)第一章总则第一条为提高ⅩⅩ省银行业金融机构客户个人金融信息保护工作水平,保障银行业金融机构各项业务的正常开展,维护客户个人金融信息安全,保护客户个人合法权益,提升银行业社会形象,根据《中国人民银行法》、《商业银行法》、《个人存款账户实名制规定》、《个人信用信息基础数据库管理暂行办法》等法律、法规和规章,以及《中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知》等政策规定,制定本指引。
第二条本指引所称客户个人金融信息,是指银行业金融机构在开展业务时,或通过接入中国人民银行征信系统、支付系统以及其他系统获取、加工和保存的以下个人信息:( 一) 个人身份信息,包括个人姓名、性别、国籍、民族、身份证件种类号码及有效期限、职业、联系方式、婚姻状况、家庭状况、住所或工作单位地址及照片等;( 二) 个人财产信息,包括个人收入状况、拥有的不动产状况、拥有的车辆状况、纳税额、公积金缴存金额等;( 三) 个人账户信息,包括账号、账户开立时间、开户行、账户余额、账户交易情况等;( 四) 个人信用信息,包括信用卡还款情况、贷款偿还情况以及个人在经济活动中形成的,能够反映其信用状况的其他信息; ( 五)个人金融交易信息,包括银行业金融机构在支付结算、理财、保险箱等中间业务过程中获取、保存、留存的个人信息和客户在通过银行业金融机构与保险公司、证券公司、基金公司、期货公司等第三方机构发生业务关系时产生的个人信息等;( 六) 衍生信息,包括个人消费习惯、投资意愿等对原始信息进行处理、分析所形成的反映特定个人某些情况的信息;( 七) 开展业务过程中获取、保存、形成的其他个人信息。
第三条银行业金融机构应当依照有关法律、法规、规章和金融监管部门政策规定,遵循目的明确、公开透明、安全保障、知情同意、责任落实等基本原则,依法收集、加工、使用、存储、传输个人金融信息。
银行业金融机构应当区分一般个人金融信息和敏感个人金融信息,实行分类区别保护。
中国人民银行关于金融机构进一步做好客户个人金融信息保护工作的通知
中国人民银行关于金融机构进一步做好客户个人金融信息保护工作的通知文章属性•【制定机关】中国人民银行•【公布日期】2012.03.27•【文号】银发[2012]80号•【施行日期】2012.03.27•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】正文中国人民银行关于金融机构进一步做好客户个人金融信息保护工作的通知(银发〔2012〕80号)中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各国有商业银行,股份制商业银行,中国邮政储蓄银行:2012年3月15日,中央电视台曝光了有关商业银行员工向不法分子出售客户个人金融信息,并导致大量客户总计3000余万元存款被盗的事件。
这一事件说明,部分银行业金融机构并未充分重视客户个人金融信息保护工作,没有认识到保护客户个人金融信息是银行业金融机构的法定义务,缺乏行之有效的内控制度,也不了解违法收集、使用和对外提供客户个人金融信息可能导致的恶劣影响和严重后果。
为进一步强化银行业金融机构个人金融信息保护工作,保护金融消费者合法权益,维护金融稳定,现就有关事项通知如下:一、各银行业金融机构必须严格遵守《中华人民共和国商业银行法》、《个人存款账户实名制规定》、《个人信用信息基础数据库管理暂行办法》(中国人民银行令〔2005〕第3号发布)、《中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知》(银发〔2011〕17号)等法律、法规、规章和规范性文件的规定,依法合规收集、保存、使用和对外提供个人金融信息,不得向任何单位和个人出售客户个人金融信息,不得违规对外提供客户个人金融信息。
二、各银行业金融机构应采取有效措施确保客户个人金融信息安全,防止信息泄露和滥用。
在制度上,应完善本机构相关内控制度,强化各部门、岗位和人员在客户个人金融信息保护方面的责任,堵塞漏洞,完善内部监督和责任追究机制;在技术上,应当严格权限管理,完善信息安全防范措施,有效降低个人金融信息被盗的风险;在员工教育上,应于近期在全辖范围内集中开展一次客户个人金融信息保护的培训教育工作,使员工充分了解、认真贯彻相关法律、法规、规章和规范性文件的规定,明确个人金融信息泄露和滥用对本机构及员工个人带来的法律后果,进一步落实本机构的各项内控制度。
《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》
《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》金融机构客户尽职调查和客户身份资料及交易记录保存管理办法旨在规范金融机构对客户的尽职调查工作,并规定了客户身份资料和交易记录的保存管理要求。
以下是详细介绍:一、总则本办法适用于所有金融机构,在进行客户尽职调查和管理客户身份资料和交易记录时必须遵守。
二、客户尽职调查金融机构应加强对客户的尽职调查工作,以确保客户的合法身份和交易需求。
具体措施如下:2.识别客户背景:金融机构应调查客户的背景信息,对其身份、履历、财务状况等进行核实和审查,以确定客户是否存在欺诈、洗钱等违法行为的风险。
3.了解客户风险偏好:金融机构应与客户进行沟通,获取其风险偏好和投资目标,以帮助金融机构提供更准确的服务。
4.定期审查客户信息:金融机构应定期对客户的身份、背景信息进行审查,及时更新客户的资料,以确保客户的信息及时准确。
三、客户身份资料保存管理金融机构应妥善管理和保存客户的身份资料,确保其安全可靠。
2.限制身份资料的访问权限:金融机构应限制身份资料的访问权限,只允许授权人员访问相关资料,并在访问时做好记录。
3.保密客户身份资料:金融机构应严格保密客户的身份资料,不得擅自泄露或提供给任何第三方。
4.身份资料的保存期限:金融机构应根据法律法规规定的时间要求,对客户身份资料进行保存,一般期限为5年。
四、交易记录保存管理金融机构应妥善管理和保存客户的交易记录,确保其真实、完整和可追溯。
1.建立交易记录档案:金融机构应为每个客户建立交易记录档案,包括客户的交易信息、交易时间、交易金额等。
2.限制交易记录的访问权限:金融机构应限制交易记录的访问权限,只允许授权人员访问相关记录,并在访问时做好记录。
3.持续监测交易记录:金融机构应对客户的交易记录进行持续监测,及时发现和防范非法交易。
4.交易记录的保存期限:金融机构应根据法律法规规定的时间要求,对交易记录进行保存,一般期限为10年。
金融个人信息管理制度
金融个人信息管理制度一、总则为规范金融机构对个人信息的管理,保护客户个人信息安全,维护金融秩序,依据相关法律法规,制定本制度。
二、适用范围本制度适用于所有金融机构及其从业人员在营销、征信、信贷、资产管理、互联网金融等业务中的个人信息管理。
三、信息安全管理1. 个人信息分类管理金融机构应对个人信息进行分类管理,确保信息的完整性和安全性。
按照信息的敏感程度和重要性分级管理,建立健全个人信息保密体系。
2. 信息采集和存储金融机构在进行个人信息采集和存储时,应遵守相关法律法规,获取个人信息的合法、正当、必要授权。
采用加密、备份等技术手段保障信息安全,建立信息存储与维护制度,确保信息的可靠性和完整性。
3. 信息使用和共享在使用和共享个人信息时,金融机构应保证事先获得客户的明示同意,并且仅限于业务合作的需要。
对于涉及到客户隐私的信息,必须事先征得客户的书面授权。
4. 信息传输和销毁在信息传输过程中,金融机构应采取安全的加密技术,防止信息泄露和篡改。
对于不再使用的个人信息,金融机构应按照规定的期限和方式进行销毁,并追踪销毁记录以保障信息安全。
四、信息权益保护1. 处理客户请求金融机构应建立完善的客户信息服务中心或渠道,及时有效地处理客户的个人信息查询、更正、删除等请求,保护客户的信息权益。
2. 信息安全教育金融机构应对员工进行信息安全和个人信息管理的培训,提高员工对信息安全的认识和保护客户信息的能力。
3. 法律责任金融机构及其从业人员应遵守相关法律法规,确保个人信息的安全和合法使用。
违反个人信息管理制度,造成不良后果的,应承担相应的法律责任。
五、监督管理1. 日常监督金融监管部门对金融机构的个人信息管理工作进行监督检查,对存在违规行为的金融机构给予点名批评和处罚。
2. 信息评估金融机构应每年对个人信息管理制度进行评估,及时发现和解决存在的问题,不断提升信息管理水平。
3. 信息披露金融机构应定期公布个人信息管理制度及执行情况,以及客户个人信息的使用情况和安全保障措施。
金融业机构信息管理规定(3篇)
第1篇第一章总则第一条为加强金融业机构信息管理,保障金融信息安全,防范金融风险,促进金融业健康发展,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规,制定本规定。
第二条本规定适用于在我国境内依法设立的金融业机构及其分支机构,包括银行、证券、保险、基金、信托、金融租赁、融资担保、资产管理等机构。
第三条金融业机构信息管理应当遵循以下原则:(一)依法合规:严格遵守国家法律法规和政策,确保信息管理合法、合规。
(二)安全保密:加强信息安全管理,确保金融信息安全,防止信息泄露、篡改、破坏。
(三)责任明确:明确信息管理责任,落实信息安全管理责任制。
(四)技术保障:采用先进的技术手段,提高信息管理效率和安全性。
(五)持续改进:不断优化信息管理制度和流程,提高信息管理水平。
第二章信息分类与分级第四条金融业机构信息分为以下类别:(一)公众信息:指金融机构对外公开的信息,如公司简介、产品信息、财务报告等。
(二)内部信息:指金融机构内部使用的信息,如员工信息、客户信息、交易信息等。
(三)敏感信息:指可能对金融机构或客户造成损害的信息,如客户交易记录、客户隐私信息等。
第五条金融业机构信息分级如下:(一)一般信息:指不涉及国家安全、经济安全、社会稳定和公共利益的信息。
(二)重要信息:指可能涉及国家安全、经济安全、社会稳定和公共利益的信息。
(三)核心信息:指涉及国家安全、经济安全、社会稳定和公共利益,且可能对金融机构或客户造成重大损害的信息。
第三章信息收集与使用第六条金融业机构收集信息应当遵循以下原则:(一)合法合规:收集信息应当依法取得相关主体同意,不得非法收集、使用个人信息。
(二)必要原则:收集信息应当限于实现业务目的所必需的范围。
(三)最小化原则:收集信息应当限于实现业务目的所必需的最小范围。
(四)明确告知原则:收集信息前,应当向信息主体明确告知收集信息的目的、方式、范围、用途等。
第七条金融业机构使用信息应当遵循以下原则:(一)合法合规:使用信息应当符合法律法规和政策规定。
