支付宝的芝麻信用会危及个人隐私吗? - 诺米粒 - 2024最新贷款口子论坛
登录 or

支付宝的芝麻信用会危及个人隐私吗?

今天看到支付宝里面有个芝麻信用,了解了一下,会收集个人的很多信息然后做出打分,不禁觉得有点后怕,虽然说互联网时代我们的生活被各种监控,但是像芝麻信用这种收集信息后进行分析,我感觉我们的隐私离危险又进了一步。可能是我大惊小怪了,求科普。
已邀请:

白米Ⅲ级

赞同来自:

题主的担心并不是没有理由,有人早就说了,大数据时代,隐私已死。记得先前看过宜信大数据的一篇文章:

去年年底,有一个客户借款之后还了两个月就消失了。催收团队用了各种各样的手段就是找不到人:他搬家了,工作也辞了,电话也换了,小孩也转学了,完全销声匿迹,用传统的手段非常难找到这个人了。我们通过分析爬虫抓取的在网上的公开信息,发现他的妻子在某个城市的一个业主论坛上发表了不少帖子,比如说“今天锁打不开了,物业也不来,物业的服务……”等等。我们据此可以分析,很可能这个人在这个小区有一处房产,或者他长期租住了一处房产。经过证实,的确如此。有了新的联系信息,我们的催收团队就可以重新启动流程,最后找到了这个客户,他也最终还了钱。”

金融机构经营的就是风险,而很大一部分风险即来源于信息不对称导致的判断失误,所以并不是说宜信的做法如何如何,现在利用互联网数据做风控的哪家没有爬虫呢,但细思恐极,宜信说爬取的“网上的公开信息”,这些信息虽然是发布在网络,但对于大部分信息的发布人而言,大都采用昵称或匿名的方式,在本身的意愿上他不见得是要公开吧,但大数据却能透过那网络ID追溯到实名的个体!想想你们都上过哪些网站吧,呵呵~
扯远了,回到芝麻征信。今年1月5日,央行印发《关于做好个人征信业务准备工作的通知》,要求芝麻信用管理有限公司、腾讯征信有限公司等八家机构做好个人征信业务的准备工作,准备时间为六个月。在这个牌照至上的国家,芝麻征信本身就获得了政府的信用附加,按中国人的常理,这应该是可靠了,哪怕这八家机构获得我们的个人信息也不会滥用吧。但问题来了,政府授给这八家机构以刀,却没有配备相应的刀鞘。不管是《征信机构管理办法》还是此前的《征信业管理条例》,在个人隐私的保护上都着墨不多,主要有如下几条:

  • 第十三条 采集个人信息应当经信息主体本人同意,未经本人同意不得采集。但是,依照法律、行政法规规定公开的信息除外。
  • 第十六条 征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;超过5年的,应当予以删除
  • 第二十条 信息使用者应当按照与个人信息主体约定的用途使用个人信息,不得用作约定以外的用途,不得未经个人信息主体同意向第三方提供

且不说这些法条有多泛泛而谈,关键是真正的落实如何保障。所有说自律那都是扯犊子呢。这些机构到底获取了你哪些信息?所有的信息都会反馈到他们出具的征信报告上去么?我们自己可不知道!到底向哪些第三方或个人开放过查询?像央行信用信息数据库那样保存着全部查询记录?这些我们不得而知!不要认为这个问题不存在,央行为什么不让很多小额贷款接入征信数据库,甚至连查询权限都不给,其中之一的问题就是怕滥用!需要个人授权才能查是么,个人授权书伪造成本接近零!所以题主说担心芝麻信用,要知道阿里的大数据公认国内第一,比宜信之流强大的多,信息量也多得多,怎么让大伙放心,或许是政府和阿里都需要考虑的问题吧。再说一句,不要说自律,自律就是个呵呵。
话说回来,抛开隐私的担忧,芝麻信用等对完善中国社会的信用体系还是有很大作用的。信用体系是金融市场的重要基础设施,新闻里天天说中小企业融资难,银行不想挣钱吗,但在一个信用体系不完善的社会了,银行对风险的定价就低不了,这就是借款人付出的成本,从这个角度说支付宝把芝麻信用分放在财富那里也是有道理的。
信用体系的建设和个人隐私保护的边界如何界定,恐怕还有些路要走。

白米Ⅲ级

赞同来自:

看完芝麻服务协议


满心想说操他妈


芝麻服务协议
本协议更新于2015年12月25日
  • 本协议是您和芝麻信用管理有限公司(以下简称“我们”)为明确服务内容及双方权利义务等内容而签订。
  • 您需特别关注和充分理解粗体字的内容。
  • 当您在相关页面上点击确认的时候,例如,您点击“开通芝麻信用”或类似文字的按钮,或者实际使用芝麻服务(以下简称“服务”),请您事先仔细阅读本协议内容,您点击确认或实际使用服务即代表您接受协议的内容。
  • 本协议内容包含现在及将来我们通过网络及(或)通讯方式告知您的各项操作提示、规则、公告、说明等(以下统称“服务规则”)。
  • 如果您在任何时候对任何内容存在疑虑或异议,请您立即联系我们(联系电话0571-88158055),以便我们对相关内容进行解释和说明,使您能够充分理解,从而帮助您决定是否接受服务规则及使用我们的服务。
一、定义及解释
  • 芝麻服务:指我们现在和将来实际向您提供的征信及其他服务。
  • 处理:指对任何信息的保存、整理、分析、比对、演算、归纳及(或)加工等各项操作。
  • 网络及(或)通讯方式:指通过我们和我们合作伙伴的网站、客户端、站内信或您提供给我们的通讯信息,比如您的电邮、电话、手机短信等等。
  • 适用的法律法规:包括《征信业管理条例》及其他适用的任何法律法规。
  • 书面:一切能够通过载体记载内容的形式,包括纸质及电子形式。
二、服务规则
  • (一)您理解,为了给您提供客观、科学、全面的信用管理及评价,以及其他本协议项下服务的需要,您授权我们可以从合法保存有您信息的第三方,采集及处理您的各类信息,同时为避免每次采集都需要经过您的反复确认而导致过程繁杂,或者因此给您带来的不便,您同意第三方可直接向我们提供您的信息而不需要您再次授权。采集您的信息包括但不限于您的个人信息、行为信息、交易信息、资产信息、设备信息等。您已经认识到您(作为个人用户)的收入、存款、有价证券、商业保险、不动产的信息和纳税数额信息对于您而言是相当私密而重要的。您同意我们向第三方采集并在适用的法律法规许可的范围内向信息使用者依法提供这些信息时,您已经充分理解并知晓该等信息被提供和使用的风险。这些风险包括但不限于:纳入这些信息对您的信用评级(评分)、信用报告等结果可能产生的不利影响,该等信息被本公司依法提供给第三方后被他人不当利用的风险,因您的信用状况较好而造成您被第三方向您推销产品或服务等打扰的风险。
  • 您同意可直接向我们提供信息的第三方包括但不限于:金融机构、类金融机构、电子商务公司、电信运营商、政府公共信用信息平台(例如上海、杭州市信用中心)及事业单位等一切盈利性、非盈利性、公共、民间的机构及组织。
  • 同时我们向您承诺,我们不会采集您的宗教信仰、基因、指纹、血型、疾病和病史信息以及适用的法律法规禁止采集的任何个人信息,同时我们也不会采集您的聊天、短信、通话等个人信息,也不会采集、追踪您在社交媒体上的言论信息。
  • (二)您理解并同意,就征信服务而言,当第三方向我们查询您的相关信息时,该第三方应当获得您的事先书面同意并在约定范围使用。但是法律规定可以不经您授权即可查询的除外。因此,当您在相应场景下希望我们根据您的授权向第三方提供您的信息时,您应当向第三方做出清楚明确的授权,否则可能导致我们拒绝提供相应服务,或错误提供该等服务,因此可能会给您造成不利影响或损失。您充分理解并同意此结果的发生是由于您授权不清或不够明确导致,所以您将承担相应的后果。
  • 您(作为企业、事业单位等组织)理解并同意,您同意第三方查询您的非贷款类及其他非涉及商业秘密信息时,我们可以直接向第三方提供您的相关信息。
  • (三)为降低您身份被冒用及您关联非本人风险事件而影响您享受有关服务的风险,您同意我们在收到第三方提供的您的信息时,授权我们及我们的合作机构可通过您所留存的信息进行对比分析,直接向该第三方输出您的信息是否真实、准确、有效,以及是否存在关联风险事件的判断结果信息。但基于保护您个人信息的需要,在提供本款服务过程中,无论是我们还是我们的合作机构都不会在任何情况下输出除判断结果信息外的您的其他信息。
  • 我们善意的提醒您,为了保护您免受身份冒用或者因为关联非本人风险事件而遭受损失,您在第三方的注册、登录或使用相关服务过程中,第三方可能拒绝给您提供有关优惠条件或暂停、终止向您提供服务。如您因此受到上述影响,芝麻信用无须就此承担责任。
  • (四)为了外部机构给您提供更多优质的服务,包括享受有关优惠、享受更加便捷的流程体验等,您同意我们可将您的全部信息进行分析并将结果推送给我们的合作或服务的机构,考虑到该分析结果并不涉及您的具体信息或其他敏感信息,您同意上述分析结果的输出无须另行获得您的授权。
  • (五)您可以向我们请求撤销对第三方的信息查询授权。但如果您和第三方的业务关系尚未终止,比如您在享受信用租车、信用贷款、信用租房等服务期间,您同意第三方可在业务存续期间持续查询您的信息,同时我们有权不支持您撤销对相关第三方的信息查询的授权,以及终止/关闭本服务。
  • (六)如果您对于我们的服务有异议,您可以向我们提出,我们根据适用的法定期限会进行核查、处理及答复。
  • (七)我们的服务目前处于免费期。免费期届满时,我们会通过网络及(或)通讯方式提前向您告知,并告知您有关的收费细则。
三、服务限制及终止
  • 您同意如您违反以下保证或发生相关情形,我们将有权限制或终止向您提供本协议项下的部分或全部服务。
  • (一)如果您是个人用户,您向我们保证您已经年满16周岁,并具备完全民事行为能力。如果您是企业、事业单位等组织,您应是依法注册并合法开展经营活动或其他业务的主体。
  • (二)您不可以在任何时候将我们的服务用于任何非法目的,比如侵害他人合法权益,或者以非法方式使用我们的服务。
  • (三)您保证,在我们为您提供服务期间,您向我们提供的所有资料和信息都是真实、完整、准确的并能够及时更新。为了保障为您提供有效完整的服务,您同意在我们发现您的身份存疑或涉嫌冒用他人身份信息时,有权基于保护您及(或)其他第三方合理利益的需要,要求您配合补全或更新相关身份信息及资料。
  • (四)您保证,您不会授权他人使用我们的服务。比如您将使用本协议项下服务所需的载体,包括但不限于用于登录的账户、手机等披露或提供给其他人代替您操作、使用我们的服务。我们善意的提醒您,上述操作可能导致他人冒用您的身份使用本协议项下服务,因此给您造成损失或导致不良行为记录。
  • (五)如果我们认为您没有遵守本协议的约定,或者我们认为继续为您提供服务将会导致我们或第三方的合理利益受到损失。
  • 服务终止后,为了后续异议或纠纷处理及未来查询相关信息的需要,从而保障我们及您的合法权益,您同意在服务终止后,我们仍可继续保留您使用我们的服务期间形成的所有信息和数据,但我们不会再主动采集您的任何信息。
四、 服务中断或故障
  • 我们的系统在下列状况发生时会无法正常运作,所以下列情形中我们无法向您提供服务。您对此充分理解并同意我们无须就下述情况所导致服务无法正常提供时给您造成的各种影响或损失承担责任:
  • (一)我们公告的系统停机维护期间。
  • (二)电信设备出现故障不能进行数据传输的。
  • (三)发生台风、地震、海啸、洪水、停电、战争、恐怖袭击等事件造成我们系统障碍不能执行业务的。
  • (四)由于黑客攻击、电信部门技术调整或故障、网站升级、第三方方面的问题等原因而造成我们的服务中断或者延迟。
五、 责任限制
  • 您理解,如因您主动授权第三方查询您的信息,从而导致第三方拒绝向您提供服务或做出了对您不利的决定时,考虑到该信息的提供是由您自主同意提供的,您同意我们无须就此承担责任或赔偿。
六、 协议变更
  • 作为本协议服务的提供方,我们将根据国家法律、法规及其他规范性文件的规定变化,增加、变更了新的服务类型或服务方式,进一步明确协议双方的权利义务的需要对本协议进行调整变更。同时,您同意未来我们可以通过我们或合作伙伴的网站、客户端或其他适当的地方进行公布的方式通知您,而不需要另行单独通知您协议发生变更。您在本协议内容公告变更后继续使用本服务,表示您已充分阅读、理解并接受变更后的协议内容;若您不同意修改后的协议内容,您应停止使用本服务。
七、 法律适用与管辖
  • 本协议相关的所有问题均受到中国大陆法律管辖。如果因为本协议产生任何争议,您同意由被告住所地人民法院管辖及裁决。

蔡菜菜 白米Ⅲ级

赞同来自:

我又想起了那个疯狂上传和下载数据的支付宝安全控件。这是在做芝麻信用“大数据”么。

白米Ⅲ级

赞同来自:

前几天刚完成的论文,看到题目忍不住戳。 配套措施不到位,数据无法监管,用户无法access (获悉?)自己的数据,也没有有效的修改矫正机制,数据不透明,没有救济措施,而且数据库引入太多无关信息。 芝麻信用还标榜自己赶超欧美,因为数据算法更强大,实际是,尤其欧洲,对个人数据管控太严格了,英国的数据共享要受ICO 监管,SCOR 控制,还有行业协议,双向特定供应数据。 同时评级是和信用报告一起提供的,数据类型和具体信息都可控。另外就是对评分数据的应用也有严格规定,用于营销推广。

还有最重要的芝麻信用考虑的很多数据都是涉嫌歧视性问题的,比如occupation, education, martial status. 想到哪儿写到哪儿有点乱
匿名用户

匿名用户 白米Ⅲ级

赞同来自:

看看芝麻信用的官网去吧
现在和他们合作的公司,一个月可以无限地查任何人的信用的
也不知道用什么方式来保护用户的隐私
券商,商业银行等都可以把所有用户和身份证做个遍历
然后就等于把所有人的信用都查出来了

明目张胆地卖用户信息!
这就是商业模式?
匿名用户

匿名用户 白米Ⅲ级

赞同来自:

不跟阿里借钱,不用芝麻信用。

无欲则刚,不要用消费贷款毁了自己的独立人格。

泰禅 白米Ⅲ级

赞同来自:

不请自来!
致我们终将逝去的隐私:
私 就是私人的事情,是东西;而隐 就是隐蔽的,不公开的。所以,隐私是真实存在的东西,而不是虚无的东西,YY的财产、虚构的人物、恶毒的想法这些可以算是秘密,不能算隐私。
而隐私既然存在,就不只被你一个人知道。存在就是客观的事物,是物质不是精神。物质具备可探究性。
而所谓隐私,不被外泄,是你与这个物质或保管隐私的物质,达成了某种协议,而使隐私是不被外人所知的东西。
这里,我想说,你的隐私只是不想被你认为他不该获得的人知道。比如,个人住址、社会关系、收入是都算是隐私,可是你申请信用卡的时候,你不得不把这些隐私填在申请表上。否则你没法获得对方提供的服务。
在信息社会,你想要通过网络进行沟通、交易、搜索、求助等等,你就不可能不被留下痕迹,不可能不把信息提供给服务方。这些痕迹虽然有方法进行加密保护,但就如没有绝对牢不可破的门,信息再加密也没办法绝对保密,这些信息一旦被泄露出去,就造成巨大的隐私外泄,事实上,我们基本每天都在不断的遇到这类问题。
我们保护隐私的唯一办法,就是让隐私根本就不产生。比如,我不想让别人知道我的财产有多少,我就不赚钱了。这太难了。
所以对于隐私,我们唯一的办法可能就是将它交给大的、可信的、严格遵守法律的组织机构和公司保管,保证问题不在内部发生,有了问题,就第一时间打补丁。
然后,以严格的司法手段保证不会有人可以盗取、利用这些信息。
但不管怎样,隐私终究会被你和隐私内容的第三方得到和保管,只属于个人的隐私正在逐渐消逝。
——————————————————————————————————————
以上是个人见解,禁止转载!
匿名用户

匿名用户 白米Ⅲ级

赞同来自:

会,而且已经开始了。本来一直以为支付宝会比较保护隐私的。但是经过上次的十年账单事件,发现原来我们早就当商品的被卖了。
仔细想想,也是必然。支付宝和银行的盈利模式有着本质区别,银行靠我们的存款的利息差赚钱,但支付宝就是干不了这样生意,商业机构嘛,总要赚钱的。

白米Ⅲ级

赞同来自:

我的芝麻信用被ofo盗用了,有没有被别的app盗用完全不知道。

红秀招 白米Ⅲ级

赞同来自:

芝麻信用是用户信息采集商是一个小公司(阿里离职员工创立的),该公司跟阿里没有任何法律关系,但渊源深厚!





匿名用户

匿名用户 白米Ⅲ级

赞同来自:

阿里旅行,用的协议是2015年6月版本:芝麻信用服务协议
芝麻信用官网用的是12月25日版:https://xy.alipay.com/auth/agreement.htm
长微博引用的应该是我2月看到提示更新的版本,但并更新到官网?关于芝麻信用服务协议的看法
法规:《征信机构管理办法》第十三条 采集个人信息应当经信息主体本人同意,未经本人同意不得采集。但是,依照法律、行政法规规定公开的信息除外。
按芝麻的协议,用户这个权力呢?银行、券商随意提供余额,电力公司随意提供地址?
新协议里,对第三方查询授权,只说‘书面同意’,方式方法呢?

最后,阿里必须提供个关闭服务的选项,让用户用脚投票。

待补充,先匿。
相关链接:如何评价支付宝 Android 版隐私门? - 信息技术(IT)
匿名用户

匿名用户 白米Ⅲ级

赞同来自:

我国对个人征信信息的保护的确比较薄弱,与美国等先进国家还有差距,但是相对还算是安全的,芝麻信用上面写的是只有个人,或者经过个人允许的其他个体才可能查询到个人的信用状况。

中国就算是做企业征信,也会通过购买或者交换,或者通过战略性的投资去获得数据。企业征信涉及的数据维度会非常的多,也会寻求跟政府的合作,人民银行出了征信管理条例是因为,人民银行了解到社会上很多企业在做企业征信,不如直接把企业征信的市场放开。企业征信和个人征信的门槛差异这么大的原因在于企业本来就有社会属性,很多信息原本就是公开的,在企业征信这一块人民银行要求备案,只要到人民银行备案企业就可以做了。
个人征信与企业征信相比更为复杂,在个人征信方面,涉及很多个人隐私,所以必须进行监管,保护个人隐私,我国个人隐私的保护远落后于国外,国外涉及非法使用个人信息涉及的诉讼法律问题比较严重,而我国的保护还比较薄弱。除非是个人主体可以查询自己的数据,否则其他个体不能查询到其他人的信用数据。人民银行对征信数据库的管理很严格,任何人查询都必须获得信用主体的允许。人民银行会给商业银行查询的接口,但这也不代表商业银行可以随意取用个人信用数据,征信公司目前还没有权限查询。

白米Ⅲ级

赞同来自:

马云是个商人,只要能卖钱,你就应该默认他手里的东西一般都会找个合适的价钱卖掉,至于是自己亲自卖,还是通过交叉持股的方式,或者别的方式卖,就是手段问题了,道与术,世界观与方法论,想想吧

白米Ⅲ级

赞同来自:

隐私么,想想就好了

白米Ⅲ级

赞同来自:

无所谓了,卖个二手看看信用分也好,免费碰上各种奇葩买家

要回复问题请先登录注册

var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();