京公网安备 11010802034615号
经营许可证编号:京B2-20210330
支付宝年度账单引风波 大数据时代该咋保护个人信息
支付宝近期公布了一年一度的用户“个人账单”,却引来不小风波,原因是在账单首页中,有一行特别小的字,“我同意《芝麻服务协议》”,并且已经帮用户选择好了“同意”,而协议条款内容则涉及“你允许芝麻信用收集你的信息”。
这一事件被一位律师发现,并发布了微博,一时间被众多网友转发,而大家共同的担心就是自己的个人信息有没有被泄露的风险。为此,支付宝方面连夜道歉,表示这次的作法“愚蠢之极”,而保护用户的信息安全一直是他们的生命线。而事件并没有就此结束。
律师:条款强势 信息泄露存风险
本台记者采访了发现支付宝账单中这行小字信息并发布微博的这位律师,在他看来,支付宝的这一举动不仅仅涉嫌侵犯用户的知情权、选择权,而所谓的《芝麻服务协议》的很多条款都耐人寻味,用户资料存在被泄露的风险。
律师 岳屾山:它甚至提到说我会征集你的个人信息行为信息交易记录等等,这些信息进行整理和综合之后,提供给它的合作伙伴提供给第三方,有可能第三方会进行滥用,比如说像你打电话、认为你征信记录比较好,给你打电话进行推销。
见到岳屾山之后,他就点开了这份《芝麻服务协议》,逐条向记者介绍,服务规则中写着“您授权我们可以从合法保存您信息的第三方,收集及处理您的各类信息。”、“我们可将您的全部信息进行分析并将结果推送给我们的合作和服务的机构”。这就意味着芝麻信用受到用户授权,不但可以从第三方收集用户信息,还可以整合后,推送给其它机构。
律师 岳屾山:芝麻信用给我的理解,那就是一个征信系统或者说征信机构,那你就只能征集跟我征信有关的这些信息,你只能提供这些征信报告,征信评级、风险评估,而不能把我的这些数据整合起来之后还用于其它的地方,那这个就违反了征信管理条例的规定。
《征信业管理条例》第二条明确,征信业务是指依法收集、整理、保存、加工个人、法人及其它组织的信用信息,并对外提供信用报告、信用评分、信用评级等业务。岳屾山认为作为征信公司,对外提供的只能是跟信用有关的评级报告,提供其它数据,就已经超出了一家“征信公司”的工作范围。
而这样一段话,更让人怀疑《芝麻信用》对外提供的不仅仅是信用评价结果。在协议最后,有这样一段话提示用户风险。“信息被依法提供给第三方后被他人不当利用的风险”、“因您的信用状况较好,而造成您被第三方推销产品或服务等打扰的风险”。
律师 岳屾山:过于强势了,如果说你是做征信,那你就是只对征信的信息进行征集,然后用于征信系统,而不能够说除了信用报告之后,我可能还会分析出一个这些群体客户的一些行为信息,或者说是一个大数据。然后提供给别人,不管是卖掉的也好,还是说直接无偿提供的也好。
支付宝母公司再回应:好心办坏事
芝麻信用是一家独立的第三方征信机构,用于展示客户个人信用。那么,在协议条款当中,为什么会出现将用户的信息推送给合作方、第三方的行为呢?这些条款中没有写明的推送出去的信息,究竟是什么?会不会对造成用户的信息泄露?记者联系到芝麻信用母公司蚂蚁金服。
蚂蚁金服品牌与公众沟通部 陈彩银:其实这次的本意是让用户知情,即使是支付宝年度账单调用芝麻信用的信息,也需要用户同意,但很遗憾,我们的方式错了,好心办坏事。
按照芝麻信用方面的解释,芝麻信用和支付宝是相互独立的两家公司,虽然同属于蚂蚁金服旗下,但支付宝的年度账单需要展示用户在芝麻信用的数据时,也需要重新获得用户的授权。本来是想让用户更有知情权,没想到引起了公众的误解。
记者:作为一家征信公司,为什么要把用户信息给到第三方?这怎么理解?
蚂蚁金服品牌与公众沟通部 陈彩银:第三方需要使用芝麻信用服务时候,必须要有芝麻信用提供信息用于用户评估,但对大多数第三方服务来说,芝麻行用只提供信用分,不会提供手机号和地址等信息。
蚂蚁金服表示,所有向第三方提供的信息,都是用于信用评估,不做其它用途,那么协议最后的风险提示又是怎么回事呢?
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
【核心关键词】软件、洞察力、大数据、产品、经验、硬件、流量、创新、决策、数据安全、网络安全、数据分析、决策制定、数据挖 ...
2026-06-18在方案选型、效果复盘、产品评估、供应商筛选等各类业务决策场景中,仅凭单一指标下结论往往会陷入 “以偏概全” 的误区。多维度 ...
2026-06-18 很多数据分析师精通Excel单元格操作,但当被问到“表结构数据的基本处理单位是什么”“字段和记录的本质区别”“为什么表结 ...
2026-06-18在数据分析、用户运营与业务增长的工作体系中,漏斗拆解是最基础也最高频的问题定位方法。很多业务场景下,我们只能看到最终的转 ...
2026-06-17在数据库开发、数据清洗与报表统计场景中,数值类型转换为日期是高频刚需操作。业务系统常以 Unix 时间戳、整型日期(如20240617 ...
2026-06-17 数据分析师八成以上的时间在和数据表格打交道,但许多人拿到Excel后习惯性地先算、先分析,结果回头发现漏了一列关键数据, ...
2026-06-17【核心关键词】数据库、电商、知识、产品、数据产品、监管业务、产品经理、业务系统、用户行为分析、用户分析、数据分析、电商 ...
2026-06-16在 Python 动态类型与面向对象的编程体系中,变量定义与类实例化是构建代码逻辑的两大核心基石。变量是数据存储、传递与运算的基 ...
2026-06-16 很多数据分析师每天与Excel打交道,但当被问到“表格结构数据和表结构数据有什么区别”“数据类型误判会引发哪些分析错误” ...
2026-06-16在 MySQL 查询性能优化体系中,索引是降低查询耗时、提升数据库吞吐的核心手段。其中联合索引与覆盖索引是实际开发中最高频的两 ...
2026-06-15在数据仓库建设与商业智能分析体系中,维度建模是应用最广泛的建模方法论,而事实表与维度表是维度建模的两大核心构件,共同构成 ...
2026-06-15 很多数据分析师能熟练计算指标,但当被问到“这家企业的核心业务目标是什么”“如何把模糊的战略目标拆解为可量化的指标”“ ...
2026-06-15在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10