智能支付解决方案对个人信息的保护不应局限于法律层面。
伴随着立法的发展,个人信息保护得到了制度上的支持,但在实施过程中还面临着法律之外的挑战。建立执法监督机构、行业自律组织、市场主体的三层治理结构,有利于在合法合规的基础上有效监督和规范个人信息处理行为,促进个人信息合理利用,保护个人信息权益。
第一,加强对个人信息保护实施情况的监督检查。资金流转的各个环节都存在着个人信息的收集,建议执法监督机构在相关法律法规颁布出台后,进一步关注智能支付市场主体是否存在个人信息采集“霸王条款”和“既往个人信息收集”等问题,及时予以制止。
第二,智能支付行业自律组织可以将个人信息保护的内容纳入行业标规体系建设。智能支付行业自律组织可根据国家法律、法规难以涵盖的领域和特殊业务场景,结合实际业务开展情况,从个人信息获取的必要性、信息收集范围、信息处理方式、信息保管与存储、信息销毁等方面,组织制定行业标准,通过行业标准约束从业市场主体,实现信息收集的必要性、信息收集范围、信息处理方式、信息保管与储存、信息销毁等方面,组织制定行业标准,通过行业标准约束从业市场主体,实现信息收集最小化。
第三,智能支付市场主体和结算机构可以从业务流程设计入手,提升个人信息安全。2020年,网联平台与银行及智能支付机构合作,创新推出一站式签约功能,支持用户在银行App、线下设备、线下网点等银行应用场景下完成快捷支付,并实现了用户个人信息的交互,实现了用户在银行App、线下自助设备等业务场景下的快捷支付。