签征信授权书前要看的三行字:查询用途、授权期限、能不能转授权
征信授权书上真正决定后果的是三行字:查询用途、授权期限、能不能转授权。本文对着《征信业管理条例》(国务院令第631号)第十八条和《个人信息保护法》第十三条、第十四条逐行讲怎么核,并回答点一次测算会不会留下查询记录,撤回同意之后已有记录会不会消。
一张征信授权书上真正决定后果的只有三行:查询用途、授权期限、能不能转授权,其余多半是格式条款。依据写在《征信业管理条例》(国务院令第631号)第十八条和《中华人民共和国个人信息保护法》第十三条、第十四条里。下面按这三行拆开讲,顺带回答两个常问的:点一次测算会不会留查询记录,撤回同意之后已有记录会不会消。
授权查询要的是「书面同意」加「约定用途」
《征信业管理条例》第十八条的要件就在头一句:「向征信机构查询个人信息的,应当取得信息主体本人的书面同意并约定用途。但是,法律规定可以不经同意查询的除外。」
两个要件并列,缺一不可:只签字不写用途,或者用途栏写成「办理相关业务」这种没边界的话,都不满足。
用途栏为什么重要,《征信业务管理办法》(中国人民银行令〔2021〕第4号,2022年1月1日施行)第二十三条要求信息使用者「按照约定用途使用个人信用信息」。用途栏里写的字同时是对方的行为边界——写「贷前审查」的,就不能把这份报告转手用在别处。
《个人信息保护法》第十三条列的七种合法情形里,取得个人同意排头一项;第十四条限定同意本身该长什么样:「该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。」征信条例是行政法规,它要的书面同意正是这句「从其规定」指的东西。
单独同意是什么意思,勾选框藏在哪
《个人信息保护法》第二十八条把「金融账户」列进敏感个人信息,信用报告记的正是信贷账户的开立与偿还;第二十九条规定「处理敏感个人信息应当取得个人的单独同意」。单独同意的字面意思就是单独——这项授权要有自己的动作,不能和用户协议、隐私政策、营销推送打包成一个勾。
纸质件好认,签字栏是分开的。线上件常见三种混装写法:
- 一个勾选框后面并排挂着《用户协议》《隐私政策》《个人征信查询授权书》,勾一次全同意。
- 勾选框默认已勾上,或者折叠在页面下方,不往下滚看不到。
- 授权书正文里夹一句「同时同意用于产品推荐及信息推送」,与查询授权共用一个签署动作。
后两种对着《征信业管理条例》第十九条看:采用格式合同条款取得个人信息主体同意的,「应当在合同中作出足以引起信息主体注意的提示,并按照信息主体的要求作出明确说明」。默认勾选和折叠隐藏都谈不上「足以引起注意」。
第三种对着《个人信息保护法》第十六条看:不得以个人不同意或者撤回同意为由拒绝提供产品或者服务,「处理个人信息属于提供产品或者服务所必需的除外」。查信用报告是授信所必需,捆在同一个勾上的推送授权不是。
点一次「测一测」,会不会多一条查询记录
按钮上写什么字不重要。「测一测」「看看资格」「查看结果」可能是同一个动作。决定会不会留记录的,是点之前有没有签过一份含征信查询的授权。
核对办法:翻回上一屏,看有没有「授权」「查询」「信用报告」或者「信用信息」连成的那句话。有,说明这次点击背后是一次有授权的查询,报告上会多一行,记着哪家机构、哪一天、以什么原因查;没有,这一步多半只是把填进去的数字代进公式算了算,跟征信系统没交互。
再补一个口径:《征信业管理条例》和《征信业务管理办法》里都没有查询次数上限的条文,流传的各种次数标准是放款机构各自的尺度,不是法定线。
「可转授权」这四个字的后果
授权书里出现「及其合作机构」「同意受托方将上述授权转授权于第三方」,就是转授权条款。后果是:签一次,查几次不由签字的人定。
《个人信息保护法》第二十三条很具体:向其他个人信息处理者提供个人信息的,「应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意」;接收方只能在这个范围内处理,变更目的或方式要重新取得同意。
拿这条对着授权书读,能核出两件事:
- 接收方要写到名称。只写「合作机构」「第三方」而不列出是谁,告知义务就没履行到位,谈不上充分知情下的同意。
- 转授权要有单独的同意动作,不能混在主授权那一次签署里完成。
《征信业管理条例》第二十条更直接:信息使用者「不得用作约定以外的用途,不得未经个人信息主体同意向第三方提供」。《征信业务管理办法》第二十二条从另一头堵:「征信机构应当采取适当的措施,对信息使用者的身份、业务资质、使用目的等进行必要的审查。」查询的口子不是签张纸就能无限往外接。
授权期限过了还能查吗
条例没给授权期限定统一数字,期限来自授权书自己写的那一句。常见三种,覆盖范围差很远:
- 单次授权:只支持这一次查询,用完即止。
- 授信存续期内有效:合同存续期间可反复查,多用于贷后管理。
- 自签署之日起长期有效,或写到业务关系终止后若干年:覆盖面宽。
判断哪一种站得住,对照《个人信息保护法》第十七条——处理前应当以显著方式告知处理目的、处理方式、信息种类和保存期限;再看第十九条:「除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。」不写期限,或只写「长期有效」而不说到哪天为止,跟这两条都对不上。
业务办完、款项结清,处理目的已经实现,再拿旧授权去查就超出范围,可以按下一节的路径主张。
撤回同意怎么做,撤回之后已有记录会不会消
先说结论:撤回能停掉以后的查询,删不掉已发生的那几行。
《个人信息保护法》第十五条把话说完了:个人有权撤回同意,处理者应当提供便捷的撤回方式;「个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力」。后半句就是「已有记录不会消」的依据:撤回向后生效,不向前追。
撤回之后对方该做什么,看第四十七条:个人撤回同意,处理者「应当主动删除个人信息」;但法定保存期未届满的,只能停止除存储和必要安全保护之外的处理,不是把已有的抹掉。征信系统里的记录正属于有法定保存期的那一类——《征信业管理条例》第十六条对不良信息定的是「自不良行为或者事件终止之日起为5年」。
真遇上没授权就被查,条例给了两条路径,都免费:
- 第二十五条:认为征信机构采集、保存、提供的信息有错误、遗漏的,可向征信机构或信息提供者提出异议要求更正,对方应自收到异议之日起20日内核查处理并书面答复。
- 第二十六条:认为合法权益被侵害的,可向所在地的国务院征信业监督管理部门派出机构投诉,受理机构自受理之日起30日内书面答复;也可以直接向人民法院起诉。
走这两条得先拿到证据。《征信业管理条例》第十七条和《征信业务管理办法》第二十五条都写着:个人信息主体有权每年两次免费获取本人的信用报告。报告里的查询记录列着查询机构和查询原因,跟签过的授权书对一遍就知道哪行对不上。
签之前把三行字念出声:查什么用途、授权到哪天、能不能转给别人。任何一行写的是「相关业务」「长期有效」「及合作机构」这类没边界的话,它就不是一份写清楚了的授权书,先问清楚再签。
引用来源
以上内容为知识科普,不针对任何具体产品或个人情况。实际办理请以正规金融机构的合同条款为准。