首页 / 行业动态 / 【公告】2026年个人信息保护专项行动启动 重点治理医疗卫生...

【公告】2026年个人信息保护专项行动启动 重点治理医疗卫生机构App超范围收集和人脸识别

发布机构:中央网信办等三部门 文号:— 日期:2026-04-02
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

中央网信办、工信部、公安部开展2026年个人信息保护专项行动,重点治理医疗卫生机构网站App超范围收集位置信息、未经授权查询他人病历等。

原文引用 · 报道原文
发布机构:中央网信办等三部门 文号:— 日期:2026-04-02
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该专项行动针对医疗卫生机构的App超范围收集个人信息和人脸识别技术的不当使用,旨在加强个人信息保护。根据《中华人民共和国网络安全法》和《个人信息保护法》,医疗卫生机构必须严格遵守个人信息收集、使用、存储和传输的规定。对于超范围收集位置信息、未经授权查询他人病历等行为,将面临最高50万元的罚款。此外,医疗机构还需承担因个人信息泄露而导致的法律责任。此行动提醒医疗机构需重视个人信息保护,避免因违规操作而遭受经济和声誉损失。

落地建议

1. 对现有App进行全面审查,确保收集的个人信息符合法规要求,特别是位置信息和人脸识别数据,避免超范围收集;2. 建立严格的病历查询权限管理制度,确保只有授权人员才能访问病历信息,防止未经授权的查询行为;3. 定期对员工进行个人信息保护培训,提高其对个人信息保护法规的认识,减少因操作不当导致的违规行为。
原文链接:https://www.cac.gov.cn/2026-04/02/c_1776867645836849.htm