北京聚焦11个民生领域开展数据安全专项整治 医疗APP违规收集个人信息被通报
发布机构:北京市人民政府
文号:—
日期:2025-06-16
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
北京市聚焦11个民生消费领域开展数据安全和个人信息保护专项整治,发现线上诊疗小程序在用户未授权情况下后台默认收集安卓ID、应用列表、读取外部存储等个人信息,属于典型违规行为。
原文引用 · 事件详情
发布机构:北京市人民政府 文号:— 日期:2025-06-16
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例表明,北京市对于民生领域数据安全和个人信息保护的监管力度正在加强,尤其是针对医疗APP的个人信息收集行为。根据《中华人民共和国网络安全法》和《个人信息保护法》,医疗机构必须确保其线上诊疗小程序严格遵守用户个人信息收集的合法、正当、必要原则。案例中提到的线上诊疗小程序在用户未授权情况下收集个人信息的行为,不仅违反了相关法律法规,还可能面临最高50万元的罚款。这警示医疗机构必须加强对线上诊疗小程序的监管,确保其个人信息收集行为符合法律法规要求。
落地建议
1. 开展内部自查,审查所有线上诊疗小程序的个人信息收集功能,确保收集行为在用户明确授权下进行;2. 对线上诊疗小程序的开发团队进行培训,确保他们了解并遵守个人信息保护的相关法律法规;3. 建立严格的个人信息收集和使用管理制度,包括但不限于收集目的、范围、方式、存储期限等,确保收集行为合法合规;4. 定期进行安全审计,检查线上诊疗小程序是否存在未授权收集个人信息的行为,及时发现并整改问题。