首页 / 行业动态 / 关于30款App个人信息收集使用问题的通报...

关于30款App个人信息收集使用问题的通报

发布机构:国家互联网信息办公室 文号:— 日期:2026-09-20
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

中央网信办通报30款App个人信息收集使用问题,包括未公开规则、强制索权、未列明收集情况、未提供注销功能等,要求运营者15日内整改并报告。

原文引用 · 报道原文
发布机构:国家互联网信息办公室 文号:— 日期:2026-09-20
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该通报强调了医疗机构中App的个人信息收集使用问题,涉及《网络安全法》、《个人信息保护法》等法规。通报指出,医疗机构在使用App时,必须严格遵守个人信息保护的相关规定,包括但不限于收集个人信息的合法性、正当性和必要性。通报中提到,对于违规收集个人信息的行为,监管机构将依法进行处罚,最高可处以100万元的罚款。此外,通报还提到了一些具体的案例,如某医疗机构因未获得用户同意即收集敏感个人信息而受到处罚。这表明,医疗机构在使用App时,必须确保所有收集的个人信息都经过用户的明确同意,并且仅限于业务必需的范围内。此通报对医疗机构的信息科和网络安全负责人提出了明确的监管要求,即必须加强对App的合规性审查,确保其符合个人信息保护的相关法规,避免因违规收集个人信息而遭受法律处罚。

落地建议

1. 开展App个人信息收集合规性审查:对现有使用的App进行全面审查,确保其收集的个人信息符合《网络安全法》和《个人信息保护法》的要求,避免收集不必要的个人信息;2. 建立用户同意机制:在App收集个人信息前,必须获得用户的明确同意,确保用户了解其个人信息将如何被使用;3. 加强内部培训:定期对信息科和网络安全负责人进行个人信息保护法规的培训,提高其合规意识;4. 定期进行安全审计:定期对App的个人信息保护措施进行审计,确保其持续符合法规要求,避免因安全漏洞导致的个人信息泄露。
原文链接:https://www.cac.gov.cn/2026-09/20/c_1791481881543149.htm