近期,一则通报给所有使用医疗类APP或小程序的人敲了警钟:国家计算机病毒应急处理中心检测发现72款移动应用存在违法违规收集使用个人信息行为,其中医疗类应用成为重灾区。“美中宜和医疗”微信小程序因首次运行未显著提示隐私政策、默认勾选同意条款等被列为第一类违规;“泓华医疗”APP(版本4.5.9)因隐私政策未明确数据收集范围与用途被归为第二类违规。相关部门依据《个人信息保护法》《网络安全法》等法规要求限期整改,否则将依法下架。
警惕!医疗APP隐私违规分2类,危害比你想的更严重
- 诱导授权型违规: 以“美中宜和医疗”为代表的应用,首次启动时未通过弹窗等显著方式提示隐私政策,默认勾选同意条款,且隐私政策链接藏在底部导航栏末尾,用户难以及时、充分知悉个人信息处理规则。这类违规会让用户在不知情下授权就诊记录、用药史、体检报告等敏感信息,为后续数据滥用埋下隐患,比如慢性病诊疗记录可能被用于精准诈骗或保险投保欺诈。
- 信息模糊型违规: 以“泓华医疗”为代表的应用,隐私政策用“改善服务体验”等模糊表述,未明确列出数据收集的具体目的、第三方共享范围、存储期限等关键信息,违反《个人信息保护法》第17条关于告知义务的强制性规定。用户无法判断健康数据是否被转售给商业机构或用于未经同意的算法推荐,可能遭遇基因检测数据定向营销、医疗资源分配歧视等问题。
- 医疗数据的特殊性: 医疗数据包含疾病史、遗传信息、用药过敏等高度敏感内容,其泄露危害远超普通个人信息。比如糖尿病患者的用药记录被保险公司获取,可能面临保费上涨或拒保;精神健康诊疗记录泄露则可能遭遇社会歧视。
吓出冷汗!3种医疗隐私泄露的真实风险,你可能遇到
- 精准诈骗风险: 患者在违规医疗APP填写的癌症治疗记录被非法获取后,可能被不法分子用于伪造医疗票据实施医保诈骗,导致个人账户被盗刷。
- 商业歧视风险: 健康管理APP未经用户同意将血压、血糖等健康数据共享给商业保险公司,后者可能据此提高用户的重疾险保费。
- 身份盗用风险: 患者绑定的身份证号、就诊卡号等信息被组合泄露后,可能被用于冒名挂号、虚构医疗消费等违法行为。
- 风险量化参考: 欧盟网络与信息安全局(ENISA)相关研究显示,医疗数据黑市交易单价可达普通个人信息的10倍以上,一条完整电子病历价值约1000美元,泄露会给用户带来经济损失与精神压力的双重伤害。
干货!普通人用医疗APP,这3招守住健康隐私
- 选对合规平台: 优先选择经国家卫健委备案的官方医疗平台,避免使用未明确标注隐私政策的第三方小程序。
- 仔细审查隐私政策: 检查隐私政策是否位于APP首屏显眼位置,是否包含个人信息类型与用途对照表;确认是否明确说明数据存储期限、第三方数据接收方名称、用户撤回同意的渠道。
- 权限只给必要的: 仅同意与医疗服务直接相关的权限,比如定位用于医院导航,坚决拒绝“通讯录”“短信”等无关权限请求。此建议适用于所有使用医疗类APP/小程序的用户,无特殊禁忌人群。 重视医疗隐私防护,才能安心享受数字化医疗服务。

