我滴生活日记

您现在的位置是:首页 > 生活常识 > 正文

生活常识

如何防止医疗APP隐私协议中陷阱健康隐私信息被恶意窃取

admin2022-11-21生活常识423
  在线咨询脱发问题后,植发商的电话络绎不绝;医疗APP隐私协议暗中隐藏了收集个人财产信息等陷阱  防不胜防!如何避免隐私信息被恶意窃取  阅读提示  医疗健康类APP与其他类型的手机APP相比,

  在线咨询脱发问题后,植发商的电话络绎不绝; 医疗APP隐私协议暗中隐藏了收集个人财产信息等陷阱


  防不胜防! 如何避免隐私信息被恶意窃取


  阅读提示


  医疗健康类APP与其他类型的手机APP相比,由于身体数据、健康状况、生理状况等信息涉及隐私,需要更严格的管理。 专家建议,应当进一步明确各类APP应当提供的信息范围,开通便利的个人举报渠道,保护个人隐私。


  近日,一家购物APP主动删除用户手机视频引发热议,再次将APP权限和用户隐私保护问题推向风口浪尖。 移动互联网时代,个人信息因过度违反智能手机APP而被收集的问题屡见不鲜。 此前,多个医疗健康APP因过度收集个人信息而被监督举报。


  使用医疗健康类APP求医问药需要注意哪些问题? 相册、地点、身份证号码、通讯录等隐私信息为什么会在各种APP应用的后台列出,一些数据成为可买卖的第三方产品? 如何堵塞个人信息泄露的漏洞? 记者就此进行了采访。


  我在线咨询了脱毛植发业者,但相继有电话打来


  95后的王老师曾因个人信息泄露问题而烦恼。 去年底,他因脱发问题下载了医用健康手机APP,并按照流程填写了手机号码、姓名,上传了脸部信息和脱发照片,让医生进行了初步在线诊断。


  医生给出诊断结果后,提供了治疗方案,但王老师认为价格偏高,不接受,停止咨询,卸载其应用。 但随后一周,他接到四五个电话,都是不同医美机构问他有无植发意愿,贷款公司问他是否需要贷款,他觉得个人信息被泄露了。


  记者在手机APP应用商店随机下载了高评价微整形医生的美APP。 安装后,进入界面的第一步是登录填写手机号码、地址等信息,进入咨询界面还需要选择“魔镜”功能进行人脸识别。


  某互联网软件开发公司的技术工程师高雯雯在接受《工人日报》记者采访时表示,一些手机APP收集个人信息的目的,一是为了验证APP各方面的合理性。 例如,新的页面放在首页,运营者根据收集到的行为信息获得反馈,调整优化功能。 二是为了利用数据构建用户图像进行个性化推荐,另外也有可能为所需服务的第三方提供信息。


  “目前,市场上相当一部分手机APP属于过度收集个人信息。 ”高雯雯说,做一个简单的APP的成本非常低,任何公司只要花几万元在固有的模块上组装修改就可以开发出来。 但是,如果APP不正确,则可能有第三方接口或插件,数据会直接泄露给第三方。 由于开发成本低,数据也有可能出售给损坏的仓库和内部人员。与相关服务公司共享用户信息


  今年4月,好医生APP (6.1. 3版)因涉嫌隐私违规被国家计算机病毒应急处理中心通报。 去年8月,禾连健康APP (版本9.2.4 )被举报存在收集与提供服务无关的个人信息,未经他人同意提供个人信息等问题。 此前,工信部曾通报称,广东壹号大药房连锁有限公司旗下的1药网APP存在擅自收集个人信息、分享给第三方等问题。


  根据企业调查的数据,目前有4000多个医疗相关APP。 高雯雯表示,一些APP获取的隐私信息范围大得惊人,远远超出了国家规定范围。


  下载的APP个人信息使用隐私协议中,收集基本信息、脸部特征、个人财产信息、网络记录、常用设备记录。 在如何共享、转让、公开披露您的个人信息一节中,协议还要求除明确同意、法律规定、自行同意外,还应与相关服务公司共享。 其中的服务提供者为小额贷款公司、保险业务公司。


  北京中银律师事务所高级合伙人杨保在接受《工人日报》记者采访时表示,消费者下载和安装医疗APP的原因之一是为了方便去医院前的自检、药询、挂号等目的。 因此,医疗健康类APP,与其他类型相比,收集的信息是隐私的,如人的身体数据、健康状况、生理状况等,这些数据也需要更严格的管理。


  进一步明确应提供的信息范围


  虽然民法典、网络安全法、个人信息保护法等原则上规定了个人信息保护,但实际上仍然禁止APP非法收集个人信息问题。 杨保全认为,这一方面与APP应用商店APP合规性评估不足、相关部门执法力度不够有关,另一方面也是因为面对隐私侵权往往不选择诉讼途径。


  “大部分用户可能没有意识到自己的权利受到了侵犯。 即使意识到了,考虑到个人力量薄弱,诉讼时间和金钱成本难以负担,也只能默认。 ”据杨保全分析。


  去年5月,在违规收集数据的定义上,国家互联网事务局等多部门联合制定了《常见类型移动互联网应用程序必要个人信息范围规定》,明确了各种APP收集信息的范围。 问诊接待员、女性健康人等,也有不使用个人信息就可以使用基本功能服务的。


  杨保建议,有关部门应继续完善对不同类型APP、不同服务需要提供信息的范围界定。 例如,医疗类APP可以更精细地分为保健类、问诊类、挂号类等,在实践中既要确保个人信息保护有法规,又要开通更便捷的个人举报渠道,确保及时受理、及时处理。 相关部门也可以鼓励举报投诉的个人消费者,形成积极的社会监督力度。


发表评论

评论列表

  • 这篇文章还没有收到评论,赶紧来抢沙发吧~