近日,根据相关线索,湖南省网信办联合省卫健委、省地方金融管理局对7家医院、金融单位开展个人信息保护专项检查,督促相关单位规范个人信息处理行为,履行个人信息保护法定义务,切实保障患者、客户的个人信息合法权益。
检查中发现,部分医院所运营的互联网医院微信小程序存在“未公开收集使用规则”“未明示收集使用个人信息的目的、方式和范围”“未按法律规定提供删除或更正个人信息功能”等问题;在个人信息处理环节未对患者的医疗健康信息采取相应的加密、去标识化等安全技术措施,未进行数据访问最小化授权;在网络安全防护方面存在未按照规定留存相关网络日志等问题,对患者个人信息安全造成一定的风险。部分金融单位对外提供金融服务的微信小程序存在“未经用户同意收集使用个人信息”“未明示收集使用个人信息的目的、方式和范围”“违反必要原则,收集与其提供的服务无关的个人信息”等问题;在个人信息处理环节未对客户的敏感个人信息采取相应的加密、去标识化等安全技术措施,对敏感数据操作未进行审计,存在安全风险。检查组反馈检查发现的问题,责令相关单位立即整改,并组织相关人员学习《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,督促其切实履行主体责任,举一反三,系统性排查存在的潜在风险和隐患,全面整改,不断提升合规水平,做到个人信息“采之有界、用之有度、护之有责”。
各医院、金融单位负责人表示,对检查组所反馈的问题照单全收,将认真学习相关法律法规,严格落实主体责任,按照相关法律法规进行全面排查和整改,进一步完善内部管理制度和技术措施,认真履行法定义务,严守法律底线,切实保障用户个人信息合法权益。
下一步,湖南省网信办将进一步加强统筹协调,持续深入推进“亮剑湖湘·民生领域个人信息权益保护”专项执法行动,巩固拓展工作成效。省市县三级网信联合公安、教育、住建、卫健、市监、金融等部门,按照线索收集、远程检测、现场检查、督促整改、跟踪问效等步骤闭环推进,督促指导个人信息处理者严格履行个人信息保护义务,对整改不力的或拒不改正的,依法依规严肃查处。
欢迎广大网民积极参与,通过以下渠道据实提供线索。
1.举报网站:湖南省互联网违法和不良信息举报中心官网(https://www.hn12377.cn/default/default.html首页点击“专项举报入口”→“App违法违规收集使用个人信息举报专区”)
2.举报微信公众号:关注“网信湖南”微信公众号,点击“互动服务”→“网络举报”→“专项举报入口”→“App违法违规收集使用个人信息举报专区”
3.举报电话:0731-81128060
4.举报邮箱:hunanfuwu168@163.com