
資料圖,圖文無關。新京報記者 李木易 攝
近日,某購物App自行刪除用戶數據引發熱議後,App用戶隱私保護問題也再次受到關注。據《工人日報》11月21日報道,有用戶下載一款醫療健康手機應用(App),被要求填寫姓名、手機號等隱私數據,即便在卸載這款App後,依然接到四五通騷擾電話,其中不乏醫美機構詢問植髮等,甚至是推銷借貸。
而這只是醫療健康App違規採集和泄露用戶隱私的冰山一角。此次報道就稱,最近一兩年,光是被官方通報的App,就包括好醫生App涉嫌隱私不合規問題、禾連健康App收集與提供服務無關的個人信息、一葯網App私自收集個人信息並共享給第三方等。
互聯網+醫療背景下,如何有針對性地規範醫療健康App運營,堵住個人隱私信息安全漏洞,是一個亟待解決的行業問題,也是一個數字時代的公共安全問題,必須予以足夠的重視。
醫療健康App運營已有基本準則
與電子商務、消費金融、音視頻平台等其他領域相比,醫療健康App涉及的用戶隱私風險尤其大。
一方面,在尋醫問葯和自我保健過程中,一些缺乏上網經驗的用戶,很容易將平台運營方視為「類醫院」的主體,卸下心防,一問就答,向其提供核心隱私數據。
另一方面,手機通訊錄、面部特徵、財產狀況等核心隱私數據一旦被不法分子掌握,可能被用於破解銀行賬戶、手機系統、人臉識別門禁等,給用戶造成信息安全威脅,甚至是生命財產損失。
事實上,國家高度重視醫療健康App的數據安全工作,不同層面都明令遏制過度收集個人隱私數據。如國家網信辦等多部門聯合制定的《常見類型移動互聯網應用程序必要個人信息範圍規定》就明確,App不得因為用戶不同意提供「非必要」個人信息,而拒絕用戶使用其基本功能服務。
其中,也不乏針對性規定。如對於女性健康類,基本功能服務為「女性經期管理、備孕育兒、美容美體等健康管理服務」,無須個人信息,即可使用基本功能服務;對於問診挂號類,基本功能服務為「在線諮詢問診、預約挂號」,把必要個人信息限定為手機號碼,患者姓名、證件類型和號碼、預約挂號的醫院和科室;問診時需提供病情描述。
當然,強調數據安全也不代表讓用戶數據「躺著曬太陽」,浪費了大數據對社會治理、數字經濟的驅動作用。
為順應健康產業、公益事業的需求,前不久,國家衛健委等印發的《「十四五」全民健康信息化規劃》提出,採取「原始數據不出域、數據可用不可見」等方式,有序推動健康醫療大數據共享應用。
在此背景下,有關部委、省份也在探索將個人的居民健康檔案信息、基本醫保參保信息授權給第三方的商業健康保險投保、理賠,申請慈善救助等業務情景使用。
而上述探索都有以下共同特徵:隱私數據共享需要遵循國家安全、醫療安全、產業安全、個人健康安全等多重目標;數據類別和數據量需要滿足完成業務需求的「最小可見」「最小可用」原則;數據共享要求全程留痕、接受第三方審計並實現終身追責。
這些,無疑都是包括醫療健康App在內的各類平台運營的基本準則,需要各方認真對待、嚴格落實。同時,應用商店要強化相關App合規評估,用戶也要加強個人信息保護與維權意識。

對於不規範的App平台,應有針對性監管機制。圖/新華社
以清單式監管規範App平台運營
實際上,無論是人工智慧「聯邦學習」、大數據「沙箱模式」還是區塊鏈防篡改、追泄露,保護好用戶隱私數據,從來不缺技術手段,缺的是數據治理規則,缺的是多方激勵機制。
比如,當前的移動醫療門檻較低,只需花幾萬塊錢,用固有的程序模塊套上新「皮膚」,小修小改後就能上線應用平台,供用戶下載使用。因此,第三方工商信息平台顯示,目前,醫療健康類App多達4000個以上,無論平台本身還是相關服務都良莠不齊。
但移動醫療從2012年左右興起,至今已有10年,再不能簡單地將App和數據產業當成「高科技」了。有鑒於此,對於一些沒有核心技術,也沒有成熟商業模式,只想套取、倒賣用戶隱私數據的平台,就需要拿出清單式的針對性監管與整改機制。
與單個軟體侵犯少數的公民個體不同,更大的用戶隱私數據侵犯,可能來自承接公共項目的大中型企業。如隨著疫情防控措施常態化,就需嚴防部分城市「健康碼」運營商過度採集用戶健康數據、軌跡數據,甚至將其應用於運動、睡眠監測等與公共衛生無關的領域。
同時,隨著惠民保等城市定製型商業醫療保險鋪開到全國上千個城市,也要嚴防部分惠民保的共保體成員、單價商業保險公司過度採集用戶的金融數據、醫療數據,甚至未經投保人授權,將其用於其他保險產品的精準營銷、精算分析、增值服務中。
這就需要各級衛健委、醫保局在公共項目的招標規則中,列明用戶隱私保護條款,一旦發現違法違規行為,立即終止相關企業的中標資格,以「達摩克利斯之劍」倒逼大中型企業不敢越界侵權。
圍繞用戶隱私保護的實施路徑,長期以來,代表公民權的法學界同代表經濟權的產業界爭論不已、博弈不休。
比如,對於知情同意權,究竟同意的對象是每一次使用,還是「打包」後的一整類服務;究竟是事前就要知情同意,還是在特殊情況下可以在事後補簽《知情同意書》;究竟是採取不搖頭就同意的「默許」模式還是採取點頭才同意的「授權」模式……
這種知情同意權之爭,背後其實是「經濟效率」和「社會公平」之爭。為此,也有必要向全社會廣泛徵求意見,做好專業知識的大眾科普工作,講清楚背後的權利和利益關係,激發全民對於隱私保護的熱烈討論,最終形成民意共識主導、兼顧產業訴求的技術規範。
說到底,用戶隱私保護,看似只是一件「民生小事」,但作為用戶健康權、經濟權代理人的醫療機構、保險機構、醫療健康App運營機構,做好用戶醫療健康信息管理與保護,責無旁貸。
也期待在科學有力的監管下,醫療健康App在隱私數據採集、使用以及商業化方面的漏洞能及時堵住,切實造福社會民眾,也助力健康中國建設。
撰稿 / 梁嘉琳(價值醫療顧問專家委員會秘書長)
編輯 / 何睿
校對 / 劉越