公安部通报42款违规App,医疗健康领域成个人信息保护重点核查对象
根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经公安部计算机信息系统安全产品质量监督检验中心检测,42款移动应用存在一项或者多项违法违规收集使用个人信息情况,现通报如下:
1、未公开个人信息收集使用规则。涉及10款移动应用如下:
《有来医生》(微信小程序)、《康强医疗人才网-医院招聘求职》(支付宝小程序)、《石榴云医》(微信小程序)、《橄榄医疗互联网医院》(支付宝小程序)、《博爱中医》(版本1.5.1,AppStore)、《鹤岗鹤矿医院就医服务》(支付宝小程序)、《七台河七煤医院》(支付宝小程序)、《山西省中医院晋城分院》(支付宝小程序)、《静安中心医院订餐》(支付宝小程序)、《114挂号 号百就医服务》(微信小程序)。
2、未经用户同意收集使用个人信息。涉及27款移动应用如下:
《中医智库》(版本6.3.1,AppStore)、《灵兰中医》(版本3.4.7,华为应用市场)、《凤凰大健康》(版本1.2.3,小米应用商店)、《MSS互动管理系统》(版本2.2.0,360手机助手)、《科减》(版本1.5.5,百度手机助手)、《北京好中医》(版本2.3.8,百度手机助手)、《有来医生》(微信小程序)、《知源中医》(版本4.8.8,AppStore)、《健康之路》(版本8.3.45,AppStore)、《康强医疗人才网-医院招聘求职》(支付宝小程序)、《健康160》(版本7.8.7,AppStore)、《乐普健康》(版本2.6.51,AppStore)、《小懂健康》(微信小程序)、《健康之约》(版本3.9.0,AppStore)、《博爱中医》(版本1.5.1,AppStore)、《知医》(版本1.0.43,AppStore)、《湘医保》(版本1.8,AppStore)、《诊所在线》(版本7.2.22,OPPO应用商店)、《扁鹊中医》(版本3.7.1,AppStore)、《强森在线》(微信小程序)、《大家中医》(版本4.58.9,AppStore)、《太医健康馆》(微信小程序)、《上海助医》(支付宝小程序)、《瑞金医院卢湾分院体检预约》(支付宝小程序)、《津医保》(版本6.9.5,小米应用商店)、《健康台州》(版本5.8.10,AppStore)、《杭州市互联网医院平台》(微信小程序)。
3、未完整准确告知收集使用个人信息情况,或告知收集使用个人信息目的、方式、范围与实际收集使用情况不一致。涉及1款移动应用如下:
《小懂健康》(微信小程序)。
4、未列明向第三方提供个人信息的种类、目的、方式以及接收方的名称、联系方式。涉及4款移动应用如下:
《康岁健康》(版本1.0.6,360手机助手)、《呼啦鸽》(版本2.3.13,小米应用商店)、《乐普健康》(版本2.6.51,AppStore)、《石榴云医》(微信小程序)。
5、在申请打开可收集个人信息的权限或申请收集用户等个人敏感信息时,未同步告知用户其目的。涉及10款移动应用如下:
《通用健康》(版本3.9.0,应用宝)、《北医三院》(版本2.1.6,华为应用市场)、《掌上宣武医院》(版本2.9.8,华为应用市场)、《和信康》(版本1.2.8,360手机助手)、《呼啦鸽》(版本2.3.13,小米应用商店)、《鹤岗鹤矿医院就医服务》(支付宝小程序)、《七台河七煤医院》(支付宝小程序)、《诊所在线》(版本7.2.22,OPPO应用商店)、《静安中心医院订餐》(支付宝小程序)、《上海助医》(支付宝小程序)。
6、超出必要范围收集使用个人信息,在无关场景收集位置、通讯录、短信等个人信息。涉及7款移动应用如下:
《乐普健康》(版本2.6.51,AppStore)、《强森在线》(微信小程序)、《静安中心医院订餐》(支付宝小程序)、《上海助医》(支付宝小程序)、《114挂号 号百就医服务》(微信小程序)、《杭州市互联网医院平台》(微信小程序)、《禾连公立医院体检预约平台》(支付宝小程序)。
7、未提供有效注销用户账号功能。涉及2款移动应用如下:
《掌上宣武医院》(版本2.9.8,华为应用市场)、《MSS互动管理系统》(版本2.2.0,360手机助手)。
8、未建立、公布个人信息安全投诉举报渠道等。涉及2款移动应用如下:
《通用健康》(版本3.9.0,应用宝)、《39健康》(微信小程序)。
上期通报的公安部计算机信息系统安全产品质量监督检验中心检测发现的35款违法违规移动应用,经复测仍有5款存在问题,相关移动应用分发平台已予以下架。
(注:以上所列移动应用检测时间为2026年7月13日至2026年8月7日)
来源:国家网络安全通报中心

本次通报的42款移动应用高度集中于医疗健康领域,涵盖在线问诊平台、中医类应用、医院官方小程序、医保服务、健康管理及体检预约等细分场景,形态覆盖独立App、微信小程序和支付宝小程序三类。
医疗健康类应用涉及姓名、身份证号、病史、处方、医保信息、地理位置等高度敏感的个人信息,一旦泄露或滥用,将严重威胁用户人身和财产安全。此次专项行动表明,监管部门已将医疗健康领域列为2026年个人信息保护的重点治理对象。
通报归纳的8类违规行为,核心问题集中在五个方面:
一是告知同意环节严重缺失。10款应用未公开个人信息收集使用规则;27款应用未经用户同意即行收集,为本次通报数量最多的问题;10款应用在申请权限或收集敏感信息时未同步告知目的。上述行为直接违反《个人信息保护法》关于“告知-同意”的核心要求。
二是告知内容与实际操作不符。1款应用存在“文本合规、实操违规”问题,告知信息与实际收集使用情况不一致,隐蔽性和欺骗性更强。
三是第三方数据共享不透明。4款应用未向用户列明向第三方提供个人信息的种类、目的、方式及接收方信息。
四是超范围收集个人信息。7款应用在无关场景收集位置、通讯录、短信等非必要信息。
五是用户权利保障不到位。2款应用未提供有效账号注销功能,2款应用未建立个人信息安全投诉举报渠道。
针对通报暴露的问题,建议应用运营者重点落实以下合规要点:
严格履行“告知—同意”全流程义务,不得默认授权;
明示第三方数据共享并获取单独同意;
遵循最小必要原则,不超范围收集信息;
保障用户注销和投诉举报权利,及时响应相关请求;
同时将数据合规嵌入产品研发全流程,定期自查整改,避免因敷衍或滞后导致下架风险。
只有将合规内化为常态机制,才能在严监管环境下持续赢得用户信任。
梆梆安全个人信息保护合规审计
梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。
基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。

