文章总结: 本文提出医疗健康类APP个人信息知情同意合规落地方案,基于个保法等法规,构建L1全局告知与L2/L3/L4敏感场景专项授权的四层架构,解决重复授权、捆绑授权问题,实现敏感信息单独同意、最小自愿无捆绑,线上线下合规边界清晰,可直接落地开发与网信核查。
综合评分: 85
文章分类: 数据安全,安全建设,解决方案
医疗健康类APP/服务号/小程序个人信息知情同意合规落地实施方案
原创
小话安全
小话安全
小话安全
2026年9月20日 11:59
山东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、总则
1.1 制定依据
依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》、GB/T 42574-2023、GB/T 45574-2025及2025-2026年网信专项核查标准、医疗数据合规判例,结合平台挂号、绑卡、预问诊等核心业务,制定本落地方案,彻底解决重复授权、捆绑授权、授权复用违规问题。
1.2 核心合规逻辑(本次修正核心)
1. 告知与授权彻底分离(解决重复授权核心):L1首次弹窗为全局规则阅览告知,用户首次同意后,代表已完全知悉《用户服务协议》《隐私政策》全部规则,后续所有业务场景不再重复展示、不再重复勾选基础协议,杜绝形式重复授权。
2. 敏感信息分层单独同意:实名身份敏感信息、医疗高敏感信息、未成年人信息,三类敏感场景,仅做本次业务专项用途告知+单次场景授权,不捆绑基础协议勾选,合规满足《个保法》敏感信息单独同意要求。
3. 互不复用原则:L1全局告知 ≠ L2实名授权 ≠ L3问诊授权 ≠ L4监护授权,四类动作独立生效,不可跨场景替代复用。
4. 最小自愿无捆绑:线上预问诊为可选增值功能,用户拒绝敏感授权不影响挂号、线下就诊核心权益;拒绝授权不卡死APP,保留公开浏览权限。
二、协议体系合规配置
-
平台常驻公示两份核心文件:《用户服务协议》《隐私政策》,用户可随时查阅。
-
《儿童个人信息处理规则》嵌入《隐私政策》独立专属章节,支持精准跳转,不独立弹窗、不全员强制捆绑同意,合规规避过度公示风险。
-
严格保留监管强制要求的首次启动L1全局告知弹窗,满足首屏必弹合规底线,规避首次无弹窗通报风险。
三、四层知情同意架构(修正后合规逻辑)
修正后核心逻辑:L1一次性通读告知,L2/L3/L4按需场景专项授权、无协议重复勾选
| | | | |
| — | — | — | — |
| 授权层级 | 触发时机 | 核心作用 | 是否重复协议勾选 |
| L1 全局规则告知 | 用户首次打开三端即刻弹窗 | 完成全局协议阅览、整体知情,终身有效 | 首次一次性勾选,后续永久不重复 |
| L2 实名身份敏感授权 | 绑卡、新增就诊人、提交实名前 | 专项授权实名信息收集与就诊使用 | 无协议勾选,仅场景专项确认 |
| L3 医疗高敏感问诊授权 | 挂号成功、进入预问诊表单前 | 专项授权病史、过敏史等超高敏感信息 | 无协议勾选,仅场景专项确认 |
| L4 未成年人监护授权 | 未满14周岁绑卡、问诊前 | 监护人专项授权未成年人敏感信息 | 无协议勾选,仅场景专项确认 |
核心红线:L1仅为规则告知知情,不能替代L2/L3/L4任意敏感场景单独同意;所有敏感场景无重复协议勾选,彻底杜绝重复授权违规。
四、分层落地细则(含弹窗文案+勾选框+开发逻辑)
4.1 L1 首次启动全局告知(监管强制必弹)
弹窗标题:隐私政策与用户服务协议告知
弹窗正文:本服务将公示平台整体服务规则与个人信息保护规范,说明平台信息处理通用规则、用户权利与隐私保障机制。本次为全局规则阅览告知,知悉后后续业务场景不再重复展示协议;具体敏感信息收集将在对应环节单独告知、单独授权。
公示链接:《用户服务协议》《隐私政策》(内含儿童个人信息处理专属章节)
交互按钮:【同意并继续】【拒绝】(无默认勾选)
落地复用规则
-
同意:终身有效,全平台后续所有业务不再重复弹出协议、不再重复勾选协议;
-
拒绝:可正常浏览公开信息,后续触发绑卡、挂号等涉密业务时,重新唤起L1弹窗;
-
技术要求:首次启动优先弹窗,未同意前禁止调用任何信息采集接口,完整留存日志。
4.1.1 特殊场景兜底规则(首次L1拒绝后后续业务落地方案)
针对用户首次打开APP/小程序/服务号,L1全局告知弹窗选择【拒绝并浏览】的场景,固化唯一合规落地逻辑,杜绝卡死、循环弹窗、重复授权违规:
1、本地缓存规则(核心):用户首次选择L1拒绝,不永久锁定拒绝状态、不禁止后续二次授权,仅标记「未完成全局协议知情」状态;全程允许用户自由浏览所有公开免费内容(科室、专家、公告、医院导航)。
2、后续触发时机(精准落地):用户后续任意时间点击【绑定就诊卡、新增就诊人、预约挂号、查询个人诊疗档案】等需要收集、使用个人信息的涉密业务,在进入业务页面、采集信息之前,优先重新唤起L1全局告知弹窗,不直接进入L2实名授权弹窗。
3、二次弹窗交互逻辑:二次唤起的L1弹窗文案、按钮、协议链接与首次弹窗完全一致,无特殊修改、无强制捆绑。
-
用户点击【同意并继续】:清除拒绝标记,永久生效,后续所有业务不再弹出协议告知弹窗,正常进入L2实名专项授权流程;
-
用户再次点击【拒绝】:直接拦截当前绑卡/挂号涉密业务流程,不收集任何信息、不跳转表单,不循环弹窗、不退出应用、不影响公开浏览。
4、合规核心逻辑(杜绝重复授权)
本场景不属于重复授权:L1仅为前置规则知情告知,是开启所有涉密业务的合规前置条件;用户未完成全局知情,无资格进行后续敏感场景专项授权,因此必须先补齐L1告知同意,再进入L2/L3/L4场景授权,层级合规、逻辑闭环,无重复勾选、无捆绑授权。
5、防骚扰硬性约束:用户单次业务拒绝L1后,仅用户主动刷新页面、退出重进、更换业务入口时可再次触发,杜绝高频骚扰弹窗违规。
4.2 L2 实名绑卡专项敏感授权(已修正无重复协议)
触发路径:用户点击绑定就诊卡、新增就诊人,进入实名表单前强制弹窗,不复用L1授权效力。
弹窗标题:实名就医信息处理知情同意
弹窗正文:为完成实名制就医核验、线上挂号及本人诊疗档案查询服务,本次需收集您的姓名、手机号、身份证号、就诊卡号等实名敏感信息。本次信息收集仅用于就医实名核验、挂号资质审核、个人诊疗记录查询,不用于其他无关用途。您可自主选择同意或拒绝,拒绝后无法使用实名就诊服务,不影响平台公开内容浏览。
勾选选项(唯一单框、无协议重复勾选):□ 我已知悉上述告知,同意平台收集并使用本人实名信息用于就医服务
落地约束与复用规则
-
无重复协议:本场景不再展示、不重复勾选用户协议/隐私政策,规避重复授权问题;
-
授权效力:同一就诊人授权一次长期有效,后续重复绑卡、挂号无需重复弹窗;
-
权限边界:本授权仅覆盖实名身份及线下诊疗档案查询,不包含线上问诊填报的医疗敏感信息;
-
交互逻辑:未勾选则确认按钮置灰,取消则终止实名流程,不收集任何信息。
4.3 L3 预问诊医疗高敏感信息专项同意(监管重点)
触发路径:挂号成功后,用户点击【填写预问诊单】,表单加载前优先弹窗,不复用L1、L2授权。
弹窗标题:问诊信息收集知情同意
弹窗正文:为协助接诊医师精准评估病情、规避用药风险、保障本次诊疗安全,本次需单独授权收集您的病情描述、既往史、过敏史、婚育史、家族史等高度医疗敏感信息。该类信息属于特殊敏感个人信息,为本次精准诊疗的必要依据、无替代方案,仅限本次接诊医护人员查阅、仅用于本次诊疗,不用于商业推广、用户画像等其他用途。您可自愿选择填写,不授权、不填写不影响本次挂号及到院就诊权益。
勾选选项(专项单框):□ 我已知悉以上告知,同意医院收集本次问诊提交的医疗敏感信息,用于本次诊疗服务
落地约束与复用规则
-
无协议重复勾选,仅做医疗敏感场景专项告知授权;
-
授权隔离:与实名授权完全独立,不可相互复用;
-
自愿原则:拒绝仅拦截问诊填报,不影响挂号、线下就诊核心权益;
-
多就诊人隔离:一人一授权,相互独立、互不复用;
-
撤回机制:用户可随时撤回,平台即时停止处理、脱敏删除非法定数据。
4.4 L4 未成年人监护人专项同意
触发路径:系统通过实名信息判定就诊人未满14周岁,新增就诊人、绑卡、预问诊填报前强制弹窗,独立于所有成人授权。
弹窗标题:儿童个人信息监护人知情同意
弹窗正文:您正在为未满14周岁未成年人办理就医服务,未成年人信息受法律特殊保护。本次将单独授权处理未成年人身份信息及诊疗敏感信息,区别于成年人授权规则。请您确认本人为法定监护人,知悉未成年人专属隐私保护规则,同意仅为本次未成年人就医合规使用相关信息。
勾选选项(专项单框):□ 本人为法定监护人,已知悉并同意上述信息处理规则
落地约束与复用规则
-
无协议重复勾选,仅监护人专项场景授权;
-
一人一授权:多名未成年人相互隔离、互不复用;
-
年龄边界:14周岁及以上自主授权,未满14周岁强制监护人同意;
-
拒绝仅终止未成年人线上业务,不影响账号成人功能与公开浏览。
五、硬性合规红线(彻底杜绝重复授权)
-
L1仅做全局规则阅览告知,后续所有敏感场景禁止重复展示、重复勾选基础协议,杜绝形式重复授权。
-
所有敏感个人信息(实名、病史、未成年人信息)均执行场景单独同意,互不复用、互不替代。
-
禁止默认勾选、捆绑勾选、默示同意,所有授权均为用户主动手动确认。
-
严格功能无捆绑:拒绝任意敏感授权,不影响公开浏览、线下就诊等基础权益。
六、线上线下合规边界闭环
-
线下医师问诊、查体、开单、生成诊疗数据属于医疗机构法定履职,无需线上知情同意。
-
用户线上查询线下诊疗档案,可复用L2实名授权,无需重复弹窗。
-
用户线上自主填报的病史、过敏史等高敏感医疗信息,必须完成L3专项单独同意。
七、方案总结(修正后终审口径)
本方案彻底解决原有重复授权、重复勾选协议的合规瑕疵,采用「L1一次性全局阅览告知+L2/L3/L4场景专项无重复授权」的最优合规架构。既满足监管首屏必弹、敏感信息单独同意硬性要求,又规避一揽子捆绑、重复授权的通报风险,线上线下边界清晰、层级逻辑自洽、可直接落地开发与网信合规核查。
简单总结
-
首次打开服务号
展示:用户协议 + 隐私政策(内含【儿童个人信息处理规则独立章节,支持锚点跳转】) 交互:勾选框,【同意】/【不同意】
- 不同意:可以浏览科室、专家、挂号介绍等公开信息;不能进入绑卡、提交实名、预问诊等收集个人信息的业务。
- 同意:标记「全局规则已阅知情」,后续所有业务不再重复弹出整套协议,不再重复勾选协议。
- 用户后续点击【绑定就诊人】(前提:首次 L1 选了同意)
❌ 不要再次弹三份协议 ✅ 只弹【L2 实名信息专项授权弹窗】(只讲本次实名信息收集用途,不带协议勾选) 勾选:仅专项实名授权勾选框。
-
挂号后填写预问诊
✅ 弹出【L3 医疗敏感信息专项授权弹窗】(病史 / 过敏史等,单独同意,无协议勾选)
-
就诊人识别为未满 14 周岁
✅ 弹出【L4 监护人专项知情同意弹窗】(单独同意,无协议勾选)
如果首次打开选了不同意,后续点绑卡: 👉 只重新唤起L1 全局协议弹窗(仅此一次补齐前置告知),补齐同意后,再进入 L2 实名专项授权; 👉 不要每次绑卡都反复弹协议。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小话安全 小话安全
小话安全《医疗健康类APP/服务号/小程序个人信息知情同意合规落地实施方案》