不用于人脸识别的照片采集,要不要备案?未成年人个保合规审计情况,如何报送?医疗保险理赔中的数据出境,怎样才算合规……4月9日,“广东省卫健领域个人信息保护专题辅导会”在广州举行,这些个人信息保护工作中的具体问题有了答案。

本次辅导会由广东省委网信办、广东省卫生健康委员会指导,广东省网络数据安全与个人信息保护协会主办,包括中山大学附属第一医院、广东省人民医院、广东省中医院等在内的近30家医疗机构、80余名代表参会。广东省内已通过个人信息保护合规审计服务认证的3家机构专家参与现场互动答疑。多位医院代表反馈,辅导会“既解渴又管用”,为医疗机构个保合规提供了清晰的行动指南。

打开网易新闻 查看精彩图片

4月9日,广东省卫健领域个人信息保护专题辅导会在广东省网络数据安全与个人信息保护协会举行。

政策解读与合规指引 精准对接医疗机构“刚需”

医疗健康信息,属于典型的敏感个人信息,也一直是社会关注的焦点。中央网信办、工业和信息化部、公安部《关于开展2026年个人信息保护系列专项行动的公告》中,明确提出将进一步深入治理包括卫生健康在内的多个重点领域违法违规收集使用个人信息典型问题。

为扎实推进个人信息保护负责人信息报送、未成年人个人信息保护合规审计情况报送、人脸识别技术应用管理、个人信息合规跨境等工作,在省委网信办、省卫生健康委员会指导下,广东省网络数据安全与个人信息保护协会组织了本次专题辅导会,覆盖政策解读、流程指引、案例分享、现场答疑等服务。

广东省卫生健康委员会有关负责同志在致辞中强调了卫健领域个人信息保护的重要性,要求相关医疗机构将个人信息保护要求内化于心、外化于行,为卫生健康领域高质量发展营造安全可信的网络空间。广东省网络数据安全与个人信息保护协会秘书长、南方都市报社副主编王卫国介绍了协会在个人信息保护方面的工作情况,并邀请医疗机构参与“个人信息保护创新应用案例征集活动”,希望树立合规标杆,传播成果经验,进一步助力卫健领域个人信息保护工作走深走实。

辅导会现场,广东省委网信办相关业务负责同志系统梳理了个人信息保护政策法规,深入剖析卫健领域开展个人信息保护工作的核心要求与法律依据,让政策从“纸面”走向“实践”。来自广东省网络数据安全与个人信息保护协会的专家则围绕个人信息保护负责人信息报送、未成年人个人信息保护合规审计情况报送、人脸识别技术应用备案等具体任务,逐项展开细致讲解,并对报送及备案过程中作了重点提示。此外,广东省委网信办数据跨境专班专家针对跨境诊疗、保险理赔、医药合作等场景下的数据跨境流动需求,结合实际案例,详细讲解了合规路径及申报材料的注意事项,帮助医疗机构“少走弯路”。

案例分享与现场答疑 提供一站式实操指南

法规政策讲得透,实操经验“解近渴”。在案例分享环节,来自中山大学附属第一医院的相关代表,介绍了该院数据安全能力建设的心得,以及个保负责人信息报送、未成年人个保合规审计报送等工作的经验。

互动答疑环节气氛热烈,医疗机构代表围绕敏感个人信息界定、数据分类分级、人脸识别技术应用备案、数据跨境等热点问题不断提问,省委网信办相关同志、广东省网络数据安全与个人信息保护协会技术专家,以及广东通过个人信息保护合规审计服务认证的三家专业机构——工信部电子五所、深圳海云安、深圳网安检测的专家,逐一细致解答。参会医疗机构代表普遍表示,本次辅导会紧扣行业合规发展、内容务实精准,既明确了政策底线,又理清了操作路径,对提升医疗机构个人信息保护能力、保障患者个人信息安全具有重要意义。

本次辅导会在广东省网络数据安全与个人信息保护协会举办。该协会以“搭建桥梁、凝聚共识、护航合规、守护权益”为使命,通过政策宣讲、合规培训、精准辅导等多元形式,赋能行业发展,积极支撑广东打造“衔接国际、全国领先”的个人信息权益保护水平。

采写:南都研究员 李伟锋

摄影:袁炯贤 实习生 张柏闻