近日,深圳市民魏先生向奥一新闻反映称,其在深圳市儿童医院自助设备上使用支付宝支付小孩医药费,手机支付宝的结算页面上出现小孩姓名和身份证号码相关标注,认为医院将患者隐私泄露给第三方平台。
针对此事,深圳市儿童医院回复奥一新闻表示,系因系统设置环节出错,医院已立即完成系统修复,敦促并确认第三方支付平台针对已产生的支付记录进行清理,移除所有个人信息。此外,医院已对全院信息系统进行全面排查,加强开发人员的数据安全培训,确保工程师了解相关法律法规和最佳实践,杜绝类似情况发生。深圳市儿童医院对此次系统升级,因设置出错而导致的结果深表歉意。
第三方支付结算页面出现小孩姓名和身份证号码,家长称还有医疗商业保险广告
2月15日,魏先生带小孩到深圳市儿童医院就诊后,在医院的自助设备上支付相关医药费。据其介绍,当时使用小孩社保卡在自助设备上进行登录,设备显示需要支付的项目后其进行勾选,部分费用需要自费,其选择支付宝作为支付方式,设备而后出现一个支付二维码,便进行扫码支付。
魏先生表示,支付后手机支付宝的结算页面上商品说明一栏出现了小孩的姓名和完整身份证号码。“当时我很惊讶,因为我只是用支付宝来支付,并没有在支付宝上绑定小孩的资料,支付宝怎么会有小孩的个人信息,这是不是意味着医院将相关信息都上传到第三方平台了。”其还表示,当时在支付结算页面下方同时出现一个医疗商业保险广告,这进一步加深了他的担忧。
在魏先生看来,支付宝是其个人实名验证开通的,上面有他的信息是合理的。但按道理,支付宝只会显示其向儿童医院支付了多少金额,其他的信息都不应该被提供过去。他认为医院向第三方泄露了患者隐私,另外还担心小孩就诊等信息是不是都一起被打包过去了。
深圳市儿童医院:系统升级设置环节出错,敦促并确认第三方移除所有个人信息
针对魏先生反映的情况,奥一新闻记者联系深圳市儿童医院,其回复称,该市民反映在使用医院自助设备付款后,姓名及身份证号等个人信息出现在第三方支付平台的情况。
经了解核实:医院自助设备的常规设置规则是只将支付订单号及项目名称等信息传送至第三方支付平台,患者个人信息等资料不会同步至第三方支付平台。近期,为方便市民使用自助设备,提高操作便利性,医院对自助机等自助设备进行系统升级,但因系统设置环节出错,升级后,用户在使用第三方平台手机扫码支付后,结算界面的商品名栏位意外显示了姓名及身份证号码。
对此,深圳市儿童医院已立即完成系统修复,市民使用自助设备付款时,支付接口仅记录必要的交易信息,如订单号、金额、时间等,第三方支付平台不会获得任何个人信息。同时,敦促并确认第三方支付平台针对已产生的支付记录进行清理,移除所有个人信息。此外,医院已对全院信息系统进行全面排查,加强开发人员的数据安全培训,确保工程师了解相关法律法规和最佳实践,杜绝类似情况发生。
深圳市儿童医院对此次系统升级,因设置出错而导致的结果深表歉意,感谢并继续欢迎新闻媒体和市民对医院工作的监督。
采写:奥一新闻记者詹越慧
编辑:余悦