中风险隐私风险整理日期 2026-06-30阅读约 5 分钟

健康打卡类小程序被指默认共享数据给第三方,用户画像被用于精准营销

用户发现隐私政策中写明「可能与合作方共享去标识化信息」,但实际共享范围包含打卡记录与体重变化等高频数据,且关闭入口极不显眼。

涉及对象:某健康管理类小程序第三方共享用户画像默认开启
健康打卡类小程序被指默认共享数据给第三方,用户画像被用于精准营销 事件配图

关键事实速览

  • 共享字段包含打卡频次、体重区间等可关联到个人的高频数据
  • 隐私政策中虽有提及,但未在功能页做二次提示
  • 平台在收到反馈后增加了「营销用途」独立开关

「去标识化」不等于「与你无关」

去标识化意味着数据里不再直接包含你的姓名和手机号,但打卡时间、体重区间、设备信息这些组合起来,依然具备很高的可识别性。

换句话说,去标识化降低了直接泄露的风险,但并不等于这些数据无法被用来描绘你。这一点在隐私政策里往往被一笔带过。

默认开启是问题的核心

如果一项数据共享默认开启,而关闭它需要用户主动寻找并点击三次以上,那么大多数用户实际上从未做出选择。

真正合规的做法是把涉及营销的共享设置为默认关闭,由用户主动开启。本次事件整改后正是这个方向。

你可以马上做的几件事

  1. 1在小程序的设置页查找「个性化推荐 / 营销用途」类开关,确认是否默认开启
  2. 2谨慎填写体重、作息、心理状态等高频健康数据,除非确有必要
  3. 3定期在微信或系统的授权管理中清理不再使用的小程序授权

事件时间线

  1. 06-24

    用户发布对比截图,指出关闭入口隐蔽且文案含糊。

  2. 06-27

    平台说明共享数据已去标识化,但仍承诺优化提示。

  3. 06-30

    新增独立开关,默认关闭营销用途共享。