健康打卡类小程序被指默认共享数据给第三方,用户画像被用于精准营销
用户发现隐私政策中写明「可能与合作方共享去标识化信息」,但实际共享范围包含打卡记录与体重变化等高频数据,且关闭入口极不显眼。
涉及对象:某健康管理类小程序第三方共享用户画像默认开启
关键事实速览
- 共享字段包含打卡频次、体重区间等可关联到个人的高频数据
- 隐私政策中虽有提及,但未在功能页做二次提示
- 平台在收到反馈后增加了「营销用途」独立开关
「去标识化」不等于「与你无关」
去标识化意味着数据里不再直接包含你的姓名和手机号,但打卡时间、体重区间、设备信息这些组合起来,依然具备很高的可识别性。
换句话说,去标识化降低了直接泄露的风险,但并不等于这些数据无法被用来描绘你。这一点在隐私政策里往往被一笔带过。
默认开启是问题的核心
如果一项数据共享默认开启,而关闭它需要用户主动寻找并点击三次以上,那么大多数用户实际上从未做出选择。
真正合规的做法是把涉及营销的共享设置为默认关闭,由用户主动开启。本次事件整改后正是这个方向。
你可以马上做的几件事
- 1在小程序的设置页查找「个性化推荐 / 营销用途」类开关,确认是否默认开启
- 2谨慎填写体重、作息、心理状态等高频健康数据,除非确有必要
- 3定期在微信或系统的授权管理中清理不再使用的小程序授权
事件时间线
06-24
用户发布对比截图,指出关闭入口隐蔽且文案含糊。
06-27
平台说明共享数据已去标识化,但仍承诺优化提示。
06-30
新增独立开关,默认关闭营销用途共享。