随着数字化、智能化技术在医药零售行业广泛应用,客户信息安全与隐私保护成为企业与社会公众高度关注的重点。近日,老百姓大药房发布2025年ESG报告,系统披露公司在数据安全与隐私保护方面的体系化建设成果,为行业树立了可参考的实践标杆。
老百姓大药房始终将顾客隐私安全放在业务管理首位,视其为赢得用户信任、实现可持续发展的核心基础。2025年,公司严格遵守相关法律法规,未发生因违反信息安全与隐私保护规定而受到监管处罚的情况。
据了解,老百姓大药房建立了覆盖数据采集、存储、传输、使用、销毁、违规处置六大环节的全流程数据安全与隐私保护机制。在数据采集时,通过隐私协议与弹窗征得用户同意,仅收集必要信息;数据存储实行分级分类与加密管理,高敏感信息严格防护;数据传输采用非对称加密、接口白名单、权限管控等技术,防范窃取与滥用;数据使用遵循最小授权原则,通过匿名化、去标识化等脱敏手段降低泄露风险;对外合作前严格评估合作方安全能力,签订权责协议并做脱敏处理;用户可自主注销账号并删除相关信息,到期数据按法规不可逆销毁;对违规行为按制度严肃处理,涉嫌违法犯罪的移交司法机关。
为保障体系有效落地,老百姓大药房建立内部审查+外部评估双重监督机制。内部由信息安全与风控部门联合开展审查,2025年完成重点网络安全审查3次、数据安全专项审查60次以上,形成问题清单闭环整改。外部每年邀请权威第三方机构开展全面评估,以专业视角持续优化安全管理能力。
截至2025年底,公司CRM系统、POS收银系统、ERP系统、医保中台管理系统等核心应用系统,均已通过国家认可的三级等级保护认证,信息安全能力达到行业高标准。
未来,老百姓大药房将持续提升信息安全治理水平,强化技术研发与智能风险防控,深化全员安全意识培训,完善应急响应体系,以更高标准、更严举措守护用户信息安全,为消费者提供更放心、更安心的健康服务体验。