Zawiadomienie o naruszeniu ochrony danych osobowych
Co się wydarzyło
Nasza placówka korzysta z systemu elektronicznej dokumentacji medycznej MyDr, dostarczanego przez MyDr sp. z o.o. z siedzibą w Warszawie. Spółka ta przetwarza dane naszych pacjentów na nasze zlecenie, na podstawie zawartej umowy.
W dniu 10 sierpnia 2026 r. dostawca poinformował nas, że w jego systemach osoba nieuprawniona uzyskała dostęp do danych. Zakres danych ani osób poszkodowanych nie jest na chwilę obecną znany. W dniu 12 sierpnia 2026 r. Ministerstwo Cyfryzacji potwierdziło nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w tych systemach.
Naruszenie nie wystąpiło w systemach naszej placówki i nie mogliśmy mu zapobiec. Jako administrator Państwa danych mamy jednak obowiązek Państwa o nim powiadomić.
Jakich danych może dotyczyć
– imienia i nazwiska, numeru PESEL, daty urodzenia,
– numeru telefonu, adresu poczty elektronicznej, adresu zamieszkania,
– oddziału wojewódzkiego Narodowego Funduszu Zdrowia,
– informacji dotyczących zdrowia, w tym o wystawionych receptach, przepisanych lekach, rozpoznaniach i historii wizyt.
Czym to grozi
– próbą zaciągnięcia kredytu, pożyczki albo zawarcia umowy abonamentowej na Państwa dane,
– telefonami i wiadomościami od osób podszywających się pod placówkę medyczną, aptekę, NFZ albo bank, powołujących się na wiedzę o Państwa wizytach lub lekach,
– ujawnieniem osobom nieuprawnionym informacji o stanie zdrowia objętych tajemnicą.
Co radzimy zrobić
Szczegółowe wskazówki zawiera załączony materiał. W pierwszej kolejności prosimy o zastrzeżenie numeru PESEL w aplikacji mObywatel, w banku, na poczcie albo w urzędzie gminy oraz o zachowanie ostrożności wobec wiadomości i telefonów dotyczących zdrowia, recept i płatności.
Co zrobiliśmy
wystąpiliśmy do dostawcy o ustalenie zakresu naruszenia i wykaz osób, których ono dotyczy; zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych, zmieniliśmy dane logowania i uruchomiliśmy uwierzytelnianie dwuskładnikowe, zweryfikowaliśmy uprawnienia personelu, zmieniamy dane certyfikatów P1, ZUS.
Kontakt
Inspektor ochrony danych -dane w zakładce RODO, aktualne informacje na recepcji 122629613
J A K R O Z P O Z N A Ć W I A D O M O Ś Ć O D N A S
Nigdy nie prosimy o podanie numeru PESEL, hasła, kodu z wiadomości SMS ani danych karty płatniczej w wiadomości elektronicznej lub SMS. Nie wysyłamy odnośników do formularzy wymagających logowania. Wrazie wątpliwości co do autentyczności otrzymanej wiadomości prosimy o telefon pod oficjalny numer placówki: 122629613 lub 533619609
z wyrazami szacunku Paweł Jabłoński i Anna Fortuna-Słonka -partnerzy
Wyciekły dane medyczne. Co teraz zrobić?
Krok pierwszy. Zastrzeż numer PESEL
To najważniejsze i zajmuje kilka minut. Zastrzeżenia dokonuje się w aplikacji mObywatel, na stronie gov.pl, w dowolnym urzędzie gminy, w placówce bankowej albo na poczcie.
Zastrzeżenie sprawia, że bank ani inna instytucja nie udzieli kredytu ani pożyczki na Państwa dane, nie zostanie założony nowy rachunek bankowy, notariusz nie sporządzi aktu notarialnego dotyczącego nieruchomości, operator nie wyda duplikatu karty SIM, a bank nie wypłaci w placówce gotówki powyżej trzykrotności minimalnego wynagrodzenia.
Zastrzeżenie nie utrudnia korzystania z opieki zdrowotnej. Nadal można umówić się do lekarza i zrealizować receptę.
U W A G A P R A K T Y C Z N A
Jeżeli planują Państwo wypłatę większej kwoty gotówki w oddziale banku, zastrzeżenie trzeba cofnąć przed złożeniem dyspozycji. Cofnięcie go w trakcie nie pomoże, bo bank i tak wstrzyma wypłatę na dwanaście godzin.
Krok drugi. Sprawdź, czy Twoje dane są w wycieku
Informacje o skradzionych danych mają być udostępniane w serwisie bezpiecznedane.gov.pl. Ponieważ administratorami danych są poszczególne gabinety i placówki, przekazanie informacji do tego serwisu może potrwać kilka dni. Prosimy nie korzystać z serwisów obiecujących natychmiastowe sprawdzenie wycieku. Same mogą służyć wyłudzeniu danych.
Krok trzeci. Uważaj na telefony i wiadomości
Największe ryzyko pojawia się nie w chwili wycieku, lecz w kolejnych tygodniach i miesiącach. Wiadomości mogą wyglądać wiarygodnie, ponieważ ich autorzy mogą znać Państwa imię, nazwisko, numer PESEL, nazwę leku albo datę wizyty.
– Nie otwierać odnośników w wiadomościach dotyczących recept, wyników badań, dopłat, zwrotów ani weryfikacji danych.
– Nie podawać przez telefon numeru PESEL, hasła, kodu z wiadomości SMS ani danych karty płatniczej. Żadna placówka medyczna, bank ani NFZ o nie nie poprosi.
– Jeżeli rozmówca wywiera presję czasu albo odwołuje się do stanu zdrowia – rozłączyć się i oddzwonić na numer instytucji wyszukany samodzielnie, nigdy podany przez rozmówcę.
– Numer widoczny na wyświetlaczu telefonu może być sfałszowany.
– Nie instalować oprogramowania do zdalnego dostępu na prośbę osoby dzwoniącej.
Krok czwarty. Zabezpiecz konta
– Włączyć uwierzytelnianie dwuskładnikowe w bankowości elektronicznej, poczcie i Internetowym Koncie Pacjenta.