Ważny komunikat dotyczący bezpieczeństwa danych pacjentów

Szanowni Państwo,

informujemy, że u dostawcy systemu elektronicznej dokumentacji medycznej, z którego korzysta nasza placówka – MyDr sp. z o.o. – doszło do naruszenia bezpieczeństwa polegającego na uzyskaniu dostępu do danych przez osobę nieuprawnioną.

Incydent dotyczył infrastruktury dostawcy systemu, a nie systemów informatycznych naszej placówki.

Ministerstwo Cyfryzacji potwierdziło 12 sierpnia 2026 r. nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w systemach MyDr.

Jakie dane mogą być objęte naruszeniem?

Zakres może obejmować: imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe i adresowe, informacje dotyczące NFZ, informacje dotyczące zdrowia, informacje o receptach, lekach i wizytach.

Na obecnym etapie ustalamy z dostawcą, których konkretnie pacjentów oraz jaki zakres danych obejmuje incydent.

Co robimy?

Jako administrator danych wystąpiliśmy do MyDr o szczegółowe informacje dotyczące incydentu, zażądaliśmy wykazu osób, których dane zostały objęte naruszeniem, jesteśmy w trakcie zgłoszenia naruszenia Prezesowi UODO, oraz zabezpieczyliśmy dostęp do systemu.

Co powinni zrobić pacjenci?

Zalecamy przede wszystkim zastrzeżenie numeru PESEL oraz zachowanie szczególnej ostrożności wobec telefonów i wiadomości dotyczących zdrowia, recept, leków, wizyt, badań i płatności..

Nie podawajcie Państwo nikomu numeru PESEL, haseł, kodów SMS ani danych karty płatniczej w odpowiedzi na wiadomość lub telefon..

Nasza placówka nigdy nie prosi o przekazanie takich danych za pośrednictwem SMS lub poczty elektronicznej..

W razie wątpliwości prosimy o kontakt.