Ważny komunikat dotyczący bezpieczeństwa danych pacjentów

Szanowni Państwo,

informujemy, że u dostawcy systemu elektronicznej dokumentacji medycznej, z którego korzysta nasza placówka – MyDr sp. z o.o. – doszło do naruszenia bezpieczeństwa polegającego na uzyskaniu dostępu do danych przez osobę nieuprawnioną.

Incydent dotyczył infrastruktury dostawcy systemu, a nie systemów informatycznych naszej placówki.

Ministerstwo Cyfryzacji potwierdziło 12 sierpnia 2026 r. nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w systemach MyDr.

Jakie dane mogą być objęte naruszeniem?

Zakres może obejmować: imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe i adresowe, informacje dotyczące NFZ, informacje dotyczące zdrowia, informacje o receptach, lekach i wizytach.

Na obecnym etapie ustalamy z dostawcą, których konkretnie pacjentów oraz jaki zakres danych obejmuje incydent.

Co robimy?

Jako administrator danych wystąpiliśmy do MyDr o szczegółowe informacje dotyczące incydentu, zażądaliśmy wykazu osób, których dane zostały objęte naruszeniem, jesteśmy w trakcie zgłoszenia naruszenia Prezesowi UODO, oraz zabezpieczyliśmy dostęp do systemu.

Co powinni zrobić pacjenci?

Zalecamy przede wszystkim zastrzeżenie numeru PESEL oraz zachowanie szczególnej ostrożności wobec telefonów i wiadomości dotyczących zdrowia, recept, leków, wizyt, badań i płatności.

Nie podawajcie Państwo nikomu numeru PESEL, haseł, kodów SMS ani danych karty płatniczej w odpowiedzi na wiadomość lub telefon.

Nasza placówka nigdy nie prosi o przekazanie takich danych za pośrednictwem SMS lub poczty elektronicznej.

Osoby, których dane dotyczą, mają prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznają, że przetwarzanie ich danych narusza przepisy rozporządzenia 2016/679 (RODO). Adres: ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

W razie wątpliwości prosimy o kontakt.