Ważny komunikat dotyczący bezpieczeństwa danych pacjentów
Szanowni Państwo,
informujemy, że u dostawcy systemu elektronicznej dokumentacji medycznej, z którego korzysta nasza placówka – MyDr sp. z o.o. – doszło do naruszenia bezpieczeństwa polegającego na uzyskaniu dostępu do danych przez osobę nieuprawnioną.
Incydent dotyczył infrastruktury dostawcy systemu, a nie systemów informatycznych naszej placówki.
Ministerstwo Cyfryzacji potwierdziło 12 sierpnia 2026 r. nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w systemach MyDr.
Jakie dane mogą być objęte naruszeniem?
Zakres może obejmować: imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe i adresowe, informacje dotyczące NFZ, informacje dotyczące zdrowia, informacje o receptach, lekach i wizytach.
Na obecnym etapie ustalamy z dostawcą, których konkretnie pacjentów oraz jaki zakres danych obejmuje incydent.
Co robimy?
Jako administrator danych wystąpiliśmy do MyDr o szczegółowe informacje dotyczące incydentu, zażądaliśmy wykazu osób, których dane zostały objęte naruszeniem, jesteśmy w trakcie zgłoszenia naruszenia Prezesowi UODO, oraz zabezpieczyliśmy dostęp do systemu.
Co powinni zrobić pacjenci?
Zalecamy przede wszystkim zastrzeżenie numeru PESEL oraz zachowanie szczególnej ostrożności wobec telefonów i wiadomości dotyczących zdrowia, recept, leków, wizyt, badań i płatności..
Nie podawajcie Państwo nikomu numeru PESEL, haseł, kodów SMS ani danych karty płatniczej w odpowiedzi na wiadomość lub telefon..
Nasza placówka nigdy nie prosi o przekazanie takich danych za pośrednictwem SMS lub poczty elektronicznej..
W razie wątpliwości prosimy o kontakt.