Zawiadomienie o naruszeniu ochrony danych osobowych
Szanowni Państwo,
jako administrator Pani lub Pana danych osobowych z przykrością informujemy o możliwości naruszeniu ochrony danych, które może dotyczyć również Państwa. Do tej pory otrzymujemy od dostawcy oprogramowania firmy MyDr komunikaty nie potwierdzające, że incydent utraty danych dotyczy naszej placówki i naszych pacjentów ale realizując ustawowy obowiązek zamieszczamy tę informację.
Co się wydarzyło
Nasza placówka korzysta z systemu elektronicznej dokumentacji medycznej MyDr, dostarczanego przez MyDr sp. z o.o. z siedzibą w Warszawie. Spółka ta przetwarza dane naszych pacjentów na nasze zlecenie, na podstawie zawartej umowy.
W dniu 10 sierpnia 2026 r. dostawca poinformował nas, że w jego systemach osoba nieuprawniona uzyskała dostęp do danych ale zapewnił, że do czasu wyjaśnienia sytuacji nie należy podejmować żadnych działań, gdyż nie wiadomo czy problem dotyczy naszej placówki. W dniu 12 sierpnia 2026 r. Ministerstwo Cyfryzacji potwierdziło nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w tych systemach.
Naruszenie nie wystąpiło w systemach naszej placówki i nie mogliśmy mu zapobiec.
Jako administrator Państwa danych mamy jednak obowiązek Państwa o nim powiadomić.
Jakich danych może dotyczyć
– imienia i nazwiska, numeru PESEL, daty urodzenia,
– numeru telefonu, adresu poczty elektronicznej, adresu zamieszkania,
– oddziału wojewódzkiego Narodowego Funduszu Zdrowia,
– informacji dotyczących zdrowia, w tym o wystawionych receptach, przepisanych lekach, rozpoznaniach i historii wizyt.
Czym to grozi
– próbą zaciągnięcia kredytu, pożyczki albo zawarcia umowy abonamentowej na Państwa dane,
– telefonami i wiadomościami od osób podszywających się pod placówkę medyczną, aptekę, NFZ albo bank, powołujących się na wiedzę o Państwa wizytach lub lekach,
– ujawnieniem osobom nieuprawnionym informacji o stanie zdrowia objętych tajemnicą.
Co radzimy zrobić
Szczegółowe wskazówki zawiera załączony materiał. W pierwszej kolejności prosimy o zastrzeżenie numeru PESEL w aplikacji mObywatel, w banku, na poczcie albo w urzędzie gminy oraz o zachowanie ostrożności wobec wiadomości i telefonów dotyczących zdrowia, recept i płatności.
P ost ę powanieponaruszeniu ·
- wystąpiliśmy do dostawcy o ustalenie zakresu naruszenia i wykaz osób, których ono dotyczy;
- zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych;
- zmieniliśmy dane logowania i uruchomiliśmy uwierzytelnianie dwuskładnikowe;
- zweryfikowaliśmy uprawnienia personelu .
Kontakt
Inspektor ochrony danych naszej placówki: Luiza Hinz 665744373 luiza.hinz@gmail.com
Informacji udziela także rejestracja pod numerem 523579703
JACKROZZNO Ć WIADOMO Ć OD NAS
Nigdy nie prosimy o podanie numeru PESEL, hasła, kodu z wiadomości SMS ani danych karty płatniczej w wiadomości elektronicznej lub SMS. Nie wysyłamy odnośników do formularzy wymagających logowania. W razie wątpliwości co do autentyczności otrzymanej wiadomości prosimy o telefon pod oficjalny numer placówki: 523579703
Z wyrazami szacunku
This will close in 0 seconds