W związku ze zdarzeniem dotyczącym spółki MyDr - dostawcy systemu elektronicznej dokumentacji medycznej, z którego korzysta nasza placówka - informujemy o naruszeniu bezpieczeństwa danych: osoba nieuprawniona uzyskała dostęp do przetwarzanych informacji. Zdarzenie zostało potwierdzone przez Ministerstwo Cyfryzacji 12 sierpnia 2026 r.
Podkreślamy, że do naruszenia nie doszło w systemach naszej placówki. Niezależnie od tego, jako administrator Państwa danych, podjęliśmy działania wymagane w takiej sytuacji: zwróciliśmy się do dostawcy o dokładne ustalenie zakresu incydentu, zgłosiliśmy sprawę do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowaliśmy indywidualnie pacjentów naszej placówki.
Zakres danych, których może dotyczyć naruszenie, obejmuje: imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe, przypisany oddział NFZ, a także informacje o stanie zdrowia - w tym o wystawionych receptach i odbytych wizytach.
Poniżej znajdą Państwo zestaw konkretnych działań - od najważniejszego po uzupełniające - które warto podjąć, aby ograniczyć ryzyko związane z tym zdarzeniem. Znaczna część zagrożeń wiąże się nie z samym wyciekiem, lecz z tym, jak ktoś może próbować go wykorzystać w kolejnych tygodniach. Dlatego zachęcamy do zapoznania się z całością.
Zastrzeżenie numeru PESEL zajmuje dosłownie kilka minut i można je zrobić na kilka sposobów: przez aplikację mObywatel, na portalu gov.pl, osobiście w urzędzie gminy, w placówce bankowej lub na poczcie.
Dzięki temu nikt nie zaciągnie na Państwa dane kredytu ani pożyczki, nie otworzy nowego konta bankowego, notariusz nie sporządzi aktu notarialnego dotyczącego nieruchomości, operator telekomunikacyjny nie wyda duplikatu karty SIM, a bank nie wypłaci w oddziale gotówki przekraczającej trzykrotność minimalnego wynagrodzenia.
Zastrzeżenie PESEL w żaden sposób nie utrudnia korzystania z opieki zdrowotnej - wizyty u lekarza i realizacja recept przebiegają bez zmian.
Ważna wskazówka: jeśli planują Państwo w najbliższym czasie wypłatę większej sumy gotówki w banku, trzeba cofnąć zastrzeżenie przed złożeniem dyspozycji wypłaty. Zrobienie tego już po złożeniu dyspozycji nic nie da - bank i tak wstrzyma wypłatę na 12 godzin.
Informacje o naruszeniach będą pojawiać się w oficjalnym serwisie bezpiecznedane.gov.pl. Ponieważ zgłoszenie do tego serwisu leży po stronie poszczególnych administratorów danych, pojawienie się tam informacji może zająć kilka dni - prosimy o cierpliwość.
Prosimy jednocześnie o daleko idącą ostrożność wobec innych serwisów, które oferują „natychmiastowe sprawdzenie wycieku” - takie strony same bywają narzędziem do wyłudzania danych.
To właśnie w kolejnych tygodniach i miesiącach po wycieku ryzyko jest największe, ponieważ osoby próbujące wyłudzić dane mogą znać Państwa imię, nazwisko, PESEL,
a nawet nazwę przyjmowanego leku czy termin wizyty - co sprawia, że ich wiadomości mogą wyglądać bardzo wiarygodnie.
Nie otwierajmy linków w wiadomościach dotyczących recept, wyników badań, dopłat, zwrotów pieniędzy czy „weryfikacji danych”.
Nigdy nie podawajmy przez telefon numeru PESEL, haseł, kodów SMS ani danych karty płatniczej - żadna placówka medyczna, bank czy NFZ nigdy o to nie poprosi telefonicznie.
Jeśli osoba dzwoniąca wywiera presję czasu lub powołuje się na stan zdrowia, najlepiej rozłączyć się i oddzwonić samodzielnie wyszukanym numerem instytucji - nigdy numerem podanym przez rozmówcę.
Pamiętajmy, że numer wyświetlający się na ekranie telefonu może być podrobiony (tzw. spoofing).
Nie instalujmy żadnego oprogramowania do zdalnego dostępu na prośbę osoby dzwoniącej.
Włącz weryfikację dwuetapową (2FA) w bankowości elektronicznej, poczcie e-mail oraz na Internetowym Koncie Pacjenta.
Zmień hasło wszędzie tam, gdzie było ono używane w więcej niż jednym serwisie.
Regularnie sprawdzaj raporty w Biurze Informacji Kredytowej (BIK) oraz w biurach informacji gospodarczej - pod kątem zapytań kredytowych, o które sam(a) nie wnioskowałeś/aś.
Przez kolejnych kilka miesięcy obserwuj historię operacji na swoim koncie bankowym.
Podejrzaną próbę oszustwa można zgłosić do CERT Polska przez formularz na stronie incydent.cert.pl albo przesłać podejrzaną wiadomość SMS pod bezpłatny numer 8080.
Jeżeli doszło do realnej szkody, warto złożyć zawiadomienie na policji lub w prokuraturze.
Jeśli okaże się, że na Twoje dane zaciągnięto jakiekolwiek zobowiązanie finansowe, natychmiast skontaktuj się z daną instytucją finansową i zażądaj wstrzymania realizacji umowy.
Jako pacjent mają Państwo prawo dowiedzieć się od naszej placówki, jakiego zakresu danych dotyczy naruszenie, prawo dostępu do własnych danych, prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych oraz prawo dochodzenia roszczeń na drodze sądowej. Jeśli chcieliby Państwo skorzystać z któregokolwiek z tych praw lub uzyskać dodatkowe informacje, prosimy o kontakt z naszą placówką.
Prosimy o zachowanie spokoju -sam fakt ujawnienia danych nie oznacza automatycznie, że doszło lub dojdzie do jakiejkolwiek szkody. Wykonanie powyższych kroków, a przede wszystkim zastrzeżenie numeru PESEL, istotnie zmniejsza ryzyko oraz pozwala odzyskać poczucie spokoju w tej sytuacji.
Wyciek danych w systemie Mydr EDM - co warto zrobić