Komunikat dla pacjentów w sprawie incydentu cyberbezpieczeństwa u dostawcy systemu MyDr

 

Szanowni Państwo,

informujemy, że nasza placówka korzysta z systemu do prowadzenia elektronicznej dokumentacji medycznej
dostarczanego przez firmę MyDr sp. z o.o. W dniu 10 sierpnia 2026 r. MyDr poinformował o incydencie
cyberbezpieczeństwa dotyczącym swoich systemów. Według komunikatów Ministerstwa Cyfryzacji oraz
Urzędu Ochrony Danych Osobowych, incydent mógł dotyczyć danych nawet 19 mln pacjentów placówek
medycznych korzystających z tego oprogramowania w całej Polsce.

Co obecnie wiemy

Na dzień publikacji niniejszego komunikatu nasza placówka nie otrzymała jeszcze od MyDr pisemnego
potwierdzenia, czy i w jakim zakresie incydent objął dane osobowe naszych pacjentów. Wystąpiliśmy do MyDr
z formalnym żądaniem przekazania szczegółowych informacji o zakresie naruszenia. Do czasu uzyskania tych
informacji nie jesteśmy w stanie potwierdzić, czy Państwa dane zostały objęte incydentem.
Niezależnie od powyższego, mając na uwadze skalę zdarzenia oraz charakter przetwarzanych danych (w tym
dane dotyczące zdrowia), zdecydowaliśmy się przekazać Państwu poniższe informacje o charakterze
prewencyjnym.

Co zalecamy Państwu zrobić już teraz

  • Zastrzec numer PESEL – bezpłatnie, za pośrednictwem aplikacji mObywatel, portalu gov.pl lub w banku.
    Zastrzeżenie PESEL znacząco utrudnia wykorzystanie numeru do wyłudzeń, np. zaciągnięcia zobowiązań
    finansowych na Państwa dane.
  • Zachować szczególną ostrożność wobec nietypowych telefonów, SMS-ów i wiadomości e-mail, w których
    nadawca powołuje się na dane z Państwa dokumentacji medycznej (np. termin wizyty, nazwisko lekarza,
    przepisane leki) w celu uwiarygodnienia oszustwa – w szczególności żądań dopłat za wizyty, recepty lub
    badania.
  • Nie podawać danych osobowych, danych logowania ani danych karty płatniczej w odpowiedzi na
    nieoczekiwane wiadomości, nawet jeśli sprawiają wrażenie wiarygodnych.
  • Stosować unikalne hasła oraz, jeśli to możliwe, uwierzytelnianie wieloskładnikowe do kont zawierających
    dane wrażliwe.
  • W razie wątpliwości co do autentyczności kontaktu podszywającego się pod naszą placówkę – prosimy o
    bezpośredni kontakt telefoniczny pod numerem podanym na naszej stronie internetowej, a nie pod numerem
    wskazanym w podejrzanej wiadomości.

Co zrobi nasza placówka

Aktywnie monitorujemy rozwój sytuacji i pozostajemy w kontakcie z dostawcą systemu MyDr w celu ustalenia,
czy i w jakim zakresie incydent dotyczy danych naszych pacjentów. Niezwłocznie po uzyskaniu potwierdzenia
dokonamy oceny ryzyka zgodnie z wymogami RODO. Jeżeli ocena ta wykaże wysokie ryzyko naruszenia
Państwa praw lub wolności, zostaną Państwo indywidualnie i bezzwłocznie poinformowani zgodnie z art. 34
RODO, a stosowne zgłoszenie zostanie przekazane Prezesowi Urzędu Ochrony Danych Osobowych.

Gdzie znaleźć więcej informacji

W razie pytań dotyczących niniejszego komunikatu prosimy o kontakt z naszą placówką.

Niniejszy komunikat ma charakter informacyjno-prewencyjny i nie stanowi zawiadomienia o naruszeniu
ochrony danych osobowych w rozumieniu art. 34 RODO. O ewentualnym naruszeniu dotyczącym
Państwa danych zostaną Państwo poinformowani odrębnie, indywidualnie, niezwłocznie po potwierdzeniu
zakresu incydentu.

Kontakt do Inspektora Ochrony Danych: Agata Szwed, agata.szwed@asprotectis.pl