Ważna informacja dla Pacjentów

Zawiadomienie o naruszeniu ochrony danych osobowych

 

Ten komunikat ma charakter ogólny i informacyjny. Jeśli otrzymali Państwo od nas indywidualne zawiadomienie (e-
mailem, SMS-em lub listownie), prosimy kierować się jego treścią — zawiera ona informacje dotyczące konkretnie Państwa danych.

 

Co się stało?
Informujemy, że system naszego podmiotu przetwarzającego dane, tj. MyDr Sp. z o.o. z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych osobowych przetwarzanych w naszej placówce.

Chcielibyśmy podkreślić, że nie oznacza to, iż Państwa dane zostały odczytane, wykorzystane lub upublicznione. Zespoły MyDr oraz zewnętrzni eksperci stale monitorują sytuację i na dzień publikacji tego komunikatu nie wykryli dowodów na to, że dane objęte incydentem zostały upublicznione.

Ustalenia wskazują, że incydent obejmował ograniczony zakres danych sprzed 12 kwietnia 2024 r., a w nielicznych przypadkach mógł również objąć dane zawarte w anulowanych skierowaniach na badania wystawionych po tej dacie.

Jakie dane mogły zostać objęte incydentem?
W zależności od zakresu danych przetwarzanych w naszej placówce, wśród danych objętych incydentem mogły znaleźć się: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia (w tym rozpoznania i dane wizyt), a także — w zależności od placówki — skany kart informacyjnych, wyników badań laboratoryjnych lub zaświadczeń lekarskich.

Jakie mogą być konsekwencje?
Numer PESEL w połączeniu z imieniem, nazwiskiem i danymi kontaktowymi mógłby w określonych sytuacjach zostać wykorzystany przez osoby nieuprawnione, w szczególności do:

  • zaciągnięcia pożyczki, kredytu lub zawarcia innych umów bez Państwa wiedzy,
  • uzyskania dostępu do Państwa danych dotyczących zdrowia w placówkach, gdzie uwierzytelnianie odbywa się przy pomocy numeru PESEL,
  • prób oszustwa (tzw. phishingu) — np. kontaktu telefonicznego lub mailowego z powołaniem się na Państwa dane medyczne w celu wyłudzenia pieniędzy lub danych.

Prosimy zachować szczególną ostrożność wobec nieoczekiwanych wiadomości lub telefonów odwołujących się do Państwa wizyt, rozpoznań lub recept — nie należy podawać danych osobowych ani finansowych osobom lub instytucjom, których tożsamości nie można zweryfikować.

Co zalecamy?

  • rozważenie zastrzeżenia numeru PESEL (np. w aplikacji mObywatel lub w banku),
  • zachowanie ostrożności wobec podejrzanych wiadomości SMS, e-mail lub telefonów,
  • weryfikację tożsamości osób kontaktujących się w sprawach medycznych lub finansowych przed podaniem jakichkolwiek danych,
  • kontakt z nami w razie wątpliwości — dane kontaktowe poniżej.

 

Co zrobiliśmy w tej sprawie?
Niezwłocznie wystąpiliśmy do MyDr Sp. z o.o. z żądaniem szczegółowych informacji o zakresie incydentu, dokonaliśmy własnej oceny ryzyka oraz zgłosiliśmy sprawę do Prezesa Urzędu Ochrony Danych Osobowych (UODO). Prowadzimy również indywidualne zawiadamianie osób, których dane mogły zostać objęte naruszeniem.

Kontakt
W razie pytań dotyczących niniejszego zdarzenia prosimy o kontakt z Inspektorem Ochrony Danych naszej placówki:
Agata Szwed — e-mail: agata.szwed@asprotectis.pl

Dziękujemy za Państwa wyrozumiałość. Bezpieczeństwo powierzonych nam danych pozostaje naszym priorytetem.