Ważna informacja dla Pacjentów
Zawiadomienie o naruszeniu ochrony danych osobowych
Ten komunikat ma charakter ogólny i informacyjny. Jeśli otrzymali Państwo od nas indywidualne zawiadomienie (e-
mailem, SMS-em lub listownie), prosimy kierować się jego treścią — zawiera ona informacje dotyczące konkretnie Państwa danych.
Co się stało?
Informujemy, że system naszego podmiotu przetwarzającego dane, tj. MyDr Sp. z o.o. z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych osobowych przetwarzanych w naszej placówce.
Chcielibyśmy podkreślić, że nie oznacza to, iż Państwa dane zostały odczytane, wykorzystane lub upublicznione. Zespoły MyDr oraz zewnętrzni eksperci stale monitorują sytuację i na dzień publikacji tego komunikatu nie wykryli dowodów na to, że dane objęte incydentem zostały upublicznione.
Ustalenia wskazują, że incydent obejmował ograniczony zakres danych sprzed 12 kwietnia 2024 r., a w nielicznych przypadkach mógł również objąć dane zawarte w anulowanych skierowaniach na badania wystawionych po tej dacie.
Jakie dane mogły zostać objęte incydentem?
W zależności od zakresu danych przetwarzanych w naszej placówce, wśród danych objętych incydentem mogły znaleźć się: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia (w tym rozpoznania i dane wizyt), a także — w zależności od placówki — skany kart informacyjnych, wyników badań laboratoryjnych lub zaświadczeń lekarskich.
Jakie mogą być konsekwencje?
Numer PESEL w połączeniu z imieniem, nazwiskiem i danymi kontaktowymi mógłby w określonych sytuacjach zostać wykorzystany przez osoby nieuprawnione, w szczególności do:
- zaciągnięcia pożyczki, kredytu lub zawarcia innych umów bez Państwa wiedzy,
- uzyskania dostępu do Państwa danych dotyczących zdrowia w placówkach, gdzie uwierzytelnianie odbywa się przy pomocy numeru PESEL,
- prób oszustwa (tzw. phishingu) — np. kontaktu telefonicznego lub mailowego z powołaniem się na Państwa dane medyczne w celu wyłudzenia pieniędzy lub danych.
Prosimy zachować szczególną ostrożność wobec nieoczekiwanych wiadomości lub telefonów odwołujących się do Państwa wizyt, rozpoznań lub recept — nie należy podawać danych osobowych ani finansowych osobom lub instytucjom, których tożsamości nie można zweryfikować.
Co zalecamy?
- rozważenie zastrzeżenia numeru PESEL (np. w aplikacji mObywatel lub w banku),
- zachowanie ostrożności wobec podejrzanych wiadomości SMS, e-mail lub telefonów,
- weryfikację tożsamości osób kontaktujących się w sprawach medycznych lub finansowych przed podaniem jakichkolwiek danych,
- kontakt z nami w razie wątpliwości — dane kontaktowe poniżej.
Co zrobiliśmy w tej sprawie?
Niezwłocznie wystąpiliśmy do MyDr Sp. z o.o. z żądaniem szczegółowych informacji o zakresie incydentu, dokonaliśmy własnej oceny ryzyka oraz zgłosiliśmy sprawę do Prezesa Urzędu Ochrony Danych Osobowych (UODO). Prowadzimy również indywidualne zawiadamianie osób, których dane mogły zostać objęte naruszeniem.
Kontakt
W razie pytań dotyczących niniejszego zdarzenia prosimy o kontakt z Inspektorem Ochrony Danych naszej placówki:
Agata Szwed — e-mail: agata.szwed@asprotectis.pl
Dziękujemy za Państwa wyrozumiałość. Bezpieczeństwo powierzonych nam danych pozostaje naszym priorytetem.