Szanowni Pacjenci,

Informacja dotycząca naruszenia bezpieczeństwa danych osobowych w systemie MyDr EDM

Szanowni Państwo,

Informujemy, że w dniu 2 września 2026 r. otrzymaliśmy od firmy MyDr – dostawcy systemu informatycznego wykorzystywanego w naszej praktyce do prowadzenia elektronicznej dokumentacji medycznej – oficjalne zawiadomienie o incydencie bezpieczeństwa dotyczącym danych osobowych przetwarzanych w systemie MyDr EDM.

Z przekazanych nam informacji wynika, że w wyniku nieuprawnionego dostępu do środowiska MyDr doszło do skopiowania części bazy danych przechowywanej w chmurze MyDr. Incydent dotyczy danych sprzed 12 kwietnia 2024 r., a w ograniczonej liczbie przypadków również danych osobowych zawartych w anulowanych skierowaniach.

Dane niektórych pacjentów naszej praktyki zostały objęte tym naruszeniem.

Zakres danych może obejmować, zależnie od konkretnego przypadku, m.in. imię i nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, dane dotyczące ubezpieczenia społecznego oraz inne dane zawarte w dokumentacji prowadzonej w systemie MyDr.

Na obecnym etapie MyDr nie stwierdził dowodów na publiczne ujawnienie danych ani na ich niewłaściwe wykorzystanie. Według przekazanych nam informacji incydent został opanowany, a dalszy nieuprawniony dostęp do systemów nie został stwierdzony.

Co mogą Państwo zrobić?

W związku z charakterem naruszenia zalecamy zachowanie szczególnej ostrożności wobec wiadomości SMS, e-maili i telefonów, w których rozmówca może powoływać się na Państwa dane osobowe, wizyty lekarskie, leczenie, recepty lub inne informacje dotyczące zdrowia.

Prosimy w szczególności:

  • nie przekazywać telefonicznie ani przez Internet haseł, kodów autoryzacyjnych, danych logowania ani innych poufnych informacji;
  • nie klikać w podejrzane linki przesyłane w wiadomościach SMS lub e-mail;
  • zachować szczególną ostrożność wobec prób nakłaniania do wykonania płatności lub instalowania aplikacji;
  • rozważyć zastrzeżenie numeru PESEL w systemie zastrzegania numeru PESEL.

W przypadku otrzymania podejrzanej wiadomości lub telefonu prosimy nie podejmować działań na podstawie przekazanych w ten sposób informacji bez uprzedniego zweryfikowania ich wiarygodności.

Osoby, których dane zostały objęte naruszeniem

Pacjenci, których dane zostały wskazane nam przez MyDr jako objęte naruszeniem, są – w miarę możliwości – informowani bezpośrednio za pośrednictwem dostępnych danych kontaktowych, w szczególności SMS lub poczty elektronicznej.

Niniejsza informacja została opublikowana również w celu umożliwienia uzyskania informacji osobom, z którymi nie mamy aktualnie możliwości bezpośredniego kontaktu.

Dodatkowe informacje

Oficjalne informacje dotyczące incydentu oraz odpowiedzi na najczęściej zadawane pytania są dostępne na stronie MyDr:

Oficjalne informacje MyDr dla pacjentów

W sprawach dotyczących samego incydentu MyDr uruchomił również dedykowany punkt kontaktowy dla osób, których dane mogły zostać objęte naruszeniem: dane@mydr.pl.

W sprawach dotyczących przetwarzania danych osobowych przez naszą praktykę oraz realizacji praw wynikających z RODO można kontaktować się bezpośrednio z administratorem danych:

Praktyka Lekarska Anna Krzak-Bieńkowska
Praktyka Lekarska Janusz Bieńkowski
W razie dodatkowych pytań dotyczących przetwarzania danych osobowych zapraszamy do kontaktu z naszą rejestracją lub pod adresem e-mail: kardioginerybnik@gmail.com.

Przepraszamy za niepokój i niedogodności związane z zaistniałą sytuacją. Podejmujemy działania mające na celu ograniczenie możliwych negatywnych skutków incydentu oraz realizację obowiązków wynikających z przepisów o ochronie danych osobowych.