Pulmonolog Warszawa

 Zawiadomienie o możliwości naruszeniu ochrony danych osobowych

 

Szanowni Państwo,

 jako administrator Państwa danych osobowych informuję o prawdopodobnym naruszeniu ochrony danych, które może dotyczyć również Państwa.

 

Co się wydarzyło


Moja praktyka lekarska korzysta z systemu elektronicznej dokumentacji medycznej MyDr, dostarczanego przez MyDr sp. z o.o. z siedzibą w Warszawie. Spółka ta przetwarza dane pacjentów na moje zlecenie, na podstawie zawartej umowy.
W dniu 10 sierpnia 2026 r. dostawca poinformował, że w jego systemach osoba nieuprawniona uzyskała dostęp do danych. W dniu 12 sierpnia 2026 r. Ministerstwo Cyfryzacji potwierdziło nieuprawniony dostęp do danych historycznych gabinetów lekarskich przechowywanych w tych systemach.
Naruszenie nie wystąpiło ze strony praktyki lekarskiej i nie mogłem mu zapobiec. Jako administrator Państwa danych mam jednak obowiązek Państwa o nim powiadomić.

 

Jakich danych może dotyczyć

  • imienia i nazwiska, numeru PESEL, daty urodzenia,
  • numeru telefonu, adresu poczty elektronicznej, adresu zamieszkania,
  • oddziału wojewódzkiego Narodowego Funduszu Zdrowia,
  • informacji dotyczących zdrowia, w tym o wystawionych receptach, przepisanych lekach, rozpoznaniach i historii wizyt.

 

Czym to grozi

  • próbą zaciągnięcia kredytu, pożyczki albo zawarcia umowy abonamentowej na Państwa dane,
  • telefonami i wiadomościami od osób podszywających się pod placówkę medyczną, aptekę, NFZ albo bank, powołujących się na wiedzę o Państwa wizytach lub lekach,
  • ujawnieniem osobom nieuprawnionym informacji o stanie zdrowia objętych tajemnicą.

 

Niezależnie od okoliczności incydentu zalecane jest stosowanie podstawowych zasad cyberbezpieczeństwa:

  • • zastrzeżenia numeru PESEL, np. za pośrednictwem aplikacji mObywatel w banku, na poczcie albo w urzędzie,
  • • sprawdzić, czy dane nie pojawiły się w wycieku, korzystając z wyszukiwarki bezpiecznedane.gov.pl,
  • • zachowania ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych,
  • • stosowania silnych i unikalnych haseł do poszczególnych usług,
  • • korzystania z uwierzytelniania wieloskładnikowego (MFA),
  • • regularnego monitorowania aktywności na swoich kontach internetowych.

 

Co zrobiłem

  • Podejrzenie naruszenia zgłosiłem Prezesowi Urzędu Ochrony Danych Osobowych,
  • zmieniłem dane logowania i uruchomiłem uwierzytelnianie dwuskładnikowe,
  • zweryfikowałem uprawnienia i dostępy do serwisu.

 

UWAGA
Nigdy nie proszę o podanie numeru PESEL, hasła, kodu z wiadomości SMS ani danych karty płatniczej w wiadomości elektronicznej lub SMS. Nie wysyłamy odnośników do formularzy wymagających logowania.

Aktualnie nie mam potwierdzienia od dostawcy, czy dane pacjentów praktyki znjadują się  w zbiorze objętym incydentem. W momencie uzyskania takiej informacji zostana Państwo niezwłocznie o tym poinformowani.

 

Kontakt
W razie pytań i wątpliwości proszę o kontakt:

  • telefon: 601 25 69 15,
  • email: dariusz.osiak (at) pulmonolog.warszawa.pl

 

Data komunikatu: 16 sierpnia 2026 r.

 

Odwiedź nas
Przychodnia Specjalistyczna PROSEN Med
01-231 Warszawa, ul. Płocka 17 lok. 23
Przychodnia  Vivamed
03-580 Warszawa, ul. Zamiejska 17
Skontaktuj się z nami

wszystkie rozmowy są rejestrowane.

© Indywidualna Specjalistyczna Praktyka Lekarska Dariusz Osiak - All Rights Reserved