
06.09.2026
Komunikat o naruszeniu poufności danych osobowych
Z przykrością informujemy, że dostawca systemu elektronicznej dokumentacji medycznej, z którego korzysta nasza przychodnia — firma MyDr sp. z o.o. z siedzibą w Warszawie — padł ofiarą cyberataku, w wyniku którego doszło do naruszenia danych.
1. Co się wydarzyło?
Nieuprawniona strona trzecia uzyskała dostęp do środowiska i skopiowała z niego zawartość bazy danych przechowywanej w chmurze MyDr, zawierającą dane sprzed 12 kwietnia 2024 roku, a w przypadku ograniczonej liczby osób – również dane osobowe zawarte w anulowanych skierowaniach. W wyniku tego incydentu mogło dojść do ujawnienia danych osobowych pacjentów, w tym: imienia i nazwiska, numeru PESEL, numeru telefonu, adresu e-mail, a w części przypadków także informacji o wizytach, receptach i leczeniu.
Ważne: Do naruszenia doszło w systemach MyDr, a nie w systemach naszej przychodni. Jako administrator Państwa danych mamy jednak obowiązek Państwa o nim powiadomić co niniejszym czynimy.
2. Kogo to dotyczy?
Incydent ma charakter ogólnopolski: według informacji Ministerstwa Cyfryzacji z 12.08.2026 r. może dotyczyć blisko 19 milionów osób i ponad 12 tysięcy placówek medycznych. Dotyczy to również pacjentów naszej przychodni, których dane były przetwarzane w systemie MyDr w okresie, który obejmuje historyczne rekordy (dane sprzed kwietnia 2024 r.). Dokładny zakres danych, które mogły zostać ujawnione, zależy od indywidualnej historii leczenia w naszej placówce.
3. Co robimy?
Przeprowadzamy wewnętrzną analizę skali i charakteru potencjalnego wpływu tego zdarzenia na dane naszych pacjentów. Zgłosiliśmy naruszenie ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych (UODO), zgodnie z wymogami RODO. Współpracujemy z dostawcą systemu (MyDr), aby uzyskać jak najwięcej informacji.
4. Co możesz zrobić?
- Sprawdzić, czy Twój numer PESEL figuruje w rządowej bazie danych dotkniętych wyciekiem, korzystając z serwisu: https://bezpiecznedane.gov.pl
-Zastrzec numer PESEL. Zastrzeżenie numeru PESEL jest bezpłatne i zajmuje tylko kilka minut.
Można zrobić to:
w aplikacji mObywatel;
na stronie gov.pl;
w banku;
na poczcie;
w urzędzie gminy.
Zastrzeżenie uniemożliwia m.in. udzielenie kredytu lub pożyczki na Państwa dane.
-Zachować zwiększoną ostrożność wobec wszelkich wiadomości (e-mail, SMS, telefon), w których ktoś prosi o podanie danych osobowych, numeru PESEL, danych konta bankowego lub innych poufnych informacji. Nasza przychodnia nie będzie prosić o takie dane w ten sposób. Jeśli otrzymasz podejrzaną wiadomość, nie klikaj w linki i nie podawaj żadnych danych. Skontaktuj się z nami, aby zweryfikować autentyczność takiej wiadomości. Próbę oszustwa można również zgłosić do CERT Polska: incydent.cert.pl
5. Kontakt w sprawie tego incydentu
E-mail: dane@mydr.pl lub rodo@nzozmagmed.pl
Przepraszamy za niepokój związany z tą sytuacją. Choć do naruszenia doszło poza naszą przychodnią, traktujemy sprawę z najwyższą powagą i będziemy Państwa informować jeśli w sprawie pojawią się nowe istotne ustalenia.
Małgorzata Leszczyńska
Dyrektor Zarządzający Mag-Med. sp. z o.o.