17/08/2026
WAŻNY KOMUNIKAT !
W związku z informacjami dotyczącymi incydentu bezpieczeństwa danych w systemie MyDr informuję, że na ten moment nie otrzymałem informacji od firmy MyDr (ani inne źródła), aby incydent obejmował dane pacjentów przetwarzane przez prowadzoną przeze mnie Indywidulaną Specjalistyczną Praktykę Lekarską lek. Michał Łętek, specjalista psychiatra.
Incydent polega na wycieku danych wrażliwych (do kategorii których zalicza się takie jak imię, nazwisko, numer PESEL, data urodzenia, dane kontaktowe i adresowe, oddział wojewódzki NFZ, informacje o stanie zdrowia - rozpoznania, wystawione recepty, historia wizyt, zalecenia, a także dane z systemu eWUŚ, dane dotyczące zwolnień lekarskich, dane dotyczące prowadzącego gabinet lub innych podmiot prowadzący działalność leczniczą, a korzystających z MyDr jako podmiotu przetwarzającego) z programu MyDR, służącego do rejestracji wizyt lekarskich.
Jednocześnie obecnie nie jest znany pełny zakres incydentu ani informacje pozwalające jednoznacznie określić, których pacjentów może to dotyczyć, niezależnie od placówki, w której korzystali z usług lekarskich.
MyDr jest systemem wykorzystywanym przez wiele podmiotów medycznych w Polsce - zarówno placówki prywatne, jak i podmioty realizujące świadczenia finansowane przez NFZ. Oznacza to, że na obecnym etapie nie można przesądzić, których użytkowników systemu dotyczy incydent.
Wg aktualnych doniesień wyciek danych obejmuje informacje zgromadzone w systemie od 2017 roku do kwietnia 2024 roku.
Zapewniam, iż podjąłem wszystkie niezbędne działania wynikające z przepisów RODO w celu ustalenia czy w wyniku incydentu naruszone zostało bezpieczeństwo danych moich pacjentów oraz kroki służące ich zabezpieczeniu.
Monitoruję sytuację i oczekuję na oficjalne informacje dotyczące zdarzenia. Jeżeli otrzymam potwierdzenie, że incydent dotyczy danych pacjentów leczonych w moim gabinecie lekarskim, osoby te zostaną niezwłocznie poinformowane zgodnie z obowiązującymi procedurami.
Do czasu pełnego wyjaśnienia sytuacji, ze względów ostrożności, rekomendujemy zachowanie szczególnej czujności wobec podejrzanych wiadomości SMS, e-maili, telefonów oraz linków. Rekomenduję także (zgodnie z rekomendacjami ze stron rządowych oraz specjalistów ochrony danych osobowych) zastrzeżenie numeru PESEL (poprzez aplikację mObywatel, stronę internetową gov.pl po zalogowaniu się Profilem Zaufanym, e-dowodem lub bankowością elektroniczną lub osobiście w Urzędzie Miasta lub Gminy).
Przypominamy, że ani ja, ani żadna osoba pracująca w ochroni zdrowia nie proszą telefonicznie o podawanie haseł, danych logowania ani kodów autoryzacyjnych otrzymywanych SMS-em.
Dodatkowe informacje można uzyskać u mnie pod adresem e-mail: [email protected] i numerem telefonu: 603889162.
Będę przekazywać kolejne informacje, gdy tylko pojawią się potwierdzone dane dotyczące incydentu.