Informujemy, że u dostawcy systemu medycznego MyDr Sp. z o.o., z którego korzysta nasza Placówka, doszło do cyberataku, w wyniku którego mogło dojść do naruszenia poufności danych osobowych części naszych Pacjentów.
Incydent dotyczył danych przetwarzanych przed 12 kwietnia 2024 r., a w nielicznych przypadkach również danych znajdujących się w anulowanych skierowaniach na badania medyczne wystawionych po tej dacie.
W zależności od zakresu danych znajdujących się w systemie incydent mógł obejmować m.in. imię i nazwisko, numer PESEL, adres zamieszkania, dane kontaktowe, dane dotyczące zdrowia, ubezpieczenia społecznego oraz inne dane identyfikacyjne.
Osoby, których dane zostały zidentyfikowane jako objęte naruszeniem, są indywidualnie zawiadamiane przez Placówkę - wiadomością SMS lub e-mailem w zależności od posiadanych danych kontaktowych.
Zgodnie z informacjami przekazanymi przez MyDr incydent został opanowany, a dotychczasowy monitoring nie wykazał przypadków publicznego ujawnienia ani niewłaściwego wykorzystania danych. Nie można jednak całkowicie wykluczyć ryzyka ich wykorzystania w przyszłości.
Osobom, które otrzymały od nas zawiadomienie o naruszeniu, rekomendujemy w szczególności zastrzeżenie numeru PESEL oraz zachowanie szczególnej ostrożności wobec podejrzanych telefonów, wiadomości SMS i e-maili, zwłaszcza gdy nadawca powołuje się na informacje dotyczące zdrowia lub prosi o podanie dodatkowych danych.
Placówka zgłosiła naruszenie Prezesowi Urzędu Ochrony Danych Osobowych.
Więcej informacji dotyczących incydentu można uzyskać pod adresem: dane@mydr.pl.
Pełna treść zawiadomienia o naruszeniu ochrony danych osobowych, jest dostępna poniżej po rozwinięciu informacji.