Szanowni Państwo,

informujemy, że otrzymaliśmy od firmy MyDr sp. z o.o., będącej dostawcą systemu informatycznego wykorzystywanego przez Przychodnię Dobra, informację o naruszeniu ochrony danych osobowych.

Co się stało?

System firmy MyDr padł ofiarą cyberataku, w wyniku którego osoby nieuprawnione uzyskały dostęp do środowiska dostawcy i skopiowały zawartość bazy danych przechowywanej w chmurze.

Naruszenie objęło dane wprowadzone do systemu przed 12 kwietnia 2024 r., a w przypadku ograniczonej liczby osób – również dane osobowe zawarte w anulowanych skierowaniach wystawionych po tej dacie.

Incydent miał charakter ogólnopolski i dotyczył wielu placówek korzystających z systemu MyDr. Do naruszenia nie doszło w systemach Przychodni Dobra.

Kogo dotyczy incydent?

Naruszenie może dotyczyć: Pacjentów Przychodni, a także osób upoważnionych do wglądu w dokumentację medyczną i przedstawicieli ustawowych pacjentów, jeżeli ich dane zostały wprowadzone do systemu.

Przychodnia Dobra otrzymała od MyDr listę osób, których dane zostały objęte naruszeniem. Osoby te są informowane indywidualnie, zgodnie z danymi kontaktowymi znajdującymi się w systemie. Jeżeli w systemie nie ma Państwa aktualnych danych kontaktowych, informacja może do Państwa nie dotrzeć – dlatego prosimy o zapoznanie się z niniejszym komunikatem.

Jakich danych mógł dotyczyć incydent?

W zależności od zakresu danych znajdujących się w systemie incydent mógł obejmować m.in.:

•  imię i nazwisko,

•  numer PESEL,

•  adres zamieszkania,

•  dane kontaktowe,

•  dane dotyczące zdrowia,

•  inne dane znajdujące się w dokumentacji medycznej,

•  w przypadku osób upoważnionych i przedstawicieli ustawowych – również informację o stopniu pokrewieństwa lub rodzaju relacji z pacjentem.

Jakie mogą być konsekwencje?

Naruszenie może wiązać się z ryzykiem kradzieży tożsamości, prób zaciągnięcia zobowiązań finansowych na Państwa dane, oszustw i prób wyłudzeń wykorzystujących znajomość prawdziwych informacji o Państwu, a także ujawnienia informacji o stanie zdrowia osobom nieuprawnionym.

Jakie działania zostały podjęte?

MyDr poinformowało o opanowaniu incydentu, zabezpieczeniu systemów oraz wdrożeniu dodatkowych środków technicznych i organizacyjnych. Sprawa została poddana analizie z udziałem specjalistów do spraw cyberbezpieczeństwa, zgłoszona Centralnemu Biuru Zwalczania Cyberprzestępczości oraz jest prowadzona we współpracy z Urzędem Ochrony Danych Osobowych.

Przychodnia Dobra, po otrzymaniu informacji od MyDr:

•  zgłosiła naruszenie Prezesowi Urzędu Ochrony Danych Osobowych,

•  wystąpiła do dostawcy systemu o wyjaśnienie okoliczności i pełnego zakresu incydentu,

•  rozpoczęła proces indywidualnego informowania osób objętych naruszeniem,

•  dokonała wymiany certyfikatów zabezpieczających komunikację elektroniczną placówki,

•  wprowadziła wzmocnione zasady weryfikacji tożsamości osób zgłaszających się po dokumentację medyczną i korzystających z praw wynikających z RODO. Sam numer PESEL nie jest już wystarczający do potwierdzenia tożsamości.

Co mogą Państwo zrobić?

Zalecamy zachowanie szczególnej ostrożności, w szczególności:

•  zastrzeżenie numeru PESEL – bezpłatnie w aplikacji mObywatel, na gov.pl lub w urzędzie gminy,

•  ostrożność wobec podejrzanych wiadomości SMS, e-maili i połączeń telefonicznych,

•  nieprzekazywanie osobom trzecim haseł, kodów SMS ani danych logowania,

•  zwracanie uwagi na próby podszywania się pod banki, placówki medyczne lub instytucje publiczne,

•  sprawdzenie na stronie bezpiecznedane.gov.pl, czy Państwa dane znalazły się w wycieku,

•  zgłaszanie podejrzanych wiadomości SMS do CERT Polska pod bezpłatny numer 8080.

Nasza placówka nigdy nie prosi o podanie hasła, numeru PESEL ani danych karty płatniczej w wiadomości elektronicznej lub SMS-ie. W razie wątpliwości co do otrzymanej wiadomości lub połączenia prosimy o kontakt z nami pod numerem podanym poniżej.

Dodatkowe informacje

Więcej informacji można uzyskać bezpośrednio w MyDr pod adresem: dane@mydr.pl oraz na stronie pacjent.mydr.pl.

Kontakt

Administrator danych: Klinika Dobra sp. z o.o., ul. Cylichowska 8a, 04-769 Warszawa, NIP 9522233908, REGON 523611575, prowadząca zakład leczniczy Przychodnia Dobra, ul. Świętokrzyska 5A/25A, Zambrów.

Punkt kontaktowy w sprawach ochrony danych osobowych: biuro@przychodniadobra.pl, tel. 517 762 819

Przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.