PILNE ZAWIADOMIENIE O NARUSZENIU OCHRONY DANYCH OSOBOWYCH
Zakład Opieki Zdrowotnej "MIL-MED" Sp. z o.o. z siedzibą w Gryficach (Administrator danych) korzysta z oprogramowania MyDr Sp. z o.o. z siedzibą w Warszawie.
Otrzymaliśmy informację od dostawcy oprogramowania MyDr Sp. z o.o. z siedzibą w Warszawie (podmiot przetwarzający), że jego system padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych.
Wśród danych objętych incydentem mogły znaleźć się Pani/Pana: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, ubezpieczenia społecznego, i (jeśli zostały podane) informacje dotyczące pracodawcy, lub inne dane identyfikacyjne.
Zastrzeżenie numeru PESEL
W zawiązku z otrzymaniem informacji od dostawcy oprogramowania MyDr Sp. z o.o. o wycieku danych prosimy jak najszybciej zastrzec numer PESEL.
Zastrzeżenie numeru PESEL jest w pełni darmowe i odwracalne i można je wykonać w następujący sposób:
• Aplikacja mObywatel: otwórz aplikację, przejdź do sekcji Usługi, wybierz opcję Zastrzeż PESEL i zatwierdź poprzez przesunięcie suwaka.
• Przez stronę internetową: zaloguj się na oficjalnym portalu https://www.gov.pl/, zaloguj się Profilem Zaufany, e-Dowodem lub bankowością elektroniczną i wybierz usługę Zastrzeż PESEL
• Osobiście: idź do dowolnego Urzędu Gminy i wypełnij krótki wniosek.
Dodatkowe środki ostrożności:
• Prosimy o sprawdzenie czy Państwa dane zostały naruszone poprzez stronę https://bezpiecznedane.gov.pl/,
• Prosimy uważać na fałszywe SMS-y i telefony (np. o dopłatach do recept lub potwierdzeniu wizyt lekarskich) wykorzystujące Państwa prawdziwe dane,
• Prosimy nie wchodzić w linki w wiadomościach o rzekomym sprawdzeniu wycieku pochodzących z nieznanych źródeł,
• Prosimy włączyć uwierzytelnianie dwuskładnikowe (2FA) na swoich kontach internetowych,
• Prosimy zachować szczególną ostrożność wobec wszelkich kontaktów z nieznanymi osobami, które nie miały prawa znać historii Pani/Pana zdrowia, a które proponują Pani/Panu skorzystanie z oferowanych przez nie usług medycznych, pseudomedycznych lub terapeutycznych.
Bez względu na zakres danych osobowych, w przypadku podejrzenia, że zostały one wykorzystane niezgodnie z prawem, można zgłosić to na Policję.
Informacje o sposobie zgłoszenia znajdują się pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.
Informacja o podjętych działaniach
Aby ograniczyć negatywne skutki wykrytego ataku MyDr Sp. z o.o., podjął następujące działania:
1. niezwłocznie opanował i zakończył incydent, a także wdrożył dodatkowe, ukierunkowane środki techniczne i organizacyjne mające na celu zapobieganie podobnym incydentom w przyszłości;
2. zaangażował wyspecjalizowaną firmę z zakresu cyberbezpieczeństwa w celu przeprowadzenia szczegółowej analizy incydentu;
3. zgłosił incydent wyspecjalizowanej jednostce Policji - Centralnemu Biuru Zwalczania Cyberprzestępczości Policji i ściśle z nią współpracuje;
4. współpracuje z Ministerstwem Cyfryzacji, Centrum e-Zdrowia, CSIRT NASK i CSIRT Centrum e-Zdrowia;
5. współpracuje z Urzędem Ochrony Danych Osobowych;
6. kontynuuje monitoring systemów w celu wykrycia ewentualnych skutków incydentu i niezwłocznego reagowania na pojawiające się zagrożenia;
7. prowadzi stały monitoring internetu w celu wykrycia, czy dane, których dotyczy incydent, zostały upublicznione.
Nasza placówka - jako administrator Pani/Pana danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonała niezwłocznie zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.
Dodatkowe pytania
W przypadku dodatkowych pytań dotyczących zakresu incydentu prosimy o kontakt
W przypadku pytań dotyczący incydentu MyDr nasza placówka udziela informacji pod numerem +48 91 384 68 50 lub E-Mail:
Z poważaniem
Adam Majewski
Prezes Zarządu
Zakład Opieki Zdrowotnej "MIL-MED" Sp. z o.o.
Gryfice, dnia 08.09.2026
