





Sosnowiec 14.08.2026
Szanowni Państwo,
w związku z informacjami o incydencie bezpieczeństwa dotyczącym systemu MyDr informujemy, że nasza placówka wykorzystywała to rozwiązanie do obsługi części pacjentów korzystających ze świadczeń komercyjnych w zakresie lekarzy specjalistów, badań USG oraz medycyny pracy. W zakresie badań laboratoryjnych, Poradni POZ i rehabilitacji nasza placówka nie korzysta i nie korzystała z systemu MyDr.
Do chwili obecnej nie otrzymaliśmy od operatora systemu potwierdzenia, że zdarzenie objęło dane przetwarzane przez naszą placówkę. Pozostajemy w kontakcie z dostawcą oprogramowania i oczekujemy na szczegółowe ustalenia pozwalające określić, czy oraz w jakim zakresie incydent może dotyczyć naszych pacjentów.
Naruszenie może (nie zostało to oficjalnie potwierdzone) obejmować imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe, oddział NFZ oraz informacje dotyczące zdrowia, w tym o wystawionych receptach i przebytych wizytach.
Sytuację traktujemy poważnie i na bieżąco analizujemy przekazywane informacje. Jeżeli zostanie potwierdzone, że naruszenie dotyczy danych pacjentów obsługiwanych przez naszą placówkę, podejmiemy działania adekwatne do stwierdzonego ryzyka oraz obowiązków wynikających z przepisów o ochronie danych osobowych. Osoby, których dane mogły zostać objęte zdarzeniem, otrzymają stosowną informację, jeżeli będzie to wymagane lub uzasadnione charakterem incydentu. Niezwłocznie po ujawnieniu informacji o incydencie, przeprowadziliśmy audyt działającego w naszych placówkach rozwiązania MyDr, nie stwierdzając nieprawidłowości po naszej stronie.
Niezależnie od dalszych ustaleń zachęcamy do zachowania zwiększonej ostrożności w kontaktach telefonicznych oraz w przypadku wiadomości SMS i e-mail. Szczególną uwagę warto zwracać na próby wyłudzenia danych, wiadomości zawierające podejrzane linki oraz prośby o pilne wykonanie płatności lub przekazanie danych osobowych.
Dodatkowym środkiem ochrony może być zastrzeżenie numeru PESEL, stosowanie odrębnych i odpowiednio silnych haseł do poszczególnych usług oraz korzystanie z uwierzytelniania dwuskładnikowego tam, gdzie jest ono dostępne.
O wszelkich istotnych ustaleniach dotyczących wpływu zdarzenia na naszych pacjentów będziemy informować po otrzymaniu wiarygodnych i potwierdzonych informacji.
Co radzimy zrobić
1. Zastrzec numer PESEL – w aplikacji mObywatel, w banku, na poczcie albo w urzędzie gminy. Zajmuje to kilka minut.
2. Zachować ostrożność wobec telefonów i wiadomości dotyczących zdrowia, recept, badań i płatności.
3. Nie podawać nikomu numeru PESEL, hasła, kodu SMS ani danych karty płatniczej.
4. Sprawdzać w serwisie bezpiecznedane.gov.pl, czy Państwa dane znalazły się w wycieku.
Ważne
Nasza placówka nigdy nie prosi o podanie numeru PESEL, hasła ani danych karty płatniczej w wiadomości elektronicznej lub SMS. W razie wątpliwości prosimy o kontakt mailowy pod adresem kontakt@safmed.com.pl
