Gdzie można sprawdzić, czy wyciekły moje dane z MyDr?
Gdzie można sprawdzić, czy wyciekły moje dane z MyDr? Dnia 10 sierpnia pojawił się w przestrzeni publicznej komunikat MyDr w którym poinformował on o zdarzeniu, w którym informuje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu związanego z danymi, incydentu, jaki dotyczy części systemów MyDr.
Pamiętaj jednak o tym, że ...
Co mogą zrobić sami Pacjenci.
Fakt, iż korzystają Państwo ze świadczeń podmiotu medycznego, nawet takiego, który korzystał z usług MyDr, nie oznacza jeszcze automatycznie, iż opisywane zdarzenie, odnosi się do Państwa danych osobowych, ale nadużyciem byłoby założenie, iż w takiej sytuacji, brak jest podstaw do uznania, iż jest inaczej – mówić wprost, lepiej dmuchać na zimne.
Zastrzeżenie numeru PESEL
Zacząć należy od zastrzeżenia numeru PESEL, można tego dokonać w aplikacji mObywatel, na stronie https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie, w dowolnym urzędzie gminy lub placówce bankowej. Po zastrzeżeniu numeru PESEL, nadal mogą Państwo dokonać rejestracji w podmiocie leczniczym, zrealizować receptę, podjąć środki z bankomatu, zlecić przelew bankowy, wyjechać za granicę, załatwiać sprawy urzędowe.
Samodzielne sprawdzenie
Na dzień dzisiejszy, tj. 13 sierpnia 2026r., dane jakie objęte zostały zdarzeniem w firmie MyDr nie zostały jeszcze uwzględnione w bazie serwisu https://bezpiecznedane.gov.pl/ Jak jednak wynika ze złożonej deklaracji, zostaną one udostępnione w ww. serwisie niezwłocznie po ich przekazaniu przez podmioty dotknięte cyberatakiem. Zalecam zatem daleko idącą ostrożność, jeśli chodzi o korzystnie z usług innych serwisów, które deklarują, gotowość dokonania takiej weryfikacji.
Podmiot leczniczy zobowiązany do informowania
Formalnie to podmiot leczniczy, jaki przetwarzał Państwa dane, w związku z udzielaniem świadczeń medycznych, kooperujący z MyDr, powinien Państwa poinformować, albo indywidualnie, albo w formie publicznego komunikaty np.: za pośrednictwem publikacji na swojej stronie internetowej, przedstawiając konkretne informacje w zakresie, jaki wynika z przepisów prawa.
Możliwe konsekwencje dla Pacjenta
Mając na względnie rodzaj danych, jakich dotyczy zdarzenie, możliwymi do wystąpienia są przykładowo niżej opisane sytuacje:
- przesyłanie na adres zamieszkania niezamówionych materiałów marketingowych, lub korespondencji, w której nakłania się do podawania albo aktualizowania danych,
- przesyłanie na adres zamieszkania korespondencji z wzorami gotowych wypełnionych druków do zapłaty za usługi, które nie były nigdy zamówione, albo które już są świadczone,
- próby kradzieży tożsamości lub podszywania się na skutek zakładania fałszywych kont na stronach internetowych, forach, sklepach i innych serwisach,
- próby wykorzystania danych w celu ukrycia przez osobę trzecią jej tożsamości np.: przy otrzymaniu mandatu, dalszego bezprawnego udostępniania danych,
- próby dostępu do systemów lub usług wykorzystujących do autoryzacji dane objęte naruszeniem ochrony danych osobowych np.: dostęp do dokumentacji medycznej, dostęp do informacji na temat stanu zdrowia,
- próby zawierania różnego rodzaju umów, w szczególności, kredytu, pożyczki, świadczenia usług telekomunikacyjnych,
- próby wykorzystania danych do głosowania nad środkami budżetu obywatelskiego,
- naruszenie dóbr osobistych,
- składania niezamówionych propozycji firm ubezpieczeniowych dotyczących zawarcia umów, w zakresie zwrotów kosztów leczenia w przyszłości, w związku z przebytą ostatnio hospitalizacją.
W przypadku, kiedy okaże się, iż zdarzenie dotyczyło również adresów poczty elektronicznej lub numerów telefonów komórkowych dodatkowo, mogą pojawić się:
- próby oszustw phishingowych, wykorzystujących ww. kanały kontaktowe. Z tego względu zalecam daleko idąca ostrożność przy uruchamianiu załączników w przesyłanej korespondencji, od nadawców nieznajomych, czy też uruchamiania aktywnych hiperłączach zamieszczonych w takiej korespondencji.
