Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr?

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr?

Gdzie można sprawdzić, czy wyciekły moje dane z MyDr? Dnia 10 sierpnia pojawił się w przestrzeni publicznej komunikat MyDr w którym poinformował on o zdarzeniu, w którym informuje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu związanego z danymi, incydentu, jaki dotyczy części systemów MyDr. 

Samodzielna weryfikacja

Pamiętaj jednak o tym, że ...

Co mogą zrobić sami Pacjenci.

Fakt, iż korzystają Państwo ze świadczeń podmiotu medycznego, nawet takiego, który korzystał z usług MyDr, nie oznacza jeszcze automatycznie, iż opisywane zdarzenie, odnosi się do Państwa danych osobowych, ale nadużyciem byłoby założenie, iż w takiej sytuacji, brak jest podstaw do uznania, iż jest inaczej – mówić wprost, lepiej dmuchać na zimne. 

Zastrzeżenie numeru PESEL

Zacząć należy od zastrzeżenia numeru PESEL, można tego dokonać w aplikacji mObywatel, na stronie https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie, w dowolnym urzędzie gminy lub placówce bankowej. Po zastrzeżeniu numeru PESEL, nadal mogą Państwo dokonać rejestracji w podmiocie leczniczym, zrealizować receptę, podjąć środki z bankomatu, zlecić przelew bankowy, wyjechać za granicę, załatwiać sprawy urzędowe.

Samodzielne sprawdzenie

Na dzień dzisiejszy, tj. 13 sierpnia 2026r., dane jakie objęte zostały zdarzeniem w firmie MyDr nie zostały jeszcze uwzględnione w bazie serwisu https://bezpiecznedane.gov.pl/  Jak jednak wynika ze złożonej deklaracji, zostaną one udostępnione w ww. serwisie niezwłocznie po ich przekazaniu przez podmioty dotknięte cyberatakiem. Zalecam zatem daleko idącą ostrożność, jeśli chodzi o korzystnie z usług innych serwisów, które deklarują, gotowość dokonania takiej weryfikacji.

Podmiot leczniczy zobowiązany do informowania

Formalnie to podmiot leczniczy, jaki przetwarzał Państwa dane, w związku z udzielaniem świadczeń medycznych, kooperujący z MyDr, powinien Państwa poinformować, albo indywidualnie, albo w formie publicznego komunikaty np.: za pośrednictwem publikacji na swojej stronie internetowej, przedstawiając konkretne informacje w zakresie, jaki wynika z przepisów prawa.

Możliwe konsekwencje dla Pacjenta

Mając na względnie rodzaj danych, jakich dotyczy zdarzenie, możliwymi do wystąpienia są przykładowo niżej opisane sytuacje:

    • przesyłanie na adres zamieszkania niezamówionych materiałów marketingowych, lub korespondencji, w której nakłania się do podawania albo aktualizowania danych,
    • przesyłanie na adres zamieszkania korespondencji z wzorami gotowych wypełnionych druków do zapłaty za usługi, które nie były nigdy zamówione, albo które już są świadczone,
    • próby kradzieży tożsamości lub podszywania się na skutek zakładania fałszywych kont na stronach internetowych, forach, sklepach i innych serwisach,
    • próby wykorzystania danych w celu ukrycia przez osobę trzecią jej tożsamości np.: przy otrzymaniu mandatu, dalszego bezprawnego udostępniania danych,
    • próby dostępu do systemów lub usług wykorzystujących do autoryzacji dane objęte naruszeniem ochrony danych osobowych np.: dostęp do dokumentacji medycznej, dostęp do informacji na temat stanu zdrowia,
    • próby zawierania różnego rodzaju umów, w szczególności, kredytu, pożyczki, świadczenia usług telekomunikacyjnych,
    • próby wykorzystania danych do głosowania nad środkami budżetu obywatelskiego,  
    • naruszenie dóbr osobistych,
    • składania niezamówionych propozycji firm ubezpieczeniowych dotyczących zawarcia umów, w zakresie zwrotów kosztów leczenia w przyszłości, w związku z przebytą ostatnio hospitalizacją.

W przypadku, kiedy okaże się, iż zdarzenie dotyczyło również adresów poczty elektronicznej lub numerów telefonów komórkowych dodatkowo, mogą pojawić się:

    • próby oszustw phishingowych, wykorzystujących ww. kanały kontaktowe. Z tego względu zalecam daleko idąca ostrożność przy uruchamianiu załączników w przesyłanej korespondencji, od nadawców nieznajomych, czy też uruchamiania aktywnych hiperłączach zamieszczonych w takiej korespondencji.

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Przydatne linki