Szanowni Pacjenci,

Z przykrością informujemy, że doszło do naruszenia bezpieczeństwa Państwa danych osobowych. Naruszenie ma związek z incydentem cyberbezpieczeństwa u naszego dostawcy oprogramowania medycznego – firmy MyDr.

Co się stało?

  • Zewnętrzny podmiot uzyskał nieuprawniony dostęp do systemów informatycznych firmy MyDr, w których przechowywane były dane przetwarzane przez naszą placówkę.

Jakie dane mogły ulec naruszeniu?

  • Konsekwencją tego zdarzenia może być nieuprawniony dostęp do Państwa danych takich jak: imię, nazwisko, numer PESEL, adres zamieszkania, numer telefonu, adres e-mail oraz informacje o stanie zdrowia (w tym historia leczenia, e-recepty, e-skierowania).

Jakie są możliwe konsekwencje?

Wyciek danych, w szczególności informacji o stanie zdrowia, niesie za sobą wysokie ryzyko negatywnych skutków, do których należą:

  • Ryzyko dyskryminacji, wykluczenia społecznego lub stygmatyzacji ze względu na ujawnienie informacji o chorobach lub procesie leczenia.
  • Próby wyłudzenia pożyczek lub kredytów na Państwa dane (przy użyciu numeru PESEL).
  • Prób zarejestrowania kart SIM w celu wyłudzeń.
  • Ataków phishingowych (fałszywe wiadomości SMS lub e-mail udające banki, urzędy lub kurierów).
  • Kradzieży tożsamości.
  • Uzyskanie dostępu do korzystania z przysługujących Panu świadczeń opieki zdrowotnej,
  • Korzystanie z Pana praw obywatelskich – np. poprzez głosowanie nad środkami budżetu obywatelskiego,
  • Wyłudzenie ubezpieczenia lub środków z ubezpieczenia, co może spowodować dla Pana negatywne konsekwencje w postaci problemów związanych z próbą przypisania Pana odpowiedzialności za dokonane oszustwa,
  • Uzyskanie przez osoby trzecie dostępu do środków finansowych zgromadzonych na kontach bankowych (o ile Pan takie posiada), wyłudzonych przez osoby podszywające się pod instytucje finansowe za pomocą sms-ów,
  • Zarejestrowanie przedpłaconej karty telefonicznej (pre-paid), która może posłużyć do celów przestępczych,
  • Zawarcie umowy o świadczenie usług np. telewizji kablowej, telefonu, Internetu, a następnie zaprzestania opłacania rachunków i spowodowania powstania u Pana zadłużenia.
  • Naruszenie Pana dóbr osobistych, w takim przypadku przysługują Pani roszczenia wynikające z obowiązujących przepisów prawa – Kodeksu Cywilnego (art. 24 k.c. i art. 448 K.c.) i Kodeksu Postępowania Cywilnego.

Jakie działania podjęliśmy?

  • Natychmiast po otrzymaniu informacji o incydencie podjęliśmy współpracę z dostawcą oprogramowania w celu zabezpieczenia systemów. Zgodnie z przepisami RODO zgłosiliśmy ten incydent do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Co mogą Państwo zrobić? (Zalecane środki ostrożności)

  • Aby zminimalizować ryzyko negatywnych skutków, zalecamy Państwu podjęcie następujących działań:
  • Zastrzeżenie numeru PESEL (można to zrobić bezpłatnie w aplikacji mObywatel lub na portalu gov.pl, albo w dowolnym urzędzie gminy).
  • Założenie konta w systemie informacji kredytowej (np. BIK) i włączenie tzw. alertów BIK, które powiadomią Państwa o każdej próbie zaciągnięcia kredytu.
  • Skorzystanie ze wsparcia psychologicznego w sytuacjach silnego stresu, niepokoju lub poczucia zagrożenia wywołanego tym incydentem.
  • Zachowanie szczególnej ostrożności przy odbieraniu wiadomości SMS oraz e-mail od nieznanych nadawców (nie należy klikać w podejrzane linki).

W razie pytań lub wątpliwości prosimy o kontakt z naszym Inspektorem Ochrony Danych, którym jest p. Joanna Styrcz e-mail: jssp.spzoo@gmail.com. Głęboko ubolewamy nad zaistniałą sytuacją i zapewniamy, że ochrona Państwa prywatności jest dla nas najwyższym priorytetem.

Z poważaniem

Maria Golisz

Członek zarządu Usługi Medyczne ALMED Sp. z o.o.

Koszyk na zakupy