Informujemy, że w sierpniu 2026 r. doszło do incydentu bezpieczeństwa u firmy MyDr, dostawcy oprogramowania do prowadzenia elektronicznej dokumentacji medycznej (EDM), z którego korzysta nasza placówka. W wyniku cyberataku na systemy MyDr mogło dojść do nieuprawnionego dostępu do danych osobowych pacjentów wielu placówek medycznych w Polsce korzystających z tego systemu.
Co obecnie wiemy
Na dzień publikacji tej informacji nie mamy jeszcze potwierdzenia, czy i w jakim zakresie dane naszych pacjentów zostały objęte tym incydentem. Prowadzimy ustalenia w tej sprawie w kontakcie z dostawcą systemu (MyDr) oraz analizujemy sytuację zgodnie z obowiązującymi przepisami o ochronie danych osobowych (RODO).
Więcej wiemy natomiast o samym incydencie w skali całego kraju - dzięki komunikatom Urzędu Ochrony Danych Osobowych (UODO):
- 13 sierpnia 2026 r. Prezes UODO wszczął kontrolę u dostawcy systemu MyDr, sprawdzającą zastosowane zabezpieczenia techniczne i organizacyjne oraz to, czy były regularnie testowane pod kątem zmieniających się zagrożeń.
- Według doniesień medialnych incydent mógł dotyczyć nawet ok. 19 mln osób i ok. 12 tys. placówek medycznych w całej Polsce korzystających z systemu MyDr, a skradzione dane miały obejmować m.in. imiona, nazwiska, numery PESEL oraz dane dotyczące zdrowia.
- 27 sierpnia 2026 r. UODO opublikował odpowiedzi na najczęściej zadawane pytania pacjentów i administratorów w związku z tym incydentem, w tym dotyczące obowiązku zawiadamiania osób, których dane mogły zostać naruszone.
O wynikach naszych własnych ustaleń będziemy informować na bieżąco - w tym miejscu oraz, jeśli zajdzie taka potrzeba, indywidualnie osoby, których dane mogły zostać naruszone.
Co możesz zrobić już teraz, zachowując ostrożność
Zastrzeż numer PESEL
Najprościej zrobisz to w aplikacji mObywatel lub w urzędzie gminy. To najważniejszy krok chroniący przed wykorzystaniem danych np. do zaciągnięcia kredytu na Twoje nazwisko.
Sprawdź, czy Twoje dane znalazły się w wycieku
Rządowa baza „Bezpieczne Dane” (bezpiecznedane.gov.pl) umożliwia weryfikację po zalogowaniu.
Zachowaj szczególną ostrożność
Wobec nieoczekiwanych SMS-ów, e-maili i telefonów podszywających się pod placówki medyczne, ZUS, banki czy urzędy - proszących o potwierdzenie wizyty, dopłatę do badania, aktualizację danych czy podanie kodu/hasła. Nie klikaj w linki i nie podawaj danych osobom, których tożsamości nie możesz zweryfikować.
Pytaj o podstawę prawną
Jeśli ktoś prosi Cię o podanie danych osobowych lub dokumentów, masz prawo zapytać o podstawę prawną takiego żądania - tak zaleca UODO. Brak jasnej odpowiedzi to sygnał ostrzegawczy.
Zgodnie z wyjaśnieniami UODO nie musisz w tej sprawie składać indywidualnej skargi - Prezes UODO prowadzi już z urzędu kontrolę u dostawcy systemu (MyDr). Jeśli chcesz skorzystać z przysługujących Ci praw wynikających z RODO (np. dostępu do swoich danych), zgłoś się bezpośrednio do nas.
Będziemy aktualizować tę informację w miarę ustalania dalszych szczegółów sprawy.
Źródła: Wyciek danych - co dalej? (12.08.2026), Prezes UODO skontroluje spółkę MyDr (13.08.2026), Pytania zadawane przez podmioty danych oraz administratorów związane z incydentem MyDr (27.08.2026) - Urząd Ochrony Danych Osobowych.