Incydent bezpieczeństwa w systemie MyDr — informacja dla pacjentów. Sprawdź, na co uważać →

Incydent bezpieczeństwa w systemie MyDr — informacja dla pacjentów

Aktualizacja: 30 sierpnia 2026 r.

10 sierpnia 2026 r. otrzymaliśmy od spółki MyDr — dostawcy oprogramowania, w którym prowadzimy rejestrację wizyt i dokumentację medyczną — informację o incydencie bezpieczeństwa. Osoby nieuprawnione uzyskały dostęp do danych pacjentów placówek korzystających z tego systemu. Publikujemy tę informację, żeby nasi pacjenci wiedzieli, co się stało, co mogą zrobić i na co uważać.

Czego dotyczy incydent

Z systemu MyDr korzysta w Polsce około 12 000 placówek medycznych. Według informacji Ministerstwa Cyfryzacji incydent może obejmować dane nawet 19 milionów osób, w tym około 18,8 miliona numerów PESEL.

Prokuratura ustaliła, że nieuprawniony dostęp nastąpił najpóźniej 6 sierpnia 2026 r. Dane mają charakter historyczny i pochodzą sprzed kwietnia 2024 r. Sprawę bada Prokuratura Okręgowa w Warszawie, a Prezes Urzędu Ochrony Danych Osobowych prowadzi kontrolę w MyDr.

Czy dotyczy to pacjentów CLDL

Na razie tego nie wiemy i nie chcemy niczego zgadywać. Nie otrzymaliśmy od MyDr potwierdzenia, czyje dokładnie dane objął incydent — dostawca poinformował, że nie jest w stanie określić ich zakresu ani rodzaju.

Jeżeli otrzymamy listę osób, których dane wyciekły, zawiadomimy każdą z tych osób osobno.

Jakich danych może dotyczyć

Imienia i nazwiska, numeru PESEL, danych kontaktowych, a także informacji o wizytach, wystawionych receptach i przyjmowanych lekach.

Jakie mogą być skutki

Ktoś może próbować zaciągnąć na Twoje nazwisko kredyt albo zawrzeć umowę. Może też podszywać się pod przychodnię, aptekę, bank lub urząd.

Ponieważ wśród wykradzionych danych mogą być informacje o leczeniu, osoba, która się z Tobą skontaktuje, może brzmieć bardzo wiarygodnie — znać nazwę Twojego leku, datę wizyty albo nazwisko lekarza. Znajomość takich szczegółów nie jest dowodem, że rozmawiasz z przychodnią.

Sprawdź, czy incydent dotyczy Ciebie

Wejdź na rządową stronę bezpiecznedane.gov.pl i zaloguj się — profilem zaufanym, aplikacją mObywatel, e-dowodem albo przez swój bank. Strona pokaże, czy Twój numer PESEL znalazł się wśród ujawnionych danych.

Wynik „nie znaleziono” to dobra wiadomość, ale nie gwarancja — nikt nie potwierdził, że baza jest kompletna. Kroki opisane niżej warto wykonać niezależnie od wyniku.

Co warto zrobić już teraz

  1. Zastrzeż swój numer PESEL. W aplikacji mObywatel, na gov.pl albo w urzędzie gminy. Dzięki temu nikt nie weźmie na Ciebie kredytu. Zastrzeżenie możesz w każdej chwili czasowo cofnąć, gdy sam potrzebujesz zawrzeć umowę.
  2. Włącz alerty w Biurze Informacji Kredytowej (BIK). Dostaniesz powiadomienie, gdy ktoś będzie sprawdzał Twoją zdolność kredytową.
  3. Zachowaj czujność wobec telefonów, SMS-ów i e-maili, które powołują się na Twoje leczenie.

Na co szczególnie uważać

Zachowaj szczególną ostrożność wobec:

  • telefonów i SMS-ów z prośbą o „potwierdzenie recepty” lub „dopłatę do e-recepty”
  • wiadomości z linkiem do „potwierdzenia wizyty” albo „aktualizacji danych w przychodni”
  • próśb o podanie numeru PESEL, hasła, kodu z SMS-a lub danych karty płatniczej
  • kontaktu od rzekomych kancelarii oferujących „odszkodowanie za wyciek” i proszących o dane osobowe lub opłatę wstępną

Czego nigdy nie robimy

  • Nie prosimy przez telefon, SMS ani e-mail o numer PESEL, hasła ani dane karty płatniczej.
  • Nie wysyłamy linków do płatności za recepty.
  • Nie prosimy o instalowanie żadnych aplikacji ani programów „weryfikujących”.

Jeśli masz wątpliwość, czy rozmawiasz z nami — rozłącz się i zadzwoń pod numer 508 143 296. To zawsze bezpieczniejsze niż weryfikowanie rozmówcy w trakcie połączenia, które sam odebrałeś.

Co zrobiliśmy

Wystąpiliśmy do MyDr z pisemnym żądaniem potwierdzenia, czy i w jakim zakresie incydent dotyczy danych naszych pacjentów oraz jakiego okresu dotyczy. Dokonaliśmy przeglądu i aktualizacji naszych procedur oraz zabezpieczeń. Tę stronę będziemy aktualizować w miarę napływania informacji.

Kontakt

Inspektorem ochrony danych w CLDL jest Pani Marcelina Żarkiewicz — e-mail: iod@cldl.pl. Możesz też zadzwonić pod numer 508 143 296 lub napisać przez formularz kontaktowy.

Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Gdzie szukać oficjalnych informacji

  • Komunikaty Urzędu Ochrony Danych Osobowych — uodo.gov.pl
  • Sprawdzenie numeru PESEL i jego zastrzeżenie — bezpiecznedane.gov.pl oraz gov.pl
  • Oficjalne komunikaty MyDr
Ta strona korzysta z plików cookie, aby zapewnić najlepszą jakość korzystania z naszej witryny. Kontynuując przeglądanie tej witryny, akceptujesz użycie plików cookie do powyższych celów. Więcej informacji w polityce prywatności
Centrum leczenia depresji i lęku kielce