W związku z ogólnopolskim incydentem bezpieczeństwa dotyczącym systemów MyDr Sp. z o.o. informujemy o możliwości naruszenia danych osobowych pacjentów.
MyDr jest dostawcą systemu wykorzystywanego przez placówki medyczne w całej Polsce. Według informacji publikowanych w związku z incydentem jego skala może obejmować około 12 tys. podmiotów leczniczych i dane niemal 19 mln osób.
Do naruszenia doszło w systemach MyDr, a nie w lokalnych systemach informatycznych gabinetu.
W zależności od informacji znajdujących się w systemie naruszenie może obejmować m.in. imię i nazwisko, numer PESEL, adres, informacje dotyczące ubezpieczenia oraz dane dotyczące zdrowia i udzielanych świadczeń medycznych.
Gabinet nie gromadzi (nie przechowuje) numerów telefonów ani adresów e-mail pacjentów jako danych kontaktowych.
Ze względu na możliwe ryzyko wykorzystania danych zaleca się przede wszystkim zastrzeżenie numeru PESEL (np. w aplikacji mObywatel) oraz zachowanie szczególnej ostrożności wobec prób wyłudzenia danych, podejrzanych wiadomości i kontaktów od nieznanych osób.
MyDr uruchomiła dedykowany punkt kontaktowy dla pacjentów w sprawach dotyczących incydentu:
Szczegółowe informacje oraz odpowiedzi na najczęściej zadawane pytania:
Administratorem danych osobowych pacjentów jest Specjalistyczna Praktyka Lekarska dr n. med. Rafał Fornal, specjalista chorób dziecięcych, alergolog.
Naruszenie zostało zgłoszone Prezesowi Urzędu Ochrony Danych Osobowych.
Data publikacji: 02.09.2026 r.