Cyberatak My Dr

Specjalistyczna Praktyka Lekarska Adam Synowski, jako administrator danych, została poinformowana mailowo w dniu 2.09.2026 r. o naruszeniu bezpieczeństwa danych osobowych przetwarzanych w systemie My Dr EDM (program do obsługi gabinetów medycznych).

Cyberatak został przeprowadzony na firmę przetwarzającą dane medyczne — My Dr Sp. z o.o.

Możliwe konsekwencje incydentu

Dane, których dotyczył incydent, mogły obejmować numery PESEL, które w połączeniu z imieniem i nazwiskiem oraz danymi kontaktowymi osób fizycznych mogłyby w pewnych sytuacjach zostać wykorzystane przez osoby nieuprawnione do prowadzenia działalności niezgodnej z prawem, w szczególności do:

  • uzyskania pożyczki lub kredytu, lub zawarcia umów bez wiedzy danej osoby,
  • uzyskania dostępu do danych dotyczących zdrowia danej osoby w placówkach medycznych, w których uwierzytelnienie odbywa się za pomocą numeru PESEL.

Bieżące monitorowanie na dzień 2.09.2026 r. nie ujawniło żadnych przypadków niewłaściwego wykorzystania danych ani publicznego ujawnienia danych, których dotyczył incydent.

Zalecane działanie

Właściwym postępowaniem ograniczającym ryzyko wykorzystania danych jest zastrzeżenie numeru PESEL.

Zgłoszenie incydentu

Incydent bezpieczeństwa został zgłoszony przez My Dr Sp. z o.o. (podmiot przetwarzający) do:

  1. wyspecjalizowanej jednostki Policji — Centralnego Biura Zwalczania Cyberprzestępczości Policji,
  2. zespołu CERT Polska, działającego w strukturach NASK.

Administrator danych — Specjalistyczna Praktyka Lekarska Adam Synowski — nie uczestniczy w czynnościach ani postępowaniach prowadzonych przez te podmioty.

Kontakt

Pytania w tym zakresie powinny być kierowane bezpośrednio do podmiotu przetwarzającego, tj. My Dr Sp. z o.o., który po konsultacji z Prezesem UODO ustanowił punkt kontaktowy dla pacjentów w sprawie incydentu, dostępny pod adresem e-mail:

dane@mydr.pl


Z poważaniem, Adam Synowski