Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Dane niemal 19 mln Polaków wyciekły z systemu MyDr. UODO przypomina administratorom o obowiązkach

25/08/2026

Naruszenie Ochrony Danych, Wyciek Danych Osobowych, Administrator Danych Osobowych, Podmiot Przetwarzający, Analiza Ryzyka, Przetwarzanie Danych,

Po medialnych doniesieniach o wycieku danych osobowych u dostawcy systemu Elektronicznej Dokumentacji Medycznej MyDr, Prezes UODO przypomina o obowiązkach ciążących na administratorach danych osobowych. Podmioty, które powierzyły przetwarzanie danych firmie MyDr, muszą przeprowadzić analizę ryzyka naruszenia praw lub wolności osób fizycznych i ocenić, czy konieczne jest zgłoszenie sprawy organowi nadzorczemu oraz zawiadomienie osób, których dane dotyczą.


Dane niemal 19 mln Polaków wyciekły z systemu MyDr. UODO przypomina administratorom o obowiązkach

Dane niemal 19 mln Polaków wyciekły z systemu MyDr. UODO przypomina administratorom o obowiązkach

Naruszenie u podmiotu przetwarzającego MyDr nie zwalnia administratora danych z obowiązków

 

Gdy do incydentu dochodzi w organizacji podmiotu przetwarzającego, któremu administrator powierzył dane, to wciąż administrator danych odpowiada za realizację obowiązków wynikających z RODO. Podmiot przetwarzający powinien bez zbędnej zwłoki poinformować administratora o naruszeniu. Administrator musi następnie ocenić, czy naruszenie dotyczy danych, za których przetwarzanie odpowiada, oraz jakie ryzyko wiąże się z incydentem Zgodnie z art. 33 ust. 1 RODO administrator ma następnie 72 godziny od stwierdzenia naruszenia na zgłoszenie naruszenia do UODO. Jeśli przekroczy ten termin, do zgłoszenia musi dołączyć wyjaśnienie przyczyn opóźnienia.

 

Zawiadomienie osób, których dane wyciekły z systemu MyDr musi zawierać konkretne elementy

 

Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osoby, których dane dotyczą. Zawiadomienie powinno:

  • opisywać charakter naruszenia,
  • wskazywać dane kontaktowe inspektora ochrony danych,
  • przedstawiać możliwe konsekwencje,
  • opisywać zastosowane przez administratora środki zaradcze.

 

Źródło: https://uodo.gov.pl/pl/138/4538

 

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

 

Naruszenie Ochrony Danych, Wyciek Danych Osobowych, Administrator Danych Osobowych, Podmiot Przetwarzający, Analiza Ryzyka, Przetwarzanie Danych,
RPO popiera skargę kasacyjną PUODO. Sprawa dotyczy ujawnienia danych pokrzywdzonej na konferencji prasowej
RPO popiera skargę kasacyjną PUODO. Sprawa dotyczy ujawnienia danych pokrzywdzonej na konferencji prasowej
Kradzież laptopa ujawniła zaniedbania. UODO ukarał Starostę Lubartowskiego i Wojewódzkie Biuro Geodezji
Kradzież laptopa ujawniła zaniedbania. UODO ukarał Starostę Lubartowskiego i Wojewódzkie Biuro Geodezji
Nieograniczone korzystanie ze smartfonów na oddziale psychiatrycznym może prowadzić do naruszenia ochrony danych osobowych
Nieograniczone korzystanie ze smartfonów na oddziale psychiatrycznym może prowadzić do naruszenia ochrony danych osobowych