Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Wyciek danych z MyDr. UODO wyjaśnia, co w tej sytuacji powinni zrobić pacjenci i administratorzy

10/09/2026

Uodo, Wyciek Danych Osobowych, Administrator Danych Osobowych, Bezpieczeństwo Danych, Prawa Osoby Której Dane Dotyczą, Pesel, Naruszenie Ochrony Danych,

Urząd Ochrony Danych Osobowych opublikował odpowiedzi na najczęstsze pytania dotyczące incydentu bezpieczeństwa MyDr. Wynika z nich, że osoby, których dane wyciekły, nie muszą składać indywidualnych skarg, natomiast administratorzy korzystający z systemu powinni samodzielnie ocenić, czy mają obowiązek zgłoszenia naruszenia do Prezesa UODO.


Wyciek danych z MyDr. UODO wyjaśnia, co w tej sytuacji powinni zrobić pacjenci i administratorzy

Wyciek danych z MyDr. UODO wyjaśnia, co w tej sytuacji powinni zrobić pacjenci i administratorzy

Po wycieku danych osobowych z MyDr warto rozważyć zastrzeżenie numeru PESEL i uważać na phishing

 

UODO zachęca osoby, które otrzymały od administratora informację o incydencie, do zastrzeżenia numeru PESEL. Można to zrobić w aplikacji mObywatel albo w dowolnym urzędzie miasta lub gminy. UODO przestrzega też, by zachować ostrożność przy podawaniu danych przez internet i telefon oraz zachęca do uważnej analizy wiadomości SMS i e-mail. Celem ataku phishingowego może być bowiem wyłudzenie danych lub uzyskanie dostępu do bankowości internetowej i innych usług.

Skarga do Prezesa UODO nie jest w tym przypadku potrzebna. Organ nadzorczy sam przeprowadzi kontrolę środków technicznych i organizacyjnych zastosowanych w MyDr jako podmiocie przetwarzającym. Osoby, których dane dotyczą, mogą natomiast korzystać z praw z Rozdziału III RODO, kierując żądania do administratora swoich danych. Ten odpowiada w terminie miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w razie skomplikowanego żądania lub dużej liczby żądań.

 

Administrator ma 72 godziny na zgłoszenie naruszenia zgodnie z art. 33 ust. 1 RODO

 

Administratorzy, którzy otrzymali od potwierdzenie, że incydent MyDr objął także przetwarzane przez nich dane, powinni przeprowadzić analizę ryzyka naruszenia praw lub wolności osób fizycznych. Jeśli takie ryzyko występuje, zgodnie z art. 33 ust. 1 RODO naruszenie należy zgłosić Prezesowi UODO bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od jego stwierdzenia. Gdy ryzyko jest wysokie, administrator musi dodatkowo zawiadomić o naruszeniu osoby, których dane dotyczą.

 

Źródło: https://uodo.gov.pl/pl/615/4550

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

 

 

 

Uodo, Wyciek Danych Osobowych, Administrator Danych Osobowych, Bezpieczeństwo Danych, Prawa Osoby Której Dane Dotyczą, Pesel, Naruszenie Ochrony Danych,
UODO nałożył 15 500 zł kary komornikowi sądowemu, który pełnił w swojej kancelarii funkcję IOD
UODO nałożył 15 500 zł kary komornikowi sądowemu, który pełnił w swojej kancelarii funkcję IOD
NSA potwierdza karę 52 tys. zł nałożoną na spółdzielnię przez Prezesa UODO
NSA potwierdza karę 52 tys. zł nałożoną na spółdzielnię przez Prezesa UODO
645 tysięcy euro kary dla irlandzkiej służby zdrowia
645 tysięcy euro kary dla irlandzkiej służby zdrowia