Wyciek danych z MyDr. UODO wyjaśnia, co w tej sytuacji powinni zrobić pacjenci i administratorzy
10/09/2026
Urząd Ochrony Danych Osobowych opublikował odpowiedzi na najczęstsze pytania dotyczące incydentu bezpieczeństwa MyDr. Wynika z nich, że osoby, których dane wyciekły, nie muszą składać indywidualnych skarg, natomiast administratorzy korzystający z systemu powinni samodzielnie ocenić, czy mają obowiązek zgłoszenia naruszenia do Prezesa UODO.
Wyciek danych z MyDr. UODO wyjaśnia, co w tej sytuacji powinni zrobić pacjenci i administratorzy
Po wycieku danych osobowych z MyDr warto rozważyć zastrzeżenie numeru PESEL i uważać na phishing
UODO zachęca osoby, które otrzymały od administratora informację o incydencie, do zastrzeżenia numeru PESEL. Można to zrobić w aplikacji mObywatel albo w dowolnym urzędzie miasta lub gminy. UODO przestrzega też, by zachować ostrożność przy podawaniu danych przez internet i telefon oraz zachęca do uważnej analizy wiadomości SMS i e-mail. Celem ataku phishingowego może być bowiem wyłudzenie danych lub uzyskanie dostępu do bankowości internetowej i innych usług.
Skarga do Prezesa UODO nie jest w tym przypadku potrzebna. Organ nadzorczy sam przeprowadzi kontrolę środków technicznych i organizacyjnych zastosowanych w MyDr jako podmiocie przetwarzającym. Osoby, których dane dotyczą, mogą natomiast korzystać z praw z Rozdziału III RODO, kierując żądania do administratora swoich danych. Ten odpowiada w terminie miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w razie skomplikowanego żądania lub dużej liczby żądań.
Administrator ma 72 godziny na zgłoszenie naruszenia zgodnie z art. 33 ust. 1 RODO
Administratorzy, którzy otrzymali od potwierdzenie, że incydent MyDr objął także przetwarzane przez nich dane, powinni przeprowadzić analizę ryzyka naruszenia praw lub wolności osób fizycznych. Jeśli takie ryzyko występuje, zgodnie z art. 33 ust. 1 RODO naruszenie należy zgłosić Prezesowi UODO bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od jego stwierdzenia. Gdy ryzyko jest wysokie, administrator musi dodatkowo zawiadomić o naruszeniu osoby, których dane dotyczą.
Źródło: https://uodo.gov.pl/pl/615/4550
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI

.jpg)
.jpg)
.jpg)