Wyciek danych pacjentów wrocławskiej kliniki. Prezes UODO monitoruje sprawę

Tomasz Kowalski
rozwiń więcej
cyberatak haker cyberprzestępstwo ochrona danych sztuczna inteligencja AI / Wyciek danych pacjentów wrocławskiej kliniki. Prezes UODO monitoruje sprawę / Shutterstock

Wyciekły dane pacjentów jednej z wrocławskich klinik. Prezes Urzędu Ochrony Danych Osobowych zna sprawę i podejmie odpowiednie działania w ramach przysługujących mu uprawnień i zadań.

Wyciek danych pacjentów

Wyciekły dane pacjentów wrocławskiej kliniki DCG Centrum Medyczne. Klinika podała w komunikacie, że ok. 99,8 proc. wycieku danych dotyczy podstawowych danych osobistych (tj. imię, nazwisko, adres, numer pesel, nr telefonu, adres e-mail, data urodzenia). 

Na swojej stronie internetowej klinika podała, że incydent miał miejsce w firmie Medily, dostawcy oprogramowania medycznego dla placówek medycznych w Polsce. Z informacji od specjalistów, którzy sprawdzili wykradzioną bazę, wynika że wyciek z Medily dotyczy 40 klinik medycznych, z czego dane pacjentów DCG to 29% całości.

Sprawa wycieku danych pacjentów wrocławskiej kliniki jest znana Prezesowi UODO. Organ nadzorczy w związku z tymi wydarzeniami podejmie działania w ramach zadań i uprawnień, przysługujących mu na gruncie ogólnego rozporządzenia o ochronie danych (RODO) oraz przepisów krajowych.

Co zrobić w razie wycieku danych

Osoby dotknięte naruszeniem ochrony danych osobowych powinny w pierwszej kolejności skontaktować się z podmiotem, który przetwarza ich dane osobowe. Warto bowiem dowiedzieć się jakie konkretne dane zostały np. wykradzione czy udostępnione osobie nieuprawnionej.

Administrator, który zidentyfikuje u siebie naruszenie ochrony danych osobowych, które powoduje wysokie ryzyko naruszenia praw lub wolności osób fizycznych (czyli naruszenie może prowadzić do kradzieży tożsamości, straty finansowej czy też naruszenia tajemnic prawnie chronionych), powinien zawiadomić o tym te osoby. Konieczność zawiadomienia osób może mieć miejsce, gdy zakres ujawnionych danych obejmuje szczególne kategorie danych osobowych np. nr PESEL czy dane o stanie zdrowia.

Konsekwencje kradzieży mogą być poważne

W przypadku wysokiego ryzyka np. kradzieży tożsamości zawiadomienie osób, których dotyczy naruszenie, jest bardzo ważne. Osoby te, mając wiedzę o zdarzeniu i ryzykach z nim związanych, mogą szybko same podjąć działania, które zabezpieczą je przed kolejnymi zagrożeniami.

Takim działaniem może być np. założenie konta w systemie informacji kredytowej i gospodarczej. Dzięki temu możliwe będzie monitorowanie swojej aktywności kredytowej. Należy też zachować jeszcze większą ostrożność podczas podawania danych przez Internet lub telefon, by osoby o nieuczciwych zamiarach nie uzyskały dodatkowych danych, które ułatwią im np. tzw. kradzież tożsamości.

Prawo
Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł
01 maja 2025

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia
01 maja 2025

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych
30 kwi 2025

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

Zmiana miejsca głosowania. Wybory 2025. Jak zagłosować w innym obwodzie?
30 kwi 2025

Zmiana miejsca głosowania w wyborach na Prezydenta RP w dniu 18 maja 2025 r. jest możliwa. Co zrobić, aby zagłosować w obwodzie poza stałym miejscem zamieszkania? Niezbędne jest zaświadczenie o zmianie miejsca głosowania.

Ostatni dzień na rozliczenie PIT 2024 Sprawdź, co musisz zrobić, zanim system zamknie dostęp
30 kwi 2025

Ministerstwo Finansów przypomina: 30 kwietnia mija termin składania zeznań podatkowych za 2024 rok. Ponad 8 milionów Polaków skorzystało już z usługi Twój e-PIT. Sprawdź, co zrobić, by nie zapłacić kary, jak uniknąć błędów i co grozi za brak reakcji.

Specustawa o przeliczeniu emerytur: Bez wniosku, bez wyrównania i bez waloryzacji. I dopiero od połowy 2026 r.
30 kwi 2025

Specustawa: ZUS załatwi sam ponowne przeliczenie emerytur. Bez wniosku, bez wyrównania i bez waloryzacji. I niestety dopiero od połowy 2026 r.

Artur Bartoszewicz – partia, program, wiek, zawód, wykształcenie [Kandydat na Prezydenta RP 2025]
30 kwi 2025

Artur Bartoszewicz – czy należy do partii politycznej? Przedstawiamy program wyborczy kandydata na Prezydenta RP w 2025 roku, wiek, zawód oraz wykształcenie. Sprawdź pełną listę kandydatów w wyborach 2025 r. i wyniki najnowszego sondażu.

Kamery nasobne dla ratowników medycznych a RODO [Ochrona danych osobowych]
30 kwi 2025

Z pewnością zgodzicie się że ratownicy medyczni są bardzo często narażeni na brutalne ataki ze strony agresywnych pacjentów. Coraz głośniej mówi się o wprowadzeniu kamer nasobnych dla ratowników medycznych. Co na to przepisy RODO i Konstytucja?

Koniec z wypłacaniem przez pracodawcę 140 zł, za okulary które kosztowały 900 zł i limitowaniem częstotliwości refundacji? Nareszcie jest decyzja A. Dziemianowicz-Bąk
01 maja 2025

Ministerstwo Rodziny, Pracy i Polityki Społecznej, przedstawiło swoje stanowisko w sprawie uregulowania minimalnej kwoty refundacji okularów (lub soczewek kontaktowych) korygujących wzrok dla osób pracujących przy komputerze oraz częstotliwości przysługiwania tegoż dofinansowania od pracodawcy. Wynika ono z odpowiedzi na interpelację poselską nr 4813 posłanki Marta Stożek, z dnia 12 września 2024 r.

Praca w majówkę. Czy należy się dodatek?
30 kwi 2025

Zbliżają się 3 ważne dni w roku 2025: 1 maja, 2 maja, 3 maja. Niektórzy w tym czasie pracują. Czy zatem za pracę w majówkę należy się dodatek pieniężny czy inna rekompensata?

pokaż więcej
Proszę czekać...