Koszalin, dnia 8 września 2026 roku
Z uwagą i troską o bezpieczeństwo naszych Pacjentów analizujemy doniesienia o incydencie bezpieczeństwa danych w systemie MyDr. Jako podmiot świadczący usługi medyczne traktujemy ochronę danych pacjentów jako jeden z fundamentów naszej działalności.
Czego incydent może dotyczyć w naszym przypadku
Podkreślamy, że ewentualny wpływ zdarzenia na dane Pacjentów Remedica może obejmować wyłącznie wizyty w gabinecie dermatologicznym realizowane w latach 2023–2025, ponieważ tylko w tym zakresie i w tym okresie korzystaliśmy z oprogramowania MyDr.
Podkreślamy, że zgodnie z ustaleniami MyDr sp. z o.o. incydent bezpieczeństwa dotyczy danych zgromadzonych do 12 kwietnia 2024 roku, a w przypadku ograniczonej liczby osób – również dane osobowe zawarte w anulowanych e-skierowaniach wystawionych po tej dacie.
Podstawowym i jedynym systemem, w którym Remedica prowadzi dokumentację medyczną wszystkich pozostałych wizyt, jest Medfile. System ten działa niezależnie od MyDr, nie został objęty cyberatakiem i funkcjonuje w sposób w pełni bezpieczny. Wszelkie wizyty, konsultacje i dokumentacja prowadzone przez naszą placówkę nie mają zatem żadnego związku z opisywanym incydentem.
Współpraca z MyDr została zakończona
Współpracę z dostawcą systemu MyDr zakończyliśmy w listopadzie 2025 roku. Zgodnie z zawartą umową powierzenia przetwarzania danych, dane osobowe naszych Pacjentów powinny zostać usunięte przez dostawcę w terminie 14 dni od zakończenia współpracy.
Do dnia dzisiejszego nie otrzymaliśmy od MyDr żadnego oficjalnego stanowiska ani potwierdzenia, czy dane Pacjentów naszej placówki w jakimkolwiek zakresie zostały objęte cyberatakiem. Zwróciliśmy się do dostawcy o niezwłoczne, pełne i pisemne wyjaśnienia w tej sprawie oraz o potwierdzenie prawidłowego wykonania obowiązku usunięcia danych.
Nasze działania mają charakter prewencyjny
Niniejszy komunikat publikujemy wyłącznie w celach informacyjnych i prewencyjnych — nie stanowi on potwierdzenia, że dane naszych Pacjentów zostały ujawnione. Równolegle prowadzimy własną analizę zakresu i charakteru potencjalnego wpływu zdarzenia na dane przetwarzane przy naszym udziale.
O wszelkich istotnych ustaleniach będziemy informować właściwe organy państwa, w szczególności Prezesa Urzędu Ochrony Danych Osobowych, a także Pacjentów, których zdarzenie mogłoby dotyczyć — w zakresie i terminach wynikających z przepisów o ochronie danych osobowych.
Apel o ostrożność — uwaga na phishing
Prosimy wszystkich Pacjentów o szczególną czujność. Po incydentach tego rodzaju rośnie liczba prób wyłudzania danych — przestępcy podszywają się pod placówki medyczne, banki i instytucje publiczne, wykorzystując prawdziwe dane, by uwiarygodnić kontakt.
Zalecamy:
- nieotwieranie podejrzanych wiadomości e-mail i SMS oraz nieklikanie w przesyłane w nich linki,
- nieprzekazywanie kodów SMS, haseł i danych do logowania osobom kontaktującym się telefonicznie,
- rozważenie zastrzeżenia numeru PESEL — bezpłatnie, w aplikacji lub serwisie mObywatel,
- sprawdzenie swoich danych w rządowym serwisie bezpiecznedane.gov.pl.
Przypominamy, że Remedica nigdy nie prosi Pacjentów o podanie hasła, kodu SMS ani danych karty płatniczej.
Informacje dla pacjentów znajdują się tutaj: https://pacjent.mydr.pl. Na tej stronie znajdują się wyjaśnienia co się stało. Co mogą Państwo teraz zrobić? Można sprawdzić czy Państwa numer PESEL podlegał naruszeniu w rządowym serwisie bezpiecznedane.gov.pl.
W sprawach związanych z ochroną danych osobowych prosimy o kontakt z Inspektorem Ochrony Danych Osobowych Agnieszką Szołtysek pod adresem e-mail: iod.remedica@grupaformat.pl

