### Wprowadzenie
W dniach 11–13 sierpnia 2026 w mediach i serwisach społecznościowych pojawiły się doniesienia o dużym incydencie bezpieczeństwa dotyczącym danych medycznych związanych z usługami używanymi przez placówki i pacjentów w Polsce — w komunikatach prasowych operatorzy i organy nadzoru potwierdzają prowadzenie wyjaśnień. Poniższy tekst podsumowuje znane fakty, odnosi się do oficjalnych stanowisk oraz przedstawia praktyczne zalecenia dla osób, których dane mogły zostać naruszone. https://mydr.pl/welcome/?utm_source=openai))
### Co jest znane (fakty)
– Doniesienia medialne i społecznościowe mówią o możliwym pozyskaniu rekordów obejmujących dane dotyczące blisko 19 milionów rekordów/Osób powiązanych z systemami medycznymi. Trwają weryfikacje ze strony operatorów systemów i organów państwowych. ([reddit.com](https://www.reddit.com/r/poland/comments/1vmiqm2/unprecedented_medical_data_of_almost_19_million/?utm_source=openai))
– Operatorzy systemów medycznych (np. platformy EDM używane przez placówki) publikują własne komunikaty i polityki prywatności; firmy deklarują zabezpieczenia i współpracę z organami. Sprawdź oficjalne komunikaty dostawcy usługi, z której korzystasz. ([edm.mydr.pl](https://edm.mydr.pl/secure/policy-consent/3/latest/?utm_source=openai))
– Organy państwowe — Ministerstwo Zdrowia i Narodowy Fundusz Zdrowia — monitorują sytuację oraz przypominają o obowiązkach kontrolnych i raportowych; UODO prowadzi postępowania w sprawie naruszeń ochrony danych i wydaje zalecenia. W przeszłości zdarzały się incydenty w systemach zdrowotnych, które skutkowały komunikatami i działaniami naprawczymi. ([gov.pl](https://www.gov.pl/web/zdrowie/komunikat-o-naruszeniu-ochrony-danych-osobowych2?utm_source=openai))
### Jak sprawdzić, czy Twoje dane mogły zostać naruszone
1. Sprawdź oficjalny komunikat operatora systemu medycznego, z którego korzysta Twoja placówka (np. MyDr / EDM) — tam powinny być informacje o zakresie incydentu i liście usług/placówek objętych. ([edm.mydr.pl](https://edm.mydr.pl/secure/policy-consent/3/latest/?utm_source=openai))
2. Odwiedź stronę UODO i strony rządowe (Ministerstwo Zdrowia, NFZ) — organy publikują listy zgłoszonych naruszeń i wskazówki dla osób poszkodowanych. ([uodo.gov.pl](https://uodo.gov.pl/pl/138/4371?utm_source=openai))
3. Skorzystaj z wyspecjalizowanych serwisów do sprawdzania wycieków danych (tylko zaufane źródła) — jeżeli dane o Tobie pojawiły się publicznie, serwisy te mogą to zindeksować. Uwaga: takie serwisy bywają przeciążone tuż po doniesieniach medialnych. ([reddit.com](https://www.reddit.com/r/Polska/comments/1vmjq2h/te%C5%BC_wam_bezpiecznedanegov_pad%C5%82o_przez_ten_wyciek/?utm_source=openai))
4. Skontaktuj się z placówką, w której masz dokumentację medyczną — powinna poinformować, czy jej systemy były objęte incydentem i jakie dane mogły być ujawnione. ([orzeczenia.uodo.gov.pl](https://orzeczenia.uodo.gov.pl/search?utm_source=openai))
### Konkretne kroki, które warto podjąć (priorytetowe)
1. Zgłoszenie do UODO i Policji
– Jeżeli wiesz lub podejrzewasz, że Twoje dane szczególne (zdrowotne) zostały ujawnione, złóż zgłoszenie do Urzędu Ochrony Danych Osobowych i rozważ zgłoszenie na Policję. Organ nadzorczy może podjąć kontrolę i postępowanie. ([uodo.gov.pl](https://uodo.gov.pl/pl/138/4371?utm_source=openai))
2. Monitorowanie finansów i tożsamości
– Włącz monitorowanie rachunków bankowych i kart. Rozważ usługę monitoringu tożsamości (credit monitoring) lub raporty BIK/rachunku bankowego, zwłaszcza jeśli wyciek obejmuje PESEL, adresy, numery telefonów.
3. Zmiana haseł i weryfikacja kont medycznych
– Zmień hasła do kont powiązanych z opieką zdrowotną (portal pacjenta, konto MyDr, IKP), włącz uwierzytelnianie dwuskładnikowe (2FA) tam, gdzie to możliwe. Nie używaj tych samych haseł w wielu serwisach. ([edm.mydr.pl](https://edm.mydr.pl/secure/policy-consent/3/latest/?utm_source=openai))
4. Zastrzeżenie PESEL (jeżeli niezbędne)
– W przypadku podejrzenia ryzyka wyłudzeń, rozważ zastrzeżenie PESEL (usługa dostępna oficjalnie) — to istotny krok przy ryzyku nadużyć np. przy zakładaniu kont czy kredytów.
5. Zachowanie dokumentacji i komunikatów
– Zarchiwizuj wszystkie otrzymane komunikaty od placówek, operatorów systemu i organów (email, print screen). To ułatwi późniejsze reklamacje lub roszczenia. ([uodo.gov.pl](https://uodo.gov.pl/pl/138/4371?utm_source=openai))
### Co mogą robić placówki i operatorzy systemów (krótko)
– Niezwłoczna analiza zakresu naruszenia, zawiadomienie UODO, informowanie osób, których dane dotyczą (art. 34 RODO) oraz wdrożenie działań naprawczych i komunikacyjnych. ([gov.pl](https://www.gov.pl/web/zdrowie/komunikat-o-naruszeniu-ochrony-danych-osobowych2?utm_source=openai))
### Jak sformułować wewnętrzny komunikat dla pacjentów (Propozycja tekstu Inspektorów ODO DG)
Szanowni Pacjenci,
W związku z doniesieniami o incydencie bezpieczeństwa dotyczącym systemów przetwarzających dane medyczne, informujemy, że sprawdzamy, czy systemy naszej placówki/partnera były objęte zdarzeniem. Na chwilę obecną (13 sierpnia 2026) nie otrzymaliśmy potwierdzenia, że dane naszych pacjentów zostały ujawnione. Jeżeli sytuacja się zmieni, niezwłocznie Państwa poinformujemy oraz przekażemy instrukcje dotyczące dalszych kroków. W razie pytań prosimy o kontakt: [adres e‑mail] / [telefon].
(Pamiętaj: informacja powinna zawierać datę, zakres weryfikacji oraz kontakt do inspektora ochrony danych lub osoby odpowiedzialnej). ([edm.mydr.pl](https://edm.mydr.pl/secure/policy-consent/3/latest/?utm_source=openai))
### Najważniejsze źródła (do podlinkowania na stronie)
– UODO — strona główna i komunikaty (Urząd Ochrony Danych Osobowych). ([uodo.gov.pl](https://uodo.gov.pl/pl/138/4371?utm_source=openai))
– Ministerstwo Zdrowia — komunikaty o naruszeniach w systemach zdrowotnych (przykładowo: incydent P1 z kwietnia 2025). ([gov.pl](https://www.gov.pl/web/zdrowie/komunikat-o-naruszeniu-ochrony-danych-osobowych2?utm_source=openai))
– NFZ — komunikaty dotyczące bezpieczeństwa i polityki dostępu do danych. ([nfz.gov.pl](https://www.nfz.gov.pl/aktualnosci/aktualnosci-centrali/sluzby-nfz-zajmujace-sie-bezpieczenstwem-wykryly-incydent-wewnatrz-funduszu-zdecydowana-reakcja-kierownictwa-nfz%2C8840.html?utm_source=openai))
– Informacje od operatora systemu (np. MyDr — polityka prywatności i komunikaty EDM). ([edm.mydr.pl](https://edm.mydr.pl/secure/policy-consent/3/latest/?utm_source=openai))

Pozdrawiamy: Zespół RODO DETECTIO GROUP.