Wyciek danych medycznych. Pierwszy pacjent żąda pieniędzyWyciek danych medycznych. Pierwszy pacjent żąda pieniędzy
Wyciek danych z systemu firmy MyDr skłonił mieszkańca Kostrzyna nad Odrą do podjęcia kroków prawnych. Mężczyzna, którego dane miały znaleźć się wśród informacji, które wyciekły z systemu i mogły się dostać w niepowołane ręce, domaga się od firmy 30 tys. zł odszkodowania i zadośćuczynienia. Jeśli MyDr odmówi wypłaty, zapowiada skierowanie sprawy do sądu.
Najpierw ostrzeżenie, później kolejne informacje
Pierwsze ostrzeżenie dotyczące wycieku danych z jednej z przychodni w Kostrzynie nad Odrą mężczyzna otrzymał 8 września. Do naruszenia miało dojść w pierwszej połowie sierpnia 2026 roku.
W kolejnych dniach pojawiły się informacje dotyczące następnych placówek ochrony zdrowia – w Gorzowie Wielkopolskim i Pułtusku. W sprawę zaangażowały się służby oraz Ministerstwo Cyfryzacji, które powołało m.in. Połączone Centrum Operacyjne Cyberbezpieczeństwa.
Wśród danych, które mogły trafić w niepowołane ręce, znalazły się m.in. diagnozy, recepty, terminy wizyt, dane osobowe, adresy oraz numery PESEL.
30 tys. zł za poczucie zagrożenia
Zgodnie z zaleceniami ministra cyfryzacji mężczyzna zastrzegł swój numer PESEL. Na tym jednak nie poprzestał. Postanowił domagać się od MyDr pieniędzy za poczucie zagrożenia i utratę kontroli nad swoimi danymi.
Za poczucie zagrożenia i utratę kontroli nad moimi danymi domagam się niezwłocznej wypłaty 30 tys. zł
– powiedział „Faktowi”.
Wezwanie do zapłaty wysłał 14 września listem poleconym. Firma ma 14 dni od jego doręczenia na rozpatrzenie żądania.
Jeśli odmówią mi wypłaty, skieruję sprawę do sądu
– zapowiedział.
Mężczyzna chce również dowiedzieć się, jakie dokładnie informacje zostały ujawnione oraz na jakim etapie są działania wyjaśniające.
„Zostaliśmy pokrzywdzeni”
Kostrzynianin podkreśla, że pacjenci przekazują placówkom medycznym szczególnie wrażliwe informacje.
Prezes Urzędu Ochrony Danych Osobowych stoi na stanowisku, że każdy ma prawo zachować informacje dotyczące swojego zdrowia dla siebie. Dane medyczne są również objęte tajemnicą lekarską.
Dane zdrowotne mogą mieć wysoką wartość
Informacje dotyczące zdrowia mogą mieć znaczenie ekonomiczne dla firm ubezpieczeniowych i marketingowych. Mogłyby być wykorzystywane m.in. do oferowania określonych produktów na podstawie stanu zdrowia konkretnej osoby.
Ujawnienie takich danych może być szczególnie dotkliwe również dla osób publicznych, polityków czy ludzi zamożnych. Niektóre informacje dotyczące chorób mogą bowiem zostać wykorzystane przez hakerów do szantażu.
MyDr musi przekazać informacje o naruszeniu
Zgodnie z obowiązującymi przepisami firma MyDr ma obowiązek poinformować administratorów danych – czyli m.in. przychodnie i szpitale – których pacjentów oraz jakich kategorii danych dotyczyło naruszenie.
Od momentu uzyskania informacji o naruszeniu administrator ma 72 godziny na zgłoszenie go do Urzędu Ochrony Danych Osobowych.
źr. wPolityce.pl za Fakt/wprost.pl
