Ważna informacja dla pacjentów
Zawiadomienie o naruszeniu ochrony danych osobowych
Szanowni Państwo,
NZOZ MADENT MAŁGORZATA PIWOWARCZYK informuje, że doszło do naruszenia ochrony danych osobowych w związku z cyberatakiem na infrastrukturę informatyczną firmy FELG Software Sp. z o.o., dostawcy systemu FELG Dent wykorzystywanego przez naszą placówkę.
Zgodnie z informacjami przekazanymi przez dostawcę incydent trwał od 28 sierpnia do 29 września 2026 r. i wiązał się z uzyskaniem nieuprawnionego dostępu do infrastruktury informatycznej FELG.
Jakich danych dotyczy naruszenie?
Zgodnie z informacjami przekazanymi przez FELG naruszenie mogło dotyczyć następujących kategorii danych osobowych pacjentów:
- Imion i nazwisk.
- Dat urodzenia.
- Adresów.
- Numerów PESEL.
- Adresów e-mail.
- Numerów telefonów.
- Danych dotyczących zdrowia.
Jakie mogą być konsekwencje naruszenia?
Nieuprawniony dostęp do danych osobowych, w szczególności numerów PESEL oraz danych
dotyczących zdrowia, może powodować ryzyko naruszenia Państwa prywatności oraz wykorzystania danych przez osoby nieuprawnione.
Pragniemy jednak podkreślić, że przedstawione poniżej konsekwencje mają charakter wyłącznie
potencjalny. Ich wskazanie nie oznacza, że doszło już do wykorzystania Państwa danych w opisany sposób.
Do możliwych konsekwencji należą:
- Kradzież tożsamości lub podszywanie się pod Państwa poprzez wykorzystanie danych
identyfikacyjnych do podejmowania działań w Państwa imieniu. - Próby oszustw finansowych, w tym wykorzystania danych osobowych do prób uzyskania
kredytów, pożyczek lub innych usług finansowych bez Państwa wiedzy i zgody. - Próby wyłudzenia dodatkowych informacji, haseł, kodów autoryzacyjnych lub pieniędzy poprzez kontakt telefoniczny, wiadomości SMS albo e-mail. Osoby nieuprawnione mogą podszywać się między innymi pod pracowników placówek medycznych, banków lub innych instytucji.
- Wykorzystanie danych kontaktowych do kierowania do Państwa spersonalizowanych wiadomości zawierających fałszywe informacje, podejrzane odnośniki lub próby nakłonienia do ujawnienia kolejnych danych.
- Naruszenie poufności informacji dotyczących zdrowia, które może prowadzić do ujawnienia
osobom nieuprawnionym informacji o charakterze szczególnie prywatnym, naruszenia dobrego imienia, dyskryminacji lub innych negatywnych konsekwencji w życiu osobistym i zawodowym.
Jak mogą Państwo ograniczyć ryzyko?
W trosce o bezpieczeństwo Państwa danych osobowych zalecamy podjęcie następujących środków ostrożności:
- Zalecamy zastrzeżenie numeru PESEL za pośrednictwem aplikacji m Obywatel, serwisu gov.pl lub w urzędzie gminy. Zastrzeżenie numeru PESEL stanowi zabezpieczenie przed niektórymi próbami nieuprawnionego wykorzystania danych.
- Prosimy o zachowanie szczególnej ostrożności wobec telefonów, wiadomości SMS i e-mail,
w których nadawca powołuje się na znajomość Państwa danych osobowych lub informacji
dotyczących zdrowia. - Prosimy, aby nie przekazywali Państwo nieznanym osobom numeru PESEL, danych dokumentów tożsamości, haseł, kodów autoryzacyjnych ani danych umożliwiających dostęp do rachunków bankowych.
- Zalecamy, aby nie otwierali Państwo podejrzanych załączników oraz nie klikali odnośników
zawartych w wiadomościach pochodzących od nieznanych lub niewiarygodnych nadawców. - W przypadku kontaktu ze strony osoby podającej się za pracownika placówki medycznej, banku lub innej instytucji prosimy o zweryfikowanie jej tożsamości, najlepiej poprzez samodzielne nawiązanie kontaktu z wykorzystaniem oficjalnego numeru telefonu danej instytucji.
- Zalecamy regularne sprawdzanie, czy Państwa dane osobowe nie są wykorzystywane do prób zaciągania zobowiązań finansowych bez Państwa wiedzy. W tym celu mogą Państwo:
– założyć konto w Biurze Informacji Kredytowej (BIK) i rozważyć włączenie Alertów BIK, które informują m.in. o zapytaniach dotyczących Państwa danych w związku z wnioskami kredytowymi;
– sprawdzić swoją historię kredytową, pobierając raport BIK, aby zweryfikować, czy nie pojawiły się zobowiązania, których Państwo nie zaciągali;
– zwracać uwagę na nieoczekiwaną korespondencję z banków, firm pożyczkowych lub firm windykacyjnych, szczególnie dotyczącą umów i zobowiązań, których Państwo nie zawierali.
Jeżeli podejrzewają Państwo, że Państwa dane osobowe zostały wykorzystane do oszustwa,
prosimy o poinformowanie o tym NZOZ MADENT oraz niezwłoczne zgłoszenie sprawy Policji,
a w przypadku oszustwa finansowego – również bankowi lub instytucji finansowej, której sprawa
dotyczy.
Jakie działania zostały podjęte?
Po wykryciu incydentu firma FELG Software Sp. z o.o., podjęła działania mające na celu
zabezpieczenie infrastruktury informatycznej, ograniczenie skutków naruszenia oraz wyjaśnienie jego okoliczności. FELG Software Sp. z o.o. zaangażowała zewnętrznych specjalistów z zakresu
cyberbezpieczeństwa oraz doradców prawnych. Zawiadomiła właściwą miejscowo prokuraturę
rejonową o możliwości popełnienia przestępstwa, współpracuje z CERT Polska oraz Urzędem
Ochrony Danych Osobowych, a także monitoruje, czy dane osobowe objęte incydentem nie zostały upublicznione.
NZOZ MADENT MAŁGORZATA PIWOWARCZYK
Telefon:+48 881 202 495
E-mail: gabinet@madent.szczecin.pl, Lokalizacja: Al. Jana Pawła II 38/1,
pozostaje w stałym kontakcie z firmą FELG Software Sp. z o.o., na bieżąco analizuje przekazywane przez nią informacje dotyczące incydentu oraz podejmuje odpowiednie działania w celu ochrony danych osobowych pacjentów. Dodatkowe pytania dotyczące incydentu można kierować na adres: dane.pacjent@felg.app.