Jak podaje „Dziennik Gazeta Prawna”, osoby, których dane wyciekły, zaczęły wysyłać do przychodni przedsądowe wezwania do zapłaty odszkodowania. Tego typu pisma trafiają również do Centrum Doradczego Prawa Medycznego, które reprezentuje aż 52 placówki medyczne współpracujące z systemem MyDr.
Jakie dane mogły wyciec?
Jak wyjaśnia w rozmowie z gazetą Małgorzata Pragłowska z biura prasowego MyDr, placówki objęte wyciekiem otrzymują powiadomienie opisujące incydent oraz kategorie danych, których dotyczył.
„Wśród danych mogły znaleźć się: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, ubezpieczenia społecznego oraz (jeśli zostały podane) informacje dotyczące pracodawcy lub inne dane identyfikacyjne” – doprecyzowała przedstawicielka MyDr.
Biuro prasowe MyDr, pytane przez „DGP”, zapewnia, że każda placówka medyczna ma wgląd – za pośrednictwem dedykowanego narzędzia w systemie MyDr – do listy osób objętych incydentem. Placówki są proszone o zweryfikowanie, które konkretnie kategorie danych dotyczą ich pacjentów, co ma być kluczowe dla dokonania przez każdą z nich, jako administratora danych, własnej oceny sytuacji.
MyDr umożliwił też korzystanie z dodatkowego narzędzia, które ma pozwolić podmiotom medycznym na wysłanie pacjentom informacji o naruszeniu bezpieczeństwa danych za pomocą SMS-ów lub e-maili.
Rzecznik Naczelnej Izby Lekarskiej Piotr Pistuła potwierdził w rozmowie z „DGP”, że NIL otrzymuje od lekarzy informacje o udostępnianiu przez MyDr list pacjentów, których dane objęte były wyciekiem. To pokazuje, że problem dotyczy nie tylko pojedynczych placówek, ale ma charakter szeroko zakrojony.