Usługa

Wyciek danych MyDr — pomoc prawna

konsultacja pilna 0 zł

Jeśli Twoja placówka prowadziła dokumentację medyczną w systemie MyDr EDM — teraz lub w przeszłości — incydent z sierpnia 2026 r. dotyczy Ciebie jako administratora danych pacjentów. Pomagamy przejść przez wszystkie obowiązki wynikające z RODO: od pierwszej analizy powiadomienia od dostawcy po ewentualną kontrolę Prezesa UODO i roszczenia pacjentów.

Problem

Czy to brzmi znajomo?

  • Otrzymałeś powiadomienie od MyDr i nie wiesz, co masz zrobić jako administrator
  • Termin 72 godzin na zgłoszenie do UODO już minął albo nikt go nie pilnował
  • Pacjenci dzwonią i piszą z pytaniami o swoje dane
  • UODO zapowiedziało zaostrzenie kontroli w sektorze ochrony zdrowia

Rozwiązanie

Co dokładnie robimy

  • Analiza i ocena ryzyka — weryfikacja powiadomień od MyDr i zakresu danych objętych incydentem
  • Zgłoszenie naruszenia do UODO (art. 33 RODO) lub jego uzupełnienie
  • Zawiadomienia indywidualne dla pacjentów (art. 34 RODO) i komunikat na stronę placówki
  • Dokumentacja naruszenia i rejestr incydentu (art. 33 ust. 5 RODO)
  • Przygotowanie do kontroli UODO — przegląd umowy powierzenia, rejestrów i procedur
  • Obsługa pytań, skarg i roszczeń pacjentów (art. 82 RODO) oraz analiza regresu od dostawcy
  • Działania naprawcze: weryfikacja umowy z nowym dostawcą EDM, migracja, szkolenie personelu

Dla kogo

Komu najczęściej pomagamy w tym obszarze

Przychodnie POZ i poradnie specjalistyczneKliniki medycyny estetycznejGabinety stomatologiczne, fizjoterapeutyczne i psychologiczneLaboratoriaPraktyki lekarskie i pielęgniarskiePlacówki, które zmieniły system lata temu

01

Kontakt i bezpłatna konsultacja

15 minut online lub telefonicznie. Słuchamy, zadajemy pytania o placówkę i wskazujemy największe ryzyka — bez zobowiązań.

02

Analiza i diagnoza luk

Przeglądamy dokumentację, procesy i umowy. Otrzymujesz listę ryzyk z priorytetami oraz wycenę działań naprawczych.

03

Wdrożenie

Kompletna dokumentacja, szkolenie zespołu, formalne powołanie IOD. Placówka gotowa na kontrolę — zwykle w 4–8 tygodni.

04

Stałe wsparcie

Dyżur radcy i IOD, reakcja na naruszenia, obsługa żądań pacjentów. Ty prowadzisz placówkę, my pilnujemy przepisów.

Inwestycja

konsultacja pilna 0 zł

Sprawy związane z incydentem MyDr wyceniamy indywidualnie — po bezpłatnej, pilnej konsultacji (zgłoszenie, zawiadomienia, przygotowanie do kontroli).

Poproś o wycenę

Jeśli Twoja placówka prowadziła dokumentację medyczną w systemie MyDr EDM — teraz lub w przeszłości — incydent z sierpnia 2026 r. dotyczy Ciebie jako administratora danych pacjentów. Według komunikatów UODO z usług MyDr mogło korzystać około 12 tys. podmiotów leczniczych, a skala wycieku według doniesień medialnych obejmuje dane około 19 mln osób.

Kancelaria KAM MedLex pomaga placówkom medycznym w całej Polsce przejść przez obowiązki wynikające z RODO. Zajmujemy się wszystkim — od pierwszej analizy powiadomienia od dostawcy aż po ewentualną kontrolę Prezesa UODO i roszczenia pacjentów.

Dlaczego odpowiedzialność spoczywa na placówce, a nie tylko na MyDr?

Na gruncie RODO to placówka medyczna jest administratorem danych pacjentów, a MyDr był podmiotem przetwarzającym. Powierzenie przetwarzania co do zasady nie przenosi odpowiedzialności na dostawcę. Prezes UODO przypomniał, że każdy administrator osobno przeprowadza własną analizę ryzyka i ma najwyżej 72 godziny na zgłoszenie od stwierdzenia naruszenia. Zapewnienia dostawcy, że pomoże w zgłoszeniach, nie zwalniają placówki z tych obowiązków.

Dodatkowo Prezes UODO zapowiedział, że jeszcze przed końcem 2026 roku zaostrzone kontrole obejmą kolejne placówki sektora ochrony zdrowia.

Nie korzystasz już z MyDr? Incydent może Cię nadal dotyczyć

Wiele placówek, które zmieniły system kilka lat temu, otrzymuje dziś powiadomienia o naruszeniu. Dane archiwalne pacjentów mogły pozostać w środowisku dostawcy. Pomagamy ustalić, czy umowa powierzenia przewidywała usunięcie lub zwrot danych po jej zakończeniu i jakie obowiązki ciążą na placówce w takiej sytuacji.

Zakres usługi

  • Analiza i ocena ryzyka. Weryfikujemy treść powiadomień od MyDr, zakres danych objętych incydentem i przeprowadzamy ocenę ryzyka naruszenia praw pacjentów.
  • Zgłoszenie do UODO. Przygotowujemy zgłoszenie naruszenia ochrony danych (art. 33 RODO) albo jego uzupełnienie, jeśli zgłoszenie wstępne zostało już złożone.
  • Zawiadomienie pacjentów. Opracowujemy treść zawiadomień indywidualnych (art. 34 RODO) oraz komunikat na stronę internetową placówki — zrozumiały i niebudzący niepotrzebnego niepokoju.
  • Dokumentacja naruszenia. Prowadzimy rejestr i dokumentację incydentu wymaganą przez art. 33 ust. 5 RODO — to pierwszy dokument, o który zapyta kontroler.
  • Przygotowanie do kontroli UODO. Przeglądamy umowę powierzenia, rejestr czynności przetwarzania, analizę ryzyka i procedury; wskazujemy luki i pomagamy je uzupełnić przed kontrolą.
  • Obsługa pytań, skarg i roszczeń pacjentów. Przygotowujemy odpowiedzi na żądania pacjentów, reprezentujemy placówkę w sporach o odszkodowanie (art. 82 RODO) i analizujemy możliwość dochodzenia regresu od dostawcy.
  • Działania naprawcze i zmiana systemu. Weryfikujemy umowę z nowym dostawcą EDM, doradzamy przy migracji dokumentacji i szkolimy personel, m.in. z rozpoznawania phishingu podszywającego się pod placówkę.

Dla kogo?

Usługa jest dla podmiotów leczniczych i praktyk zawodowych, które korzystały z MyDr EDM: przychodni POZ, poradni specjalistycznych, klinik medycyny estetycznej, gabinetów stomatologicznych, fizjoterapeutycznych i psychologicznych, laboratoriów oraz praktyk lekarskich i pielęgniarskich.

Jak pracujemy?

Obsługujemy placówki z całej Polski zdalnie: dokumenty przekazujesz elektronicznie, a konsultacje odbywają się online lub telefonicznie. W Lublinie spotykamy się także stacjonarnie.

Kancelaria łączy prawo medyczne i ochronę danych osobowych z praktyczną znajomością systemów dokumentacji medycznej. Radca prawny Kamila Anioł uczestniczyła we wdrożeniu elektronicznej dokumentacji medycznej w jednej z największych sieci medycznych w Polsce i od kilkunastu lat pracuje jako analityk rozwoju oprogramowania dla gabinetów lekarskich. Pełni też funkcję inspektora ochrony danych w podmiotach leczniczych.

Zastrzeżenie

Kancelaria KAM MedLex nie jest powiązana z MyDr sp. z o.o. Nazwa systemu została użyta wyłącznie w celu opisania zakresu usługi.

FAQ

Najczęstsze pytania o tę usługę

Tak. Placówka jako administrator danych samodzielnie ocenia ryzyko i decyduje o zgłoszeniu do UODO oraz zawiadomieniu pacjentów. Zgłoszenie dostawcy nie zastępuje tego obowiązku.

Szybka wycena

Powiedz nam o swojej placówce

Wypełnij formularz — odpowiemy z konkretną propozycją w ciągu jednego dnia roboczego. Bez zobowiązań.

Odpowiadamy w ciągu jednego dnia roboczego.