Usługa
Wyciek danych MyDr — pomoc prawna
konsultacja pilna 0 złJeśli Twoja placówka prowadziła dokumentację medyczną w systemie MyDr EDM — teraz lub w przeszłości — incydent z sierpnia 2026 r. dotyczy Ciebie jako administratora danych pacjentów. Pomagamy przejść przez wszystkie obowiązki wynikające z RODO: od pierwszej analizy powiadomienia od dostawcy po ewentualną kontrolę Prezesa UODO i roszczenia pacjentów.
Problem
Czy to brzmi znajomo?
- Otrzymałeś powiadomienie od MyDr i nie wiesz, co masz zrobić jako administrator
- Termin 72 godzin na zgłoszenie do UODO już minął albo nikt go nie pilnował
- Pacjenci dzwonią i piszą z pytaniami o swoje dane
- UODO zapowiedziało zaostrzenie kontroli w sektorze ochrony zdrowia
Rozwiązanie
Co dokładnie robimy
- Analiza i ocena ryzyka — weryfikacja powiadomień od MyDr i zakresu danych objętych incydentem
- Zgłoszenie naruszenia do UODO (art. 33 RODO) lub jego uzupełnienie
- Zawiadomienia indywidualne dla pacjentów (art. 34 RODO) i komunikat na stronę placówki
- Dokumentacja naruszenia i rejestr incydentu (art. 33 ust. 5 RODO)
- Przygotowanie do kontroli UODO — przegląd umowy powierzenia, rejestrów i procedur
- Obsługa pytań, skarg i roszczeń pacjentów (art. 82 RODO) oraz analiza regresu od dostawcy
- Działania naprawcze: weryfikacja umowy z nowym dostawcą EDM, migracja, szkolenie personelu
Dla kogo
Komu najczęściej pomagamy w tym obszarze
01
Kontakt i bezpłatna konsultacja
15 minut online lub telefonicznie. Słuchamy, zadajemy pytania o placówkę i wskazujemy największe ryzyka — bez zobowiązań.
02
Analiza i diagnoza luk
Przeglądamy dokumentację, procesy i umowy. Otrzymujesz listę ryzyk z priorytetami oraz wycenę działań naprawczych.
03
Wdrożenie
Kompletna dokumentacja, szkolenie zespołu, formalne powołanie IOD. Placówka gotowa na kontrolę — zwykle w 4–8 tygodni.
04
Stałe wsparcie
Dyżur radcy i IOD, reakcja na naruszenia, obsługa żądań pacjentów. Ty prowadzisz placówkę, my pilnujemy przepisów.
Inwestycja
konsultacja pilna 0 zł
Sprawy związane z incydentem MyDr wyceniamy indywidualnie — po bezpłatnej, pilnej konsultacji (zgłoszenie, zawiadomienia, przygotowanie do kontroli).
Poproś o wycenęJeśli Twoja placówka prowadziła dokumentację medyczną w systemie MyDr EDM — teraz lub w przeszłości — incydent z sierpnia 2026 r. dotyczy Ciebie jako administratora danych pacjentów. Według komunikatów UODO z usług MyDr mogło korzystać około 12 tys. podmiotów leczniczych, a skala wycieku według doniesień medialnych obejmuje dane około 19 mln osób.
Kancelaria KAM MedLex pomaga placówkom medycznym w całej Polsce przejść przez obowiązki wynikające z RODO. Zajmujemy się wszystkim — od pierwszej analizy powiadomienia od dostawcy aż po ewentualną kontrolę Prezesa UODO i roszczenia pacjentów.
Dlaczego odpowiedzialność spoczywa na placówce, a nie tylko na MyDr?
Na gruncie RODO to placówka medyczna jest administratorem danych pacjentów, a MyDr był podmiotem przetwarzającym. Powierzenie przetwarzania co do zasady nie przenosi odpowiedzialności na dostawcę. Prezes UODO przypomniał, że każdy administrator osobno przeprowadza własną analizę ryzyka i ma najwyżej 72 godziny na zgłoszenie od stwierdzenia naruszenia. Zapewnienia dostawcy, że pomoże w zgłoszeniach, nie zwalniają placówki z tych obowiązków.
Dodatkowo Prezes UODO zapowiedział, że jeszcze przed końcem 2026 roku zaostrzone kontrole obejmą kolejne placówki sektora ochrony zdrowia.
Nie korzystasz już z MyDr? Incydent może Cię nadal dotyczyć
Wiele placówek, które zmieniły system kilka lat temu, otrzymuje dziś powiadomienia o naruszeniu. Dane archiwalne pacjentów mogły pozostać w środowisku dostawcy. Pomagamy ustalić, czy umowa powierzenia przewidywała usunięcie lub zwrot danych po jej zakończeniu i jakie obowiązki ciążą na placówce w takiej sytuacji.
Zakres usługi
- Analiza i ocena ryzyka. Weryfikujemy treść powiadomień od MyDr, zakres danych objętych incydentem i przeprowadzamy ocenę ryzyka naruszenia praw pacjentów.
- Zgłoszenie do UODO. Przygotowujemy zgłoszenie naruszenia ochrony danych (art. 33 RODO) albo jego uzupełnienie, jeśli zgłoszenie wstępne zostało już złożone.
- Zawiadomienie pacjentów. Opracowujemy treść zawiadomień indywidualnych (art. 34 RODO) oraz komunikat na stronę internetową placówki — zrozumiały i niebudzący niepotrzebnego niepokoju.
- Dokumentacja naruszenia. Prowadzimy rejestr i dokumentację incydentu wymaganą przez art. 33 ust. 5 RODO — to pierwszy dokument, o który zapyta kontroler.
- Przygotowanie do kontroli UODO. Przeglądamy umowę powierzenia, rejestr czynności przetwarzania, analizę ryzyka i procedury; wskazujemy luki i pomagamy je uzupełnić przed kontrolą.
- Obsługa pytań, skarg i roszczeń pacjentów. Przygotowujemy odpowiedzi na żądania pacjentów, reprezentujemy placówkę w sporach o odszkodowanie (art. 82 RODO) i analizujemy możliwość dochodzenia regresu od dostawcy.
- Działania naprawcze i zmiana systemu. Weryfikujemy umowę z nowym dostawcą EDM, doradzamy przy migracji dokumentacji i szkolimy personel, m.in. z rozpoznawania phishingu podszywającego się pod placówkę.
Dla kogo?
Usługa jest dla podmiotów leczniczych i praktyk zawodowych, które korzystały z MyDr EDM: przychodni POZ, poradni specjalistycznych, klinik medycyny estetycznej, gabinetów stomatologicznych, fizjoterapeutycznych i psychologicznych, laboratoriów oraz praktyk lekarskich i pielęgniarskich.
Jak pracujemy?
Obsługujemy placówki z całej Polski zdalnie: dokumenty przekazujesz elektronicznie, a konsultacje odbywają się online lub telefonicznie. W Lublinie spotykamy się także stacjonarnie.
Kancelaria łączy prawo medyczne i ochronę danych osobowych z praktyczną znajomością systemów dokumentacji medycznej. Radca prawny Kamila Anioł uczestniczyła we wdrożeniu elektronicznej dokumentacji medycznej w jednej z największych sieci medycznych w Polsce i od kilkunastu lat pracuje jako analityk rozwoju oprogramowania dla gabinetów lekarskich. Pełni też funkcję inspektora ochrony danych w podmiotach leczniczych.
Zastrzeżenie
Kancelaria KAM MedLex nie jest powiązana z MyDr sp. z o.o. Nazwa systemu została użyta wyłącznie w celu opisania zakresu usługi.
FAQ
Najczęstsze pytania o tę usługę
Tak. Placówka jako administrator danych samodzielnie ocenia ryzyko i decyduje o zgłoszeniu do UODO oraz zawiadomieniu pacjentów. Zgłoszenie dostawcy nie zastępuje tego obowiązku.
Szybka wycena
Powiedz nam o swojej placówce
Wypełnij formularz — odpowiemy z konkretną propozycją w ciągu jednego dnia roboczego. Bez zobowiązań.