Gigantyczny wyciek z systemu dla pacjentów. Mężczyzna żąda fortuny od znanej spółki

2026-09-21 13:28

Po masowym wycieku poufnych informacji z systemu medycznego, jeden z pacjentów postanowił przejść do ofensywy. Mieszkaniec Kostrzyna nad Odrą domaga się od spółki MyDr 30 tysięcy złotych tytułem zadośćuczynienia i odszkodowania. Niewykluczone, że bezprecedensowa sprawa znajdzie swój finał w sądzie.

Dłonie osoby trzymającej kartę płatniczą nad laptopem. O bezpieczeństwie danych pacjentów przeczytasz na Eska.
Autor: Freepik.com

Afera wokół systemu MyDr. W sieci znalazły się poufne informacje

Ujawnienie informacji z platformy MyDr wywołało olbrzymi niepokój wśród pacjentów. W niepowołanych rękach znalazły się wyjątkowo wrażliwe dane osobowe, w tym numery PESEL, adresy zamieszkania, historie chorób, wystawione recepty i terminy konsultacji medycznych.

Incydentem natychmiast zainteresowało się Ministerstwo Cyfryzacji oraz odpowiednie służby. Do pracy przystąpiło również Połączone Centrum Operacyjne Cyberbezpieczeństwa, które bada incydent.

Ostrzeżenie o potencjalnym zagrożeniu otrzymał między innymi pacjent z Kostrzyna nad Odrą. Mężczyzna dowiedział się o sprawie 8 września, chociaż do samego naruszenia bezpieczeństwa doszło już w pierwszej połowie sierpnia.

W kolejnych dniach do kostrzynianina dotarły następne alarmujące komunikaty. Tym razem dotyczyły one placówek medycznych zlokalizowanych w Pułtusku oraz Gorzowie Wielkopolskim.

W obliczu tych informacji poszkodowany pacjent zdecydował się na podjęcie stanowczych kroków.

Pacjent z Kostrzyna nad Odrą wycenia straty moralne na 30 tys. zł

Mieszkaniec woj. lubuskiego skierował wobec spółki MyDr roszczenie opiewające na 30 tysięcy złotych. W rozmowie z dziennikiem „Fakt” wyjaśnił, że kwota ta ma zrekompensować mu nie tylko sam fakt utraty prywatności, ale przede wszystkim ogromne poczucie lęku i brak kontroli nad własną dokumentacją medyczną.

„Za poczucie zagrożenia i utratę kontroli nad moimi danymi domagam się niezwłocznej wypłaty 30 tys. zł” – przekazał w wywiadzie mężczyzna.

Oficjalne pismo z wezwaniem do zapłaty zostało nadane listem poleconym 14 września. Od momentu dostarczenia dokumentu, operator systemu ma równe dwa tygodnie na ustosunkowanie się do żądań pacjenta.

Kostrzynianin twardo stawia sprawę i deklaruje, że w przypadku braku rekompensaty finansowej, wytoczy firmie proces przed sądem.

Poszkodowany domaga się również transparentności. Chce precyzyjnych wyjaśnień, jakie dokładnie dokumenty na jego temat trafiły do sieci oraz na jakim etapie jest wewnętrzne dochodzenie.

Zastrzeżenie numeru PESEL to za mało. Pacjent czuje się poszkodowany

Zaraz po otrzymaniu niepokojących wieści, pacjent wykonał zalecenia resortu cyfryzacji i natychmiast zastrzegł swój PESEL, aby uchronić się przed oszustami.

Ten krok nie przyniósł mu jednak upragnionego poczucia bezpieczeństwa.

„Skoro pacjenci powierzyli placówkom medycznym swoje najważniejsze dane osobowe i zdrowotne, to ich ochrona powinna być absolutnym priorytetem. Cóż, zostaliśmy pokrzywdzeni” – zaznacza stanowczo poszkodowany.

Trudno dziwić się obawom ofiar, ponieważ wyciek z bazy medycznej to sytuacja skrajnie niebezpieczna. Przestępcy weszli w posiadanie nie tylko podstawowych danych kontaktowych, ale również intymnych szczegółów dotyczących prowadzonych terapii czy zażywanych medykamentów.

Szantaż i ryzyko dla osób publicznych. Czym grozi kradzież danych z przychodni?

Wszelkie rejestry medyczne są uznawane za najbardziej intymne informacje o każdym człowieku. Z tego powodu podlegają one rygorystycznej ochronie i tajemnicy lekarskiej.

Skutki przejęcia takich kartotek mogą być opłakane. Skradzione bazy są łakomym kąskiem dla korporacji ubezpieczeniowych i agencji marketingowych, a w najgorszym scenariuszu mogą posłużyć przestępcom do bezwzględnego szantażu.

Na celowniku mogą znaleźć się zwłaszcza osoby publiczne czy przedstawiciele konkretnych zawodów. W ich przypadku ujawnienie intymnych problemów zdrowotnych może wywołać poważne i długofalowe konsekwencje.

Przepisy RODO dają szansę na odszkodowanie. Prezes UODO tłumaczy prawo

Wielu poszkodowanych zastanawia się, czy sam fakt naruszenia prywatności daje podstawy do roszczeń finansowych za utratę danych.

Przepisy działają tu na korzyść pacjentów. Wynika to wprost z 82. artykułu RODO. Jak przypomina Mirosław Wróblewski, pełniący funkcję prezesa Urzędu Ochrony Danych Osobowych, każda ofiara naruszenia ma prawo żądać rekompensaty za poniesione szkody materialne oraz niematerialne.

Istotny jest również wyrok Trybunału Sprawiedliwości UE, który orzekł, że nawet sam strach przed wykorzystaniem skradzionych informacji może stanowić szkodę niemajątkową.

Eksperci ostrzegają jednak, że wyciek nie gwarantuje szybkiego i automatycznego przelewu dla każdego pacjenta. Każda sprawa jest analizowana indywidualnie, a spory rozstrzygają ostatecznie sądy cywilne.

„Są to indywidualne decyzje pokrzywdzonych i postępowania toczone przed sądami cywilnymi” – wyjaśnił Mirosław Wróblewski, prezes UODO.

Batalia prawna wytoczona przez mieszkańca Kostrzyna nad Odrą może więc wywołać prawdziwą lawinę podobnych pozwów. Jeżeli spółka odrzuci wniosek o zapłatę 30 tysięcy złotych, o losie tych pieniędzy zdecyduje sędzia.

Rolki