Ważny komunikat bezpieczeństwa dla Pacjentów RODAMED – Naruszenie ochrony danych osobowych
Szanowny Pacjencie,
Z przykrością informujemy, że w dniu 18 kwietnia 2026 roku spółka RODAMED padła ofiarą cyberataku (ataku hakerskiego), w wyniku którego doszło do nieuprawnionego dostępu do naszych systemów informatycznych oraz wycieku danych osobowych.
Jakie dane uległy wyciekowi?
Naruszenie dotyczy następujących kategorii danych:
- Imię i nazwisko
- Numer PESEL
- Numer telefonu (w niektórych przypadkach)
- Adres zamieszkania (w niektórych przypadkach)
- Dane dotyczące zdrowia
Co zrobiliśmy w tej sytuacji?
Natychmiast po wykryciu incydentu podjęliśmy zdecydowane działania w celu zabezpieczenia systemów i zminimalizowania skutków ataku:
- Zabezpieczenie systemów: Ściśle współpracujemy z zewnętrznymi ekspertami ds. cyberbezpieczeństwa. Wszystkie systemy zostały dodatkowo zabezpieczone, a utracone w wyniku ataku dane zostały w pełni odtworzone z bezpiecznych kopii zapasowych (backupów). Ciągłość działania placówki i opieki nad Pacjentami jest zapewniona.
- Zgłoszenie do organów: O zdarzeniu oficjalnie powiadomiliśmy Urząd Ochrony Danych Osobowych (UODO). Informujemy dodatkowo, że o zdarzeniu została powiadomiona Policja.
Potencjalne ryzyka dla Pacjentów
- Nieuprawnione wykorzystanie danych: Przejęcie numeru PESEL oraz imienia i nazwiska może wiązać się z ryzykiem próby wyłudzenia kredytów lub pożyczek przez osoby trzecie, próby zawarcia umów cywilnoprawnych na Twoje dane lub podszywania się pod inne instytucje (np. banki).
- Naruszenie dóbr osobistych, ostracyzm społeczny, dyskryminacja: W związku z naruszeniem poufności Twoich danych osobowych, w tym danych dotyczących zdrowia, może dojść do naruszenia Twojej prywatności oraz innych dóbr osobistych, a także do dyskryminacji lub ostracyzmu społecznego.
Rekomendowane działania – Jak możesz się chronić?
Aby zminimalizować ryzyko negatywnych skutków, zalecamy podjęcie następujących kroków:
- Zastrzeżenie numeru PESEL: Możesz to zrobić bezpłatnie w aplikacji mObywatel lub w dowolnym urzędzie gminy.
- Alerty Biura Informacji Kredytowej (BIK): Warto rozważyć aktywację usługi Alertów BIK, która natychmiast powiadamia SMS-em o każdej próbie zaciągnięcia kredytu na Twoje dane.
- Zasada ograniczonego zaufania: Uważaj na podejrzane wiadomości SMS, e-mail oraz połączenia telefoniczne od osób podszywających się pod banki lub urzędy.
- Skorzystanie ze środków prawnych ochrony dóbr osobistych: W przypadku naruszenia dóbr osobistych w związku z nieuprawnionym ujawnieniem danych, rekomendujemy użycie środków ochrony dóbr osobistych wskazanych w Kodeksie cywilnym oraz Kodeksie postępowania cywilnego (np. żądanie zaniechania naruszeń, usunięcia skutków naruszenia, zadośćuczynienie, odszkodowanie).
- Skorzystanie z pomocy psychologicznej lub wsparcia specjalisty: Jeżeli incydent wywoła silny stres, niepokój, poczucie zagrożenia lub inne negatywne skutki psychiczne, warto rozważyć skorzystanie z wsparcia psychologicznego lub pomocy innego specjalisty.
Niezmiernie przepraszamy za zaistniałą sytuację. Bezpieczeństwo Państwa danych jest dla nas absolutnym priorytetem, dlatego wdrażamy dodatkowe, zaostrzone procedury bezpieczeństwa IT, aby podobny incydent nie powtórzył się w przyszłości.
W przypadku pytań prosimy o kontakt pod adresem e-mail: naruszenie@rodamed.pl. Na każdy e-mail zostanie udzielona odpowiedź.
Z poważaniem,
RODAMED sp. z o.o.