Aktualizacja: 2 września 2026 r.
Szanowni Państwo,
w nawiązaniu do komunikatu z 18 sierpnia 2026 r. informujemy, że otrzymaliśmy od MyDr Sp. z o.o., dostawcy systemu wykorzystywanego przez Cerebrum do prowadzenia dokumentacji medycznej, nowe informacje dotyczące incydentu bezpieczeństwa.
MyDr potwierdził, że w wyniku cyberataku osoba nieuprawniona uzyskała dostęp do środowiska MyDr i skopiowała część danych znajdujących się w systemie. Otrzymaliśmy również od MyDr informację pozwalającą ustalić, których pacjentów naszej placówki dotyczy naruszenie.
W zależności od zakresu danych znajdujących się w systemie naruszenie mogło obejmować m.in.:
W przypadku części pacjentów naruszenie mogło również obejmować dane przedstawiciela ustawowego lub osoby upoważnionej do dostępu do dokumentacji medycznej.
Incydent dotyczy przede wszystkim danych znajdujących się w kopii obejmującej okres sprzed 12 kwietnia 2024 r., a w nielicznych przypadkach może dotyczyć również danych znajdujących się w anulowanych skierowaniach wystawionych po tej dacie.
Jednocześnie podkreślamy, że według informacji przekazanych przez MyDr dotychczasowy monitoring nie wykazał przypadków publicznego udostępnienia ani wykorzystania danych objętych incydentem.
Osobom, których dane mogły obejmować numer PESEL, zalecamy rozważenie jego bezpłatnego zastrzeżenia w aplikacji mObywatel, w serwisie mObywatel.gov.pl lub w urzędzie gminy.
Zastrzeżenie numeru PESEL nie uniemożliwia korzystania ze świadczeń medycznych, realizacji recept ani załatwiania spraw urzędowych.
Zalecamy również zachowanie szczególnej ostrożności wobec nietypowych wiadomości, telefonów lub innych prób kontaktu, zwłaszcza gdy rozmówca powołuje się na dane dotyczące Państwa zdrowia lub próbuje pozyskać dodatkowe informacje osobowe.
W przypadku podejrzenia wykorzystania danych niezgodnie z prawem można zgłosić sprawę Policji.
Naruszenie zostało zgłoszone przez Cerebrum Prezesowi Urzędu Ochrony Danych Osobowych.
Po otrzymaniu od MyDr informacji pozwalających zidentyfikować osoby objęte naruszeniem rozpoczęliśmy proces ich indywidualnego zawiadamiania. Osoby posiadające w systemie adres e-mail otrzymają wiadomość e-mail, a osoby, dla których dostępny jest wyłącznie numer telefonu – wiadomość SMS.
Niniejszy komunikat służy również przekazaniu informacji osobom, dla których w systemie nie znajdują się aktualne dane umożliwiające bezpośredni kontakt.
W sprawach dotyczących zakresu incydentu MyDr uruchomił specjalny punkt kontaktowy:
Pacjenci mogą również kontaktować się bezpośrednio z Cerebrum w sprawach dotyczących przetwarzania ich danych osobowych przez naszą placówkę.
Przepraszamy za niepokój i niedogodności związane z zaistniałą sytuacją. Będziemy aktualizować niniejszy komunikat, jeżeli otrzymamy nowe informacje istotne dla naszych pacjentów.
Z poważaniem
Konrad Makowski
Członek zarządu
Cerebrum Anna Makowska sp. z o.o.
.