Komunikat Lubelskiej Izby Lekarskiej
W związku z incydentem dotyczącym systemu spółki MyDr Lubelska Izba Lekarska informuje, że — zgodnie z informacjami przekazanymi przez dostawcę systemu — do naruszenia ochrony danych doszło w środowisku informatycznym tego dostawcy.
Podmioty lecznicze korzystające z systemu nie są źródłem tego incydentu. Jako administratorzy danych swoich pacjentów są jednak zobowiązane do podjęcia działań wymaganych przez przepisy ogólnego rozporządzenia o ochronie danych (RODO), w tym do poinformowania osób, których dane mogły zostać objęte naruszeniem.
Dlatego wysyłane przez placówki SMS-y nie są wiadomościami marketingowymi ani próbą wyłudzenia danych. Stanowią wykonanie obowiązku informacyjnego wynikającego z art. 34 RODO, jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności pacjentów. Jednocześnie dostawca systemu, jako podmiot przetwarzający dane na rzecz placówek, powinien bez zbędnej zwłoki poinformować administratorów o stwierdzonym naruszeniu oraz współpracować przy wyjaśnianiu jego okoliczności i ograniczaniu skutków.
Podmioty lecznicze przekazują pacjentom informacje dostępne na obecnym etapie postępowania wyjaśniającego, natomiast szczegółowe ustalenia dotyczące przebiegu i zakresu incydentu pozostają po stronie dostawcy systemu oraz właściwych organów.
Dr n. med. Dariusz Samborski
Prezes Lubelskiej Izby Lekarskiej





