Publiczne zawiadomienie o naruszeniu ochrony danych osobowych
Niniejszy komunikat stanowi publiczne zawiadomienie osób, których dane dotyczą, o naruszeniu ochrony danych osobowych, o którym mowa w art. 34 ust. 1 i 2 RODO, opublikowane z zastosowaniem art. 34 ust. 3 lit. c RODO.
Administratorem Państwa danych osobowych jest Centrum Chirurgii Stopy „Kniaź” spółka z ograniczoną odpowiedzialnością z siedzibą we Wrocławiu, ul. Żelazna 54/507, 53-429 Wrocław, wpisana przez Sąd Rejonowy dla Wrocławia - Fabrycznej Wydział VI Gospodarczy Krajowego Rejestru Sądowego do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem: 0001028252, posiadającą NIP: 8943208310 oraz REGON: 52487541900000, wysokość kapitału zakładowego: 5.000,00 zł, wpisana do Rejestru Podmiotów Wykonujących Działalność Leczniczą 02 księga rejestrowa: 00000270592 (dalej: Administrator).
Administrator zastosował publiczny komunikat, ponieważ indywidualne zawiadomienie wszystkich osób, których dane dotyczą, wymagałoby niewspółmiernie dużego wysiłku, tj. z uwagi na nieustalenie dotychczas kręgu osób, których danych osobowych dotyczy naruszenie.
Więcej informacji dotyczących naruszenia można uzyskać poprzez kontakt mailowy na adres:
rodo@michalkniaz.pl
Opis naruszenia
W okresie sierpnia 2026 (dokładny termin nie został nam przekazany) doszło do zdarzenia ochrony Państwa danych osobowych polegającego na kradzieży danych osobowych. Obejmowała ona imiona, nazwiska, numery PESEL, numery telefonów, adresy zamieszkania i adresy e-mail. Ilość pozyskanych danych nadal nie jest pewna. O powyższym naruszeniu Administrator został poinformowany w dniu 25 września 2026 r. przez dostawcę oprogramowania medycznego Medyc.pl firmę Qbusoft.
W związku z powyższym naruszeniem mogą wystąpić następujące prawdopodobne konsekwencje:
ryzyko wykorzystania danych do podszywania się pod pacjenta, próby wyłudzenia informacji, naruszenie prywatności, ujawnienie informacji o stanie zdrowia, ryzyko dyskryminacji lub szkody reputacyjnej.
W celu ograniczenia skutków naruszenia i zapobieżenia jego ponowieniu Administrator podjął następujące środki:
- Zażądał od firmy Qbusoft informacji dotyczących incydentu, w szczególności analizę przyczyn i zakresu naruszenia;
- powiadomił UODO o stwierdzonym naruszeniu dniu 26.09.2026
- Wysłał do wszystkich potencjalnych poszkodowanych wiadomość sms informującą o incydencie oraz kierującą na podstronę z oficjalnym komunikatem.
Z uwagi na powyższe naruszenie, Pacjentom zaleca się w szczególności:
- zachować szczególną ostrożność wobec telefonów, wiadomości e-mail, SMS-ów i innych kontaktów;
- nie przekazywać haseł, kodów autoryzacyjnych, danych dokumentu tożsamości ani innych informacji na żądanie pochodzące z niezweryfikowanego źródła;
- włączyć uwierzytelnianie wieloskładnikowe, jeżeli jest dostępne;
- niezwłocznie zastrzec numer PESEL, jeśli dotąd Pacjent tego nie zrobił.
Komunikat może być aktualizowany w przypadku uzyskania nowych informacji dotyczących zakresu naruszenia, jego skutków, działań naprawczych lub zaleceń dla osób, których dane dotyczą.