CHIRURG OGÓLNY
LECZENIE RAN
Absolwent Wydziału Lekarskiego Uniwersytetu Medycznego w Poznaniu. Specjalizacje z zakresu chirurgii ogólnej rozpoczęła w Klinice Chirurgii Ogólnej, Onkologicznej i Kolorektalnej, w Szpitalu im. J. Strusia przy ul Szwajcarskiej 3 w Poznaniu. Jednocześnie z pracą w Szpitalu rozpoczęła pracę w Katedrze Chirurgii Uniwersytetu Medycznego w Poznaniu na stanowisku asystentki, aktualnie na stanowsku wykładowcy prowadząc zajęcia ze studentami polsko i anglojęzycznymi. Autor prac naukowych, uczestnik licznych zjazdów i konferencji. Ukończone kursy: USG jamy brzusznej, USG treansrektalne, ALS, kurs endolaparoskopii certyfikowany przez EAEAS.
Nowe terminy na kolejny miesiąc
dodajemy 1. dnia miesiąca.
Medprom Agnieszka Banasiewicz
ul. Słowackiego16
62-005 Miękowo
Szanowna Pani / Szanowny Panie
Informujemy, że w Medprom Agnieszka Banasiewicz w związku z doszło do naruszenia ochrony danych
osobowych, w wyniku którego nieuprawnione osoby mogły uzyskać dostęp do części dokumentacji medycznej pacjentów.
Co się stało?
W dniu 2 września 2026 r. Medprom Agnieszka Banasiewicz otrzymał od dostawcy systemu informatycznego MyDr EDM informację o incydencie bezpieczeństwa związanym z przechowywaniem dokumentacji medycznej. MyDr z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych.
Incydent dotyczył infrastruktury informatycznej podmiotu przetwarzającego (MyDr EDM), na której przechowywana jest dokumentacja medyczna naszej placówki. Po otrzymaniu informacji niezwłocznie
podjęliśmy działania wyjaśniające oraz wdrażające dodatkowe środki zabezpieczające. Chcielibyśmy podkreślić, że nie oznacza to, że Pani/Pana dane zostały odczytane, wykorzystane lub upublicznione. Zespoły MyDr oraz zewnętrzni eksperci stale monitorują sytuację i nie wykryli, aby dane objęte incydentem zostały publicznie udostępnione. Przeprowadzone przez MyDr analizy śledcze potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów. Na obecnym etapie Medprom Agnieszka Banasiewicz nie ma takich informacji, aby Państwa dane zostały faktycznie wykorzystane w sposób bezprawny, jednak ze względu na charakter danych traktujemy sytuację jako poważną.
O jakie dane chodzi?
Ustalenia dokonane przez MyDr przy wsparciu ekspertów zajmujących się zewnętrzną analizą wskazują, że incydent obejmował ograniczony zakres danych przed 12 kwietnia 2024 r. oraz, w nielicznych przypadkach, danych zawartych w anulowanych skierowaniach na badania medyczne wystawionych po tej dacie.
Dane pacjenta przed 12 kwietnia 2024 r. Jeżeli incydent objął Pani/Pana dane przetwarzane przed 12 kwietnia 2024 r., wśród danych objętych incydentem mogły znaleźć się Pani/Pana : imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, ubezpieczenia społecznego, i (jeśli zostały podane) informacje dotyczące pracodawcy, lub inne dane identyfikacyjne.
Dane w anulowanych skierowaniach. Jeżeli incydent objął Pani/Pana dane zawarte w anulowanych skierowaniach na badania medyczne, wśród danych objętych incydentem mogły znaleźć się Pani/Pana: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL oraz ograniczony zakres danych dotyczących zdrowia zawartych w anulowanych skierowaniach.
Dane przedstawiciela ustawowego lub osoby upoważnionej do dostępu do dokumentacji medycznej. Jeżeli jest Pani/Pan przedstawicielem ustawowym pacjenta lub osobą upoważnioną do dostępu do jego dokumentacji medycznej, zakres danych objętych incydentem mógł zawierać Pani/Pana dane wskazane w tej dokumentacji. W zależności od zakresu przekazanych informacji może to dotyczyć takich danych jak: imię i nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL oraz informacja o stopniu pokrewieństwa lub rodzaju relacji z pacjentem.
Mimo, że prowadzony przez MyDr stały monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych, nie można wykluczyć, że, ze względu na charakter incydentu, w określonych okolicznościach może on potencjalnie wiązać się z wysokim ryzykiem dla praw lub wolności osób, których dane zostałyby niewłaściwie wykorzystane. Chcemy pomóc Pani/Panu zachować bezpieczeństwo na wypadek zmiany okoliczności, dlatego przekazujemy informacje o ewentualnych konsekwencjach oraz zalecanych środkach ostrożności, które mogą pomóc w ochronie danych osobowych i ograniczeniu potencjalnych skutków incydentu.
Jakie ewentualne konsekwencje zidentyfikowaliśmy?
Wśród danych objętych naruszeniem mógł znajdować się numer PESEL, który w połączeniu z imieniem i nazwiskiem oraz danymi kontaktowymi, w określonych sytuacjach, mógłby posłużyć osobom nieuprawnionym do działań niezgodnych z prawem. W szczególności, jeśli dane te zostałyby publicznie ujawnione, mogłyby zostać użyte przez osoby nieuprawnione do:
Raz jeszcze chcemy podkreślić, że warto zachować ostrożność i czujność, jednak na obecnym etapie prowadzony przez MyDr monitoring nie wykazał żadnych przypadków wykorzystania ani publicznego ujawnienia danych.
Jakie działania może Pan/Pani podjąć?
W przypadku numeru PESEL:
W przypadku danych dotyczących zdrowia:
Jakie działania zostały już podjęte?
Po uzyskaniu informacji o incydencie:
MyDr Sp. z o.o., poinformował nas, że podjął następujące działania:
Nasza placówka – jako administrator Pani/Pana danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonała zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych
Osobowych.
Gdzie można uzyskać dalsze informacje?
W przypadku dodatkowych pytań dotyczących zakresu incydentu prosimy o kontakt
dane@mydr.pl.
rodo@nzozprofil.com
Z poważaniem
Agnieszka Banasiewicz
właściciel Medprom Agnieszka Banasiewicz