08/13/2026 | Press release | Distributed by Public on 08/13/2026 08:13
Zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka będą przedmiotem kontroli Prezesa UODO w spółce, w której doszło do wycieku danych o stanie zdrowie pacjentów.
Placówki ochrony zdrowia, które korzystając z aplikacji spółki MyDr powierzyły jej dane swoich pacjentów, zgłaszają naruszenia ochrony danych osobowych. Skala naruszenia nie jest jak na razie w pełni znana, ale według doniesień medialnych może ona dotyczyć około 12 tys. podmiotów leczniczych. Prezes UODO postanowił więc przeprowadzić kontrolę w spółce MyDr, która jest podmiotem przetwarzającym dane administrowane przez placówki medyczne, będące jej klientami.
Kontrolerzy UODO sprawdzą zastosowane przez spółkę środki techniczne i organizacyjne. Będą ustalać również czy te zabezpieczenia były regularnie testowane pod kątem zmieniających się zagrożeń. Przedmiotem kontroli będzie też sprawdzenie czy analiza ryzyka uwzględniała możliwe zagrożenia dla przetwarzanych danych, a jej wyniki zostały zastosowane w praktyce.