Wyciek z platformy MyDr ujawnił dane niemal 19 mln pacjentów -- kary grożą nie tylko dostawcy oprogramowania, ale każdej z około 12 tys.
The Story
przychodni, które z niego korzystały.
Why It Matters
Ujawniony 14 sierpnia 2026 r. wyciek objął ponad 2 TB danych -- numery PESEL, historie wizyt i recepty -- ze wspólnego systemu, z którego korzystało około 12 tys. niezależnych przychodni. Prawnicy cytowani w sprawie są zgodni: przekazanie przetwarzania dostawcy nie przenosi odpowiedzialności -- administrator odpowiada za wybór i nadzór nad podmiotem przetwarzającym, nawet gdy sam nie popełnił błędu. Ten sam mechanizm dotyczy każdej firmy, która powierza dane klientów zewnętrznemu dostawcy oprogramowania księgowego, kadrowego czy CRM, nie tylko przychodni.
What To Do About It
Wypisz dostawców oprogramowania, którzy przechowują dane klientów lub pracowników, i zweryfikuj każdą umowę powierzenia przetwarzania -- czy zobowiązuje dostawcę do zgłoszenia incydentu w określonym terminie i czy zabezpieczenia dostawcy zostały ocenione przed podpisaniem umowy, nie dopiero po. Koncentracja danych u jednego dostawcy, jak w przypadku MyDr, oznacza że błąd jednego podmiotu staje się problemem tysięcy administratorów naraz.
Related Signals
Sąd potwierdził karę prawie 52 tys.
31 Aug 2026Norweski regulator ochrony danych nakazał sieci siłowni SATS zaniechać obowiązkowego fotografowania klientów przy wejściu -- zdjęcie nie było warunkiem koniecznym umowy członkowskiej.
28 Aug 2026Faturas e contratos têm de ficar arquivados dez anos em Portugal, mas a contagem só começa no fim do ano fiscal a que pertencem, não na data do documento.
27 Aug 2026