Szanowni Państwo,

informujemy o incydencie bezpieczeństwa, który może dotyczyć danych osobowych pacjentów naszej placówki.

Prosimy o uważną lekturę niniejszego zawiadomienia!

Co się stało?

W dniu 7.10.2026r. nasz partner technologiczny firma FELG Software sp. z o.o. (dostawca systemu do prowadzenia elektronicznej dokumentacji medycznej – EDM), poinformował nas o poważnym cyberataku na swoją infrastrukturę informatyczną, wskutek którego Państwa dane osobowe mogły dostać się w niepowołane ręce.

Incydent obejmuje dane przetwarzane w systemie dokumentacji medycznej, w szczególności: imię, nazwisko, PESEL, adres, telefon, e-mail oraz dane osobowe dotyczące stanu zdrowia.
Zgodnie z informacjami przekazanymi przez firmę FELG Software sp. z o.o. dane objęte incydentem pochodzą z okresu 28.08.2026 godz: 00:40 – 29.09.2026 godz: 18:00.

Sprawę incydentu zgłosiliśmy Prezesowi Urzędu Ochrony Danych Osobowych.

Możliwe konsekwencje naruszenia ochrony danych osobowych:

• Ujawnienie imienia, nazwiska i numeru PESEL wiąże się z ryzykiem kradzieży tożsamości, w tym prób zaciągnięcia przez osoby trzecie kredytu, pożyczki lub zawarcia innych umów na Państwa dane.
• Ujawnienie numeru telefonu i adresu e-mail zwiększa ryzyko prób wyłudzenia informacji – telefonów, wiadomości SMS i e-maili, których nadawcy podszywają się pod przychodnię, aptekę, NFZ lub bank i powołują się na Państwa leczenie, aby uwiarygodnić kontakt.
• Ujawnienie danych o stanie zdrowia, objętych tajemnicą lekarską, może wiązać się z ryzykiem dyskryminacji, naruszenia dobrego imienia i dóbr osobistych, a także z negatywnymi konsekwencjami w relacjach zawodowych lub ubezpieczeniowych oraz z poczuciem naruszenia prywatności.

Co zalecamy zrobić?

• Zastrzec numer PESEL. Jest to bezpłatne i zajmuje kilka minut – w aplikacji mObywatel, na portalu (https://www.gov.pl) albo w dowolnym urzędzie gminy. Zastrzeżenie uniemożliwia zawarcie umowy kredytu lub pożyczki na Państwa dane.
• Zachować szczególną ostrożność wobec telefonów, wiadomości SMS i e-maili powołujących się na Państwa leczenie, recepty lub wyniki badań. Nie podawać danych, nie klikać w linki, nie instalować wskazanych aplikacji. W razie wątpliwości prosimy o kontakt z naszą rejestracją pod numerem telefonu 535 640 883.
• Zmienić hasła w serwisach, w których wykorzystywany jest adres e-mail podany w placówce, i włączyć uwierzytelnianie dwuskładnikowe.
• Monitorować historię kredytową – w Biurze Informacji Kredytowej oraz w biurach informacji gospodarczej – i rozważyć włączenie alertów o zapytaniach kredytowych.
• W razie silnego stresu lub niepokoju związanego z ujawnieniem informacji o zdrowiu – rozważyć skorzystanie ze wsparcia psychologicznego. Przysługuje Państwu także ochrona dóbr osobistych na podstawie Kodeksu cywilnego.

Działania podjęte przez nas:

• Wystąpiliśmy do firmy FELG Software sp. z o.o. o pełne informacje o zakresie incydentu.
• Przeprowadziliśmy ocenę ryzyka naruszenia Państwa praw i wolności.
• Wpisaliśmy zdarzenie do rejestru naruszeń.
• Zgłosiliśmy sprawę Prezesowi Urzędu Ochrony Danych Osobowych.
• Przekazaliśmy personelowi placówki zasady postępowania na wypadek prób podszywania się pod naszą przychodnię.

Zgodnie z przekazanymi przez FELG Software sp. z o.o. informacjami, procesor opanował incydent i wdrożył dodatkowe, ukierunkowane na ograniczenie negatywnych skutków incydentu, środki techniczne i organizacyjne dla zapobieżenia wystąpienia podobnych naruszeń w przyszłości. Dodatkowo, FELG Software sp. z o.o.: zaangażował wyspecjalizowany podmiot zajmujący się cyberbezpieczeństwem w celu analizy incydentu, jego przyczyn i zapewnienia ciągłości działania systemu. FELG Software sp. z o.o. współpracuje z organami ścigania, w tym z właściwą miejscowo prokuraturą rejonową oraz Prezesem Urzędu Ochrony Danych Osobowych.

Bez względu na powyższe, jeżeli podejrzewa Pani/Pan, że dane osobowe zostały wykorzystane niezgodnie z prawem, może Pani/Pan zgłosić to na Policję. Więcej informacji dotyczących sposobów zgłaszania dostępne są pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.

Dodatkowe pytania dotyczące incydentu można kierować na adres: dane.pacjent@felg.app

Administrator danych:
Ars-Dent Fiłonowicz, Giergiel – Spółka Partnerska
ul. Świętokrzyska 5 lok. 4, 15-843 Białystok
tel: + 48 535 640 883

e-mail: rejestracja@ars-dent.com.pl