Szanowni Państwo,
informujemy o incydencie bezpieczeństwa, który może dotyczyć danych osobowych pacjentów naszej placówki.
Prosimy o uważną lekturę niniejszego zawiadomienia!
Co się stało?
W dniu 7.10.2026r. nasz partner technologiczny firma FELG Software sp. z o.o. (dostawca systemu do prowadzenia elektronicznej dokumentacji medycznej – EDM), poinformował nas o poważnym cyberataku na swoją infrastrukturę informatyczną, wskutek którego Państwa dane osobowe mogły dostać się w niepowołane ręce.
Incydent obejmuje dane przetwarzane w systemie dokumentacji medycznej, w szczególności: imię, nazwisko, PESEL, adres, telefon, e-mail oraz dane osobowe dotyczące stanu zdrowia.
Zgodnie z informacjami przekazanymi przez firmę FELG Software sp. z o.o. dane objęte incydentem pochodzą z okresu 28.08.2026 godz: 00:40 – 29.09.2026 godz: 18:00.
Sprawę incydentu zgłosiliśmy Prezesowi Urzędu Ochrony Danych Osobowych.
Możliwe konsekwencje naruszenia ochrony danych osobowych:
• Ujawnienie imienia, nazwiska i numeru PESEL wiąże się z ryzykiem kradzieży tożsamości, w tym prób zaciągnięcia przez osoby trzecie kredytu, pożyczki lub zawarcia innych umów na Państwa dane.
• Ujawnienie numeru telefonu i adresu e-mail zwiększa ryzyko prób wyłudzenia informacji – telefonów, wiadomości SMS i e-maili, których nadawcy podszywają się pod przychodnię, aptekę, NFZ lub bank i powołują się na Państwa leczenie, aby uwiarygodnić kontakt.
• Ujawnienie danych o stanie zdrowia, objętych tajemnicą lekarską, może wiązać się z ryzykiem dyskryminacji, naruszenia dobrego imienia i dóbr osobistych, a także z negatywnymi konsekwencjami w relacjach zawodowych lub ubezpieczeniowych oraz z poczuciem naruszenia prywatności.
Co zalecamy zrobić?
• Zastrzec numer PESEL. Jest to bezpłatne i zajmuje kilka minut – w aplikacji mObywatel, na portalu (https://www.gov.pl) albo w dowolnym urzędzie gminy. Zastrzeżenie uniemożliwia zawarcie umowy kredytu lub pożyczki na Państwa dane.
• Zachować szczególną ostrożność wobec telefonów, wiadomości SMS i e-maili powołujących się na Państwa leczenie, recepty lub wyniki badań. Nie podawać danych, nie klikać w linki, nie instalować wskazanych aplikacji. W razie wątpliwości prosimy o kontakt z naszą rejestracją pod numerem telefonu 535 640 883.
• Zmienić hasła w serwisach, w których wykorzystywany jest adres e-mail podany w placówce, i włączyć uwierzytelnianie dwuskładnikowe.
• Monitorować historię kredytową – w Biurze Informacji Kredytowej oraz w biurach informacji gospodarczej – i rozważyć włączenie alertów o zapytaniach kredytowych.
• W razie silnego stresu lub niepokoju związanego z ujawnieniem informacji o zdrowiu – rozważyć skorzystanie ze wsparcia psychologicznego. Przysługuje Państwu także ochrona dóbr osobistych na podstawie Kodeksu cywilnego.
Działania podjęte przez nas:
• Wystąpiliśmy do firmy FELG Software sp. z o.o. o pełne informacje o zakresie incydentu.
• Przeprowadziliśmy ocenę ryzyka naruszenia Państwa praw i wolności.
• Wpisaliśmy zdarzenie do rejestru naruszeń.
• Zgłosiliśmy sprawę Prezesowi Urzędu Ochrony Danych Osobowych.
• Przekazaliśmy personelowi placówki zasady postępowania na wypadek prób podszywania się pod naszą przychodnię.
Zgodnie z przekazanymi przez FELG Software sp. z o.o. informacjami, procesor opanował incydent i wdrożył dodatkowe, ukierunkowane na ograniczenie negatywnych skutków incydentu, środki techniczne i organizacyjne dla zapobieżenia wystąpienia podobnych naruszeń w przyszłości. Dodatkowo, FELG Software sp. z o.o.: zaangażował wyspecjalizowany podmiot zajmujący się cyberbezpieczeństwem w celu analizy incydentu, jego przyczyn i zapewnienia ciągłości działania systemu. FELG Software sp. z o.o. współpracuje z organami ścigania, w tym z właściwą miejscowo prokuraturą rejonową oraz Prezesem Urzędu Ochrony Danych Osobowych.
Bez względu na powyższe, jeżeli podejrzewa Pani/Pan, że dane osobowe zostały wykorzystane niezgodnie z prawem, może Pani/Pan zgłosić to na Policję. Więcej informacji dotyczących sposobów zgłaszania dostępne są pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.
Dodatkowe pytania dotyczące incydentu można kierować na adres: dane.pacjent@felg.app
Administrator danych:
Ars-Dent Fiłonowicz, Giergiel – Spółka Partnerska
ul. Świętokrzyska 5 lok. 4, 15-843 Białystok
tel: + 48 535 640 883
e-mail: rejestracja@ars-dent.com.pl