Szanowni Państwo,
Pacjenci Szpitala Czerniakowskiego sp. z o.o. z siedzibą w Warszawie
W dniu wczorajszym, tj. 27 listopada br. podwykonawca naszego Szpitala odpowiedzialny za wykonywanie badań laboratoryjnych, spółka ALAB Laboratoria sp. z o.o., przekazał informację
o potencjalnej możliwości kradzieży danych osobowych pacjentów, na rzecz których ww. laboratorium wykonywało zlecone badania.
Powyższe laboratorium wykonywało na rzecz Szpitala Czerniakowskiego sp. z o. o. świadczenia zdrowotne: diagnostyki laboratoryjnej, mikrobiologii i histopatologii oraz prowadzenia Banku Krwi na podstawie umów zawieranych w trybie art. 26 ust. 1 ustawy z dnia 15 kwietnia 2011 roku o działalności leczniczej, a co za tym idzie przetwarzało dane osobowe pacjentów Szpitala Czerniakowskiego sp. z o. o. powierzone w związku z realizacją świadczeń zdrowotnych.
Opublikowany przez ALAB Laboratoria sp. z o.o. komunikat oznacza, że również Państwa dane, jako naszych Pacjentów mogą znaleźć się w posiadaniu hakerów – złodziei danych. Powyższe może dotyczyć następujących danych:
– imię, nazwisko,
– adres,
– PESEL,
– miejsce zamieszkania,
– wynik badania.
Są to dane osobowe wrażliwe, które podlegają szczególnej ochronie, a jednocześnie ich ujawnienie pozwala osobom trzecim na podszycie się pod Państwa, czyli kradzież tożsamości.
W tej chwili nie znana jest skala ataku, a Szpital Czerniakowski sp. z o. o. oczekuje na informację od ALAB Laboratoria sp. z o. o. – czy zdarzenie to dotyczy również danych pacjentów tego podmiotu leczniczego, jednak z uwagi na potencjalne skutki ataku informujemy Państwa o konieczności zachowania szczególnej ostrożności i prosimy o:
- zainstalowanie na telefonach aplikacji Biura Informacji Kredytowej tzw. BIK. Umożliwi ona odbieranie tzw. alertów, czyli powiadomień w formie SMS w czasie rzeczywistym, zawsze kiedy ktoś będzie próbował zaciągnąć kredyt na podstawie Państwa danych osobowych. Żeby skorzystać z usługi oferowanej przez BIK, trzeba założyć bezpłatne konto na stronie www.bik.pl
Mają Państwo możliwość pobrania raportu BIK poprzez:
- zamówienie go online, na stronie www.bik.pl,
- zamówienie raportu w swoim banku przez system bankowości internetowej,
- otrzymanie go bezpośrednio w placówce Banku Pocztowego lub na Poczcie Polskiej, po potwierdzeniu swojej tożsamości u pracownika poczty;
- zachowanie ostrożności w przypadkach, gdyby ktoś próbował uzyskać dodatkowe dane na Państwa temat telefonicznie lub e-mailowo;
- jeżeli korzystają Państwo z mediów społecznościowych prosimy o monitorowanie wpisów na swoich kontach i zgłaszanie wszelkich nieautoryzowanych prób wykorzystania Państwa danych Administratorom portali oraz organom ścigania;
- mogą Państwo również skorzystać z usługi zastrzeżenia numeru ewidencyjnego PESEL w celu zapobiegania zaciągania pożyczek na Państwa dane osobowe (www.bik.pl).
W przypadku powzięcia informacji o próbie posłużenia się Państwa danymi w celu np. wyłudzenia kredytu sugerujemy dodatkowo złożenie na Policji zawiadomienia o podejrzeniu popełnienia przestępstwa z art. 107 ust. 1 i 2 ustawy o ochronie danych osobowych, co może mieć wartość dowodową, jeśli w przyszłości okazałoby się, że osoba trzecia przy wykorzystaniu Państwa danych osobowych dokonała przestępstwa podszywając się pod Państwa tożsamość.
Informujmy również, że Państwa dane osobowe tj. nazwisko, numer PESEL oraz informacje o stanie zdrowia stanowią dobra osobiste, które podlegają ochronie prawnej, na podstawie przepisów Konstytucji RP oraz art. 24 Kodeksu cywilnego. Powyższe oznacza, że w przypadku ich naruszenia maja Państwo prawo do ich ochrony na drodze postępowania sądowego.
„Komunikat: incydent naruszenia bezpieczeństwa danych osobowych” ALAB Laboratoria sp. z o. o. zamieściło na stronie: www.alablaboratoria.pl