Informujemy, że doszło do naruszenia ochrony danych osobowych u FELG Software sp. z o.o. z siedzibą w Krakowie przy ul. Sławkowskiej 25/9, 31-016 Kraków. Spółka przetwarza dane osobowe w naszym imieniu i jest dostawcą systemu FELG DENT. Zdarzenie mogło dotyczyć Pani/Pana danych osobowych.
Jakich danych dotyczy naruszenie?
Zgodnie z informacjami przekazanymi przez FELG Software sp. z o.o. naruszenie dotyczy danych osobowych pacjentów wprowadzonych do systemu FELG DENT, obejmujących:
- imię i nazwisko;
- numer PESEL;
- adres e-mail;
- numer telefonu;
- dane dotyczące stanu zdrowia.
Jakie mogą być konsekwencje?
W związku z naruszeniem istnieje ryzyko, że osoby nieuprawnione mogą:
- próbować wykorzystać Pani/Pana dane do zaciągnięcia kredytu lub pożyczki albo zawarcia innych umów, w tym umów sprzedaży ratalnej, bez Pani/Pana wiedzy;
- próbować uzyskać dostęp do innych danych dotyczących Pani/Pana stanu zdrowia, np. przetwarzanych w innych placówkach medycznych, jeżeli potwierdzanie tożsamości odbywa się w nich z wykorzystaniem numeru PESEL;
- kontaktować się z Panią/Panem przez telefon, SMS lub e-mail, podszywając się pod zaufane osoby lub instytucje, w celu wyłudzenia dodatkowych danych lub pieniędzy.
Nieuprawnione wykorzystanie informacji o Pani/Pana stanie zdrowia może również prowadzić do naruszenia Pani/Pana praw, dyskryminacji lub gorszego traktowania.
Jak ograniczyć ryzyko?
Aby ograniczyć ryzyko wykorzystania danych do zaciągania zobowiązań bez Pani/Pana wiedzy, osoby pełnoletnie mogą bezpłatnie zastrzec swój numer PESEL:
- w aplikacji mobilnej mObywatel;
- na stronie www.mobywatel.gov.pl;
- w urzędzie gminy.
Instrukcja jest dostępna na stronie: Zastrzeż swój numer PESEL lub cofnij zastrzeżenie.
Instytucje finansowe mają obowiązek sprawdzać, czy numer PESEL jest zastrzeżony, przy zawieraniu określonych umów, np. kredytu lub pożyczki. Zastrzeżenie PESEL ogranicza ryzyko nieuprawnionego zaciągania takich zobowiązań. Nie uniemożliwia rejestracji u lekarza, realizacji recepty ani załatwiania spraw urzędowych.
Prosimy również o ostrożność w przypadku niespodziewanych telefonów, wiadomości SMS i e-maili. Nie należy przekazywać niezweryfikowanym rozmówcom haseł, kodów autoryzacyjnych ani danych umożliwiających dostęp do kont. To, że rozmówca zna Pani/Pana dane osobowe, nie potwierdza jego wiarygodności.
Jakie działania podjęto?
Po uzyskaniu informacji o zdarzeniu, jako administrator Pani/Pana danych osobowych, zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych.
Zgodnie z informacjami przekazanymi przez FELG Software sp. z o.o. spółka opanowała incydent i wdrożyła dodatkowe środki techniczne i organizacyjne, których celem jest ograniczenie jego negatywnych skutków oraz zapobieganie podobnym naruszeniom w przyszłości.
FELG Software sp. z o.o. poinformowała również o zaangażowaniu wyspecjalizowanego podmiotu zajmującego się cyberbezpieczeństwem w celu analizy incydentu, ustalenia jego przyczyn i zapewnienia ciągłości działania systemu.
Według przekazanych informacji FELG Software sp. z o.o. współpracuje z organami ścigania, w tym z właściwą miejscowo prokuraturą rejonową, oraz z Prezesem Urzędu Ochrony Danych Osobowych.
Co zrobić w przypadku podejrzenia wykorzystania danych?
Jeżeli podejrzewa Pani/Pan, że dane osobowe zostały wykorzystane niezgodnie z prawem, może Pani/Pan zgłosić to Policji. Informacje o sposobach zgłoszenia są dostępne na stronie: Zgłoś przestępstwo.
Kontakt w sprawie incydentu
Dodatkowe pytania dotyczące incydentu można kierować do FELG Software sp. z o.o. na adres: dane.pacjent@felg.app.