Przejdź do głównych treściPrzejdź do głównego menu
czwartek, 24 września 2026 00:16
Reklama
Reklama
Reklama
Reklama

30 tys. zł za wyciek danych z MyDr. Czy za strach i utratę prywatności należy się zadośćuczynienie

Atak hakerski na MyDr ma pierwsze poważne konsekwencje prawne. Mieszkaniec Kostrzyna nad Odrą wysłał do spółki formalne wezwanie do zapłaty 30 tysięcy złotych. Twierdzi, że wyciek poufnych informacji o zdrowiu kosztował go utratę poczucia bezpieczeństwa. Czy sąd przyzna rację pacjentowi i co to oznacza dla milionów Polaków?
30 tys. zł za wyciek danych z MyDr. Czy za strach i utratę prywatności należy się zadośćuczynienie
Spółka MyDr otrzymała 14 dni na wypłatę odszkodowania za utratę kontroli nad danymi pacjenta.

Autor: Zdjęcie ilustracyjne

Źródło: Canva

Mieszkaniec Kostrzyna nad Odrą żąda od MyDr 30 tys. zł za utratę kontroli nad danymi medycznymi. Jeśli firma odmówi, zapowiada pozew.

Pierwsze roszczenie po wycieku danych z MyDr opiewa na 30 tys. zł. Takiej kwoty domaga się mieszkaniec Kostrzyna nad Odrą, który 14 września wysłał do spółki formalne wezwanie do zapłaty. I dał jej 14 dni na odpowiedź. Jeśli firma odmówi, spotka się z nią w sądzie.

Mężczyzna twierdzi, że poniósł szkodę niemajątkową w postaci poczucia zagrożenia i utraty kontroli nad swoimi danymi. Pierwszą informację o możliwym naruszeniu otrzymał 8 września od jednej z przychodni, a później kolejne zawiadomienia miały dotyczyć placówek w Gorzowie Wielkopolskim i Pułtusku.

Wyciek może dotyczyć milionów osób

Sprawa – przypomnijmy – dotyczy cyberataku na systemy firmy MyDr, która dostarcza oprogramowanie m.in. gabinetom lekarskim i placówkom ochrony zdrowia. Ministerstwo Cyfryzacji informowało w sierpniu, że nieuprawniony dostęp objął historyczne dane przechowywane w systemach firmy, a incydent może dotyczyć 18,8 mln osób i ponad 12 tys. placówek medycznych.

Prokuratura Okręgowa w Warszawie podała, że wśród danych mogły znajdować się m.in. imiona, nazwiska, numery PESEL, telefony, adresy e-mail oraz informacje o stanie zdrowia, w tym notatki z wizyt lekarskich i dane o receptach. Śledztwo prowadzone jest przy udziale Centralnego Biura Zwalczania Cyberprzestępczości.

Trzeba jednak podkreślić, że liczba 18,8 mln oznacza potencjalną skalę incydentu, a nie potwierdzoną liczbę osób, których pełne dane faktycznie zostały ujawnione.

Czy za sam strach można dostać pieniądze?

Takie roszczenie nie jest z góry pozbawione podstaw. Art. 82 RODO przewiduje możliwość dochodzenia odszkodowania za szkodę materialną lub niematerialną. Trybunał Sprawiedliwości UE uznał, że także uzasadniona obawa przed przyszłym wykorzystaniem danych przez osoby trzecie może stanowić szkodę niemajątkową.

Nie oznacza to jednak, że samo naruszenie RODO automatycznie daje prawo do określonej kwoty. Poszkodowany musi wykazać szkodę i związek między nią a naruszeniem. O tym, czy w konkretnym przypadku należy się odszkodowanie i w jakiej wysokości, może ostatecznie zdecydować sąd.

UODO prowadzi obecnie kontrolę w MyDr dotyczącą zastosowanych zabezpieczeń technicznych i organizacyjnych oraz analizy ryzyka. Urząd zapowiedział też dodatkowe kontrole w sektorze ochrony zdrowia.


Podziel się
Oceń

Napisz komentarz

Komentarze

lit 23.09.2026 23:25
Robi się gorąco. Najgorsze w tym wszystkim jest to, że PESEL-u i historii chorób człowiek sobie tak po prostu nie zmieni.

analizator 23.09.2026 11:42
Warto pamiętać o rozróżnieniu podanym w artykule: 18,8 mln to potencjalna skala incydentu na serwerach, a nie liczba osób, których pełna dokumentacja trafiła do sieci. Sądy przy przyznawaniu zadośćuczynienia wymagają wykazania realnego ryzyka, a nie tylko hipotetycznego zagrożenia. Działania UODO będą tu kluczowym dowodem w sprawie – jeśli wykażą brak należytych zabezpieczeń technicznych, pozycja spółki w sądzie będzie bardzo słaba.

zobaczymy 23.09.2026 10:11
14 dni minie szybciej, niż im się wydaje. Zobaczymy, czy wolą zapłacić po cichu, czy zaryzykować proces publiczny.

key 23.09.2026 08:57
Kwota 30 tysięcy złotych wydaje się sporej wielkości jak na polskie warunki, ale patrząc na orzecznictwo TSUE dotyczące art. 82 RODO, sam strach przed kradzieżą tożsamości jest traktowany jako szkoda niemajątkowa. Kluczowe będzie jednak udowodnienie przed sądem bezpośredniego związku przyczynowego między zaniedbaniami MyDr a konkretnym obniżeniem komfortu psychicznego powoda. Jeśli wygra, otworzy to drogę do pozwu zbiorowego.

trzymam kciuki 23.09.2026 08:44
W końcu ktoś miał odwagę wystawić im rachunek! Trzymam kciuki, może wreszcie firmy zaczną poważnie traktować bezpieczeństwo naszych danych.

Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama Mrówka
Reklama
Reklama
Reklama