Zastrzeżenie PESEL może ograniczyć część ryzyk związanych z wyłudzeniem tożsamości (kredyt, umowa, „podszycie”), ale nie rozwiązuje problemu wycieku danych medycznych z systemu EDM. Historia leczenia, recepty, terminy wizyt i kontekst zdrowia to inny wektor — a koncentracja tych danych u jednego vendora bez równoważnej odpowiedzialności pozostaje niezależna od tego, czy PESEL jest zastrzeżony.
TL;DR
- PESEL zastrzeżony ≠ dane medyczne „unieważnione”.
- Phishing „dopłać za receptę / potwierdź wizytę” działa na zaufaniu do placówki, nie tylko na PESEL.
- Dla placówki: ocena ryzyka i komunikat antyphishingowy nadal są na stole.
Co zastrzeżenie PESEL może pomóc
- Utrudnić część operacji wymagających „żywego” PESEL w obrocie cywilnoprawnym.
- Dać pacjentowi poczucie kontroli nad jednym identyfikatorem.
Czego nie zmienia
- Faktu, że w wycieku mogły znaleźć się kategorie danych zdrowotnych i kontaktowych.
- Obowiązków administratora (ocena, ewentualne zgłoszenie UODO, zawiadomienie osób).
- Modelu: milion pacjentów zależnych od jednego procesora / vendora EDM.
Co warto powiedzieć pacjentom (szkielet, nie gotowiec prawny)
- Co wiadomo / czego jeszcze nie wiadomo o zakresie.
- Że nikt z placówki nie prosi o BLIK, hasła, kody SMS „w związku z wyciekiem”.
- Gdzie sprawdzać oficjalne komunikaty (placówka / vendor — gdy są).
- Że zastrzeżenie PESEL to opcja uzupełniająca, nie zamiennik innych działań.
Operacyjnie dla placówki: Checklista 72h · PDF · rama w case MyDr.
Powiązane materiały
Jak cytować
Zastrzeżenie PESEL a wyciek danych medycznych, Bezpieczny Blog, https://bezpiecznyblog.pl/zastrzezenie-pesel-a-dane-medyczne/
Stan: 21.08.2026 · nie stanowi porady prawnej · bez pitchu usług
