Przejdź do treści

Zastrzeżenie PESEL a wyciek danych medycznych

← Hub odpowiedzialności · Case MyDr · Checklista 72h

Zastrzeżenie PESEL może ograniczyć część ryzyk związanych z wyłudzeniem tożsamości (kredyt, umowa, „podszycie”), ale nie rozwiązuje problemu wycieku danych medycznych z systemu EDM. Historia leczenia, recepty, terminy wizyt i kontekst zdrowia to inny wektor — a koncentracja tych danych u jednego vendora bez równoważnej odpowiedzialności pozostaje niezależna od tego, czy PESEL jest zastrzeżony.

TL;DR

  • PESEL zastrzeżony ≠ dane medyczne „unieważnione”.
  • Phishing „dopłać za receptę / potwierdź wizytę” działa na zaufaniu do placówki, nie tylko na PESEL.
  • Dla placówki: ocena ryzyka i komunikat antyphishingowy nadal są na stole.

Co zastrzeżenie PESEL może pomóc

  • Utrudnić część operacji wymagających „żywego” PESEL w obrocie cywilnoprawnym.
  • Dać pacjentowi poczucie kontroli nad jednym identyfikatorem.

Czego nie zmienia

  • Faktu, że w wycieku mogły znaleźć się kategorie danych zdrowotnych i kontaktowych.
  • Obowiązków administratora (ocena, ewentualne zgłoszenie UODO, zawiadomienie osób).
  • Modelu: milion pacjentów zależnych od jednego procesora / vendora EDM.

Co warto powiedzieć pacjentom (szkielet, nie gotowiec prawny)

  • Co wiadomo / czego jeszcze nie wiadomo o zakresie.
  • Że nikt z placówki nie prosi o BLIK, hasła, kody SMS „w związku z wyciekiem”.
  • Gdzie sprawdzać oficjalne komunikaty (placówka / vendor — gdy są).
  • Że zastrzeżenie PESEL to opcja uzupełniająca, nie zamiennik innych działań.

Operacyjnie dla placówki: Checklista 72h · PDF · rama w case MyDr.

Powiązane materiały

Jak cytować

Zastrzeżenie PESEL a wyciek danych medycznych, Bezpieczny Blog, https://bezpiecznyblog.pl/zastrzezenie-pesel-a-dane-medyczne/

Stan: 21.08.2026 · nie stanowi porady prawnej · bez pitchu usług