Strona głównaPrawo w ochronie zdrowiaDodatkowe kontrole UODO w placówkach medycznych jeszcze w 2026 roku

Dodatkowe kontrole UODO w placówkach medycznych jeszcze w 2026 roku

DODAJ JAKO ŹRÓDŁO W GOOGLE
Dodaj Alert Medyczny do swoich preferowanych źródeł i łatwiej znajduj nasze najnowsze publikacje w Google.
Aktualizacja 16-09-2026 12:59

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zdecydował o rozszerzeniu kontroli w sektorze ochrony zdrowia. Jeszcze do końca 2026 r. UODO sprawdzi kolejne podmioty, koncentrując się przede wszystkim na zabezpieczeniach stosowanych przy przetwarzaniu danych dotyczących zdrowia. Decyzja ma związek z niedawnym cyberatakiem i wyciekiem danych z firmy MyDr oraz innymi przypadkami naruszeń. Urząd zmienił w tym celu plan kontroli sektorowych na 2026 r.

Z tego artykułu dowiesz się…

  • Dlaczego UODO zwiększa liczbę kontroli w sektorze ochrony zdrowia.
  • Jakie zabezpieczenia danych pacjentów będą przedmiotem kontroli.
  • Co UODO sprawdza obecnie w firmie MyDr.
  • Jak zmienił się plan kontroli sektorowych UODO na 2026 rok.

UODO rozszerza kontrole w sektorze ochrony zdrowia

Dodatkowe kontrole mają objąć kolejne podmioty sektora ochrony zdrowia jeszcze przed końcem 2026 r. UODO chce zweryfikować, w jaki sposób zabezpieczane są dane osobowe osób korzystających z usług medycznych, ze szczególnym uwzględnieniem danych dotyczących zdrowia.

Decyzję podjął prezes UODO Mirosław Wróblewski w związku z informacjami o naruszeniach danych medycznych. Kontrole będą prowadzone na podstawie informacji uzyskanych przez organ nadzorczy oraz w ramach monitorowania przestrzegania RODO.

Urząd wskazuje, że skala zagrożeń związanych z przetwarzaniem danych medycznych uzasadnia zwiększenie liczby kontroli i dokładniejszą weryfikację zabezpieczeń wykorzystywanych przez podmioty działające w ochronie zdrowia.

Czy dane pacjentów są bezpieczne? Tylko 44,8% AŚZ monitoruje systemy teleinformatyczne 
ZOBACZ KONIECZNIE Czy dane pacjentów są bezpieczne? Tylko 44,8% AŚZ monitoruje systemy teleinformatyczne 

Kontrola w MyDr już się rozpoczęła

Jednym z powodów rozszerzenia działań UODO jest wyciek danych z firmy MyDr. Po pojawieniu się informacji o incydencie Mirosław Wróblewski zdecydował o przeprowadzeniu kontroli w spółce.

UODO sprawdza przede wszystkim zastosowane przez MyDr środki techniczne i organizacyjne oraz przeprowadzoną przez spółkę analizę ryzyka. Jednocześnie do Urzędu nadal wpływają od administratorów zgłoszenia naruszeń ochrony danych związane z incydentem.

Dane dotyczące zdrowia należą do szczególnych kategorii danych osobowych objętych przepisami RODO. Ich przetwarzanie wymaga więc odpowiednich zabezpieczeń dostosowanych m.in. do ryzyka związanego z możliwością utraty poufności, integralności lub dostępności informacji.

CEO MyDr zabrał głos po cyberataku. Powiadomienia mogą objąć 18 mln osób
ZOBACZ KONIECZNIE CEO MyDr zabrał głos po cyberataku. Powiadomienia mogą objąć 18 mln osób

Ochrona zdrowia kontrolowana sektorowo od 2025 roku

Dodatkowe działania nie są pierwszymi kontrolami UODO dotyczącymi placówek i innych podmiotów medycznych. Ochrona zdrowia została objęta kontrolami sektorowymi już w 2025 r. Wówczas urząd zajmował się bezpieczeństwem danych osobowych.

W planie na 2026 r. kontrole dotyczą przede wszystkim monitoringu wizyjnego stosowanego przez podmioty lecznicze. Po ostatnich przypadkach naruszeń UODO zdecydował jednak o rozszerzeniu zakresu działań i przeprowadzeniu jeszcze w tym roku dodatkowych, zintensyfikowanych kontroli.

UODO zmienia plan kontroli na 2026 rok

Rozszerzenie działań w ochronie zdrowia wymagało zmiany planu kontroli sektorowych UODO na 2026 r. Urząd zdecydował o przesunięciu kontroli internetowych platform dostaw na I i II kwartał 2027 r. Chodzi o przetwarzanie danych osobowych w związku ze świadczeniem za pośrednictwem aplikacji internetowych usług pośrednictwa w sprzedaży towarów i usług.

Bez zmian mają natomiast przebiegać kontrole organów przetwarzających dane w Wielkoskalowych Systemach Unii Europejskiej, m.in. w Systemie Informacyjnym Schengen (SIS) i Wizowym Systemie Informacyjnym (VIS).

UODO nie zmienia również planów dotyczących podmiotów prowadzących Biuletyn Informacji Publicznej oraz podmiotów prowadzących działania marketingowe. W pierwszej grupie kontrolowana jest m.in. anonimizacja danych oraz ich udostępnianie przy publikowaniu przebiegu sesji rad gmin. W przypadku podmiotów marketingowych urząd bada przede wszystkim podstawy prawne przetwarzania danych osobowych w celach marketingowych.

RPP: zaniedbania w ochronie danych medycznych mogą naruszać zbiorowe prawa pacjentów
ZOBACZ KONIECZNIE RPP: zaniedbania w ochronie danych medycznych mogą naruszać zbiorowe prawa pacjentów

Główne wnioski

  1. UODO przeprowadzi dodatkowe kontrole w sektorze ochrony zdrowia do końca 2026 r., koncentrując się na zabezpieczeniach danych dotyczących zdrowia.
  2. Po wycieku danych z firmy MyDr urząd rozpoczął kontrolę obejmującą środki techniczne i organizacyjne oraz analizę ryzyka przeprowadzoną przez spółkę.
  3. Kontrole sektorowe w ochronie zdrowia prowadzone są od 2025 r., a tegoroczne działania zostaną rozszerzone o dodatkową weryfikację zabezpieczeń danych.
  4. Kontrole internetowych platform dostaw zostały przesunięte na I i II kwartał 2027 r., aby UODO mógł zintensyfikować działania w sektorze ochrony zdrowia.

Źródło:

  • https://uodo.gov.pl/pl/138/4570
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości