Witamy na stronie ARS-MED sp.j.
„ARS-MED” spółka jawna rozpoczęła działalność w zakresie podstawowej opieki zdrowotnej 1 września 1999 r.
Niepubliczny Zakład Opieki Zdrowotnej ARS-MED sp.j.
„ARS-MED” spółka jawna rozpoczęła działalność w zakresie podstawowej opieki zdrowotnej 1 września 1999 r.


Działamy na podstawie kontraktów z Narodowym Funduszem Zdrowia w zakresie:
Współdziałamy także z Narodowym Funduszem Zdrowia w zakresie programów profilaktycznych (profilaktyka chorób układu krążenia oraz profilaktyka przewlekłej obturacyjnej choroby płuc).
Organizujemy corocznie szczepienia ochronne przeciw grypie, kleszczowemu zapaleniu mózgu, żółtaczce zakaźnej typu A i B, oraz inne szczepienia wykraczające poza standardy Ministerstwa Zdrowia.
Ponadto organizujemy badania profilaktyczne (bezpłatne lub częściowo płatne), w zakresie chorób oczu, słuchu, gastrologiczne, urologiczne, układu kostnego (osteoporoza), układu krążenia i inne wraz z konsultacjami specjalistycznymi na terenie naszych Przychodni.
Naszymi pacjentami są przede wszystkim mieszkańcy gminy Lubsza, a także częściowo mieszkańcy Brzegu.
Administrator danych:
NZOZ ARS-MED sp.j.
ul. Szkolna 1C
49-313 Lubsza
Informujemy, że system podmiotu przetwarzającego, tj. MyDr Sp. z o.o. z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych osobowych pacjentów.
Należy podkreślić, że nie oznacza to, iż dane zostały odczytane, wykorzystane lub upublicznione. Zespoły MyDr oraz zewnętrzni eksperci stale monitorują sytuację i nie wykryli, aby dane objęte incydentem zostały publicznie udostępnione. Przeprowadzone przez MyDr analizy śledcze potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów.
Ustalenia dokonane przez MyDr przy wsparciu ekspertów zajmujących się analizą śledczą wskazują, że incydent obejmował ograniczony zakres danych sprzed 12 kwietnia 2024 r., z wyjątkiem nielicznych przypadków, w których mógł również objąć dane zawarte w anulowanych skierowaniach na badania medyczne wystawionych po tej dacie.
Wśród danych objętych incydentem mogły znaleźć się: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, dane dotyczące ubezpieczenia społecznego oraz — jeśli zostały podane — informacje dotyczące pracodawcy lub inne dane identyfikacyjne.
Mimo że prowadzony przez MyDr stały monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych, nie można wykluczyć, że ze względu na charakter incydentu w określonych okolicznościach może on potencjalnie wiązać się z wysokim ryzykiem dla praw lub wolności osób, których dane zostałyby niewłaściwie wykorzystane. W celu zapewnienia bezpieczeństwa na wypadek zmiany okoliczności poniżej przekazywane są informacje o ewentualnych konsekwencjach oraz zalecanych środkach ostrożności, które mogą pomóc w ochronie danych osobowych i ograniczeniu potencjalnych skutków incydentu.
Wśród danych objętych naruszeniem mógł znajdować się numer PESEL, który w połączeniu z imieniem i nazwiskiem oraz danymi kontaktowymi mógłby w określonych sytuacjach posłużyć osobom nieuprawnionym do działań niezgodnych z prawem. W szczególności, gdyby dane te zostały publicznie ujawnione, mogłyby zostać użyte przez osoby nieuprawnione do:
Incydent mógł również dotyczyć danych dotyczących zdrowia, których nieuprawnione użycie może naruszać prawa osoby, której dane dotyczą, w szczególności gdyby osoby trzecie próbowały wykorzystać te informacje:
Raz jeszcze należy podkreślić, że warto zachować ostrożność i czujność, jednak na obecnym etapie prowadzony przez MyDr monitoring nie wykazał żadnych przypadków wykorzystania ani publicznego ujawnienia danych. Nie ma zatem powodów do niepokoju.
W przypadku numeru PESEL:
W przypadku danych dotyczących zdrowia:
Bez względu na zakres danych osobowych, w przypadku podejrzenia, że zostały one wykorzystane niezgodnie z prawem, można zgłosić to na Policję. Informacje o sposobie zgłoszenia znajdują się pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.
Ponownie podkreśla się, że prowadzony przez MyDr monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych.
Aby ograniczyć negatywne skutki wykrytego ataku, MyDr Sp. z o.o. podjął następujące działania:
NZOZ ARS-MED sp.j. — jako administrator danych osobowych — po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o. dokonał zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.
W przypadku dodatkowych pytań dotyczących zakresu incydentu prosimy o kontakt: dane@mydr.pl.
Z poważaniem
NZOZ ARS-MED sp.j.
ul. Szkolna 1C
49-313 Lubsza