Informacja o incydencie u dostawcy systemu fakturowego
Ostatnia aktualizacja: 6 października 2026 r.
Informujemy, że pod koniec września 2026 r. doszło do włamania do systemów Fakturownia.pl – zewnętrznego serwisu, z którego korzystaliśmy do wystawiania faktur za usługi. W wyniku tego incydentu mogły zostać ujawnione dane z faktur wystawionych przez Zapytaj Lekarza.
Twoja dokumentacja medyczna jest bezpieczna. Nasze własne systemy nie zostały naruszone. Treść konsultacji, rozpoznania, wyniki i recepty nigdy nie trafiały do systemu fakturowego.
Co się stało?
W dniach 27–28 września 2026 r. osoba nieuprawniona, wykorzystując lukę w aplikacji Fakturowni, uzyskała dostęp do jej baz danych i skopiowała część danych jej klientów. Incydent dotyczył wielu firm korzystających z tego serwisu. Fakturownia usunęła lukę i zgłosiła sprawę Policji oraz CERT Polska. Według jej informacji dane nie zostały dotychczas upublicznione.
Jakie dane mogły zostać ujawnione?
Dane z faktur wystawionych w okresie od czerwca 2022 r. do marca 2026 r.:
- imię i nazwisko oraz adres osoby, na którą wystawiono fakturę,
- daty i kwoty faktur,
- nazwa usługi wskazana na fakturze,
- w części przypadków także adres e-mail i numer telefonu.
Nie zostały ujawnione numery PESEL. Danych kart płatniczych w ogóle nie przechowujemy – płatności obsługuje zewnętrzny operator płatności.
Czy to mnie dotyczy?
Osoby, których dane mogły zostać ujawnione, otrzymują od nas indywidualną wiadomość e-mail. Nasza wiadomość nie zawiera załączników ani linków do logowania i nie prosi o żadne dane ani płatności. Jeśli masz wątpliwości, czy incydent Cię dotyczy, skontaktuj się z nami.
Co możesz zrobić?
- Zachowaj ostrożność wobec nieoczekiwanych wiadomości i telefonów, które powołują się na Twoje konsultacje lub płatności i proszą o pieniądze, hasła lub kody – także tych podszywających się pod Zapytaj Lekarza.
- Nie klikaj w linki i załączniki w podejrzanych wiadomościach. Nigdy nie prosimy o hasła, kody BLIK ani dane kart.
- W razie wątpliwości skontaktuj się z nami bezpośrednio, korzystając z danych podanych poniżej.
- Podejrzane SMS-y możesz przesyłać do CERT Polska na numer 8080. Jeśli ktoś próbuje Cię zastraszyć lub wymusić pieniądze, zachowaj wiadomości i zgłoś to na Policję.
Co zrobiliśmy?
- Zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych.
- Zabezpieczyliśmy nasze konto w systemie fakturowym.
- Informujemy indywidualnie osoby, których dane mogły zostać ujawnione.
Kontakt
Pytania dotyczące incydentu możesz kierować na adres kontakt@zapytaj-lekarza.pl lub pod numer telefonu 82 568 10 03. Przysługuje Ci także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Bardzo przepraszamy za tę sytuację.
Zespół Zapytaj Lekarza
Jeśli otrzymasz wiadomość, która wygląda na wysłaną przez nas, a budzi Twoje wątpliwości, sprawdź informacje na tej stronie, wpisując adres zapytaj-lekarza.pl/incydent samodzielnie w przeglądarce.