Informacja dotycząca incydentu bezpieczeństwa u zewnętrznego dostawcy systemu fakturowania (Fakturownia.pl)
KLUCZOWA INFORMACJA DLA PACJENTÓW I UŻYTKOWNIKÓW STETHOME:
Wszystkie medyczne bazy danych, nagrania osłuchowe, analizy sztucznej inteligencji (AI), konta w aplikacji mobilnej StethoMe oraz infrastruktura chmurowa AWS są w 100% bezpieczne, w pełni izolowane i nie były objęte incydentem.
Dbając o najwyższe standardy transparentności i bezpieczeństwa, informujemy o incydencie ochrony danych,który wystąpił u zewnętrznego procesora – firmy Fakturownia Sp. z o.o., z której usług StethoMe sp. z o.o.korzysta w zakresie generowania dokumentów księgowych.
W dniu 28 września 2026 r. dostawca Fakturownia.pl stwierdził nieuprawniony dostęp do swoich serwerów, wwyniku którego doszło do skopiowania bazy danych systemu księgowego. Incydent został zabezpieczonyprzez dostawcę we współpracy z zespołem CERT Polska oraz zgłoszony do Prezesa Urzędu Ochrony DanychOsobowych (PUODO) i Centralnego Biura Zwalczania Cyberprzestępczości (CBZC).
1. Jakie dane mogły zostać objęte incydentem?
Naruszenie dotyczyło wyłącznie danych przetwarzanych w module fakturowym przez Fakturownia.pl, w tym:
• Danych identyfikacyjnych nabywców widniejących na fakturach (nazwa firmy / imię i nazwisko, adres siedziby / zamieszkania, numer NIP),
• Podstawowych danych kontaktowych podanych przy wystawianiu faktury (adres e-mail, numer telefonu – jeśli zostały wprowadzone),
• Wartości kwotowych oraz historii transakcji fakturowych.
2. Czego incydent BEZWZGLĘDNIE NIE OBEJMUJE?
• Danych medycznych i klinicznych: Nagrania dźwięków płuc i serca, wyniki analiz AI oraz historia badań pacjentów są przetwarzane w niezależnym środowisku medycznym AWS i pozostają nienaruszone.
• Haseł i kont w aplikacji StethoMe: Dane logowania do aplikacji pacjenta i panelu lekarza są w pełni bezpieczne.
• Danych kart płatniczych i bankowości: Ani StethoMe, ani Fakturownia nie przechowują numerów kart płatniczych ani danych logowania do bankowości elektronicznej.
• Certyfikatów KSeF: Certyfikaty i klucze Krajowego Systemu e-Faktur były i są całkowicie bezpieczne.
3. Działania natychmiastowe podjęte przez StethoMe
• Niezwłocznie zresetowano i unieważniono wszystkie tokeny API, hasła i klucze integracji łączące nasze systemy z platformą Fakturownia.pl,
• Przeprowadzono formalną ocenę ryzyka (Data Breach Risk Assessment) zgodnie z wytycznymi RODO/ENISA,
• Wdrożono wzmożony monitoring bezpieczeństwa transakcji oraz zgłoszono sprawę w trybie informacyjnym do Prezesa UODO,
• Nasz zespół jest w stałym kontakcie z dostawcą oraz organami nadzorczymi.
4. Zalecenia i środki ostrożności dla Klientów i Kontrahentów
• Ostrożność wobec wiadomości phishingowych: Zwracaj uwagę na niespodziewane e-maile lub SMS-y z linkami do płatności lub wezwaniami do zapłaty podszywające się pod podmioty gospodarcze lub instytucje.
• Weryfikacja numerów rachunków bankowych: Oficjalne numery rachunków bankowych StethoMe sp. z o.o. nieuległy żadnej zmianie. W razie jakichkolwiek wątpliwości prosimy o kontakt przez podany e-mail.
• Nigdy nie podawaj haseł ani kodów: Pracownicy StethoMe nigdy nie proszą o podanie haseł do kont, kodów SMS,kodów BLIK ani danych kart płatniczych.
KONTAKT W SPRAWACH BEZPIECZEŃSTWA I RODO:
W przypadku jakichkolwiek pytań lub wątpliwości prosimy o kontakt:
E-mail: support@stethome.com