• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Gdańska apteka pobrała i udostępniła dane pacjentów? Firma zaprzecza

FK
30 czerwca 2020 (artykuł sprzed 3 lat) 
Ministerstwo Zdrowia zawiadamia służby, bo ich zdaniem sieć aptek Gemini nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru. Zdaniem ekspertów to największy skandal na polskim rynku farmaceutycznym od lat. Ministerstwo Zdrowia zawiadamia służby, bo ich zdaniem sieć aptek Gemini nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru. Zdaniem ekspertów to największy skandal na polskim rynku farmaceutycznym od lat.

Ministerstwo Zdrowia, UODO, główny inspektor farmaceutyczny, a także Komenda Główna Policji i prokuratura zajmują się sprawą wykorzystywania danych pochodzących z e-recept do profilowania pacjentów przez sieć aptek Gemini, która ma swoje placówki również w Trójmieście.



Aktualizacja, grudzień 2020

Sieć aptek Gemini pozostaje w sporze prawnym z podmiotami zarzucającymi jej bezprawne wykorzystywanie danych. W listopadzie zapadło pierwsze, wstępne rozstrzygnięcie - Sąd zakazał Naczelnej Izbie Aptekarskiej rozpowszechniania zarzutów dot. bezprawnego wykorzystywania danych.

Aktualizacja, godz. 18:00.

Otrzymaliśmy oświadczenie od spółki Gemini. Podkreśla ona, że aplikacja nie pobiera danych osobowych i ich nie udostępnia. Aplikacja nie profiluje też pacjentów oraz nie przetwarza ich danych. Pełna treść oświadczenia poniżej.

Oświadczenie Gemini. Oświadczenie Gemini.



Czy chętnie podpisujesz zgodę na udostępnienie swoich danych osobowych?

O niezgodnym z prawem wykorzystywaniu danych pacjentów zrobiło się głośno w ubiegłym tygodniu, kiedy to "Dziennik Gazeta Prawna" opisał nową aplikację stworzoną przez Gemini Apps - spółkę celową z grupy Gemini, do której należy jedna z największych sieci aptek w Polsce.

"Gazeta Prawna" sprawę analizowała dalej, informując o wynikach swojego dochodzenia we wtorkowym wydaniu. Dowiadujemy się z niego, że Ministerstwo Zdrowia zawiadomiło służby, ponieważ - zdaniem resortu - sieć aptek nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru.

Sprawie ma się też przyjrzeć biuro do walki z cyberprzestępczością Komendy Głównej Policji.

Transfer danych pacjentów na "chmurę" Amazona?



W ubiegłym tygodniu dziennikarze analizowali nową aplikację stworzoną przez Gemini Apps, spółkę celową z grupy Gemini, która jest właścicielką jednej z największych sieci aptek w Polsce.

Eksperci wskazywali wówczas, że mają wątpliwości co do legalności jej działania. Tych wątpliwości nabrali również rządowi analitycy. Właściciel aplikacji nie ma bowiem certyfikatu uprawniającego go do pobierania danych z państwowego systemu P1. Takie uprawnienia mają apteki należące do Gemini, ale posługiwanie się nimi na potrzeby działania aplikacji jest - zdaniem resortu - niedozwolone.

Z ustaleń Ministerstwa Zdrowia wynika, że na potrzeby działania aplikacji Gemini nie dość, że doszło do posłużenia się czyimś certyfikatem (okazuje się, że jednej z gdańskich aptek), to jeszcze pobrane z państwowej bazy dane trafiły bezpośrednio do chmury Amazona. W efekcie w nieuprawniony sposób dane medyczne Polaków znalazły się bezpośrednio na serwerach amerykańskiej korporacji.

Kto ponosi winę? Zdaniem resortu zdrowia - apteka z Gdańska



Zdaniem resortu winę za wyciek danych ponosi gdańska apteka, a nie ministerstwo.

- Nie można mówić o wycieku danych z systemu Ministerstwa Zdrowia. To apteka z grupy Gemini nadużyła zaufania pacjentów. Nasza reakcja, gdy tylko dowiedzieliśmy się o sprawie, była błyskawiczna - zapewnił w rozmowie z "Dziennikiem Gazetą Prawną" Janusz Cieszyński, wiceminister zdrowia.
Dodał też, że zadaniem śledczych będzie wyjaśnienie tego, kto konkretnie odpowiada za nielegalny proceder - czy szefowie spółki, czy też kierowniczka lokalnej apteki, z której wychodziły żądania udostępnienia danych medycznych o pacjentach. Sama spółka w przesłanym nam oświadczeniu dowodzi, że nie ma sobie nic do zarzucenia. Twierdzi, że danych z P1 nie pobierała (i to prawda, bo robiła to za nią jedna z aptek spółki siostry).

Największy skandal na polskim rynku farmaceutycznym od lat



Zdaniem Ministerstwa Zdrowia taki wyciek danych mógł ułatwić popełnienie wielu przestępstw. Sprawą zajmie się więc prokuratura oraz specjalna jednostka ds. walki z cyberprzestępczością w Komendzie Głównej Policji.

Z informacji przekazanych przez "Dziennik Gazetę Prawną" wynika, że sprawę monitorują też prezes Urzędu Ochrony Danych Osobowych oraz Główny Inspektorat Farmaceutyczny, mimo że sprawą zajmują się inspektorzy wojewódzcy.

W omawianym artykule poinformowano też, że eksperci uważają, że mamy właśnie do czynienia z największym skandalem na polskim rynku farmaceutycznym od lat.

Profilowanie pacjentów na szeroką skalę



Kto leczy się na depresję, ma demencję, ma problemy z potencją, niedawno poronił albo jest śmiertelnie chory? Między innymi takie informacje przetwarzałyby apteki sieci Gemini, których w Polsce jest prawie 200, za pomocą omawianej aplikacji. Na podstawie danych z wielu recept można by było stworzyć wirtualną kopię pacjenta, która na rynku jest bezcenna dla firm ubezpieczeniowych czy banków.

Sieć Gemini w oświadczeniu wydanym po artykule w "Dzienniku Gazecie Prawnej" przekonywała, że postępuje zgodnie z prawem. I - co kluczowe - profilowani są wyłącznie ci pacjenci, którzy wyrażą na to uprzednio zgodę.

Gazeta odbija jednak piłeczkę, podkreślając, że aby w ogóle mieć co profilować, trzeba najpierw pozyskać dane. Te pochodzą z państwowego rejestru P1. A to bodajże najpilniej strzeżona baza w całej Polsce.
FK

Opinie (221) ponad 10 zablokowanych

  • Gemini to zaprzeczenie wolnego rynku.

    Gemini to klasyczny przykład monopolu. Od niskich cen do bardzo wysokich cen po usunięciu konkurencji. Ministerstwo finansów jednak chwali Gemini za uczciwe płacenie podatków.
    Trochę łamaną polszczyzną (minister finansów słabo mówi po polsku), ale chwali. Czy ma rację?

    • 3 1

  • Magda (1)

    Jeśli chodzi o Gemini, do PIP jeszcze powinien się zainteresować mobbingiem w firmie Gemini i nieludzkim traktowaniem pracowników, łamaniem przepisów prawa pracy i chyba wszystkich przepisów BHP jakie się da. Chodzi o aptekę internetową

    • 47 7

    • wskaż firmę w której wymienione przez ciebie rzeczy nie są w zastosowaniu... obawiam się, że w każdym molochu (tych mniejszych pewnie też) znajdą się ludzie podzielający twoje zdanie.
      przepisy, paragrafy - przepisami i paragrafami a życie życiem

      • 2 0

  • ło matko (4)

    Nikt z tu piszących ani interfejsu API P1 ani nawet dokumentacji na oczy nie widział, a każdy ma zdanie na ten temat.
    Na samochodach się znaja, na piłce, na polityce, a teraz nawet na integracji i szynach danych, a najbardziej złożone projekty jakie robili to gierka na telefon...
    Wszystkim "specjalistom" polecam lekturę specyfikacji dostępnej na csioz(.)gov(.)pl a potem proszę kwestionować jego strukturę, logikę przetwarzania, mechanizmy uwierzytelniania itd.

    • 8 4

    • ale tu nie jest mowa o i**otycznie nazwanym interfejsie, ani o jego zupełnie nieistotnej dokumentacji (1)

      tylko o wtopie wielkiej jak zatoka Meksykańska, której dokonali wszyscy zaangażowani w reformę pt. e-recepta.

      • 0 0

      • Ale jakiej wtopie? :D

        • 0 0

    • Nie broń Gemini (1)

      Bo to co zrobili jest haniebne i karygodne..

      • 0 6

      • Nie bronię Gemini, tylko szydzę z komepetencji internetowych "znafcuw"

        • 7 0

  • Gemini po łacinie (1)

    Bliźnięta, właścicielami są bracia.

    • 2 6

    • byli

      • 1 0

  • Fejk (2)

    Nie czytajcie tych bzdur...To jedna wielka ściema!Mój Brat pracuje w Gemini-Jest tam informatykiem i wie co się tam dzieje :) Po prostu Gemini jest konkurencją dla innych aptek i komuś to przeszkadza...

    • 9 9

    • To ta firma informatyczna jest taka bliska Gemini?

      Pewnie reszta aptek o których tak się wypowiadasz zrezygnuje z usług tej firmy.

      • 0 0

    • Gemini firma wzór

      Moja siostra również pracuje i ma zgoła odmienne zdanie.Nie ogar totalny,a pracownicy Alchemii posiadają wysokie niekompetencje i potrafią tylko malować paznokcie lub chodzić na siłownie.

      • 0 1

  • Poc (1)

    Czytajcie sobie opinie o aptece
    gowor k

    • 1 1

    • Gemini należy do Pincus-Warburg, to fundusz inwestycyjny z USA.

      Dlatego nie liczcie na zbyt wiele.
      Ceny obecnie mają podobne jak w wielu innych aptekach, więc jest wybór.
      A to co się stało, to wina wszystkich polskich rządów, że akceptują neoliberalizm. Nie jest prawdą, że neoliberalizm rozwiązuje wszystkie problemy jak widać na tym konkretnym przykładzie. Sieć zmierzała do monopolu, ale chyba rozsądek zwykłych ludzi pozbawi ich tego. Szkoda, że o Polaków nie dbają rządy, a chronią tylko takich jak ta sieć aptek.

      • 0 1

  • Słaba informacja. (12)

    Wszystkie informacje, jak PESEL i tak dalej wyciekły lub zostały sprzedane :/

    • 162 7

    • mam to w d.pie

      juz po grudniowym wycieku w VirginMobile zastrzegłem swoje wszystkie dokumenty i pesel we wszystkich rejestrach uznawanych przez banki i parabanki. we wszystkich znanych mi firmach, firemkach, tych wysyłkowych i tych stacjonarnych wycofałem zgody, które sa potrzebne im a nie mi. co miesiac dostaję raporty czy ktos czego przy moich danych nie majstruje, taka gemini moze mi skoczyc ze swoim wyciekiem danych.

      • 0 0

    • Gdańsk (10)

      Mała sycylia w formie

      • 15 5

      • (9)

        To stwierdzenie rozszerzyłbym na całe Trójmiasto.

        • 7 2

        • Ale nieuki :D (8)

          "Pobrane z państwowej bazy dane trafiły bezpośrednio do chmury Amazona. W efekcie w nieuprawniony sposób dane Polaków znalazły się na serwerach amerykańskiej korporacji"

          A gdzie miały się znaleźć?!
          U akcjonariuszy apteki na serwerach, które mają w swoich piwnicach? xdddddddd

          A myślicie, że różne "polskie" hostingi są polskie? xD

          Jak mam firmę X i na stronie zgodę na przetwarzanie danych - to nie mam serwerów w domu w piwnicy u współwłaścicieli firmy :D
          Tylko na hostingu A, B albo C - które to raczej nie są polskie :D

          A kopię bazy danych mogę sobie zrobić gdziekolwiek mi się podoba - nie ma żadnego przepisu na ten temat... Nie ma nawet nic o tym, że można mieć max 2-5-10-100 kopii bazy :D

          Są oddzielnymi podmiotami niż moja firma X :D

          Jak zwykle oderwani od życia klauni z cyrku na wiejskiej nie nadążają za technologią...
          Przecież oni nie mają pojęcia o tym co robią - w żadnej dziedzinie....

          ps.
          Amazon korzysta z CDN a serwery są 'chmurą' jak ktoś sprytnie zauważył ;)
          Te dane - które rzekomo wyciekły - są teraz na około ~2-3 tys komputerów w ~100 krajach :D
          Spokojnie, na pewno tak duża firma jak ogólnopolska apteka płaci rzeszy inżynierów i programistów 20k/netto za szyfrowanie i bezpieczeństwo Waszych danych :D :D :D

          • 8 6

          • (2)

            Właśnie o to chodzi, że bazy z danymi osobowymi nie możesz sobie kopiować do dowolnych państw - musisz wyraźne zaznaczyć w swojej polityce RODO gdzie będą przechowywane i przetwarzane dane użytkowników zanim będziesz mógł tam je wysłać.

            • 5 0

            • Błąd. (1)

              Możesz - jeśli o tym poinformujesz a ktoś zaznaczy "wyrażam zgodę" :D

              Trzeba napisać, że dane będą przechowywane poza EOG i tyle.

              A kopii możesz mieć ile chcesz na 1000 serwerów.

              • 0 0

              • Wtedy możesz przechowywać dane osoby, która je ci przekazała i wyraziła zgodę. Nie możesz kopiować bazy danych ze wszystkimi danymi. Np. ktoś zakłada konto u ciebie w aplikacji i wyraża zgodę na przetwarzanie danych. Tymi danymi możesz robić co chcesz. Ale nie możesz kopiować czyjejś bazy danych na podstawie certyfikatu jeszcze kogoś innego i na dodatek przekazywać jej jeszcze dalej. To są 2 różne przypadki.

                • 0 0

          • Wiesz że dzwonią, ale nie wiesz w jakim kościele. (4)

            Poczytaj sobie o GDPR a potem pisz bzdury.

            • 7 1

            • Ja nie piszę bzdur. (1)

              Piszę o tym jak działają serwery, na których są trzymane dane i jak działa sieć - najwyraźniej nie masz przyjacielu o tym zielonego pojęcia.

              Tak jak pisałem: oderwani od rzeczywistości leśni dziadkowie - czy to u nas czy w Brukseli - piszą bzdury.

              • 1 0

              • Niektóre firmy, przeważnie te ogólnokrajowe, mają własne serwery - nie muszą nic wysyłać do żadnej chmury. Choćby ze względów bezpieczeństwa dla danych tak powinno się robić. Znam kilka firm, które jak tylko usłyszą słowo "chmura" od razu kończą rozmowy z producentem aplikacji.

                • 1 0

            • Prokuraturę zachęcam do kontroli prywatnych klinik (1)

              Szczególnie tych małych . Testują leki na ludziach

              • 1 0

              • Nie mają własnych baz danych , ustawa nie pozwala się reklamować

                • 0 0

  • dane osobowe (3)

    I po co RODO.A najważniejsze pisowcy w osobie Sasina przekazały bezkarnie nasze dane osobowe poczcie.I co ? i nic.Teraz mają czym handlować pocztowcy a pisowcy są bezkarni,A ciemny lud i tak tego nie chce widzieć.Tu jest potężny skandal!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    • 14 6

    • do dane osobowe (2)

      Daruj już sobie teksty w stylu pis to pis tamto. Szwindel to znak rozpoznawczy wszystkich pokrętnych byznesmenów spod znaku postępowej partii proeuropejskiej, która każdy swój przekręt tłumaczy, że to ze wstydu, że jest Polakiem.

      • 2 4

      • PiS uchwalił DUDA podpisał, winny tusk? (1)

        • 5 2

        • dla pisiora zawsze winny jest kto inny

          taka już pisiorska mentalność

          • 1 1

  • (7)

    e- recepty, e-zwolnienia, e- urząd, e-firma, e-szkoła, e -sklepy., Teleporada, e szkolenia .. co jeszcze??? jeszcze chcą zrobić e - dowód, e prawo jazdy. czy pozbyć się gotówki i tylko karta. Przez wirusa wszystko zdalnie... Teraz to mają żniwa wszyscy hakerzy i firmy co handlują danymi. Wojna toczy się w cyberprzestrzeni.... Nie trzeba czołgów... A i zapomniałam dodać pełno e jest też w jedzeniu :) witamy w nowym cyber świecie. A jak będzie jak wszystko zostanie zastąpione robotami i człowiek będzie niepotrzebny...

    • 34 1

    • eee-....kierowniku! (2)

      Rzuć piątaka!
      Cholipka, wszyski z kartami. Już żebrać nie ma od kogo....

      • 8 1

      • jak nie ma, ostatnio napotkany menel uliczny, gdy usłyszał że nie mam gotówki

        zaproponował, że podejdzie ze mną do najbliższego bankomatu. Gdybym nie miał karty, pewnie zaproponowałby coś w rodzaju dobrowolnej donacji telefonu czy innego względnie kosztownego przedmiotu. Bezczelność ludzi, którzy nie muszą pracować na swoje utrzymanie jest niewyobrażalna. Brawo socjalistyczna partia "Bezprawie i Niesprawiedliwość"!

        • 0 0

      • Tadzio odejdź od komputera, teraz żule mają terminale płatnicze w ramach programu Polska bezgotówkowa

        • 6 1

    • e...tam

      to wina DUDY i PiS-u.

      • 1 3

    • ...e-merytura też będzie albo nie.

      • 9 0

    • (1)

      No i dobrze człowiek to największa zakała tej planety

      • 0 7

      • nie kazdy

        tylko niektórzy

        • 8 0

  • Geminidy Gdansk ul. Kołobrzeska

    Poziom obsługi w aptece Geminidy w Gdańsku na ul. Kołobrzeskiej - masakra!!!!
    Za każdym razem kiedy mam do wykupienia 2-3 szt. opakowania leków, które przyjmuje codziennie - okazuje się, ze apteka ta może sprzedać tylko 1 opakowanie a resztę musi odmówić. Skutek taki, ze aby wykupić leki trzeba DWA razy przyjeżdżać do apteki i dwa razy stać w kolejce, nie wspomnę o zmarnowanym dodatkowym czasie ( a czas to pieniądz).
    Czy duża sieć apteki nie może mieć na stanie kilku opakowań leków i nie ganiać w kółko klientów?
    Poziom obsługi (kultura) ma dużo do życzenia...

    • 3 3

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Wydarzenia

Distinguished Gentleman's Ride

w plenerze, zlot, imprezy i akcje charytatywne

Z psychodietetyczką przy herbacie: Q&A z Aleksandrą Spychalską

spotkanie, spotkanie

Biologia totalna | wykład wprowadzający 10 maja (piątek), godz. 20:30-22:30

70 zł
warsztaty, spotkanie

Najczęściej czytane