Aktualizacja · 29 sierpnia 2026
Zbiór z wycieku w MyDr jest już w portalu. Od rana 29 sierpnia sprawdzisz, czy twój numer PESEL znalazł się w tych danych. Przed zalogowaniem serwis ustawia w kolejce, bo wchodzi bardzo dużo osób naraz. Instrukcja krok po kroku jest w następnej sekcji.
Po głośnym wycieku wiele osób szuka sposobu, żeby sprawdzić własne dane. Trafiają na rządowy portal Bezpieczne Dane, logują się profilem zaufanym i widzą, że nic nie znaleziono. Część z nich wychodzi uspokojona zupełnie niesłusznie, bo portal nie odpowiedział na pytanie, które zadali. Odpowiedział na węższe, którego nikt im nie wytłumaczył. Brak trafienia nie znaczy, że do wycieku nie doszło, i nie powinien odkładać zastrzeżenia numeru PESEL, które działa niezależnie od tego serwisu.
Jak sprawdzić, czy twój PESEL jest w danych z MyDr
Zaloguj się na bezpiecznedane.gov.pl i sprawdź swój numer PESEL. Od 29 sierpnia zbiór z MyDr jest w bazie serwisu, siedemnaście dni po rządowej zapowiedzi. To pierwszy dzień, w którym na pytanie o własne dane dostaniesz odpowiedź zamiast terminu. Opis poniżej składamy z relacji redakcji, które weszły do serwisu tego ranka, bo samo sprawdzenie wymaga zalogowania się własną tożsamością.
Logowanie i kolejka
Wejdź na bezpiecznedane.gov.pl i wybierz sprawdzenie danych. Zalogujesz się profilem zaufanym, aplikacją mObywatel, e-dowodem albo przez bankowość elektroniczną. Po zalogowaniu otwórz zakładkę z historią wycieków, a nad listą znajdziesz odnośnik do sprawdzenia własnych danych.
Zanim zobaczysz stronę logowania, możesz trafić do kolejki. Komunikat brzmi: “Z uwagi na duże zainteresowanie wyciekiem z firmy MyDr, trafiasz do kolejki użytkowników czekających na sprawdzenie danych”. To nie jest awaria ani błąd twojej przeglądarki. W sobotę 29 sierpnia po południu w kolejce stało ponad tysiąc osób, a sam serwis szacował oczekiwanie na około minutę. Poczekaj albo wróć za jakiś czas.


Co pokazuje wynik
Zobaczysz, w ilu incydentach pojawiły się twoje dane, z rodzajem i źródłem każdego z nich. Przy samym MyDr portal potwierdzi natomiast tylko tyle, że twój numer był w zbiorze. Jakie informacje medyczne mu towarzyszyły, tam nie sprawdzisz. To może powiedzieć wyłącznie administrator, czyli twoja przychodnia.


Jednorazowe sprawdzenie to jedno, a stałe monitorowanie druga sprawa. Numer PESEL portal monitoruje domyślnie, adres e-mail trzeba dodać samodzielnie w profilu, a monitorowanie numeru telefonu jest według relacji “Rzeczpospolitej” na razie wyłączone.
Kiedy portal nic nie znajdzie
Tu jest miejsce, w którym najłatwiej wyjść uspokojonym na wyrost. Brak trafienia znaczy tylko tyle, że portal nie potwierdził dziś obecności twojego numeru w udostępnionych zbiorach. Nie znaczy, że nie ma go w wykradzionych danych.
Nikt nie potwierdził, że zbiór w portalu jest kompletny, a placówek korzystających z MyDr są tysiące. Sam serwis zastrzega to zresztą wprost pod wynikiem: „Nie oznacza to jednak, że ryzyko nie istnieje”.


Jeżeli leczyłeś się w placówce korzystającej z tego systemu, potraktuj zastrzeżenie numeru PESEL jako czynność na dziś. Sprawdzenie w portalu powtórz za kilka dni.
Służby nie potwierdziły dotąd upublicznienia wykradzionych danych. To dobra wiadomość, ale nie zmienia ani jednej z czynności opisanych niżej. Zastrzeż numer PESEL i zachowaj ostrożność przy telefonach powołujących się na twoje leczenie.
Czym jest portal Bezpieczne Dane i kto za nim stoi
Bezpieczne Dane to bezpłatna wyszukiwarka pod adresem bezpiecznedane.gov.pl. Powstała z inicjatywy Ministerstwa Cyfryzacji, a rozwiązania techniczne tworzą specjaliści Naukowej i Akademickiej Sieci Komputerowej. Zgłoszenia nowych wycieków przyjmuje zespół CERT Polska.
Sprawdzić można cztery rodzaje informacji: numer telefonu, adres e-mail, login oraz numer PESEL. Wyszukiwanie wymaga zalogowania profilem zaufanym albo aplikacją mObywatel.
Obok wyszukiwarki portal prowadzi bazę wiedzy o reagowaniu na wycieki oraz publiczną listę zbiorów, które już do niego trafiły. Ta lista jest ważniejsza, niż się wydaje na pierwszy rzut oka, i za chwilę wyjaśnimy, dlaczego.
Jak sprawdzić pozostałe dane: e-mail, login i telefon
Cała czynność zajmuje kilka minut i nie wymaga żadnej wiedzy technicznej.
Wchodzisz na bezpiecznedane.gov.pl i wybierasz przejście do logowania. Uwierzytelniasz się profilem zaufanym albo aplikacją mObywatel, tak samo jak przy innych sprawach urzędowych. Po zalogowaniu podajesz daną, którą chcesz sprawdzić: adres e-mail, numer telefonu, login albo swój numer PESEL. Serwis porównuje ją ze zbiorami, które ma u siebie, i pokazuje wynik.
Warto sprawdzić po kolei wszystkie adresy i numery, których używasz albo używałeś. Ludzie zwykle pamiętają o głównej skrzynce, a zapominają o starym adresie sprzed dziesięciu lat. Taki adres łatwo przeoczyć, a bywa nadal powiązany z działającym kontem, w którym od lat nikt nie zmieniał hasła.
Jeżeli portal znajdzie twoje dane, przejdź do działań ochronnych opisanych w dalszej części tekstu. To jest chwila na konkretne czynności, a nie na panikę.
Czego ten portal ci nie powie
Tu dochodzimy do rzeczy, której nie tłumaczy prawie żaden poradnik, a która zmienia interpretację całego wyniku.
Portal przeszukuje zbiory, które ma u siebie w chwili wyszukiwania. Brak trafienia nie dowodzi więc, że twoje dane nie wyciekły. Dowodzi tylko tego, że nie ma ich w tej bazie w tym momencie.
Zobaczysz to na własne oczy, gdy zajrzysz do zakładki z historią wycieków. Widnieją tam nazwy pojedynczych serwisów i firm, z datami. Sprawdziliśmy tę listę 14 sierpnia 2026. Pierwsza strona wyglądała tak: wydawnictwowam.pl, arbiko.pl, Udemy, vegehome.pl razem z polskiekoldry.pl, Towarzystwo Opieki nad Ociemniałymi, abfoto.pl, wkdzik.pl, itaka.pl, supergrosz.pl oraz zbiór danych logowania z jednego z kanałów Telegrama.
Przeczytaj tę listę jeszcze raz i porównaj ją z tym, co pamiętasz z ostatnich lat. To są w większości pojedyncze sklepy i serwisy, a lista sięga wstecz do 2025 roku. Nie znajdziesz tam wszystkiego, o czym słyszałeś w wiadomościach.
Najlepszy dowód na to, że baza nie jest lustrem rzeczywistości, przyniosła sama sprawa MyDr. Wyciek został publicznie potwierdzony przez rząd, a mimo to zbioru w portalu wtedy nie było. Zaraz wyjaśnimy, co ten przypadek pokazuje w zestawieniu ze starszą sprawą.
Jak portal obsłużył wycieki z ALAB i z MyDr
W listopadzie 2023 wyciekły dane pacjentów z sieci laboratoriów diagnostycznych ALAB. Mechanizm zadziałał tak, jak powinien: CERT Polska zasilił serwis informacjami z tego wycieku i ludzie mogli sprawdzić, czy są w wykradzionym zbiorze.
W sierpniu 2026 doszło do incydentu w firmie MyDr, dostawcy oprogramowania do dokumentacji medycznej. Rząd potwierdził 12 sierpnia wyciek sięgający blisko 19 milionów obywateli, a Ministerstwo Cyfryzacji mówiło o 18,8 miliona osób i ponad 12 tysiącach placówek. Dwa dni później zbioru w portalu nie było. Serwis wyświetlał komunikat, że dane zostaną udostępnione niezwłocznie po ich przekazaniu przez podmioty dotknięte cyberatakiem, i nie precyzował, kogo ma na myśli. Zbiór wszedł do portalu dopiero 29 sierpnia.


Co z tego wynika. W jednej sprawie dane trafiły do portalu od razu, w drugiej ludzie czekali na to siedemnaście dni. Wiceminister cyfryzacji Dariusz Standerski tłumaczył pod koniec sierpnia, że dane dłużej zabezpieczała policja. Mechanizm zadziałał więc w obu sprawach, tylko w drugiej znacznie wolniej.
Warto przy tym znać jedną różnicę formalną między tymi firmami, nawet jeśli nie przesądza ona o niczym. Laboratorium jest administratorem danych swoich pacjentów. Dostawca oprogramowania dla przychodni jest natomiast podmiotem przetwarzającym, a administratorami pozostają poszczególne placówki, których są tysiące. Dostępne źródła nie pozwalają rozstrzygnąć, czy właśnie ten podział odpowiada za opóźnienie przy MyDr. Sam podział opisaliśmy szerzej przy incydencie w MyDr oraz przy obowiązkach, jakie spadają wtedy na placówkę.
Praktyczny wniosek dla ciebie jest natomiast niezależny od tych rozważań. Potwierdzony publicznie wyciek może przez jakiś czas nie być widoczny w portalu, a twój numer PESEL krąży już wtedy poza kontrolą.
Bezpieczne Dane a Have I Been Pwned
Drugie narzędzie, po które sięgają Polacy przy tym pytaniu, to serwis Have I Been Pwned. Te dwa nie są dla siebie zamiennikiem, bo różnią się tym, czego w ogóle da się w nich poszukać.
Have I Been Pwned pozwala sprawdzić adres e-mail w zbiorze liczonym w dziesiątkach miliardów rekordów. Polski portal obejmuje natomiast cztery kategorie: numer telefonu, adres e-mail, login oraz numer PESEL.
Jeżeli chcesz sprawdzić numer PESEL, służy do tego polski portal. Have I Been Pwned w zweryfikowanym przez nas zakresie pozwala natomiast sprawdzić adres e-mail. Pozostałych funkcji i ograniczeń tego serwisu tu nie opisujemy, bo nie sprawdzaliśmy ich u źródła.
Co zrobić, kiedy portal nie odpowiada
Jest jeszcze jeden scenariusz, o którym warto wiedzieć zawczasu: portal potrafi przestać działać dokładnie wtedy, gdy jest najbardziej potrzebny.
Sprawdziliśmy to pomiarem. Po ogłoszeniu wycieku z MyDr uruchomiliśmy własny obserwator, który co dwadzieścia minut odpytywał cztery adresy serwisu i zapisywał kody odpowiedzi. 12 sierpnia o 16:04 portal przestał odpowiadać i wrócił dopiero o 19:04, czyli po trzech godzinach. W tym czasie strona główna nie odpowiadała wcale albo zwracała kolejno błędy serwera o numerach 500, 502, 503 i 504. Przyczyn nie przypisujemy, bo ich nie znamy.
Jeden udokumentowany przypadek nie pozwala mówić o prawidłowości ani wskazywać przyczyny. Warto natomiast wiedzieć, że niedostępność serwisu w takim momencie w ogóle się zdarza, bo podobnie wyglądała sprawa poradnika, do którego odsyłał Alert RCB.
Wniosek praktyczny jest prosty: sprawdzenie w portalu możesz ponowić za kilka godzin albo następnego dnia, ale nie czekaj z działaniami ochronnymi. Poniższe czynności działają niezależnie od tego, czy jakikolwiek rządowy serwis akurat odpowiada.
Live online · 21 września, 20:00
Oddaj agentowi AI pracę, którą co dzień robisz ręcznie
Pokazujemy agenta przy pracy na prawdziwej sprawie, razem z momentem, w którym sam zauważa, że coś się nie zgadza. Udział bezpłatny, transmisja na YouTube. Prowadzą Bartek Łoza i Rafał Kiełbasa.
Zapisz się na live →Twoje dane są w wycieku. Co teraz
Kolejność ma znaczenie, bo pierwsza czynność zamyka największe ryzyko, a ostatnia jest nawykiem na lata.
Zastrzeż numer PESEL. Robi się to w aplikacji mObywatel albo przez profil zaufany, a działa niezależnie od tego portalu. Od 1 czerwca 2024 roku instytucje objęte ustawą muszą sprawdzić rejestr zastrzeżeń, zanim zawrą umowę. Ministerialna strona wymienia przy tym między innymi kredyt, pożyczkę, założenie rachunku bankowego, akt notarialny przy nieruchomości i duplikat karty SIM. Wymienia też wprost, czego zastrzeżenie nie dotyczy: rejestracji do lekarza, realizacji recepty, przelewu ani wypłaty z bankomatu. To najczęstsze nieporozumienie wokół tego mechanizmu i powód, dla którego część osób go nie włącza. Pełny zakres znajdziesz w oficjalnej instrukcji na gov.pl.
Zmień hasła tam, gdzie wyciekł login albo adres. Zacznij od skrzynki pocztowej, bo przez nią odzyskuje się dostęp do wszystkiego innego. Jeżeli to samo hasło było użyte w kilku miejscach, zmień je we wszystkich.
Włącz uwierzytelnianie dwuskładnikowe w poczcie i bankowości. Wykradzione hasło przestaje wtedy wystarczać.
Przyjmij zasadę, że przy telefonie przychodzącym nic nie potwierdzasz. Ktoś, kto zna twoje nazwisko, numer PESEL i nazwę przychodni, brzmi wiarygodnie od pierwszego zdania. Właśnie po to te dane są sprzedawane. Rozłącz się i oddzwoń na numer, który sam znajdziesz. Ta sama zasada chroni w rozmowie, w której głos brzmi znajomo, bo podrobienie głosu przestało być trudne i drogie. Jak dokładnie działa technologia, która to umożliwia, tłumaczymy w kursie Pierwsza Misja AI.
Najczęstsze pytania
Czy sprawdzenie w portalu Bezpieczne Dane jest płatne?
Nie, korzystanie z wyszukiwarki jest bezpłatne. Portal powstał z inicjatywy Ministerstwa Cyfryzacji, rozwiązania techniczne tworzy NASK, a zgłoszenia wycieków przyjmuje CERT Polska. Żaden etap sprawdzenia nie wymaga podania numeru karty. Jeżeli trafisz na stronę, która wygląda podobnie i prosi o płatność, nie jest to ten serwis.
Jakie dane można sprawdzić w portalu?
Po zalogowaniu profilem zaufanym albo aplikacją mObywatel sprawdzisz cztery kategorie: numer telefonu, adres e-mail, login oraz numer PESEL. Warto przejść je po kolei, a przy adresach i loginach uwzględnić także te, których dawno nie używasz, o ile nadal są powiązane z jakąś działającą usługą.
Portal nie znalazł moich danych. Czy to znaczy, że jestem bezpieczny?
Nie. Znaczy to tyle, że twoich danych nie ma w zbiorach dostępnych w bazie w chwili sprawdzenia. Publicznie potwierdzony wyciek może przez jakiś czas nie być w portalu widoczny, co pokazała sprawa MyDr: rząd potwierdził ją 12 sierpnia 2026, a zbiór wszedł do serwisu 29 sierpnia. Nikt nie potwierdził przy tym, że taki zbiór jest kompletny. Przy głośnym wycieku sprawdź więc ponownie za kilka dni, a numer PESEL zastrzeż niezależnie od wyniku.
Podsumowanie
Bezpieczne Dane to bezpłatna rządowa wyszukiwarka. Po zalogowaniu profilem zaufanym albo mObywatelem sprawdzisz w niej swój numer PESEL, adres e-mail, telefon i login. Powstała z inicjatywy Ministerstwa Cyfryzacji, buduje ją NASK, a zgłoszenia przyjmuje CERT Polska. Największe nieporozumienie wokół tego narzędzia dotyczy wyniku negatywnego. Brak trafienia nie dowodzi, że dane nie wyciekły, a jedynie że nie ma ich w bazie w chwili sprawdzenia. Sprawa MyDr z sierpnia 2026 pokazała to bardzo dosłownie. Rząd potwierdził wyciek 12 sierpnia, a zbiór wszedł do portalu dopiero 29 sierpnia. Dlatego jedyna czynność odporna na stan jakiegokolwiek serwisu to zastrzeżenie numeru PESEL, a zaraz po niej zmiana haseł i uwierzytelnianie dwuskładnikowe.
Newsletter · DevstockAcademy & Kodożercy
Bądź na bieżąco ze światem IT, AI i automatyzacji
Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.




