Aplikacja mojeIKP zbiera Twoje dane. Kiedy to bezpieczne, a kiedy ryzykowne?
Internetowe Konto Pacjenta na telefonie to wygoda, ale czy wiesz, jakie dane o Tobie gromadzi? Nowa polityka prywatności z 17 lipca wyjaśnia, co jest chronione, a kiedy możesz podać za dużo.
Aplikacja mojeIKP, czyli Internetowe Konto Pacjenta w telefonie, to dziś dla wielu z nas codzienność. E-recepty, e-skierowania, przypomnienia o lekach, a nawet pomiary ciśnienia czy tętna. Ale 17 lipca 2026 roku opublikowano nową politykę prywatności, która precyzyjnie opisuje, co tak naprawdę dzieje się z Twoimi danymi. Które funkcje są w pełni bezpieczne, a przy których lepiej zachować ostrożność?
Czy mojeIKP musi znać moją lokalizację i widzieć przez kamerę?
Krótka odpowiedź: nie musi. Zgodnie z polityką prywatności opublikowaną na stronie pacjent.gov.pl, dane geolokalizacyjne są zbierane tylko wtedy, gdy aktywnie korzystasz z dwóch funkcji: testu wydolnościowego (liczy przebyty dystans) oraz wyszukiwania najbliższego punktu szczepień czy badań. Co ważne – po wyjściu z ekranu dane są natychmiast usuwane. Kamera działa podobnie: używasz jej do skanowania kodu QR z recepty lub opakowania leku, a obraz jest przetwarzany tylko lokalnie na telefonie. Żadne zdjęcie nie trafia na serwer. Jeśli jednak nie chcesz, by aplikacja w ogóle miała dostęp do tych czujników, w ustawieniach telefonu możesz to zablokować – aplikacja dalej będzie działać, tylko bez tych konkretnych opcji.

Dane z innych aplikacji: wygoda czy zagrożenie?
Od lat mojeIKP pozwala na synchronizację z aplikacjami Google Health Connect i Apple Health. Dzięki temu możesz śledzić liczbę kroków czy pomiary z domowego ciśnieniomierza bez ręcznego wpisywania. Nowa polityka precyzuje, że dane te są pobierane wyłącznie po Twojej zgodzie i tylko w konkretnych przedziałach czasowych (np. rano od 6.00 do 9.59). Co więcej – aplikacja nie przechowuje tych danych na stałe, nie udostępnia ich innym podmiotom i nie wykorzystuje do celów marketingowych. Ryzyko pojawia się, gdy nie sprawdzasz, jakie dane synchronizujesz. Jeśli włączysz wszystko, aplikacja będzie wiedzieć nie tylko o Twoim pulsie, ale też o masie ciała, obwodzie talii czy nasyceniu tlenem. Z jednej strony – lekarz prowadzący może to wykorzystać w ramach Domowej Opieki Medycznej (DOM). Z drugiej – im więcej danych, tym szerszy profil Twojego zdrowia.

Kto ma dostęp do Twoich danych i jak długo?
Administratorem jest Minister Zdrowia, a bieżącą obsługę techniczną prowadzi Centrum e-Zdrowia. Co ważne – dane medyczne nie są przekazywane poza Polskę ani do organizacji międzynarodowych. Okres przechowywania jest ściśle określony przez ustawy: np. dane z e-recept przez 20 lat, a z dokumentacji medycznej przez 20-30 lat. Jeśli cofniesz zgodę na konkretną funkcję (np. synchronizację kroków), przetwarzanie w tym zakresie zostaje zatrzymane. Ale uwaga – jeśli dane są potrzebne do celów prawnych (np. do obrony przed roszczeniem), mogą być przechowywane dłużej.
Czy Twoje dane są bezpieczne przed hakerami?
Polityka zapewnia, że dane są przetwarzane zgodnie z RODO i polskimi przepisami. W praktyce oznacza to szyfrowanie transmisji, rejestrowanie logów systemowych (wykorzystywanych tylko do administracji) i zakaz profilowania czy automatycznego podejmowania decyzji na podstawie danych. Dane nie są sprzedawane i nie służą reklamom. To kluczowy punkt, który odróżnia mojeIKP od wielu prywatnych aplikacji zdrowotnych. Mimo to warto pamiętać, że każde urządzenie mobilne jest podatne na włamanie, jeśli nie aktualizujesz systemu i aplikacji. Dlatego warto regularnie sprawdzać w ustawieniach mojeIKP, które funkcje są aktywne i komu udostępniasz swoje dane.
Twoje prawa: co możesz zrobić?
Nowa polityka przypomina, że masz pełne prawo dostępu do swoich danych, ich sprostowania, a w niektórych przypadkach – usunięcia. Wyjątkiem są dane medyczne wprowadzone przez lekarza – możesz je tylko sprostować, jeśli nie naruszają autonomii zawodowej lekarza. Masz też prawo cofnąć zgodę na każdą funkcję w każdej chwili. Jeśli czujesz, że coś jest nie tak, możesz skontaktować się z Inspektorem Ochrony Danych w Ministerstwie Zdrowia (iod@mz.gov.pl) lub złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aplikacja nie jest systemem zamkniętym – to Ty decydujesz, czy chcesz dzielić się swoją lokalizacją, obrazem z kamery czy danymi z opaski fitness.


