ガンダラメンタルヘルスセンター、データ漏洩訴訟を和解

マサチューセッツ州スプリングフィールドのガンダラメンタルヘルスセンターは、17,543人に影響を与えた2024年6月のサイバー攻撃とデータ漏洩に起因するクラスアクション訴訟の和解に同意しました。サイバー攻撃は2024年6月20日に検出され、ガンダラメンタルヘルスセンターは、名前、住所、生年月日、運転免許証番号、社会保障番号、診断、治療情報、健康保険情報などの個人情報と保護された健康情報が侵害されたことを確認しました。ハッカーは約450GBのデータを流出させたと主張しました。

マサチューセッツ州ハンプデン郡の裁判所に提起されたクラスアクション訴訟「ユージーン・ミッチェル対ガンダラメンタルヘルスセンター・インク事件」は、被告がネットワークを適切に保護しなかったため、訴訟当事者の個人情報および保護された健康情報が盗まれたと主張しています。訴訟は、過失、法定過失、黙示的契約違反、不当利得、および信認義務違反の請求を主張しています。ガンダラメンタルヘルスセンターは、訴訟におけるすべての請求と主張(不正行為、過失、および責任に関する主張を含む)を否定しています。

すべての当事者は、さらなる法的費用と費用、および裁判と関連する控訴の不確実性を回避するために和解に同意しました。和解の条件の下で、クラスメンバーは3年間のアイデンティティ盗難保護と医療データ監視サービスに登録する権利があります。また、通常の損失として最大500ドル(1時間あたり25ドルで最大4時間の喪失時間を含む)、およびデータ漏洩の結果として発生した特別な損失として最大5,000ドルの払い戻しについての請求を提出することができます。損失と喪失時間の払い戻しについての請求が提出されない場合、代替として60ドルの1回限りの現金支払いを請求することができます。クラスメンバーへの給付は900,000ドルを上限とし、その合計を超える場合は按分比率で減額されます。

和解への異議申し立てと除外のための期限は2026年7月24日です。請求もその日付までに提出する必要があります。最終承認公聴会は2026年8月25日にスケジュールされています。

翻訳元: https://www.hipaajournal.com/gandara-mental-health-center-settles-class-action-data-breach-lawsuit/

ソース: hipaajournal.com