ファルコン・ヘルスケア(テキサス州ラボックのインテリム・ヘルスケア)に対するデータ侵害訴訟、和解で解決

在宅介護および訪問看護サービス提供事業者であるFalcon Healthcare(テキサス州ラボックのInterim Healthcareとして事業を行う)は、2022年6月に初めて確認されたハッキング事案に起因する集団訴訟について、和解に合意しました。権限のない第三者が2022年4月29日から2022年7月3日までの間に同社のコンピュータネットワークへアクセスし、89,443人の患者の保護対象医療情報をダウンロードしました。

本事案で侵害されたデータには、氏名、住所、生年月日、社会保障番号、運転免許証番号、健康保険情報、診断内容、検査結果、投薬情報、治療情報が含まれていました。影響を受けた個人には無料のクレジットモニタリングおよび個人情報盗難保護サービスが提供されましたが、影響を受けた個人にデータ侵害について通知が行われたのは2025年4月25日まで待たねばなりませんでした。

2024年5月1日、本事案の影響を受けた個人からなる全米クラスを代表して損害賠償を求める集団訴訟――Dawn Rice v. Falcon Healthcare, Inc. d/b/a Interim Healthcare of Lubbock, Texas――が、テキサス州ラボック郡地方裁判所に提起されました。訴状では、当該データ侵害は防ぐことができ、また防ぐべきであったと主張しました。訴訟では、過失、過失per se、黙示契約違反、受託者義務違反、不当利得が主張されました。

被告は、責任および不正行為に関する主張を含め、訴訟におけるすべての請求および主張を否認しました。調停を経て、当事者全員が和解の重要条項について合意に達しました。さらなる訴訟費用・経費や、裁判および関連する控訴の不確実性を回避するため、和解が当事者全員にとって最善の結果であると判断されました。

和解条件は現在、最終化され、連邦判事により承認されました。Falcon Healthcareは、弁護士費用および経費、和解の管理・通知費用、クラス代表者へのサービスアワード、ならびにクラスメンバーに対する2年間の医療データ監視を賄うため、800,000ドルの和解基金を設立することに合意しました。

クラスメンバーは、追加の2種類の給付のいずれか一方を請求する権利があります。データ侵害により生じた、補償されていない損失について、証憑により立証されたものの償還を、クラスメンバー1人あたり最大5,000ドルまで請求できます。あるいは、クラスメンバーは現金支払いを請求することもでき、その額はクラスメンバー1人あたり100ドル程度と見積もられています。これらの給付は、受領した請求件数に基づくpro rata(按分)調整の対象となります。詳細は和解ウェブサイトをご覧ください: https://falcondatasettlement.com/

和解からの除外および異議申立ての期限は2026年1月20日です。すべての請求は2026年1月26日までに提出する必要があり、最終的な公平性審理は2026年2月10日に予定されています。

翻訳元: https://www.hipaajournal.com/falcon-healthcare-interim-healthcare-lubbock-texas-data-breach-settlement/

ソース: hipaajournal.com