アイ・フィジシャンズ・オブ・セントラル・フロリダは、2023年のデータ侵害に起因する集団訴訟の和解に合意しました。このデータ侵害は31,000人以上の患者に影響を及ぼしました。アイ・フィジシャンズ・オブ・セントラル・フロリダは2023年11月5日にコンピュータネットワーク内の不審な活動を特定し、認可されていない第三者によるアクセスを確認しました。HHS民権局(OCR)に提出された侵害通知によると、データ侵害は31,189人の患者に影響を及ぼしました。
ハッカーは、姓名、住所、生年月日、医療診断および治療情報、プロバイダー名、患者ID番号、手術コード、サービス日、治療コスト情報、金融口座情報、州ID、健康保険情報、および/または処方情報を含むシステムへのアクセスを取得しました。
コネル対アイ・フィジシャンズ・オブ・セントラル・フロリダPLC事件という集団訴訟は、オレンジ郡巡回裁判所(フロリダ州)に、原告アリサ・コネル個人およびこのインシデントでデータが漏露された同様の状況にある個人の代理人として提起されました。アイ・フィジシャンズ・オブ・セントラル・フロリダは訴訟の却下を求め、部分的に成功しましたが、訴訟は進行することが許可され、原告は過失および受託者責任違反の請求を主張する修正訴状を提出しました。
訴訟は18ヶ月間積極的に争われ、その後すべての当事者が私的調停に関わり、すべての当事者に同意できる和解をもたらしました。アイ・フィジシャンズ・オブ・セントラル・フロリダは不正行為がなかったと主張し、責任がないと考えており、訴訟のすべての請求と主張を否定し、引き続き否定しています。
この和解はクラスメンバーに複数の利益をもたらします。クラスメンバーは2年間のクレジット監視と身元盗難保護サービス(100万ドルの身元盗難保険ポリシーを含む)の請求を行う権利があります。さらに、データ侵害による立証済みで払い戻されていない損失および1時間あたり25ドルで最大3時間の証明された失った時間の払い戻しの請求を提出することができます。損失の払い戻し請求は、通常の損失についてはクラスメンバーあたり2,000ドル、特別な損失については7,500ドルの上限があります。代替現金支払いはありません。
翻訳元: https://www.hipaajournal.com/eye-physicians-of-central-florida-data-breach-settlement/