アン・アランデル皮膚科が240万ドルでデータ流出訴訟を和解

アン・アランデル皮膚科は、2025年の3か月間にわたるネットワークへの不正アクセスに関連する統合クラスアクション訴訟を和解するために240万ドルの支払いに同意しました。アン・アランデル皮膚科は、2025年5月13日にコンピュータネットワーク内の疑わしい活動を特定しました。フォレンジック調査により、認可されていない第三者が2025年2月14日から2025年5月13日の間、ネットワークにアクセスしていたことが確認されました。攻撃において患者データがアクセスまたは流出したかどうかを判断することはできなかったため、影響を受けた可能性のある190万5000人の現在および元患者に通知文が送付されました。潜在的に漏洩した情報には、名前、住所、生年月日、医療情報、健康保険情報、およびその他の個人情報が含まれていました。

データ流出に対応して、多くのクラスアクション訴訟が提起されました。訴訟が重複する請求を有していたため、21件の訴訟はメリーランド州地区米国地区裁判所における単一の訴訟「アン・アランデル・データ流出訴訟再検査事件」に統合されました。統合訴訟は、アン・アランデル皮膚科が機密データを過失で保有し、合理的かつ適切なサイバーセキュリティ対策の実装に失敗したと主張しました。訴訟は過失、契約違反、受託責任の違反、不当利得、およびプライバシーの意図的な侵害に関する請求を主張し、これらはすべて被告により否定されました。また、過失、責任、および責任の請求も同様に否定されました。

クラス弁護団は訴訟の早期解決の機会を検討し、調停に続いて和解の実質的な条件について合意しました。和解は現在最終化され、裁判所から予備的承認を受けました。最終公正性聴聞会は2026年7月16日にスケジュールされています。アン・アランデル皮膚科は240万ドルの和解基金の設立に同意し、そこから弁護士費用と経費、和解管理および通知費用、ならびにクラス代表者のサービス報酬が控除されます。和解基金の残額は、クラスメンバーの給付金の支払いに使用されます。

クラスメンバーは、医療データ監視を提供するCyEx Medical Shield Completeプロダクトへの3年間のメンバーシップを請求する権利があり、2つの現金支払いのいずれかを請求することができます。クラスメンバーあたり最大5,000ドルまでのデータ流出に関連する文書化された未返金損失の返金請求を提出することができます。または、代替案として、按分比例現金支払いを請求することができます。これは100ドルと推定されていますが、受け取った有効な請求の数に応じてより高くまたはより低くなる可能性があります。オプトアウトおよび異議申し立ての期限は2026年6月9日であり、請求は2026年7月8日までに提出する必要があります。

翻訳元: https://www.hipaajournal.com/anne-arundel-dermatology-data-breach-settlement/

ソース: hipaajournal.com