Wat ging er mis bij de cyberaanval?
Infomedics, gevestigd aan de P.J. Oudweg in Almere, verstuurt namens zorgverleners facturen naar patiënten. Voor het versturen van die facturen werkt het bedrijf samen met onderaannemer AddComm. In mei 2024 werd AddComm getroffen door een cyberaanval waarbij klantgegevens mogelijk zijn blootgesteld. Op 31 juli 2024 werd de Autoriteit Persoonsgegevens over het datalek ingelicht.Een patiënt kreeg op 13 september 2024 een melding dat zijn gegevens mogelijk waren geraakt. Het ging mogelijk om naam, adres, geboortedatum en informatie over zijn behandeling. AddComm kon niet met zekerheid zeggen of de gegevens van deze specifieke patiënt daadwerkelijk waren gekopieerd, maar sloot het ook niet uit. De patiënt stapte daarop naar de rechter en eiste 2.250 euro schadevergoeding voor de mogelijke blootstelling van zijn medische gegevens.
Voor Infomedics is de zaak gevoelig, omdat het bedrijf voor talloze zorgverleners in het land facturen verstuurt en dus met de persoonsgegevens van heel veel patiënten werkt.
Wat besliste de rechter?
De rechter oordeelde dat Infomedics als verwerker van persoonsgegevens juist had gehandeld. Het bedrijf had AddComm mogen inschakelen en had vooraf passende afspraken over gegevensbescherming vastgelegd. Volgens de rechter is niet bewezen dat er tijdens de aanval daadwerkelijk persoonsgegevens zijn gestolen of gekopieerd.Ook de emotionele schade die de patiënt claimde, hield geen stand. Getuigenverklaringen die beschreven dat hij "geïrriteerd, kortaf en licht depressief" was, waren volgens de rechter onvoldoende bewijs voor vergoedbare schade. De patiënt moet nu zelf 885,50 euro aan proceskosten betalen.

17.0 ℃












































