AVISO DE EVENTO DE SEGURIDAD DE DATOS

Codman Square Health Center ("Codman") notifica un incidente que puede afectar la privacidad de cierta información médica. Codman es un centro de atención médica sin fines de lucro que brinda servicios de atención médica comunitaria a personas en el vecindario Dorchester de Boston. Codman brinda detalles del incidente, su respuesta y los pasos que las personas pueden tomar para proteger mejor su información personal, en caso de que lo consideren apropiado.

¿Que pasó?  El 28 de noviembre de 2022, Codman descubrió que nuestros sistemas estaban encriptados por ransomware. Inmediatamente iniciamos una investigación, con la asistencia de especialistas forenses externos, para determinar la naturaleza y el alcance de la actividad. Nuestra investigación determinó que un actor desconocido obtuvo acceso a ciertas partes de nuestra red entre el 23 de noviembre de 2022 y el 27 de noviembre de 2022. Durante este período de tiempo, ciertos archivos fueron vistos y potencialmente robados de nuestra red. El 25 de enero de 2023, determinamos que cierta información de salud estaba contenida en una carpeta sujeta a acceso no autorizado. Si bien no pudimos determinar si esta información se vio sin autorización, notificamos que la información de salud podría haber sido vista.

¿Qué información estuvo involucrada?  Si bien los elementos de datos específicos varían para cada individuo potencialmente afectado, el alcance de la información potencialmente involucrada incluye el nombre, dirección, fecha de nacimiento, número de registro médico, diagnóstico, otra información de tratamiento e información de reclamos de un individuo.

Qué estamos haciendo. Codman se toma muy en serio la confidencialidad, la privacidad y la seguridad de la información bajo su cuidado. Tras el descubrimiento del incidente, comenzamos de inmediato una investigación para determinar la naturaleza y el alcance del evento, tomamos medidas para implementar salvaguardas adicionales y estamos revisando nuestras políticas y procedimientos relacionados con la privacidad y seguridad de los datos.

Lo que puedes hacer. Lo alentamos a permanecer alerta contra incidentes de robo de identidad y fraude y a revisar sus estados de cuenta e informes de crédito para detectar actividades sospechosas y errores.

para más información. Entendemos que puede tener preguntas sobre el incidente que no se abordan en esta carta. Si tiene preguntas o necesita ayuda, llame al 877-861-8752, de lunes a viernes de 9:00 a. m. a 9:00 p. m., hora del este.

 

Controle sus cuentas

Según la ley de los EE. UU., Un consumidor tiene derecho a un informe crediticio gratuito al año de cada una de las tres principales agencias de informes crediticios: Equifax, Experian y TransUnion. Para solicitar su informe crediticio gratuito, visite www.annualcreditreport.com o llame gratis al 1-877-322-8228. También puede comunicarse directamente con las tres principales agencias de informes crediticios que se enumeran a continuación para solicitar una copia gratuita de su informe crediticio.

Los consumidores tienen derecho a colocar una “alerta de fraude” inicial o extendida en un archivo de crédito sin costo alguno. Una alerta de fraude inicial es una alerta de 1 año que se coloca en el archivo de crédito de un consumidor. Al ver que se muestra una alerta de fraude en el archivo de crédito de un consumidor, una empresa debe tomar medidas para verificar la identidad del consumidor antes de otorgar un nuevo crédito. Si es víctima de un robo de identidad, tiene derecho a recibir una alerta de fraude extendida, que es una alerta de fraude que dura siete años. Si desea colocar una alerta de fraude, comuníquese con cualquiera de las tres principales oficinas de informes crediticios que se enumeran a continuación.

Como alternativa a una alerta de fraude, los consumidores tienen el derecho de colocar un "congelamiento de crédito" en un informe de crédito, lo que prohibirá que una agencia de crédito divulgue información en el informe de crédito sin la autorización expresa del consumidor. La congelación de crédito está diseñada para evitar que se aprueben créditos, préstamos y servicios en su nombre sin su consentimiento. Sin embargo, debe tener en cuenta que el uso de una congelación de crédito para controlar quién tiene acceso a la información personal y financiera en su informe de crédito puede retrasar, interferir o prohibir la aprobación oportuna de cualquier solicitud o solicitud posterior que realice con respecto a una nueva. préstamo, crédito, hipoteca o cualquier otra cuenta que implique la extensión del crédito. De conformidad con la ley federal, no se le puede cobrar por colocar o levantar una congelación de crédito en su informe crediticio. Para solicitar un congelamiento de seguridad, deberá proporcionar la siguiente información:

  1. Nombre completo (incluida la inicial del segundo nombre, así como Jr., Sr., II, III, etc.);
  2. Número de seguridad social;
  3. Fecha de nacimiento;
  4. Direcciones de los dos a cinco años anteriores;
  5. Comprobante de domicilio actual, como una factura de servicios públicos actual o una factura de teléfono;
  6. Una fotocopia legible de una tarjeta de identificación emitida por el gobierno (licencia de conducir estatal o tarjeta de identificación, etc.); y
  7. Una copia del informe policial, el informe de investigación o la denuncia a una agencia de aplicación de la ley sobre el robo de identidad si es víctima de un robo de identidad.

Si desea congelar el crédito, comuníquese con las tres agencias principales de informes crediticios que se enumeran a continuación:

Equifax Experian TransUnion
https://www.equifax.com/personal/credit-report-services/ https://www.experian.com/help/ https://www.transunion.com/credit-help
888-298-0045 +1 (888) 397-3742 +1 (800) 916-8800
Alerta de fraude de Equifax, PO Box 105069 Atlanta, GA 30348-5069 Alerta de fraude de Experian, PO Box 9554, Allen, TX 75013 Alerta de fraude de TransUnion, PO Box 2000, Chester, PA 19016
Congelación de crédito de Equifax, PO Box 105788 Atlanta, GA 30348-5788 Congelación de crédito de Experian, PO Box 9554, Allen, TX 75013 Congelación de crédito de TransUnion, PO Box 160, Woodlyn, PA 19094

 

Información adicional

Puede informarse más sobre el robo de identidad, las alertas de fraude, la congelación del crédito y los pasos que puede tomar para proteger su información personal comunicándose con las oficinas de informes del consumidor, la Comisión Federal de Comercio o el Fiscal General de su estado.  Puede comunicarse con la Comisión Federal de Comercio en: 600 Pennsylvania Avenue NW, Washington, DC 20580; www.robodeidentidad.gov; 1-877-ID-THEFT (1-877-438-4338); y TTY: 1-866-653-4261. La Comisión Federal de Comercio también alienta a aquellos que descubren que su información se ha utilizado indebidamente a presentar una queja ante ellos. Puede obtener más información sobre cómo presentar dicha queja a través de la información de contacto mencionada anteriormente. Tiene derecho a presentar un informe policial si alguna vez sufre un robo de identidad o un fraude. Tenga en cuenta que para presentar una denuncia ante la policía por robo de identidad, es probable que deba proporcionar alguna prueba de que ha sido una víctima. Los casos de robo de identidad conocido o sospechado también deben informarse a las autoridades policiales y al Fiscal General de su estado. Este aviso no ha sido retrasado por la aplicación de la ley.

 Para los residentes del Distrito de Columbia, se puede contactar al Fiscal General del Distrito de Columbia en: 400 6th Street, NW, Washington, DC 20001; 202-727-3400; y oag.dc.gov.

Para los residentes de Maryland, se puede contactar al Fiscal General de Maryland en: 200 St. Paul Place, 16th Floor, Baltimore, MD 21202; 1-410-528-8662 o 1-888-743-0023; y www.oag.state.md.us.

Para los residentes de Nuevo México, usted tiene derechos de conformidad con la Ley de informes crediticios justos, como el derecho a que se le informe si la información de su archivo de crédito se ha utilizado en su contra, el derecho a saber qué hay en su archivo de crédito, el derecho a solicitar su puntaje de crédito , y el derecho a disputar información incompleta o inexacta. Además, de conformidad con la Ley de informes crediticios justos, las oficinas de informes de los consumidores deben corregir o eliminar la información inexacta, incompleta o no verificable; las agencias de informes del consumidor no pueden reportar información negativa desactualizada; el acceso a su expediente es limitado; debe dar su consentimiento para que se proporcionen informes crediticios a los empleadores; puede limitar las ofertas de crédito y seguro "preseleccionadas" que obtiene en función de la información de su informe de crédito; y usted puede reclamar daños y perjuicios del infractor. Es posible que tenga derechos adicionales en virtud de la Ley de informes crediticios justos que no se resumen aquí. Las víctimas de robo de identidad y el personal militar en servicio activo tienen derechos adicionales específicos de conformidad con la Ley de informes crediticios justos. Lo alentamos a revisar sus derechos de conformidad con la Ley de informes crediticios justos visitando https://files.consumerfinance.gov/f/201504_cfpb_summary_your-rights-under-fcra.pdf, o escribiendo al Consumer Response Center, Room 130-A, Federal Trade Commission, 600 Pennsylvania Ave. NW, Washington, DC 20580.

Para los residentes de Nueva York, se puede contactar al Fiscal General de Nueva York en: Office of the Attorney General, The Capitol, Albany, NY 12224-0341; 1-800-771-7755; o https://ag.ny.gov/.

Para los residentes de Carolina del Norte, se puede contactar al Fiscal General de Carolina del Norte en: 9001 Mail Service Center, Raleigh, NC 27699-9001; 1-877-566-7226 o 1-919-716-6000; y www.ncdoj.gov.

Para los residentes de Rhode Island, se puede comunicar con el Fiscal General de Rhode Island en: 150 South Main Street, Providence, RI 02903; www.riag.ri.gov; y 1-401-274-4400. Según la ley de Rhode Island, usted tiene derecho a obtener cualquier informe policial presentado con respecto a este incidente. Hay 20 residentes de Rhode Island afectados por este incidente.