Avis d’incident relatif à la sécurité des données
The Lash Group s’associe à des sociétés pharmaceutiques, des pharmacies et des prestataires de soins de santé pour faciliter l’accès aux thérapies par le biais de la distribution de médicaments, du soutien et des services aux patients, de l’analyse commerciale et de la technologie, et d’autres services. Nous prenons très au sérieux la protection des informations qui nous sont confiées dans le cadre de la fourniture de ces services.
Lash Group fournit un avis de substitution d’un événement impliquant les informations personnelles de certaines personnes et/ou des informations de santé protégées dont Lash Group était en possession par le biais de ses partenariats actuels ou passés avec des organisations en lien avec ses programmes de soutien aux patients. Il est important de noter que nous n’avons aucune preuve à l’heure actuelle que des renseignements personnels et/ou des renseignements médicaux protégés ont été divulgués publiquement ou utilisés à des fins frauduleuses à la suite de cet incident, mais nous fournissons cet avis pour vous informer de ce qui s’est passé, quels renseignements étaient potentiellement impliqués, ce que nous avons fait et ce que vous pouvez faire pour remédier à cette situation.
Que s’est-il passé?
Le 21 février 2024, Lash Group a appris que des données de ses systèmes d’information avaient été exfiltrées, dont certaines pourraient contenir des informations personnelles. Dès la détection initiale de l’activité non autorisée, nous avons immédiatement pris des mesures de confinement et commencé une enquête avec l’aide des forces de l’ordre, des experts en cybersécurité et des avocats externes. Le 8 mai 2024, Lash Group a confirmé que les informations personnelles des personnes pourraient avoir été impliquées dans l’incident. Pour certaines personnes, Lash Group n’a pas d’informations d’adresse pour fournir un avis direct. Par conséquent, Lash Group publie cet avis sur son site Web.
De quelles informations s’agissait-il ?
Sur la base de notre enquête, les informations personnelles que les informations personnelles peuvent contenir impliquent le prénom, le nom, l’adresse, la date de naissance, le numéro d’assurance sociale et le fait qu’un test de diagnostic a pu être effectué. Tous les éléments de données n’ont pas été inclus pour toutes les personnes. Il n’y a aucune preuve que les résultats de ce test diagnostique aient été impliqués. De plus, il n’y a aucune preuve que ces renseignements ont été ou seront divulgués publiquement, ou que des renseignements ont été ou seront utilisés à des fins frauduleuses à la suite de cet incident.
Ce que nous faisons
Dès que nous avons pris connaissance de cet incident, nous avons lancé une enquête avec l’aide d’experts en cybersécurité, d’organismes d’application de la loi et d’avocats externes. Déterminer si des renseignements personnels ou des renseignements médicaux protégés ont été compromis de quelque façon que ce soit a été l’une des principales priorités de cet effort afin que nous puissions aviser les personnes potentiellement touchées. Soyez assurés que nous travaillons également avec des experts en cybersécurité pour renforcer nos systèmes et nos protocoles de sécurité de l’information dans le but d’éviter que de tels incidents ne se reproduisent à l’avenir.
Nous mettons également des ressources à la disposition des personnes dont les renseignements pourraient avoir été impliqués. Bien que nous n’ayons aucune raison de croire que vos informations ont été utilisées à des fins frauduleuses à la suite de cet incident, nous vous donnons accès aux services de surveillance du crédit et de remédiation d’Experian IdentityWorksSM pendant 24 mois, sans frais pour vous.
Pour vous inscrire gratuitement à ces services, rendez-vous sur https://www.experianidworks.com/plus et suivez les instructions fournies. Lorsque vous y êtes invité, veuillez fournir le code unique suivant pour bénéficier des services : DKZ83MYGMV. Pour que vous puissiez bénéficier des services de surveillance décrits ci-dessus, vous devez vous inscrire avant le 30 septembre 2024. Veuillez noter que lorsque vous vous inscrivez à des services de surveillance, il peut vous être demandé de vérifier les informations personnelles pour votre propre protection afin de confirmer votre identité.
Si vous avez des questions concernant les services de surveillance du crédit, si vous avez de la difficulté à vous inscrire ou si vous avez besoin d’une assistance supplémentaire, veuillez contacter Experian au 1-833-918-1728. Préparez-vous à fournir le numéro d’engagement B126097 comme preuve d’éligibilité aux services de restauration d’identité d’Experian.
Ce que vous pouvez faire
Pour aider à protéger vos renseignements personnels, nous vous recommandons de prendre les mesures suivantes, qui sont toutes de bonnes idées dans tous les cas :
- Examinez attentivement les relevés qui vous sont envoyés par votre banque, la société émettrice de votre carte de crédit ou d’autres institutions financières, ainsi que par des institutions gouvernementales comme l’Internal Revenue Service (IRS). Informez immédiatement l’expéditeur de ces relevés par téléphone et par écrit si vous détectez des transactions suspectes ou toute autre activité que vous ne reconnaissez pas.
 - Le guide de référence ci-dessous décrit les étapes supplémentaires que vous pouvez suivre et fournit des ressources pour obtenir des informations supplémentaires. Nous vous encourageons à lire et à suivre également ces étapes.
 
Pour plus d’informations
Si vous avez des questions ou des préoccupations ou si vous avez connaissance d’une activité suspecte qui, selon vous, pourrait être liée à cet incident, veuillez composer le 1 833 918-1728 de 8 h 30 à 17 h 30, heure de l’Est des États-Unis. Sachez que nous prenons cette affaire très au sérieux et nous nous excusons pour toute préoccupation et tout inconvénient que cela pourrait vous causer.
GUIDE DE RÉFÉRENCE
Commandez votre dossier de crédit gratuit. Pour commander votre rapport de crédit gratuit, visitez www.annualcreditreport.com, appelez sans frais au 877-322-8228, ou remplissez le formulaire de demande de rapport de crédit annuel sur le site Web de la Federal Trade Commission des États-Unis à https://www.ftc.gov et envoyez-le par la poste à Annual Credit Report Request Service, P.O. Box 105281, Atlanta, GA 30348-5281. Ne communiquez pas individuellement avec les trois agences d’évaluation du crédit ; Ils fournissent votre rapport gratuit uniquement via le site Web ou le numéro sans frais.
Lorsque vous recevez votre dossier de crédit, examinez-le attentivement dans son intégralité. Recherchez les inexactitudes et/ou les comptes que vous ne reconnaissez pas et avisez les agences d’évaluation du crédit dès que possible s’il y en a.
Vous avez des droits en vertu de la loi fédérale Fair Credit Reporting Act (« FCRA »). Il s’agit, entre autres, du droit de savoir ce qu’il y a dans votre dossier ; de contester des informations incomplètes ou inexactes ; et de demander aux agences d’évaluation du crédit à la consommation de corriger ou de supprimer les renseignements inexacts, incomplets ou invérifiables. Pour plus d’informations sur la FCRA, veuillez consulter https://www.consumer.ftc.gov/articles/pdf-0096-fair-credit-reporting-act.pdf ou https://www.ftc.gov
Placez une alerte à la fraude dans votre dossier de crédit : Pour vous protéger contre un éventuel vol d’identité, pensez à placer une alerte à la fraude dans votre dossier de crédit. Une alerte à la fraude vous aide à vous protéger contre la possibilité qu’un voleur d’identité ouvre de nouveaux comptes de crédit à votre nom. Lorsqu’un commerçant vérifie les antécédents de crédit d’une personne qui fait une demande de crédit, il reçoit un avis indiquant que le demandeur pourrait être victime d’un vol d’identité. L’alerte informe le commerçant de prendre des mesures pour vérifier l’identité du demandeur. Vous pouvez signaler un vol d’identité potentiel aux trois principales agences d’évaluation du crédit en appelant l’un des numéros de fraude sans frais ci-dessous. Vous accéderez à un système téléphonique automatisé qui vous permettra de signaler votre dossier au moyen d’une alerte à la fraude dans les trois bureaux.
| Equifax (en anglais seulement) | Experian/td> | TransUnion (en anglais seulement) | 
| www.equifax.com | www.experian.com | www.transunion.com | 
| 1-800-525-6285 | 1-888-397-3742 | 1-800-680-7289 | 
| Boîte postale 740241 Atlanta, Géorgie 30374-0241 | P.O. Box 9532 Allen, Texas 75013 (États-Unis) | Division de l’aide aux victimes de fraude Case postale 2000 Chester, Pennsylvanie 19016, États-Unis  | 
        
Placez un gel de sécurité sur votre dossier de crédit. Vous avez le droit d’imposer un « gel de sécurité » à votre dossier de crédit. Un gel de sécurité empêchera généralement les créanciers d’accéder à votre dossier de crédit auprès des trois agences d’évaluation du crédit nationales sans votre consentement. Vous pouvez demander un gel de sécurité sans frais en communiquant avec les agences d’évaluation du crédit en utilisant les mêmes coordonnées que celles indiquées ci-dessus.
Les agences d’évaluation du crédit peuvent exiger que vous fournissiez une pièce d’identité appropriée avant d’honorer votre demande. Pour demander un gel de sécurité, vous devrez fournir les informations suivantes :
- Votre nom complet (y compris l’initiale du deuxième prénom ainsi que Jr., Sr., II, III, etc.)
 - Numéro de sécurité sociale
 - Date de naissance
 - Si vous avez déménagé au cours des cinq (5) dernières années, indiquez l’adresse où vous avez habité au cours des cinq années précédentes.
 - Une preuve d’adresse actuelle, telle qu’une facture de services publics ou de téléphone en cours de validité
 - Une photocopie lisible d’une carte d’identité délivrée par le gouvernement (permis de conduire ou carte d’identité, carte d’identité militaire, etc.)
 - Si vous êtes victime d’un vol d’identité, incluez une copie du rapport de police, du rapport d’enquête ou de la plainte auprès des organismes d’application de la loi concernant le vol d’identité.
 
L’imposition d’un gel de sécurité sur votre dossier de crédit peut retarder, interférer avec ou empêcher l’approbation en temps opportun de toute demande de crédit, de prêt, d’emploi, de logement ou d’autres services. Pour obtenir de plus amples renseignements sur les gels de crédit, veuillez communiquer directement avec les agences d’évaluation du crédit.
Contactez la Federal Trade Commission des États-Unis. Si vous détectez un vol d’identité ou une fraude, signalez rapidement l’incident aux autorités locales chargées de l’application de la loi, au procureur général de votre État et à la Federal Trade Commission (« FTC »). Si vous pensez que votre identité a été volée, la FTC vous recommande de prendre ces mesures supplémentaires.
- Fermez les comptes que vous avez confirmés ou que vous pensez avoir été falsifiés ou ouverts frauduleusement. Utilisez l’affidavit de vol d’identité de la FTC (disponible sur https://www.ftc.gov/idtheft) lorsque vous contestez de nouveaux comptes non autorisés.
 - Déposez une plainte auprès de la police locale. Procurez-vous une copie du rapport de police et soumettez-la à vos créanciers et à toute autre personne qui pourrait exiger une preuve du crime de vol d’identité.
 
Vous pouvez en savoir plus sur la façon de vous protéger contre le vol d’identité (y compris sur la façon de placer une alerte à la fraude ou un gel de sécurité) en contactant la FTC :
Commission fédérale du commerce (Federal Trade Commission)Centre de réponse aux consommateurs
600, avenue Pennsylvanie, Nord-Ouest
Washington, DC 20580
1-877-VOL (438-4338)
https://www.ftc.gov/idtheft
Pour les résidents du District de Columbia : Vous pouvez obtenir des informations auprès de la FTC et du bureau du procureur général du district de Columbia sur les mesures à prendre pour éviter le vol d’identité. Vous pouvez contacter le procureur général de D.C. à l’adresse suivante : 441 4th Street, NW, Washington, DC 200001, 202-727-3400, www.oag.dc.gov
Pour les résidents du Maryland : Vous pouvez obtenir des informations auprès du bureau du procureur général du Maryland sur les mesures que vous pouvez prendre pour aider à prévenir le vol d’identité. Vous pouvez contacter le procureur général du Maryland à l’adresse suivante : 200 St. Paul Place, Baltimore, MD 21202, 888-743-0023, www.oag.state.md.us
Pour les résidents du Massachusetts : Vous avez le droit de nous demander une copie de tout rapport de police déposé en lien avec cet incident. Si vous êtes victime d’un vol d’identité, vous avez également le droit de déposer un rapport de police et d’en obtenir une copie. Comme indiqué ci-dessus, vous avez également le droit d’imposer un gel de sécurité sur votre dossier de crédit sans frais.
Pour les résidents de New York : Vous pouvez également contacter les organismes d’État suivants pour obtenir des informations concernant l’intervention en cas d’atteinte à la sécurité et les informations sur la prévention et la protection contre le vol d’identité :
Bureau du procureur général de New York
Bureau de l’Internet et de la technologie
(212) 416-8433
https://ag.ny.gov/internet/resource-center
Division de la protection des consommateurs du Département d'État de l'État de New York
(800) 697-1220
Pour les résidents de Caroline du Nord : Vous pouvez obtenir des informations auprès de la Federal Trade Commission et du bureau du procureur général de Caroline du Nord sur les mesures que vous pouvez prendre pour aider à prévenir le vol d’identité. Vous pouvez contacter le procureur général de Caroline du Nord à l’adresse suivante : 9001 Mail Service Center, Raleigh, NC 27699, 1-877-566-7226, www.ncdoj.gov
