El 12 de diciembre de 2025, Harmony Health Medical Clinic and Family Resource Center (“Harmony Health”) fue notificada de que una persona no autorizada había accedido a ciertos registros almacenados en un portal web operado por TriZetto Provider Solutions (“TPS”), una empresa externa de procesamiento de transacciones de verificación de elegibilidad de seguros. TPS detectó actividad sospechosa el 2 de octubre de 2025 e inició de inmediato una investigación con expertos externos en ciberseguridad para eliminar la amenaza y proteger sus sistemas. Posteriormente, Harmony Health inició su propia revisión para determinar el alcance del incidente y comprender cómo pudieron verse afectados los pacientes.
Harmony Health, ubicada en Marysville, California, brinda servicios médicos a comunidades diversas y desatendidas en toda la región. La clínica colabora con TPS para la gestión de trámites relacionados con seguros, incluyendo la verificación de elegibilidad y el apoyo en materia de reclamaciones.
Tras el incidente, TPS contrató a especialistas forenses externos para investigar la filtración y confirmar el período de acceso no autorizado, que tuvo lugar entre noviembre de 2024 y el 2 de octubre de 2025. TPS también ofrece servicios gratuitos de monitoreo de crédito a las personas afectadas, quienes recibirán instrucciones de inscripción por separado.
La información comprometida puede incluir:
Nombre
Información de contacto (dirección, número de teléfono, dirección de correo electrónico)
número de seguro social
Harmony Health declaró que, por el momento, no hay evidencia de que datos de tarjetas de pago, información bancaria u otra información financiera se hayan visto comprometidos. Asimismo, la organización no ha recibido ningún reporte de robo de identidad o fraude relacionado con este incidente.
Su información personal identificable (IPI) incluye detalles confidenciales que pueden utilizarse para identificarle. Las organizaciones están legalmente obligadas a proteger esta información, y el incumplimiento de esta obligación puede acarrear consecuencias legales. Cuando la IPI es robada, los delincuentes pueden utilizarla para cometer robo de identidad o fraude.
Un subconjunto de la información de identificación personal (PII, por sus siglas en inglés ), la información de salud protegida (PHI, por sus siglas en inglés) , incluye datos médicos y relacionados con la salud. La PHI está protegida por leyes federales y estatales, y los proveedores de atención médica están obligados a garantizar su seguridad. Si se ve comprometida, la PHI puede utilizarse indebidamente junto con la PII para cometer fraudes de identidad más extensos.
Si sus datos se han visto comprometidos en una filtración de datos, inscribirse de inmediato en servicios de monitoreo de crédito e identidad es una de las medidas más efectivas que puede tomar. Harmony Health recomienda a los pacientes afectados mantenerse alerta, revisar detenidamente sus estados de cuenta financieros y de seguros, y considerar la posibilidad de activar alertas de fraude o bloqueos de seguridad con las principales agencias de crédito.
Los residentes de California se benefician de protecciones adicionales de privacidad en virtud de la Ley de Privacidad del Consumidor de California (CCPA) , que otorga mayores derechos en relación con los datos personales. California también aplica la Ley de Confidencialidad de la Información Médica (CMIA) , que impone estrictas medidas de seguridad para la información médica.
Si recibió una notificación de violación de datos de Harmony Health Medical Clinic and Family Resource Center, su información personal y/o médica podría estar en riesgo. Este tipo de datos confidenciales puede ser utilizado indebidamente por ladrones de identidad para cometer fraudes y otros delitos.
Póngase en contacto hoy mismo con los abogados especializados en filtraciones de datos de Emery | Reddy, PC para una revisión gratuita de su caso.