Les informations concernées sont "le nom, le prénom, le sexe, le numéro de téléphone et l'adresse email du patient, ainsi que la date de rendez-vous, le nom et la spécialité du professionnel de santé concerné par le rendez-vous", a-t-il énuméré.
Doctolib indiquait mi-juillet à TICsanté que les données des patients étaient anonymisées. Interrogée à nouveau le 23 juillet à ce sujet, la société a répondu que "les données de santé des patients utilisateurs de Doctolib sont bien anonymisées et chiffrées à plusieurs niveaux. L'auteur de l'acte malveillant est parvenu à accéder à une 'vue patient' où l'information est déchiffrée", sans détailler ce qu'est cette "vue patient" ni comment l'attaquant a pu y accéder.
"La mise en place du chiffrement de bout en bout, que nous avons engagée, empêchera ce type d'incident", a-t-elle ajouté.
Les données relatives aux rendez-vous médicaux, telles que le nom ou la spécialité du professionnel de santé, sont couvertes par le secret professionnel, note-t-on.
Dans son communiqué, la société assure qu'"aucune donnée médicale n'a pu être lue: aucun motif de rendez-vous, aucun document médical, aucune information relative au dossier médical des patient...