DisclosureLens
MisuseHealthcareHealthcareData MishandlingCustomer Data InvolvedEmployee Data InvolvedPHIIdentity (basic)Government IDHealth (basic)MinorMediumContained

CalOptima

bd_3cb594a1301d2dfa · schema v1 · pii pii-v1

Severity

Medium

Discovered

Filed

Oct 14, 2016

To disclose

Affected

Not disclosed

Confidence

66%
Full breach record for CalOptima3 incidents on file

On August 17, 2016, a departing CalOptima employee downloaded protected health information, including names, demographic data, and social security numbers for some members (including minors), to an unencrypted USB flash drive. The drive was returned to CalOptima. The organization is investigating the contents and does not believe the information was shared. CalOptima is offering credit/identity monitoring services to affected individuals.

Incident timeline

Aug 17, 2016

Begins

Oct 14, 2016

Filed

Tracked as a single-filing incident — the only disclosure on record for this event so far.ConfirmedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.