A Altice, operadora responsável pela Linha SNS24, enviou esta sexta-feira, por engano, um email com dados pessoais de centenas de profissionais de saúde da linha, incluindo médicos, dentistas, psicólogos, e enfermeiros.
A informação – que incluía o número de identidade fiscal, dados do cartão de cidadão, profissão, nacionalidade e naturalidade de 1.906 profissionais do SNS24 – não estava encriptada e era facilmente visível pelos destinatários, noticia o jornal Público, que teve conhecimento do caso devido a uma denúncia feita por um dos psicólogos que recebeu a mensagem.
“A Altice Portugal confirma que uma colaboradora, no envio de um email de rotina aos profissionais de saúde, anexou por lapso um ficheiro que continha dados pessoais desses mesmos profissionais”, reconheceu a empresa que não quis, no entanto, adiantar informação sobre quantas pessoas receberam o email.
Apesar de não ter revelado o motivo pelo qual os dados não estarem encriptados, a empresa nota que abriu de imediato um processo interno com vista à proteção dos dados pessoais e apuramento de responsabilidades e que já “iniciou diligências com vista a notificar” a CNPD da Comissão Nacional de Proteção de Dados sobre o caso.
“O que mais me preocupa nesta situação é que os dados estavam facilmente visíveis”, disse o psicólogo do SNS24 que deu o alerta, em declarações ao Público.
Embora não seja possível saber quantas pessoas receberam o ficheiro porque os remetentes foram adicionados via BCC (sigla inglesa para Blind Carbon Copy, que torna “invisíveis” os endereços de email dos destinatários), vários profissionais de saúde criaram grupos no WhatsApp e Facebook para alertar sobre o problema.
Alguns diziam ter apagado o ficheiro, outros diziam que não tinham recebido nada mas tinham dados seus no ficheiro.
“Sei que já há várias pessoas a contactar a Comissão Nacional de Proteção de Dados para denunciar o problema. E alguns contactam os bancos para cancelar as contas”, acrescentou ainda o profissional de saúde.
A Altice tentou mitigar o problema com dois emails aos quais o mesmo jornal teve acesso. O primeiro foi enviado às 18h59 (quase uma hora depois do primeiro email), pela colaboradora que cometeu o erro a pedir desculpa pelo lapso e a pedir que o ficheiro enviado por engano fosse apagado.
Por volta das 20h, foi enviado outro email do Gestor do Serviço SNS24 a pedir que o email fosse apagado “ao abrigo do acordo de confidencialidade em vigor”. revela ainda o Público.