Beste patiënten,
Wij schrijven u met een belangrijke mededeling.
Mogelijk is het u via verschillende kanalen al bekend dat een aantal bedrijven en instellingen te maken hebben gehad met een cyberaanval. Helaas is ook Dentalzorg, net als sommige andere bedrijven, slachtoffer geworden van ransomware. Onze IT’er heeft op woensdag 6 mei 2026 vastgesteld dat Dentalzorg het slachtoffer is geweest van een cyberaanval, waarbij mogelijk een datalek heeft plaatsgevonden. We betreuren deze situatie enorm en werken samen met externe cyberbeveiligingsexperts om hierop adequaat te reageren. In dit bericht zullen wij u informeren over wat er is gebeurd, wat dit voor u kan betekenen en welke stappen u kunt ondernemen.
Wat is er gebeurd?
Wij zijn in die week getroffen door een cyberaanval veroorzaakt door cybercriminelen. Op basis van het onderzoek is het mogelijk dat uw gegevens zijn geraakt.
Om welke informatie gaat het?
Wij kunnen op dit moment nog niet met zekerheid vaststellen welke individuele patiënten zijn getroffen, noch welke specifieke gegevens in alle gevallen zijn buitgemaakt. Wat wij wel weten, is dat de betreffende exportbestanden de volgende categorieën persoonsgegevens kunnen bevatten:
– Uw naam
– Uw adres en woonplaats
– Uw telefoonnummer
– Uw e-mailadres
– Uw BSN-nummer
– Declaratie(codes)
– Digitale correspendenties, bv afspraak bevestiging.
Andere (medische) gegevens zijn binnen onze systemen extra beveiligd opgeslagen. Het onderzoek heeft tot op heden geen aanleiding gegeven om aan te nemen dat deze gegevens bij het lek zijn betrokken. Wij blijven dit uiteraard nauwlettend volgen en u informeren indien hier iets in verandert.
Wat kunnen de mogelijke gevolgen zijn?
Indien het om uw gegevens gaat, kunnen criminelen uw contactgegevens misbruiken. Bijvoorbeeld voor oplichting. Zij kunnen u een e-mail sturen die afkomstig lijkt van ons. Dit heet ‘phishing’. Omdat de criminelen uw gegevens hebben, kunnen zij de e-mail heel persoonlijk maken. Daardoor lijkt de e-mail betrouwbaar. U krijgt bijvoorbeeld de vraag om geld over te maken. Of op een link te klikken. Als u dit doet, kunt u opgelicht worden.
Criminelen kunnen u ook bellen. De crimineel doet zich dan bijvoorbeeld voor als een bankmedewerker of een familielid. Krijgt u de vraag om geld over te maken, wachtwoorden te noemen of software te downloaden op uw computer? Doe dat niet. U kunt worden opgelicht. Check daarom eerst bij uw bank of familielid of die u echt heeft gebeld.
Welke maatregelen hebben wij genomen?
Direct na de ontdekking van het datalek hebben wij de volgende stappen gezet:
– Het incident is gemeld bij de Autoriteit Persoonsgegevens.
– De systemen zijn voorzien van aanvullende beveiligingsmaatregelen om verdere ongeautoriseerde toegang te voorkomen.
– Er loopt een forensisch onderzoek om de exacte omvang en oorzaak van het incident vast te stellen.
– Wij werken aan structurele verbeteringen van onze digitale beveiliging en interne procedures.
Zodra het onderzoek nieuwe, voor u relevante informatie oplevert, zullen wij u daarover informeren.
Wat kunt u zelf doen?
Hoewel er op dit moment nog onduidelijkheid is over de precieze gelekte data, adviseren wij u de volgende voorzorgsmaatregelen in acht te nemen:
– Wees alert op onverwachte berichten via e-mail, sms of WhatsApp die vragen om persoonlijke gegevens of om op een link te klikken. Legitieme instanties vragen nooit via die kanalen om gevoelige informatie zoals uw BSN-nummer, wachtwoord of betaalgegevens.
– Als u vermoedt dat er sprake is van fraude, phishing of misbruik van uw persoonsgegevens, kunt u overwegen een melding te doen bij het Centraal Meldpunt Identiteitsfraude en Documentfraude (bereikbaar via 0900-1238 of www.rijksoverheid.nl). Zij kunnen een signalering plaatsen, zodat instanties extra alert zijn bij het gebruik van uw persoonsgegevens.
Daarnaast willen wij u informeren dat wij als zorgaanbieder wettelijk verplicht zijn bepaalde gegevens gedurende een vastgestelde termijn te bewaren. Voor medische dossiers geldt op grond van de Wet op de geneeskundige behandelingsovereenkomst (WGBO) een wettelijke bewaartermijn van minimaal 20 jaar, gerekend vanaf de laatste wijziging in het dossier. Ook financiële en declaratiegegevens moeten op basis van fiscale en administratieve wetgeving gedurende de daarvoor geldende wettelijke termijnen worden bewaard.
Heeft u vragen?
Wij begrijpen dat dit bericht vragen kan oproepen. Wij hebben een meldpunt opgezet voor uw vragen met betrekking tot het datalek. U kunt ons bereiken op: info@dentalzorg.nl
Telefoonnummer: 088-2523810 bereikbaar van maandag tot en met vrijdag van 10 uur tot en met 13 uur.
Wij betreuren het incident en nemen onze verantwoordelijkheid daarin serieus. Wij zijn vastbesloten om de bescherming van uw gegevens te verbeteren en u gedurende het verdere onderzoek op de hoogte te houden.
Met vriendelijke groet,
Adalat Service Centre B.V.
A. Chaki, FG