Zorgverlener Pluryn verloor een onbeveiligde usb-stick die persoonsgegevens bevat van álle cliënten van de afgelopen 25 jaar, evenals data van huidige en voormalige medewerkers. De gelekte gegevens omvatten onder meer namen, adressen, geboortedata, BSN-nummers en zorgcodes van cliënten, en zaken als verzuimgegevens, contractinformatie en salarisschalen van medewerkers. Volgens Pluryn ging het om een menselijke fout waarbij een medewerker met uitgebreide toegang de usb-stick kwijtraakte. De stick bevat geen zorgdossiers of wachtwoorden. Ondanks het ontbreken van signalen dat de data misbruikt is, waarschuwt Pluryn voor mogelijke identiteitsfraude en heeft het een gespecialiseerd bedrijf ingeschakeld om te zoeken naar verspreiding van de gegevens. Medewerkers worden actief geïnformeerd over veilig omgaan met persoonsgegevens.