Comunicação de Incidente de Segurança ao Titular dos Dados

Prezado(a) titular de dados,

A Unimed Ponta Grossa Cooperativa de Trabalho Médico (“Unimed Ponta Grossa”), pessoa jurídica com sede na Rua Santos Dumont, nº 1036, na cidade de Ponta Grossa, no Estado do Paraná, CEP 84.010-360, inscrita no CNPJ sob o nº 77.781.706/0001-62, por meio desta, comunica a ocorrência de incidente de segurança que envolveu Dados Pessoais sob sua custódia.

Em 24/02/2026, identificamos um incidente cibernético, que causou indisponibilidade temporária de sistemas. A operação foi restabelecida e o incidente completamente controlado em 25/02/2026, com reforço imediato de controles de segurança, revisão de acessos e restauração de serviços a partir de cópias de segurança íntegras. Os seguintes dados pessoais foram acessados e extraídos por pessoas não autorizadas:
 

  • Nome;
  • CPF;
  • Data de nascimento;
  • Gênero;
  • Telefone;
  • Número de prontuário; e
  • Credenciais de acesso ao sistema de comunicação corporativa, exclusivamente para os titulares colaboradores

Desde então, seguimos com medidas de mitigação, fortalecimento adicional de segurança, monitoramento contínuo e atendimento aos requisitos regulatórios aplicáveis. Como por exemplo, constituição de comitê de crise, atualização dos sistemas afetados, restauração de credenciais de acesso a sistemas corporativos, além das nossas medidas técnicas e de segurança já utilizadas para a proteção de dados pessoais, como registro de logs, antivírus, controle de acesso físico e lógico, políticas de privacidade e segurança da informação, firewall, backups, monitoramento de uso de rede e sistemas, segregação de rede, entre outros.

A Unimed Ponta Grossa, por meio desta comunicação, reafirma seu compromisso com a proteção dos dados pessoais, a segurança de seus sistemas internos e a transparência de suas atividades, assegurando que todas as medidas cabíveis já foram adotadas tanto para prevenir eventuais prejuízos quanto para reduzir os riscos de ocorrência de episódio semelhante ao ora relatado.

Porém, entendemos que o referido incidente de segurança poderá resultar em riscos e possíveis impactos para os titulares afetados, tais como: tentativas de fraudes e golpes (phishing/smishing/vishing), roubo de identidade, engenharia social direcionada, spam e aumento de superfície de ataque.

Apesar de, até o momento, a Unimed Ponta Grossa não ter identificado a materialização de quaisquer riscos acima descritos e já ter adotado todas as medidas acima, recomendamos que você observe as seguintes providências adicionais, caso você tenha tido relacionamento com a Unimed Ponta Grossa:
 
  • Altere suas senhas: atualize suas senhas, utilizando combinações fortes e exclusivas para cada sistema ou serviço. Evite reutilizar senhas e, sempre que possível, ative a autenticação em dois fatores (MFA).
  • Vigilância contra golpes: desconfiar de contatos que solicitem dados pessoais, códigos de verificação, senhas ou pagamentos. Não clicar em links recebidos por mensagens não solicitadas; acessar serviços digitando o endereço oficial no navegador.
  • Atenção a tentativas de extorsão: não efetuar pagamentos a terceiros que aleguem posse de dados; registrar evidências (prints) e comunicar as autoridades competentes quando aplicável.
  • Verificação de comunicações oficiais: conferir avisos e orientações apenas pelos canais oficiais da organização; em caso de dúvida, validar a autenticidade do contato antes de responder.


Em caso de dúvida, entre em contato conosco por meio dos nossos canais oficiais que estão ao final dessa comunicação. Nós não entraremos em contato com você por telefone ou qualquer outro e-mail que não seja governança.laysa@unimedpg.com.br.

Informamos, ainda, que não foi possível a realização da presente comunicação do incidente de segurança anteriormente, em razão da falta de confirmação de que o incidente envolveu dados pessoais, bem como a dificuldade na identificação dos titulares afetados.

Continuamos à disposição para prestar esclarecimentos adicionais, tirar qualquer dúvida sobre o presente comunicado ou sobre a utilização dos seus Dados Pessoais através da nossa Encarregada pela Proteção de Dados Pessoais, Laysa Rafaely Rosini Cytipikovicz, e-mail: governanca.laysa@unimedpg.com.br.

Por fim, destacamos que, em cumprimento ao que determina o art. 48, §1º da Lei 13.709/2018, o incidente ora comunicado já foi notificado à Autoridade Nacional de Proteção de Dados Pessoais em 02/03/2026. Para mais detalhes, por favor, contatar nosso Encarregado.


Laysa Rafaely Rosini Cytipikovicz
Encarregada de Proteção de Dados