Les patients de l'Institut ophtalmologique Sourdille-Atlantique qui ont pris rendez-vous en ligne avant 2022 sont concernés par une fuite de données. Le centre d'ophtalmologie de Saint-Herblain, près de Nantes, a publié le 7 octobre 2026 un avis à leur attention : Alaxione, son ancien prestataire de prise de rendez-vous en ligne, a été victime d'un vol de données fin septembre 2026.

Avis publié par l'Institut ophtalmologique Sourdille-Atlantique le 7 octobre 2026.
Qui est concerné chez l'Institut Sourdille Atlantique
L'incident ne s'est pas produit dans les systèmes de l'Institut, mais sur les propres infrastructures d'Alaxione, la société qui gérait sa prise de rendez-vous en ligne. Seuls les patients qui ont réservé par cette plateforme avant 2022 sont concernés. L'Institut utilise Doctolib depuis 2022 et indique que ce service, comme ses systèmes actuels, n'est pas touché.
L'Institut indique avoir exigé d'Alaxione la destruction définitive des données historiques encore hébergées sur ses serveurs.
Selon les informations transmises par le prestataire, un nombre restreint de fiches a été compromis. L'Institut ne donne pas de total.
Des informations d'identité et un numéro de sécurité sociale
Les données potentiellement concernées portent sur l'identité des patients (nom, prénom, civilité, date de naissance) et sur leurs coordonnées (adresse électronique, numéro de téléphone, adresse postale). Pour 125 patients, le numéro de sécurité sociale fait aussi partie des données concernées. Selon l'Institut, aucun document médical, dossier de soin ni pièce jointe n'a été extrait.
L'association d'une identité complète, d'une date de naissance et d'une adresse permet de se faire passer pour quelqu'un auprès d'un organisme. Le numéro de sécurité sociale renforce ce risque pour les patients concernés. Ces informations permettent aussi d'écrire des messages crédibles : l'Institut invite ses patients à se méfier des courriels, SMS ou appels qui usurperaient l'identité d'organismes de santé, de l'Assurance Maladie ou de l'Institut lui-même.
Alaxione a déclaré l'incident à la CNIL. Fin septembre 2026, un vendeur a proposé sur un forum cybercriminel une base qu'il présente comme celle des patients de 168 centres clients d'Alaxione. L'avis de l'Institut ne fait pas référence à cette mise en vente.
Données concernées :
- Nom, prénom et civilité
- Date de naissance
- Adresse électronique, numéro de téléphone et adresse postale
- Numéro de sécurité sociale (pour 125 patients)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
