Effacez vos données chez Alaxione (e-santé) —
6,8 millions de patients revendiqués sur le DarkWeb.
Demandez l'effacement maintenant. Il vous faut deux minutes, votre nom et votre email.
Important : la fuite est revendiquée par un pirate (pseudonyme « Angel_Batista ») qui met la base en vente pour environ 5 000 $. Alaxione conteste, affirmant que l'attaquant n'a accédé qu'à un serveur de test sans données médicales réelles. L'attaquant affirme au contraire avoir récupéré une copie de la base complète laissée sur un serveur de préproduction. Une enquête est en cours ; Sheeldy met cette page à jour à mesure des vérifications. Quel que soit le scénario, la demande d'effacement au DPO reste pleinement légitime.
Effacez vos données Alaxione potentiellement exposées par la fuite d'août 2026.
Le 20 août 2026, un pirate opérant sous le pseudonyme « Angel_Batista » a revendiqué le vol des données de la plateforme e-santé Alaxione (prise de rendez-vous médicaux, bornes d'accueil, rappels) : 6,8 millions de patients, 18 millions de lignes, plus de 10 millions de rendez-vous, 270 000 messages — dont environ 70 000 numéros de Sécurité sociale (NIR) et des coordonnées bancaires. La base est proposée à la vente pour environ 5 000 $. Alaxione conteste, évoquant un serveur de test sans données réelles. Sheeldy envoie pour vous, gratuitement, une demande d'effacement et d'opposition au DPO d'Alaxione.
Ce qu'on sait de la fuite revendiquée Alaxione
Le 20 août 2026, une annonce de vente apparaît sur un forum cybercriminel : l'auteur affirme avoir récupéré une copie de la base de données complète d'Alaxione, laissée selon lui sur un serveur de préproduction. Le lot revendiqué : 18 millions de lignes couvrant 6,8 millions de patients, plus de 10 millions de rendez-vous médicaux et 270 000 messages échangés entre patients et praticiens.
Alaxione conteste la portée de l'incident : selon l'entreprise, l'attaquant n'a accédé qu'à un serveur de test ne contenant aucune donnée médicale réelle. Les échantillons publiés et l'enquête en cours départageront les deux versions. La prudence commande néanmoins d'agir comme si vos données circulaient : la liste des rendez-vous révèle à elle seule des informations médicales sensibles (spécialité consultée, fréquence, établissement).
Particularité de ce dossier : Alaxione est le plus souvent sous-traitant des praticiens et établissements de santé (qui restent responsables de traitement pour leurs patients). La demande Sheeldy est adressée au DPO d'Alaxione, qui doit y répondre pour les traitements dont il est responsable et la relayer aux responsables de traitement concernés pour le reste — c'est une obligation de l'article 28 du RGPD.
Quelles données sont revendiquées dans la fuite ?
Le périmètre revendiqué par le vendeur est particulièrement sensible : au-delà de l'identité, la nature même de la plateforme — la prise de rendez-vous médicaux — fait que chaque ligne peut révéler une information de santé par déduction (spécialité du praticien, régularité des visites).
— Revendiquées par le vendeur
— Non établies à ce stade
Ce que Sheeldy demande, et ce que Alaxione doit faire
Sheeldy envoie au DPO d'Alaxione une demande RGPD cumulative, invoquant deux articles à la fois :
Article 17 — droit à l'effacement : les données de santé bénéficient d'une protection renforcée (article 9 RGPD). Hors obligations de conservation propres aux établissements de santé, vos données de prise de rendez-vous, messages et coordonnées détenues par Alaxione doivent être supprimées sur demande — et la demande doit être relayée aux responsables de traitement concernés lorsque Alaxione agit comme sous-traitant.
Article 21 — droit d'opposition : arrêt de tout traitement non strictement nécessaire (rappels non sollicités, enquêtes de satisfaction, scores prédictifs pseudonymisés mentionnés dans la politique de confidentialité d'Alaxione).
Le responsable de traitement dispose d'un mois pour répondre formellement (article 12.3 RGPD), prolongeable à trois mois sur motivation. Sans réponse à J+30, vous pouvez saisir la CNIL via son téléservice de plainte en ligne. Sheeldy vous tient en copie de la demande et vous transfère automatiquement toute réponse du DPO.
Remonter au formulaireQuestions fréquentes — Fuite Alaxione
Comment savoir si je suis concerné par la fuite Alaxione ?
La fuite est-elle confirmée ?
Le risque, ce sont mes données médicales ?
Sheeldy envoie-t-il vraiment la demande à Alaxione ?
Quel est le délai de réponse ?
Le service Sheeldy est-il payant pour cette demande ?
Que devient mon adresse email après cette demande ?
Responsable de traitement : Sheeldy (sheeldy.com). Finalité : transmettre en votre nom à la société ALAXIONE (plateforme e-santé de prise de rendez-vous médicaux) une demande d'effacement et d'opposition (articles 17 et 21 RGPD), rédigée à la première personne. Base légale : votre demande explicite via le formulaire (art. 6.1.a RGPD). Destinataires : Alaxione (dpo@alaxione.fr) et, le cas échéant, la CNIL en cas de recours. Durée de conservation : 3 ans pour la trace de la demande. Vos droits sur vos données chez Sheeldy : accès, rectification, effacement, opposition — à exercer auprès de privacy@sheeldy.com. Politique complète : conditions d'utilisation.