Bij de hack werden persoonsgegevens van zo'n 850.000 mensen gestolen. In de gehackte systemen van het laboratorium stonden gegevens van mensen die sinds 2017 hebben meegedaan aan het bevolkingsonderzoek naar baarmoederhalskanker.

De Inspectie Gezondheidszorg en Jeugd (IGJ) schrijft dat Clinical Diagnostics destijds niet aan de wettelijke eisen voldeed voor informatiebeveiliging in de zorg. Zo was er geen onafhankelijk onderzoek geweest naar hoe de data werden beveiligd.

Ook had het bedrijf de risico's van gegevensverwerking niet in kaart gebracht. Daardoor kon ook niet worden bepaald welke maatregelen nodig waren om de informatie beter te beschermen.

De inspectie heeft bij Clinical Diagnostics aangeklopt met de vraag om op korte termijn alsnog aan de wettelijke vereisten te voldoen. Het laboratorium uit Rijswijk is daar nu mee bezig. De IGJ kan verder geen straffen opleggen.

De Autoriteit Persoonsgegevens (AP) kan eventueel wél boetes opleggen. De organisatie onderzoekt nog of Clinical Diagnostics aan de Europese privacywetgeving voldeed.