Gesundheit
Was du über Doctolib und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.
Französisches Unternehmen, AWS-EU-Rechenzentren (Frankfurt/Paris), DSGVO-konform. Gespeichert werden nur Terminmetadaten (wer, bei welchem Arzt, wann) — keine Diagnosen, keine Medikationsdaten. Öffentlich prüfbar durch French Health Data Hub-Partnerschaft. Im Gesundheitsbereich eine der transparenteren Lösungen.
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Terminbuchung; Art. 9 Abs. 2 lit. h DSGVO (medizinische Zwecke) für Gesundheitsdaten. Verantwortlicher für DE: Doctolib GmbH, Friedrichstraße 68, 10117 Berlin. Muttergesellschaft: Doctolib S.A.S., Paris, Frankreich. Berliner Beauftragte für Datenschutz und CNIL (Frankreich) zuständig.
EU-basiert (DE/FR) Doctolib ist ein EU-Unternehmen (Sitz: Berlin / Paris) — kein US-Mutterkonzern, kein CLOUD Act auf Unternehmensebene. AWS-Infrastruktur Doctolib nutzt Amazon Web Services mit EU-Rechenzentren (Frankfurt). AWS ist US-Konzern — CLOUD Act theoretisch anwendbar. Doctolib hat mit AWS Sovereign-Cloud-Vereinbarungen abgeschlossen. Gesundheitsdaten Ende-zu-Ende Seit 2021 werden Gesprächsinhalte zwischen Arzt und Patient in der Telemedizin-Funktion Ende-zu-Ende-verschlüsselt übertragen.
Doctolib GmbH (Berlin) / Doctolib S.A.S. (Paris) → behandelnde Arztpraxis (Verantwortlicher für medizinische Daten) → AWS EU Frankfurt (Infrastruktur) → Zahlungsdienstleister (bei Privatrezepten/Telemedizin) → Behörden auf Anfrage
Name, Geburtsdatum, E-Mail, Telefon, Krankenkasse, Arzt-Präferenzen, Buchungshistorie, Absagehistorie, Gesundheitsinformationen aus Anamnese-Formularen (je nach Praxis), bei Telemedizin: Gesprächsinhalte (E2E-verschlüsselt), Gerätedaten, IP-Adresse
Die genannten Risiken sind überschaubar — größere Bedenken gibt es bei Doctolib nicht. Weiter nutzen — Doctolib ist datenschutzmäßig solide. Alternativ: direkte Terminbuchung per Telefon ohne digitale Plattform.