DATADOOM
Startseite Alle Checks

Gesundheit

Doctolib Datenschutz

Was du über Doctolib und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.

Gezeichnetes Smartphone mit Herz-Symbol

Was ist das Risiko konkret?

Französisches Unternehmen, AWS-EU-Rechenzentren (Frankfurt/Paris), DSGVO-konform. Gespeichert werden nur Terminmetadaten (wer, bei welchem Arzt, wann) — keine Diagnosen, keine Medikationsdaten. Öffentlich prüfbar durch French Health Data Hub-Partnerschaft. Im Gesundheitsbereich eine der transparenteren Lösungen.

Rechtsgrundlage (DSGVO)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Terminbuchung; Art. 9 Abs. 2 lit. h DSGVO (medizinische Zwecke) für Gesundheitsdaten. Verantwortlicher für DE: Doctolib GmbH, Friedrichstraße 68, 10117 Berlin. Muttergesellschaft: Doctolib S.A.S., Paris, Frankreich. Berliner Beauftragte für Datenschutz und CNIL (Frankreich) zuständig.

Drittländer-Transfer

EU-basiert (DE/FR) Doctolib ist ein EU-Unternehmen (Sitz: Berlin / Paris) — kein US-Mutterkonzern, kein CLOUD Act auf Unternehmensebene. AWS-Infrastruktur Doctolib nutzt Amazon Web Services mit EU-Rechenzentren (Frankfurt). AWS ist US-Konzern — CLOUD Act theoretisch anwendbar. Doctolib hat mit AWS Sovereign-Cloud-Vereinbarungen abgeschlossen. Gesundheitsdaten Ende-zu-Ende Seit 2021 werden Gesprächsinhalte zwischen Arzt und Patient in der Telemedizin-Funktion Ende-zu-Ende-verschlüsselt übertragen.

Wer bekommt die Daten?

Doctolib GmbH (Berlin) / Doctolib S.A.S. (Paris) → behandelnde Arztpraxis (Verantwortlicher für medizinische Daten) → AWS EU Frankfurt (Infrastruktur) → Zahlungsdienstleister (bei Privatrezepten/Telemedizin) → Behörden auf Anfrage

Welche Daten werden erhoben?

Name, Geburtsdatum, E-Mail, Telefon, Krankenkasse, Arzt-Präferenzen, Buchungshistorie, Absagehistorie, Gesundheitsinformationen aus Anamnese-Formularen (je nach Praxis), bei Telemedizin: Gesprächsinhalte (E2E-verschlüsselt), Gerätedaten, IP-Adresse

Was du konkret tun kannst

  1. Doctolib ist für die Buchungsfunktion datenschutztechnisch akzeptabel (EU-Sitz, keine US-Weitergabe für Werbezwecke).
  2. Marketingkommunikation deaktivieren: Doctolib-Konto → Einstellungen → Benachrichtigungen → E-Mail-Newsletter → deaktivieren.
  3. Konto löschen: doctolib.de → Einstellungen → Konto → Konto löschen — Daten bei der Praxis bleiben gesetzlich erhalten.
  4. Auskunft (Art. 15): datenschutz@doctolib.de.
Gezeichnete Türklinke mit Schloss

Was heißt das für dich?

Die genannten Risiken sind überschaubar — größere Bedenken gibt es bei Doctolib nicht. Weiter nutzen — Doctolib ist datenschutzmäßig solide. Alternativ: direkte Terminbuchung per Telefon ohne digitale Plattform.

Individuelle Datenschutzanleitung für 200 Dienste
Stand: September 2026 · Bewertungen beziehen sich auf die deutsche bzw. EU-Variante des Dienstes. Datenschutzerklärungen können sich ändern.