Wie kann ich wissen, ob bereits Daten von mir bei Doctolib gelandet sind? Und wie kann ich dafür sorgen, dass diese Informationen wieder gelöscht werden? Nach der Verleihung des BigBrotherAwards an die Doctolib GmbH für ihr Arzttermin-Vermittlungstool erreichten Digitalcourage zahlreiche Nachfragen. Viele davon beantwortet Digitalcourage in Zusammenarbeit mit dem Netzwerk Datenschutzexpertise jetzt in einem FAQ. Dort gibt es außerdem ein Musterschreiben, mit dem Patient.innen direkt bei Doctolib die Löschung Ihrer Daten verlangen können.

Besonders brisant: Ob Doctolib über Daten zur eigenen Person verfügt, können Betroffene zunächst kaum wissen. Denn Arztpraxen, die sich zur Zusammenarbeit mit Doctolib entschließen, müssen dem Unternehmen Ihre gesamte Patientenliste liefern. Patient.innen, die die Angebote von Doctolib selbst nicht nutzen, erfahren unter Umständen nicht einmal davon, dass eine Praxis bereits Daten über sie weitergeleitet hat.

Intransparenz beim BigBrotherAward-Preisträger Doctolib

Das Unternehmen Doctolib versucht, den Anschein zu erwecken, alle Datenschutz-Fragen im Zusammenhang mit dem Terminvermittlungstool seien geklärt und alle Datenlecks gestopft. Am 11. Juni 2021 hatte das Unternehmen Doctolib einen BigBrotherAward bekommen – für das Sammeln hochsensibler Gesundheitsdaten und Intransparenz darüber, was mit diesen Daten geschieht.

In einem umfangreichen Gutachten erläutert BigBrotherAward-Jurymitglied Dr. Thilo Weichert vom Netzwerk Datenschutzexpertise Probleme rund um die Angebote von Doctolib. Zu den aufgeworfenen Fragen hat sich Doctolib bis heute nicht geäußert.

„Einmal bitte alles – wofür, verraten wir nicht!“

Der von Doctolib erzwungene Zugriff auf die gesamte Patientenliste der Praxis – also auch auf die Stammdaten all derjenigen Patient.innen, die Doctolib nicht nutzen, sondern ihre Termine beispielsweise telefonisch vereinbaren – ist laut Datenschutzexperte Thilo Weichert völlig überflüssig: „Für die Feststellung der freien Termine in einer Arztpraxis bedarf es keiner namentlichen Zuordnung. Patienten, die kein Konto bei Doctolib haben, können über die Anwendungen des Unternehmens auch keine Termine vereinbaren und deren Daten sind für diese Funktion nicht nötig.”

Der Berufsgeheimnisschutz verbietet, dass das Unternehmen Doctolib Daten, die es von Arztpraxen bekommen hat, für eigene Zwecke weiterverwendet. Doch im Fall von Doctolib ist völlig unklar, wie und wofür Doctolib die Gesamtpatientenstammdaten von Praxen nutzt.

Schon Stammdaten können besonders sensible Rückschlüsse ermöglichen

Schon die Stammdaten in Kombination mit der Häufigkeit der Termine bei bestimmten Fachärzten lassen sich zu kritischen Informationen zusammenführen: Welche jungen Arbeitnehmerinnen haben auf einmal regelmäßige Termine beim Gynäkologen und sind damit wahrscheinlich schwanger? Oder: Wer hat regelmäßige Termine beim Psychologen – ein Umstand, der viele Stellen von der Arbeitgeberin bis zum Kreditinstitut interessieren könnte. Das sind Informationen, die zu Diskriminierung und Manipulation einladen – und über die Doctolib in großem Umfang verfügen dürfte.

Links:

Über den digitalcourage e.V.

Digitalcourage engagiert sich seit 1987 für Grundrechte, Datenschutz und eine lebenswerte Welt im digitalen Zeitalter. Wir sind technikaffin; doch wir wehren uns dagegen, dass unsere Demokratie "verdatet und verkauft" wird. Wir klären auf und mischen uns in Politik ein. Digitalcourage ist gemeinnützig, finanziert sich durch private Spenden und lebt durch die Arbeit vieler Freiwilliger.

Firmenkontakt und Herausgeber der Meldung:

digitalcourage e.V.
Marktstraße 18
33602 Bielefeld
Telefon: +49 (521) 16391639
Telefax: +49 (521) 61172
http://digitalcourage.de

Ansprechpartner:
Julia Witte
Telefon: +49 (521) 1639-1639
E-Mail: presse@digitalcourage.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel