David Libeau Profile picture
Transparence des données publiques & protection des données personnelles. FR/EN il/he

Aug 4, 2022, 16 tweets

Nouvel épisode de la série de l'été #Doctolib !
J'ai repéré un changement dans la Politique de protection des données à caractère personnel de Doctolib qui peut paraître anodin mais qui est selon moi un glissement vers la plateformisation de Doctolib. Je m'explique ⤵️

Vous avez peut-être vu apparaitre une nouvelle popup sur Doctolib vous demandant votre consentement à afficher l'historique de vos rendez-vous.

C'est normal, depuis la mise à jour de mai 2022 de sa Politique de protection des données à caractère personnel, Doctolib traite vos données pour son propre compte en passant sur du consentement :

Si ce changement peut paraître tout à fait insignifiant (ça ne rajoute qu'une popup et on pourrait même argumenter que Doctolib vous donne le choix et que donc c'est une bonne chose), en réalité je pense que c'est une première étape.

En fait, je pense que Doctolib veut avancer sur un modèle de "plateforme" et a besoin de traiter nos données pour son propre compte (ce qu'implique cette demande de consentement).
Mais qu'est-ce que j'entends par "plateformisation" ?

Par "plateformisation" je veux dire que le modèle économique du service est basé sur la rétention où plus la rétention augmente plus les profits augmentent pour la plateforme. Pour l'instant on n'y est pas mais dans quelques années/mois Doctolib pourrait devenir comme ça.

Doctolib pourrait proposer, par exemple, un système de paiement des rendez-vous (voir des médicaments) intégrés à la plateforme où celle-ci prendrait une commission. Elle mettrait en place une régie publicitaire interne pour faire consommer plus de produits de santé.

Doctolib respecterait toujours ses engagements de "ne vendre aucune donnée" car comme aujourd'hui elle vendrait un service qui utilise les données personnelles en circuit fermé. Facebook fait déjà ça depuis longtemps. Les publicitaires font leur ciblage directement sur Facebook.

Pour passer en mode "plateforme", Doctolib va donc avoir besoin de traiter vos données personnelles pour son propre compte. Or le modèle de Doctolib est qu'il traite les données confiées par les praticiens en sous-traitance. En tout cas il le faisait, jusqu'à aujourd'hui…

Avec ce changement de base légale (le consentement) dans leur Politique, Doctolib pose la première pierre et pourra à l'avenir aller plus loin en ajoutant des finalités pour traiter votre historique pour de la recommandation, etc.

Pour l'instant, ce n'est qu'une interprétation de ce changement dans leur Politique de protection des données. Je peux me tromper et seul l'avenir nous le dira. Cependant, en réalité, Doctolib a déjà commencé de faire de la recommandation…

Doctolib utilise déjà votre historique de rendez-vous pour vous recommander des praticiens, c'est juste sous votre nez, sur la page d'accueil, l'encart "Vos praticiens favoris".

Problème, cet encart s'affiche même lorsque vous avez refusé que Doctolib vous affiche l'historique de vos rendez-vous. 😵‍💫 cc- @CNIL

@CNIL Il y a également plusieurs éléments dans leurs dernières mise à jour de leur Politique de protection des données qui peuvent laisser penser à cette "plateformisation" comme l'ajout de la prospection commerciale […]

@CNIL ou bien des "recommandations personnalisées issues de campagnes de santé".

Voilà, c'est tout pour ce thread. A bientôt pour un nouvel épisode de la série de l'été #Doctolib !

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling