Bonjour @_Claire_Mireille,
Merci beaucoup pour votre message 
Je fais partie de l’équipe Patient et j’ai contribué au lancement des Rappels Santé sur Doctolib.
Je comprends que ces sujets soulèvent des questions importantes : je vais essayer de vous apporter des réponses détaillées pour vous rassurer et clarifier le fonctionnement des Rappels santé en répondant à chacune de vos questions :
Qui, au sein de l’Assurance Maladie, a accès aux données de santé pour générer et adresser ces courriers ? Doctolib n’a pas accès aux données de santé des patients issues de l’Assurance Maladie. Les rappels santé sont basés uniquement sur les informations déjà présentes dans Doctolib : âge, sexe et profils gérés par le patient dans le cadre des services personnalisés. Ils ont été créés en collaboration avec des soignants, sur la base des recommandations d’institutions de référence comme la Haute Autorité de Santé, l’Institut National du Cancer ou l’Assurance Maladie.
Si une intelligence artificielle est impliquée dans le traitement des données, quelles mesures sont prises pour garantir la sécurité des informations et prévenir toute utilisation malveillante ? En tant que partenaire quotidien des patients, nous veillons à ce que les données personnelles bénéficient des meilleures mesures de protection et explorons en permanence de nouvelles technologies pour garantir leur sécurité. Plus d’informations sur notre engagement en matière de protection des données.
Pourquoi le consentement des assurés n’est-il pas sollicité ? Le consentement est sollicité : les Rappels Santé sont proposés dans le cadre des services personnalisés. Les services personnalisés sont proposés à l’inscription sur Doctolib et sont également proposés aux patients la première fois qu’ils se rendent dans l’onglet Santé. S’ils le souhaitent, l’espace Santé peut être désactivé à tout moment pour un proche ou le propriétaire du compte lui-même via la page de l’onglet Santé, en cliquant sur « Modifier la liste ».
Ne pourrait-on pas, dans le cas d’un patient déjà bien suivi médicalement, adresser en premier lieu ces rappels aux professionnels de santé concernés ? Très bonne suggestion. Nous prévoyons en effet à l’avenir de permettre aux soignants de créer directement des rappels personnalisés pour leurs propres patients, afin de les aider à adhérer aux plans de traitement et faciliter les parcours de soins.
Comment garantissez-vous le recueil du consentement du patient lors de l’envoi d’informations liées à la prévention ?
Les Rappels Santé sont proposés dans le cadre des services personnalisés. Le consentement est recueilli lors de l’utilisation sur Doctolib et également proposé aux patients la première fois qu’ils accèdent à l’onglet Santé. Les patients peuvent à tout moment désactiver l’espace Santé ou refuser d’utiliser les services personnalisés, entraînant une suppression définitive des documents et données de santé sous 30 jours.
Quelles démarches mettez-vous en place pour transmettre une information personnalisée et adaptée à la situation de chaque patient, sans paraître intrusif ?
Les Rappels santé de Doctolib ont été créés en collaboration avec des soignants, sur la base des recommandations d’institutions de référence comme la Haute Autorité de Santé, l’Institut National du Cancer ou l’Assurance Maladie.
Ils sont basés sur les informations principales du patient : âge, sexe. Le patient peut également remplir des informations sur sa santé et celle de ses proches dans l’onglet Santé pour une expérience plus adaptée à sa situation.
Exemple de rappels :
- Un rendez-vous annuel chez le dentiste
- Un dépistage du col de l’utérus à partir de 25 ans
- Un contrôle de la vue à 65 ans
- Les 20 rendez-vous obligatoires pour les enfants
Avez-vous accès, comme le site Ameli, à des données relatives au suivi des dépistages ?
Non, nous n’avons accès qu’aux informations des patients ayant expressément consenti aux services personnalisés pour notre application uniquement.
« Mon Espace Santé, c’est Microsoft derrière, je n’ai aucune confiance comme Doctolib. Mais je n’ai pas le choix ! »
Il ne nous appartient pas de commenter les choix effectués par l’Assurance Maladie. En matière de sécurité et de protection des données, nous appliquons les standards les plus élevés : les données sont protégées par les techniques de chiffrement les plus avancées, elles sont hébergées à Paris et à Francfort, sur des serveurs certifiés « Hébergeurs de données de santé » (HDS) conformément à la loi et aux normes établies par l’Agence du Numérique en Santé en concertation avec la CNIL.
« De toute façon, que ce soit la Sécu ou Doctolib, toutes les infos circulent. Ça finit chez Big Brother ! »
C’est faux. La confidentialité et la protection des données de nos utilisateurs est notre priorité absolue depuis le premier jour. Déjà, soignants comme patients en sont les seuls propriétaires, ils en disposent librement. Ces données ne sont utilisées que pour les services rendus sur Doctolib. S’agissant de la sécurité ensuite, il faut toujours rester humbles mais nous investissons massivement chaque année pour rester à la pointe de la technologie. Nous appliquons les standards de sécurité les plus élevés : les données sont protégées par les techniques de chiffrement les plus avancées, elles sont hébergées à Paris et à Francfort, sur des serveurs certifiés « Hébergeurs de données de santé » (HDS) conformément à la loi et aux normes établies par l’Agence du Numérique en Santé en concertation avec la CNIL. Nous avons en complément un dispositif de protection avancée, dans lequel la clé de chiffrement se trouve chez Atos, un acteur français. Tous nos engagements sont audités régulièrement et certifiés par les normes internationales les plus strictes (ISO, C5 en Allemagne, etc.).
Je reste bien entendu à votre disposition pour toute question complémentaire ou pour vous apporter des précisions supplémentaires. N’hésitez pas à revenir vers moi si besoin 
J’espère avoir pu vous rassurer sur notre approche ainsi que sur les garanties médicales, juridiques et éthiques qui encadrent cette nouvelle fonctionnalité.