Je viens de recevoir un mail m'invitant à refuser l'usage de mes données personnelles si jamais j'étais un gros égoïste.
https://www.doctolib.fr/privacy-settings?open=research_exclusion_form
C'est pour la recherche : Nous voulons changer cela, en repérant plus tôt certains risques de santé.
Mais en fait on les a déjà trouvé les repères, ils y en a devant chaque caisses de supermarchés, d'autres dispersés dans nos champs et nos enfants sont obligés de passer du banc d'école au siège voiture comme dans un drive au lieu de bouger, entre autres.

# article sur le sujet
Posté par Colargol . Évalué à 7 (+5/-0).
https://www.numerama.com/tech/2292303-le-dernier-mail-de-doctolib-cache-un-projet-dia-voici-comment-sy-opposer.html
# opt-out
Posté par pseudonymous . Évalué à 5 (+4/-0).
L'opt-out est en théorie illégal.
Mais il est partout, parce que ceux qui l'utilisent invoquent "l'intérêt légitime".
Ah mais oui, forcément, de leur point de vue, cet intérêt est légitime.
Mais de notre point de vue …
Le plus ancien dont je me souvienne, c'était à la Poste, au remplissage d'un formulaire de changement d'adresse / renvoi du courrier, au comptoir. Personne ne m'a signalé qu'il y avait une case à cocher en bas, en gris pâle sur blanc, pour NE PAS recevoir de pubs de leur partenaire du crime.
Ensuite, j'ai eu la Caisse d'Épargne qui imposent le passage au relevé de compte "électronique", sauf si on s'y oppose.
Plus récemment, quand Boulanger s'est fait pirater, j'ai changé mail et mot de passe. Et ce-faisant, je m'aperçois qu'ils ont planqué un opt-out sans le dire à personne. Ah bah ça explique les pubs mail et SMS.
Pire : les mêmes ont ajouté, quelques mois plus tard, trois cases à cocher, pardon, à décocher, tout aussi subrepticement.
Et de faire des recherches : ils affichent une liste de "partenaires". Les classiques Auchan, Leroy Merlin, etc. Mais il y a un bouton "afficher plus". Et il y en a bien plus, dont Valiuz (ça fait peur), appartenant au Mulliez aussi.
On est d'accord que dans "donnée personnelles", il y a "personnelles" ?
Comme dans "ça nous appartient" ?
Donc s'ils les prennent sans payer, c'est du vol ?
[^] # Commentaire supprimé
Posté par Alex2 . Évalué à 2 (+2/-0). Dernière modification le 09 juillet 2026 à 11:21.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: opt-out
Posté par dr191 . Évalué à 5 (+4/-0).
Ca m'exaspère aussi:
Quand c'est gratuit je peux encore comprendre l'idée, mais quand c'est une entreprise ou un service publique que je rémunère pour un service ( par une cotisation ou mes impots ), c'est insupportable.
Autre exemple, B&YOu qui envoie un email, 1 fois par an pour augmenter les gigots de mon forfait ou me proposer le service tV+ ou un service client+, en opt-out et qui à chaque fois augmente le forfait de 1-2 EUR. C'est une relation commerciale, c'est raissonable de me proposer de nouvelles offres ou services, mais que ce soit un email ou il faut refuser le service: NON.
En plus 1 fois sur 2, le email passe en spam ( pas de copie par sms bien sur ), et sur le portail client, c'est planqué dans une notification.
La seule solution, une loi et des grosses amendes pour ceux qui jouent avec nos données ou qui pratiquent ce genre de relation commerciale pas faire play.
[^] # Re: opt-out
Posté par fork_bomb . Évalué à 3 (+2/-0).
Je trouve toujours ça très étonnant.
Au contraire, un juriste avec qui j'ai travaillé (mais je peux me mal me rappeler car ça fait longtemps), m'a dit qu'au contraire il ne faut pas y avoir d'opt-out pour les données collectées sur la base de l'intérêt légitime.
En effet, si on peut accepter que l'utilisateur refuse le traitement, il pourrait être argumenté qu'il n'y a pas tant d'intérêt légitime que ça.
Par exemple un intérêt légitime courant est la lutte contre la fraude. Si on veut lutter contre la création d'un nouveau compte suite à une fermeture de compte, on ne peut pas permettre aux utilisateurs de de demander la suppression des données comme l'adresse mail du premier compte.
[^] # Re: opt-out
Posté par Misc (site web personnel) . Évalué à 4 (+1/-0).
Il me semble qu'il y a aussi des obligations de faire des efforts sur l'empreinte écologique, ce qui rentrerais bien dans "intérêt légitime".
[^] # Re: opt-out
Posté par pseudonymous . Évalué à 1 (+0/-0).
Oui, tout à fait.
Sauf pour ma mère en particulier, et les vieux en général (et d'autres cas de figure ?).
À 80 balais, l'application Caisse d'Épargne, ou même leur site Web, laisse tomber. D'ailleurs, la seule chose qu'elle savait faire avec l'ordinateur, c'était l'allumer, pour que je prenne la main à distance.
# Opt-out recherche
Posté par rsn . Évalué à 5 (+4/-0).
J'ai envoyé ça :
Bonjour,
D'après votre email:
D'abord, la règle c'est l'opt in. Vous devez respecter la loi informatique et libertés ET le RGPD. Vous n'indiquez pas quand vous commencerez ni quand vous avez prévu de finaliser vos recherches. Ce n'est pas honnête.
Ensuite, donner mon désaccord maintenant ne signifie pas que j'ai donné mon accord avant. Présumer le contraire est contraire à la loi. Donc non seulement je refuse les utilisations futures, mais je refuse aussi les utilisations passées illégales.
Enfin, ce n'est pas à la CNIL de gérer les réclamations à votre encontre ou de vous faire respecter la loi, c'est à vous de vous y conformer.
La loi s'applique à tous, pas qu'à moi. Veuillez proposer l'opt-in à tous vos utilisateurs à la place de l'opt-out, tout comme vous l'avez fait pour l'enregistrement audio (comme quoi, vous savez bien faire, ça n'est pas plus compliqué).
Merci d'avance,
[^] # Re: Opt-out recherche
Posté par Voltairine . Évalué à 3 (+1/-0). Dernière modification le 10 juillet 2026 à 17:05.
Envoyé comment ? À qui ?
[^] # Re: Opt-out recherche
Posté par BAud (site web personnel) . Évalué à 2 (+0/-0).
à contact.dataprivacy@doctolib.com ? comme indiqué dans la citation ?
# formulaire permissif
Posté par guiv42 . Évalué à 6 (+5/-0).
C'est marrant, quand j'ai rempli le formulaire on m'a demandé nom, prénom et date de naissance. Mais pas de me connecter.
Donc, techniquement je pourrais remplir ce même formulaire pour tous mes contacts dont je connais la date de naissance. Ça fait du monde. D'ailleurs, peut-être que quelqu'un l'avait déjà rempli en mon nom…?
Pratique, peut-être, mais côté légal ça m'intrigue.
[^] # Re: formulaire permissif
Posté par Bernie . Évalué à 2 (+2/-0).
Salut.
C'est marrant, je me suis fait la même réflexion. On dirait un truc codé sur un coin de table par un stagiaire de 3ème, vous trouvez pas ? Du coup je me demande si ma volonté d'opposition est bien prise en compte, on peut en douter non ? En tout cas je n'ai pas trouvé dans les infos de mon compte quoi que ce soit à ce sujet…
Pour ce qui est du refus, je le fais systématiquement (oui, chuis un peu parano), de même pour les fameux pixels de traçage de lecture de mail.
[^] # Re: formulaire permissif
Posté par Astaoth . Évalué à 4 (+2/-0).
Autant faire un script qui remplisse le formulaire pour tout les citoyens. On peut obtenir les listes électorales sur demande, ca fera une première base.
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.
# Test négatif de suppression de mes données
Posté par yinqi . Évalué à 10 (+10/-0).
Je tiens à rapporter un test, que vous pourrez d'ailleurs faire vous-même sur doctolib :
1 <= J'ai refusé la conservation de l'historique de mes consultations sur mon compte
2 => Mon historique a disparu
3 <= quelques semaines après j'ai annulé mon option de non-enregistrement de mon historique
4 => HOP! Par miracle tout mon historique est réapparu.
C'est beau la magie, non?
Faites le test et donnez-nous le résultat.
[^] # Re: Test négatif de suppression de mes données
Posté par 🚲 Tanguy Ortolo (site web personnel) . Évalué à 9 (+6/-0).
Je confirme, un jour je me suis retrouvé face à un historique de consultations vide. Avec un message qui disait : nous avons besoin de votre accord pour conserver l'historique de vos consultations.
Soit, ça semble normal, je donne mon accord en m'attendant à ce qu'un historique se constitue avec la prochaines consultations. Pas du tout, il était déjà plein de celles que j'avais eu dans le passé, lointain et tout proche.
Clairement, Doctolib se torchent allègrement avec le RGPD. En se foutant de la gueule des utilisateurs au passage.
[^] # Re: Test négatif de suppression de mes données
Posté par Bernie . Évalué à 1 (+1/-0).
ça ressemblerait à un truc du genre "je refuse la conservation en historique de mes consultations à venir " : soit ils sont ambigus par "oubli" (par étourderie ?), soit il le sont volontairement. J'ai ma petite idée là dessus mais bon…
Quoi qu'il en soit, normalement (légalement) on doit pouvoir demander formellement la suppression de cet historique, non ?
# Email pernicieux
Posté par Sébastien B. . Évalué à 5 (+3/-0).
En plus, j'ai trouvé l'email très pernicieux, car dans le titre et l'introduction, ils disent juste qu'ils se lancent dans la recherche, font quelques paragraphes là dessus, puis vient le vrai sujet de l'email, presque à la fin, où on nous propose le lien pour opt-out.
C'est clairement une technique pour pouvoir dire qu'ils ont bien envoyé le lien, même si personne n'a été jusqu'au bout pour le voir.
[^] # Re: Email pernicieux
Posté par Antoine J. . Évalué à 6 (+4/-0).
En plus le formulaire s'intitule « Formulaire d'opposition à la recherche », ce qui insinue discrètement qu'on est des gros méchants qui sont contre les progrès de la science.
Et bien sûr pour s'opposer on doit encore enregistrer nos nom prénom et date de naissance quelque part où on ne sait pas trop ce que ça va devenir.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.