1. Hvem Vi Er
Firmanavn: Transtoyou eHealth OÜ
Registreret i: Estland
Virksomhedsnummer: 17350744
Email: info@transtoyou.com
Transtoyou er en digital formidlingsplatform, der forbinder brugere med uafhængige, autoriserede læger og registrerede apoteker. Transtoyou er ikke en sundhedsudbyder, apotek eller receptskriver.
2. Hvilke Data Vi Indsamler
Vi indsamler og behandler følgende personlige data:
Identitetsoplysninger
Navn, fødselsdato, køn (hvis relevant for behandlingen), nationalitet og kontooplysninger.
Kontaktoplysninger
E-mailadresse, telefonnummer, leveringsadresse og faktureringsadresse.
Medicinske oplysninger
Sygdomme, symptomer, sygehistorie, medicinforbrug, allergier, svar på spørgeskemaer, konsultationsresuméer og receptbeslutninger.
Bestillings- og betalingsoplysninger
Bestillingshistorik, fakturaer, betalingsstatus, transaktionsreferencer og svindelscreeningssignaler.
Tekniske og brugsdata
IP-adresse, enhedstype, browseroplysninger, logfiler, sessionsdata og platformens brugsadfærd.
Kommunikationsdata
Beskeder og e-mails med kundesupport, læger eller apoteker.
Verifikations- og sikkerhedsdata
ID-verifikationsstatus og metadata, biometriske ansigtsmatchdata hvor det er nødvendigt for identitetskontrol, og 2FA-sessionlogs.
Konsultationsoptagelser
Hvor optagelse er nødvendig for patientsikkerhed, kvalitetskontrol, træning relateret til sikkerhed eller håndtering af tvister, kan video- og/eller chatkonsultationer blive optaget og midlertidigt gemt (se afsnit 7).
Social login-data
Hvis anvendt: grundlæggende profildata leveret af den sociale login-udbyder (såsom navn, e-mail og et unikt kontonummer).
Vi indsamler kun data, der er nødvendige for at levere vores tjenester og opbevarer dem sikkert.
3. Sådan bruger vi dine data
Dine data bruges til:
- At levere sundhedsydelser, konsultationer og recepter
- At behandle betalinger og levere bestillinger
- At sende påmindelser om konsultationer, sundhedstjek og bestillinger
- At administrere abonnementer, returneringer og kundeservice
- At forbedre vores tjenester og platformens funktionalitet
- At køre A/B-tests og eksperimenter for at forbedre brugeroplevelsen
- At personalisere kommunikation og produktanbefalinger
- At bruge analyser og browseradfærd til at opbygge lookalike og tilpassede målgrupper, støtte reklamekampagner og optimere retargeting via tredjepartsplatforme (f.eks. Meta, TikTok, Google), kun med dit udtrykkelige samtykke
- At overholde juridiske og regulatoriske forpligtelser
- Forebyg svindel og sikr cybersikkerhed
- Hæv krav om to-faktorautentificering (2FA) for sikker adgang
Markedsførings-e-mails sendes kun med dit eksplicitte samtykke og inkluderer altid en mulighed for at framelde sig.
4. Juridisk grundlag for behandling
Vi behandler personoplysninger under følgende grundlag (hvis relevant):
Kontraktmæssig nødvendighed
Artikel 6(1)(b) GDPR / UK GDPR for levering af de tjenester, du anmoder om.
Juridisk forpligtelse
Artikel 6(1)(c) for overholdelse af sundheds-, apoteks-, skatte- og forbrugerlovgivning.
Legitime interesser
Artikel 6(1)(f) til forebyggelse af svindel, platformssikkerhed, forbedring af service og håndtering af tvister, afbalanceret mod dine rettigheder.
Samtykke
Artikel 6(1)(a) til ikke-essentielle cookies, markedsførings-e-mails og reklame-/retargeting-aktiviteter.
For særlige kategoridata (såsom medicinske oplysninger) og biometriske data, der bruges til identitetsbekræftelse, er vi afhængige af de relevante betingelser i Artikel 9(2) GDPR / UK GDPR i kombination med Artikel 6(1), herunder sundhedsydelser og sikkerhed, overholdelse af juridiske forpligtelser og forebyggelse af svindel.
5. Brug af AI til oversættelser
Transtoyou bruger AI-aktiverede værktøjer udelukkende til at støtte oversættelser af informations-, medicinske og juridiske indhold på platformen.
AI-assisterede oversættelser, der relaterer til medicinske indtag, receptveje, produkt sikkerhedsinformation eller juridisk bindende dokumenter, er altid underlagt obligatorisk menneskelig gennemgang, herunder tilbagesendelseskontroller, for at sikre nøjagtighed, klarhed for lægfolk og overholdelse af medicinske og forbruger sikkerhedsforpligtelser.
6. Automatiseret kommunikation og analyse
Vi kan sende automatiserede e-mails og meddelelser, der er nødvendige for at levere og sikre vores tjenester, herunder beskeder om:
- Ufuldstændige ordrer eller ubetalte abonnementer
- Påmindelser om konsultationer eller sundhedstjek, hvor det er medicinsk eller operationelt nødvendigt
- Opdateringer om produktets tilgængelighed eller levering
- Anmodninger om feedback og anmeldelser
- Advarsler om kontosikkerhed og trin til identitetsverifikation
Nogle service-e-mails kan inkludere sporingspixels eller overvågede links for at måle engagement (såsom åbnings- og klikrater) og forbedre vores kommunikation. Vi udfører også A/B-tests ved hjælp af pseudonymiserede eller aggregerede data for at optimere platformens og kommunikationens ydeevne.
Adfærdssegmentering og scoring anvendes kun med dit samtykke og medfører ikke juridiske eller væsentlige virkninger (Art. 22 GDPR).
7. Databevaring
Medicinske data
Op til 20 år, hvor det kræves af gældende love om opbevaring af medicinske journaler, eller kortere hvor ingen sådan forpligtelse gælder.
Optagelser af konsultationer
Opbevaret sikkert i 90 dage og derefter automatisk slettet, medmindre en længere opbevaring kræves på grund af en åben klage, juridisk forpligtelse eller igangværende undersøgelse.
Transaktionsdata
7 år (skatteoverholdelse).
Kontodata
Slettet efter 4 års inaktivitet, medmindre det kræves ved lov.
Support- og kommunikationsdata
Opbevaret så længe som nødvendigt for at håndtere din anmodning, tvister eller juridiske forpligtelser.
8. Deling af dine data
Vi deler personlige data kun hvor det er nødvendigt for at levere service og overholdelse. Dette kan inkludere:
- Uafhængige læger som udfører konsultationer og træffer kliniske beslutninger
- Registrerede partnerapoteker der udleverer medicin og opfylder ordrer
- Betalingsudbydere og værktøjer til forebyggelse af svindel
- Hosting, IT og sikkerhed serviceudbydere
- Logistikpartnere og transportører
- Marketing- og analyseudbydere kun hvor du har givet eksplicit samtykke
- Offentlige myndigheder hvor det kræves ved lov
- Sociale loginudbydere (f.eks. Google eller Meta), når du vælger at bruge social login
- Identitetsverifikationsudbydere til engangs ID-tjek; Transtoyou modtager kun verifikationsresultatet og nødvendige metadata
Alle tredjeparter opererer under bindende databehandlingsaftaler (DPA'er).
Vi sælger aldrig dine data.
9. Markedsføring og remarkedsføring
Med dit eksplicitte samtykke kan vi bruge dine aktivitetsdata til:
- Personalisere tilbud og indhold
- Vise målrettede annoncer via tredjepartsplatforme
- Oprette anonymiserede målgrupper
- Køre retargeting-kampagner
Du kan til enhver tid trække dit samtykke tilbage via e-mail eller afmeldingslinket.
10. Internationale overførsler
Når vi overfører data uden for EU/EEA eller Storbritannien:
- Vi anvender Standardkontraktbestemmelser (SCC'er)
- Vi gennemfører overførselsvurderinger (TIA'er)
- Yderligere sikkerhedsforanstaltninger implementeres hvor nødvendigt
11. Dine rettigheder
Du har ret til:
- Få adgang til dine data
- Korrigere unøjagtige data
- Anmode om sletning hvor det er lovligt muligt
- Begrænse behandling i visse tilfælde
- Gøre indsigelse mod behandling, herunder direkte markedsføring
- Modtage dine data i et bærbart format og anmode om overførsel hvor det er relevant
- Tilbagekalde samtykke hvor behandlingen er baseret på samtykke
- Ikke være genstand for udelukkende automatiserede beslutninger med juridiske eller lignende betydelige virkninger, hvor denne ret gælder
- Indgiv en klage til din lokale myndighed
Tilsynsmyndigheder
EU-brugere: Estisk Databeskyttelsesinspektorat (Andmekaitse Inspektsioon)
UK-brugere: Information Commissioner's Office (ICO)
12. Dataadgang via din konto (EU Data Act)
Du kan få adgang til, downloade og eksportere dine konto- og servicegenererede data direkte gennem dit Transtoyou-dashboard.
Hvor det er teknisk muligt, kan du også anmode om, at Transtoyou overfører disse data til en tredjepart, som du har udpeget, i overensstemmelse med gældende EU-regler for dataadgang og -portabilitet, herunder EU Data Act, hvor det er relevant.
14. Børns privatliv
Vores platform er ikke beregnet til brugere under 18 år. Vi indsamler ikke bevidst data fra mindreårige. Hvis det opdages, vil sådanne data blive slettet straks.
15. UK repræsentant (UK GDPR)
Da Transtoyou er etableret i EØS og tilbyder tjenester til brugere i Det Forenede Kongerige uden en britisk etablering, udnævner Transtoyou en britisk repræsentant, hvor det er påkrævet i henhold til UK GDPR.
Detaljer er tilgængelige efter anmodning via privacy@transtoyou.com.
16. Databrud
I tilfælde af et databrud:
- Vi underretter myndighederne inden for 72 timer
- Berørte brugere vil blive informeret, hvor der er risiko
- Korrigerende handlinger tages uden forsinkelse
17. Sprogfraskrivelse
Denne privatlivspolitik er tilgængelig på flere sprog. I tilfælde af uoverensstemmelser gælder den engelske version.
18. Fraskrivelse af informationsindhold
Indhold delt på vores platform, hjemmeside eller e-mails er kun til generel information og udgør ikke medicinsk rådgivning. Konsulter altid en autoriseret sundhedspersonale for personlige sundhedsmæssige bekymringer.
19. Intern privatlivsofficer
Transtoyou er ikke juridisk forpligtet til at udpege en databeskyttelsesansvarlig (DPO) i henhold til artikel 37 GDPR, da vores aktiviteter udføres under tilsyn af autoriserede sundhedsprofessionelle.
Vi har dog udpeget en intern privatlivsofficer, som:
- Overvåger overholdelsen af vores privatlivspraksis
- Vedligeholder behandlingsregistret
- Udfører vurderinger af databeskyttelsespåvirkninger (DPIA'er)
- Gennemgår databehandleraftaler
Denne officer fungerer som kontaktpunkt for databeskyttelsessager inden for organisationen.
20. Kontakt os
For spørgsmål, anmodninger eller bekymringer:
Email: privacy@transtoyou.com
Ved at bruge vores tjenester bekræfter du, at du er blevet informeret om denne privatlivspolitik.