1. Hvem Vi Er

Firmanavn: Transtoyou eHealth OÜ

Registreret i: Estland

Virksomhedsnummer: 17350744

Email: info@transtoyou.com

Transtoyou er en digital formidlingsplatform, der forbinder brugere med uafhængige, autoriserede læger og registrerede apoteker. Transtoyou er ikke en sundhedsudbyder, apotek eller receptskriver.

2. Hvilke Data Vi Indsamler

Vi indsamler og behandler følgende personlige data:

Identitetsoplysninger

Navn, fødselsdato, køn (hvis relevant for behandlingen), nationalitet og kontooplysninger.

Kontaktoplysninger

E-mailadresse, telefonnummer, leveringsadresse og faktureringsadresse.

Medicinske oplysninger

Sygdomme, symptomer, sygehistorie, medicinforbrug, allergier, svar på spørgeskemaer, konsultationsresuméer og receptbeslutninger.

Bestillings- og betalingsoplysninger

Bestillingshistorik, fakturaer, betalingsstatus, transaktionsreferencer og svindelscreeningssignaler.

Tekniske og brugsdata

IP-adresse, enhedstype, browseroplysninger, logfiler, sessionsdata og platformens brugsadfærd.

Kommunikationsdata

Beskeder og e-mails med kundesupport, læger eller apoteker.

Verifikations- og sikkerhedsdata

ID-verifikationsstatus og metadata, biometriske ansigtsmatchdata hvor det er nødvendigt for identitetskontrol, og 2FA-sessionlogs.

Konsultationsoptagelser

Hvor optagelse er nødvendig for patientsikkerhed, kvalitetskontrol, træning relateret til sikkerhed eller håndtering af tvister, kan video- og/eller chatkonsultationer blive optaget og midlertidigt gemt (se afsnit 7).

Social login-data

Hvis anvendt: grundlæggende profildata leveret af den sociale login-udbyder (såsom navn, e-mail og et unikt kontonummer).

Vi indsamler kun data, der er nødvendige for at levere vores tjenester og opbevarer dem sikkert.

3. Sådan bruger vi dine data

Dine data bruges til:

  • At levere sundhedsydelser, konsultationer og recepter
  • At behandle betalinger og levere bestillinger
  • At sende påmindelser om konsultationer, sundhedstjek og bestillinger
  • At administrere abonnementer, returneringer og kundeservice
  • At forbedre vores tjenester og platformens funktionalitet
  • At køre A/B-tests og eksperimenter for at forbedre brugeroplevelsen
  • At personalisere kommunikation og produktanbefalinger
  • At bruge analyser og browseradfærd til at opbygge lookalike og tilpassede målgrupper, støtte reklamekampagner og optimere retargeting via tredjepartsplatforme (f.eks. Meta, TikTok, Google), kun med dit udtrykkelige samtykke
  • At overholde juridiske og regulatoriske forpligtelser
  • Forebyg svindel og sikr cybersikkerhed
  • Hæv krav om to-faktorautentificering (2FA) for sikker adgang

Markedsførings-e-mails sendes kun med dit eksplicitte samtykke og inkluderer altid en mulighed for at framelde sig.

5. Brug af AI til oversættelser

Transtoyou bruger AI-aktiverede værktøjer udelukkende til at støtte oversættelser af informations-, medicinske og juridiske indhold på platformen.

AI-assisterede oversættelser, der relaterer til medicinske indtag, receptveje, produkt sikkerhedsinformation eller juridisk bindende dokumenter, er altid underlagt obligatorisk menneskelig gennemgang, herunder tilbagesendelseskontroller, for at sikre nøjagtighed, klarhed for lægfolk og overholdelse af medicinske og forbruger sikkerhedsforpligtelser.

6. Automatiseret kommunikation og analyse

Vi kan sende automatiserede e-mails og meddelelser, der er nødvendige for at levere og sikre vores tjenester, herunder beskeder om:

  • Ufuldstændige ordrer eller ubetalte abonnementer
  • Påmindelser om konsultationer eller sundhedstjek, hvor det er medicinsk eller operationelt nødvendigt
  • Opdateringer om produktets tilgængelighed eller levering
  • Anmodninger om feedback og anmeldelser
  • Advarsler om kontosikkerhed og trin til identitetsverifikation

Nogle service-e-mails kan inkludere sporingspixels eller overvågede links for at måle engagement (såsom åbnings- og klikrater) og forbedre vores kommunikation. Vi udfører også A/B-tests ved hjælp af pseudonymiserede eller aggregerede data for at optimere platformens og kommunikationens ydeevne.

Adfærdssegmentering og scoring anvendes kun med dit samtykke og medfører ikke juridiske eller væsentlige virkninger (Art. 22 GDPR).

7. Databevaring

Medicinske data

Op til 20 år, hvor det kræves af gældende love om opbevaring af medicinske journaler, eller kortere hvor ingen sådan forpligtelse gælder.

Optagelser af konsultationer

Opbevaret sikkert i 90 dage og derefter automatisk slettet, medmindre en længere opbevaring kræves på grund af en åben klage, juridisk forpligtelse eller igangværende undersøgelse.

Transaktionsdata

7 år (skatteoverholdelse).

Kontodata

Slettet efter 4 års inaktivitet, medmindre det kræves ved lov.

Support- og kommunikationsdata

Opbevaret så længe som nødvendigt for at håndtere din anmodning, tvister eller juridiske forpligtelser.

8. Deling af dine data

Vi deler personlige data kun hvor det er nødvendigt for at levere service og overholdelse. Dette kan inkludere:

  • Uafhængige læger som udfører konsultationer og træffer kliniske beslutninger
  • Registrerede partnerapoteker der udleverer medicin og opfylder ordrer
  • Betalingsudbydere og værktøjer til forebyggelse af svindel
  • Hosting, IT og sikkerhed serviceudbydere
  • Logistikpartnere og transportører
  • Marketing- og analyseudbydere kun hvor du har givet eksplicit samtykke
  • Offentlige myndigheder hvor det kræves ved lov
  • Sociale loginudbydere (f.eks. Google eller Meta), når du vælger at bruge social login
  • Identitetsverifikationsudbydere til engangs ID-tjek; Transtoyou modtager kun verifikationsresultatet og nødvendige metadata

Alle tredjeparter opererer under bindende databehandlingsaftaler (DPA'er).

Vi sælger aldrig dine data.

9. Markedsføring og remarkedsføring

Med dit eksplicitte samtykke kan vi bruge dine aktivitetsdata til:

  • Personalisere tilbud og indhold
  • Vise målrettede annoncer via tredjepartsplatforme
  • Oprette anonymiserede målgrupper
  • Køre retargeting-kampagner

Du kan til enhver tid trække dit samtykke tilbage via e-mail eller afmeldingslinket.

10. Internationale overførsler

Når vi overfører data uden for EU/EEA eller Storbritannien:

  • Vi anvender Standardkontraktbestemmelser (SCC'er)
  • Vi gennemfører overførselsvurderinger (TIA'er)
  • Yderligere sikkerhedsforanstaltninger implementeres hvor nødvendigt

11. Dine rettigheder

Du har ret til:

  • Få adgang til dine data
  • Korrigere unøjagtige data
  • Anmode om sletning hvor det er lovligt muligt
  • Begrænse behandling i visse tilfælde
  • Gøre indsigelse mod behandling, herunder direkte markedsføring
  • Modtage dine data i et bærbart format og anmode om overførsel hvor det er relevant
  • Tilbagekalde samtykke hvor behandlingen er baseret på samtykke
  • Ikke være genstand for udelukkende automatiserede beslutninger med juridiske eller lignende betydelige virkninger, hvor denne ret gælder
  • Indgiv en klage til din lokale myndighed

Tilsynsmyndigheder

EU-brugere: Estisk Databeskyttelsesinspektorat (Andmekaitse Inspektsioon)

UK-brugere: Information Commissioner's Office (ICO)

12. Dataadgang via din konto (EU Data Act)

Du kan få adgang til, downloade og eksportere dine konto- og servicegenererede data direkte gennem dit Transtoyou-dashboard.

Hvor det er teknisk muligt, kan du også anmode om, at Transtoyou overfører disse data til en tredjepart, som du har udpeget, i overensstemmelse med gældende EU-regler for dataadgang og -portabilitet, herunder EU Data Act, hvor det er relevant.

13. Cookies og sporings teknologier

Vi bruger cookies og lignende værktøjer for at sikre platformens funktionalitet, måle brug, køre eksperimenter og heatmaps samt personalisere indhold og annoncer.

Ikke-essentielle cookies (herunder analyse-, profil- og annoncecookies som Google Analytics, Meta Pixel og TikTok Pixel) anvendes kun, efter at du har givet eksplicit samtykke via vores Cookie-indstillinger banner.

Du kan ændre eller trække dit samtykke tilbage når som helst gennem Cookie-indstillinger i bunden af hjemmesiden.

14. Børns privatliv

Vores platform er ikke beregnet til brugere under 18 år. Vi indsamler ikke bevidst data fra mindreårige. Hvis det opdages, vil sådanne data blive slettet straks.

15. UK repræsentant (UK GDPR)

Da Transtoyou er etableret i EØS og tilbyder tjenester til brugere i Det Forenede Kongerige uden en britisk etablering, udnævner Transtoyou en britisk repræsentant, hvor det er påkrævet i henhold til UK GDPR.

Detaljer er tilgængelige efter anmodning via privacy@transtoyou.com.

16. Databrud

I tilfælde af et databrud:

  • Vi underretter myndighederne inden for 72 timer
  • Berørte brugere vil blive informeret, hvor der er risiko
  • Korrigerende handlinger tages uden forsinkelse

17. Sprogfraskrivelse

Denne privatlivspolitik er tilgængelig på flere sprog. I tilfælde af uoverensstemmelser gælder den engelske version.

18. Fraskrivelse af informationsindhold

Indhold delt på vores platform, hjemmeside eller e-mails er kun til generel information og udgør ikke medicinsk rådgivning. Konsulter altid en autoriseret sundhedspersonale for personlige sundhedsmæssige bekymringer.

19. Intern privatlivsofficer

Transtoyou er ikke juridisk forpligtet til at udpege en databeskyttelsesansvarlig (DPO) i henhold til artikel 37 GDPR, da vores aktiviteter udføres under tilsyn af autoriserede sundhedsprofessionelle.

Vi har dog udpeget en intern privatlivsofficer, som:

  • Overvåger overholdelsen af vores privatlivspraksis
  • Vedligeholder behandlingsregistret
  • Udfører vurderinger af databeskyttelsespåvirkninger (DPIA'er)
  • Gennemgår databehandleraftaler

Denne officer fungerer som kontaktpunkt for databeskyttelsessager inden for organisationen.

20. Kontakt os

For spørgsmål, anmodninger eller bekymringer:

Email: privacy@transtoyou.com

Ved at bruge vores tjenester bekræfter du, at du er blevet informeret om denne privatlivspolitik.