1. Wer wir sind
Firmenname: Transtoyou eHealth OÜ
Registriert in: Estland
Firmennummer: 17350744
E-Mail: info@transtoyou.com
Transtoyou ist eine digitale Vermittlungsplattform, die Nutzer mit unabhängigen, zugelassenen Ärzten und registrierten Apotheken verbindet. Transtoyou ist kein Gesundheitsdienstleister, keine Apotheke und kein Verschreiber.
2. Welche Daten wir sammeln
Wir erheben und verarbeiten die folgenden personenbezogenen Daten:
Identitätsinformationen
Name, Geburtsdatum, Geschlecht (falls relevant für die Behandlung), Staatsangehörigkeit und Kontobezeichner.
Kontaktinformationen
E-Mail-Adresse, Telefonnummer, Lieferadresse und Rechnungsadresse.
Medizinische Informationen
Gesundheitszustände, Symptome, Krankengeschichte, Medikamenteneinnahme, Allergien, Antworten aus dem Fragebogen, Beratungszusammenfassungen und Rezeptentscheidungen.
Bestell- und Zahlungsinformationen
Bestellhistorie, Rechnungen, Zahlungsstatus, Transaktionsreferenzen und Betrugsüberprüfungssignale.
Technische und Nutzungsdaten
IP-Adresse, Gerätetyp, Browserinformationen, Protokolldateien, Sitzungsdaten und Plattformnutzungsverhalten.
Kommunikationsdaten
Nachrichten und E-Mails mit dem Kundenservice, Ärzten oder Apotheken.
Verifizierungs- und Sicherheitsdaten
Status der ID-Verifizierung und Metadaten, biometrische Gesichtserkennungsdaten, wo erforderlich für Identitätsprüfungen, und 2FA-Sitzungsprotokolle.
Beratungsaufzeichnungen
Wo eine Aufzeichnung für die Patientensicherheit, Qualitätssicherung, Schulungen im Zusammenhang mit Sicherheit oder Streitbeilegung notwendig ist, können Video- und/oder Chatberatungen aufgezeichnet und vorübergehend gespeichert werden (siehe Abschnitt 7).
Daten zum sozialen Login
Falls verwendet: Grundlegende Profildaten, die vom sozialen Login-Anbieter bereitgestellt werden (wie Name, E-Mail und eine eindeutige Kontonummer).
Wir sammeln nur die Daten, die notwendig sind, um unsere Dienstleistungen bereitzustellen, und speichern sie sicher.
3. Wie wir deine Daten verwenden
Deine Daten werden verwendet, um:
- Gesundheitsdienstleistungen, Beratungen und Rezepte bereitzustellen
- Zahlungen zu verarbeiten und Bestellungen zu liefern
- Erinnerungen für Beratungen, Gesundheitschecks und Bestellungen zu senden
- Abonnements, Rücksendungen und Kundenservice zu verwalten
- Unsere Dienstleistungen und die Funktionalität der Plattform zu verbessern
- A/B-Tests und Experimente durchzuführen, um die Benutzererfahrung zu verbessern
- Kommunikation und Produktempfehlungen zu personalisieren
- Analysen und das Surfverhalten zu nutzen, um ähnliche und individuelle Zielgruppen zu erstellen, Werbekampagnen zu unterstützen und Retargeting über Drittanbieterplattformen (z. B. Meta, TikTok, Google) zu optimieren, nur mit deiner ausdrücklichen Zustimmung
- Rechtlichen und regulatorischen Verpflichtungen nachzukommen
- Betrug verhindern und Cybersicherheit gewährleisten
- Zwei-Faktor-Authentifizierung (2FA) für sicheren Zugriff durchsetzen
Marketing-E-Mails werden nur mit deiner ausdrücklichen Zustimmung versendet und enthalten immer eine Abmeldemöglichkeit.
4. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten personenbezogene Daten auf der Grundlage der folgenden Grundlagen (sofern zutreffend):
Vertragliche Notwendigkeit
Artikel 6(1)(b) DSGVO / UK DSGVO zur Erbringung der von dir angeforderten Dienstleistungen.
Rechtliche Verpflichtung
Artikel 6(1)(c) zur Einhaltung von Gesundheits-, Apotheken-, Steuer- und Verbrauchergesetzen.
Berechtigte Interessen
Artikel 6(1)(f) zur Betrugsprävention, Plattform-Sicherheit, Serviceverbesserung und Streitbeilegung, abgewogen gegen deine Rechte.
Einwilligung
Artikel 6(1)(a) für nicht essentielle Cookies, Marketing-E-Mails und Werbe-/Retargeting-Aktivitäten.
Für besondere Kategorien von Daten (wie medizinische Informationen) und biometrische Daten, die zur Identitätsverifizierung verwendet werden, stützen wir uns auf die relevanten Bedingungen des Artikels 9(2) DSGVO / UK DSGVO in Kombination mit Artikel 6(1), einschließlich der Bereitstellung von Gesundheitsdiensten und Sicherheit, der Einhaltung rechtlicher Verpflichtungen und der Betrugsprävention.
5. Einsatz von KI für Übersetzungen
Transtoyou verwendet KI-gestützte Tools ausschließlich zur Unterstützung von Übersetzungen von informativen, medizinischen und rechtlichen Inhalten auf der Plattform.
KI-unterstützte Übersetzungen, die sich auf medizinische Anamnesen, Rezeptwege, Produktsicherheitsinformationen oder rechtlich bindende Dokumente beziehen, unterliegen immer einer verpflichtenden menschlichen Überprüfung, einschließlich Rückübersetzungsprüfungen, um Genauigkeit, Klarheit für Laien und die Einhaltung medizinischer und verbrauchersicherheitsrechtlicher Pflichten sicherzustellen.
6. Automatisierte Kommunikation und Analysen
Wir können automatisierte E-Mails und Benachrichtigungen senden, die notwendig sind, um unsere Dienstleistungen bereitzustellen und zu sichern, einschließlich Nachrichten über:
- Unvollständige Bestellungen oder unbezahlte Abonnements
- Erinnerungen an Beratungen oder Gesundheitschecks, wo medizinisch oder operationell erforderlich
- Produktverfügbarkeit oder Lieferupdates
- Feedback- und Bewertungsanfragen
- Benachrichtigungen zur Kontosicherheit und Schritte zur Identitätsüberprüfung
Einige Service-E-Mails können Tracking-Pixel oder überwachte Links enthalten, um das Engagement (wie Öffnungs- und Klickraten) zu messen und unsere Kommunikation zu verbessern. Wir führen auch A/B-Tests mit pseudonymisierten oder aggregierten Daten durch, um die Plattform- und Kommunikationsleistung zu optimieren.
Verhaltenssegmentierung und -bewertung werden nur mit deiner Zustimmung verwendet und haben keine rechtlichen oder wesentlichen Auswirkungen (Art. 22 DSGVO).
7. Datenaufbewahrung
Medizinische Daten
Bis zu 20 Jahre, wo dies durch geltende Gesetze zur Aufbewahrung medizinischer Unterlagen erforderlich ist, oder kürzer, wenn keine solche Verpflichtung besteht.
Aufzeichnungen von Beratungen
Sicher für 90 Tage aufbewahrt und dann automatisch gelöscht, es sei denn, eine längere Aufbewahrung ist aufgrund einer offenen Beschwerde, einer gesetzlichen Verpflichtung oder einer laufenden Untersuchung erforderlich.
Transaktionsdaten
7 Jahre (steuerliche Anforderungen).
Kontodaten
Nach 4 Jahren Inaktivität gelöscht, es sei denn, gesetzlich erforderlich.
Support- und Kommunikationsdaten
So lange aufbewahrt, wie es nötig ist, um deine Anfrage, Streitigkeiten oder gesetzliche Verpflichtungen zu bearbeiten.
8. Weitergabe deiner Daten
Wir geben personenbezogene Daten nur weiter, wenn es für die Erbringung von Dienstleistungen und die Einhaltung von Vorschriften erforderlich ist. Dies kann Folgendes umfassen:
- Unabhängige Ärzte die Beratungen durchführen und klinische Entscheidungen treffen
- Zugelassene Partnerapotheken die Medikamente abgeben und Bestellungen erfüllen
- Zahlungsanbieter und Betrugspräventionswerkzeuge
- Hosting-, IT- und Sicherheitsdienstleister Dienstleister
- Logistikpartner und Transportunternehmen
- Marketing- und Analyseanbieter nur wo du ausdrücklich zugestimmt hast
- Öffentliche Behörden wo es gesetzlich erforderlich ist
- Anbieter für soziale Anmeldungen (z. B. Google oder Meta), wenn du dich für die soziale Anmeldung entscheidest
- Anbieter zur Identitätsprüfung für einmalige ID-Prüfungen; Transtoyou erhält nur das Ergebnis der Prüfung und notwendige Metadaten
Alle Drittanbieter arbeiten unter verbindlichen Datenverarbeitungsvereinbarungen (DPA).
Wir verkaufen deine Daten niemals.
9. Marketing und Remarketing
Mit deiner ausdrücklichen Zustimmung können wir deine Aktivitätsdaten verwenden, um:
- Angebote und Inhalte zu personalisieren
- Gezielte Werbung über Drittanbieter-Plattformen zu schalten
- Anonymisierte Zielgruppen zu erstellen
- Retargeting-Kampagnen durchzuführen
Du kannst deine Zustimmung jederzeit per E-Mail oder über den Abmeldelink widerrufen.
10. Internationale Übertragungen
Bei der Übertragung von Daten außerhalb der EU/EEA oder des Vereinigten Königreichs:
- Wir wenden Standardvertragsklauseln (SCCs) an
- Wir führen Transferfolgenabschätzungen (TIAs) durch
- Zusätzliche Schutzmaßnahmen werden dort umgesetzt, wo erforderlich
11. Deine Rechte
Du hast das Recht auf:
- Zugriff auf deine Daten
- Korrektur ungenauer Daten
- Löschung anfordern, wo rechtlich möglich
- Einschränkung der Verarbeitung in bestimmten Fällen
- Widerspruch gegen die Verarbeitung, einschließlich Direktwerbung
- Erhalt deiner Daten in einem portablen Format und Anforderung der Übertragung, wo anwendbar
- Widerruf der Einwilligung, wenn die Verarbeitung auf Einwilligung basiert
- Nicht ausschließlich automatisierten Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen unterworfen zu werden, wo dieses Recht gilt
- Eine Beschwerde bei deiner örtlichen Behörde einreichen
Aufsichtsbehörden
EU-Nutzer: Estnische Datenschutzbehörde (Andmekaitse Inspektsioon)
UK-Nutzer: Informationskommissionärsamt (ICO)
12. Datenzugang über dein Konto (EU-Datenrecht)
Du kannst auf deine Kontodaten und die durch den Service generierten Daten direkt über dein Transtoyou-Dashboard zugreifen, sie herunterladen und exportieren.
Wo technisch möglich, kannst du auch verlangen, dass Transtoyou diese Daten an einen von dir benannten Dritten überträgt, gemäß den geltenden EU-Vorschriften zum Datenzugang und zur Datenportabilität, einschließlich des EU-Datenrechts, wo relevant.
14. Datenschutz von Kindern
Unsere Plattform ist nicht für Nutzer unter 18 Jahren gedacht. Wir sammeln wissentlich keine Daten von Minderjährigen. Wenn solche Daten entdeckt werden, werden sie sofort gelöscht.
15. UK-Vertreter (UK-DSGVO)
Da Transtoyou im EWR ansässig ist und Dienstleistungen für Nutzer im Vereinigten Königreich ohne eine Niederlassung im Vereinigten Königreich anbietet, ernennt Transtoyou einen UK-Vertreter, wo dies gemäß der UK-DSGVO erforderlich ist.
Details sind auf Anfrage über privacy@transtoyou.com verfügbar.
16. Datenpannen
Im Falle einer Datenpanne:
- Wir benachrichtigen die Behörden innerhalb von 72 Stunden
- Betroffene Nutzer werden informiert, wenn ein Risiko besteht
- Abhilfemaßnahmen werden unverzüglich ergriffen
17. Sprachhinweis
Diese Datenschutzerklärung ist in mehreren Sprachen verfügbar. Im Falle von Abweichungen hat die englische Version Vorrang.
18. Hinweis zu informativen Inhalten
Inhalte, die auf unserer Plattform, Website oder in E-Mails geteilt werden, dienen nur allgemeinen Informationszwecken und stellen keinen medizinischen Rat dar. Konsultiere immer einen lizenzierten medizinischen Fachmann bei persönlichen Gesundheitsanliegen.
19. Interner Datenschutzbeauftragter
Transtoyou ist rechtlich nicht verpflichtet, einen Datenschutzbeauftragten (DSB) gemäß Artikel 37 DSGVO zu benennen, da unsere Aktivitäten unter der Aufsicht von lizenzierten medizinischen Fachkräften durchgeführt werden.
Wir haben jedoch einen internen Datenschutzbeauftragten ernannt, der:
- Die Einhaltung unserer Datenschutzpraktiken überwacht
- Das Verzeichnis der Verarbeitungstätigkeiten führt
- Datenschutz-Folgenabschätzungen (DSFA) durchführt
- Verträge mit Auftragsverarbeitern überprüft
Dieser Beauftragte ist der Ansprechpartner für Datenschutzangelegenheiten innerhalb der Organisation.
20. Kontaktiere uns
Bei Fragen, Anfragen oder Bedenken:
E-Mail: privacy@transtoyou.com
Mit der Nutzung unserer Dienste bestätigst du, dass du über diese Datenschutzerklärung informiert wurdest.