1. Wer wir sind

Firmenname: Transtoyou eHealth OÜ

Registriert in: Estland

Firmenregistrierungsnummer: 17350744

E-Mail: info@transtoyou.com

Transtoyou ist eine digitale Vermittlungsplattform, die dich mit unabhängigen, zugelassenen Ärzten und registrierten Apotheken verbindet. Transtoyou ist kein Gesundheitsdienstleister, keine Apotheke und kein Verschreiber.

2. Welche Daten wir sammeln

Wir erfassen und verarbeiten folgende personenbezogene Daten:

Identitätsdaten

Name, Geburtsdatum, Geschlecht (falls für die Behandlung relevant), Nationalität und Kontodaten.

Kontaktdaten

E-Mail-Adresse, Telefonnummer, Lieferadresse und Rechnungsadresse.

Medizinische Daten

Gesundheitszustand, Symptome, Krankengeschichte, Medikamenteneinnahme, Allergien, Angaben aus dem Fragebogen, Zusammenfassungen von Konsultationen und Verschreibungsentscheidungen.

Bestell- und Zahlungsdaten

Bestellhistorie, Rechnungen, Zahlungsstatus, Transaktionsreferenzen und Betrugsprüfungsdaten.

Technische und Nutzungsdaten

IP-Adresse, Gerätetyp, Browserinformationen, Logfiles, Sitzungsdaten und Nutzungsverhalten auf der Plattform.

Kommunikationsdaten

Nachrichten und E-Mails mit dem Kundenservice, Ärzten oder Apotheken.

Verifizierungs- und Sicherheitsdaten

Status der Identitätsprüfung und Metadaten, biometrische Gesichtsdaten für Identitätsprüfungen (falls erforderlich) sowie 2FA-Sitzungsprotokolle.

Aufzeichnungen von Konsultationen

Wenn es aus Gründen der Patientensicherheit, Qualitätssicherung, sicherheitsbezogener Schulungen oder zur Klärung von Streitfällen erforderlich ist, können Video- und/oder Chat-Konsultationen aufgezeichnet und vorübergehend gespeichert werden (siehe Abschnitt 7).

Social-Login-Daten

Falls verwendet: grundlegende Profildaten vom Social-Login-Anbieter (z. B. Name, E-Mail und eine eindeutige Konto-ID).

Wir sammeln nur Daten, die notwendig sind, um unsere Dienstleistungen bereitzustellen, und speichern sie sicher.

3. Wie wir deine Daten verwenden

Deine Daten werden verwendet, um:

  • Gesundheitsdienstleistungen, Konsultationen und Verschreibungen bereitzustellen
  • Zahlungen zu verarbeiten und Bestellungen zu liefern
  • Erinnerungen für Konsultationen, Gesundheitschecks und Bestellungen zu senden
  • Abonnements, Rückgaben und Kundenservice zu verwalten
  • Unsere Dienstleistungen und die Plattform zu verbessern
  • A/B-Tests und Experimente zur Verbesserung der Nutzererfahrung durchzuführen
  • Kommunikation und Produktempfehlungen zu personalisieren
  • Analysen und Nutzungsverhalten zu verwenden, um Zielgruppen zu erstellen, Werbung zu optimieren und Retargeting über Drittanbieterplattformen (z. B. Meta, TikTok, Google) durchzuführen – nur mit deiner ausdrücklichen Zustimmung
  • Gesetzliche und regulatorische Anforderungen zu erfüllen
  • Betrug zu verhindern und die Cybersicherheit zu gewährleisten
  • Zwei-Faktor-Authentifizierung (2FA) für sicheren Zugriff durchzusetzen

Marketing-E-Mails werden nur mit deiner ausdrücklichen Zustimmung versendet und enthalten immer eine Abmeldeoption.

5. Einsatz von KI für Übersetzungen

Transtoyou verwendet KI-gestützte Tools ausschließlich zur Unterstützung von Übersetzungen von Informations-, medizinischen und rechtlichen Inhalten auf der Plattform.

KI-gestützte Übersetzungen, die sich auf medizinische Fragebögen, Verschreibungsprozesse, Produktsicherheitsinformationen oder rechtlich bindende Dokumente beziehen, werden immer von Menschen überprüft, einschließlich Rückübersetzungen, um Genauigkeit, Verständlichkeit und die Einhaltung medizinischer und rechtlicher Anforderungen sicherzustellen.

6. Automatisierte Kommunikation und Analysen

Wir können automatisierte E-Mails und Benachrichtigungen senden, die notwendig sind, um unsere Dienstleistungen bereitzustellen und zu sichern, darunter Nachrichten zu:

  • Unvollständigen Bestellungen oder unbezahlten Abonnements
  • Erinnerungen an Konsultationen oder Gesundheitschecks, wenn medizinisch oder organisatorisch erforderlich
  • Produktverfügbarkeit oder Lieferstatus
  • Feedback- und Bewertungsanfragen
  • Kontosicherheitswarnungen und Schritte zur Identitätsprüfung

Einige Service-E-Mails können Tracking-Pixel oder überwachte Links enthalten, um die Interaktion zu messen (z. B. Öffnungs- und Klickraten) und unsere Kommunikation zu verbessern. Außerdem führen wir A/B-Tests mit pseudonymisierten oder aggregierten Daten durch, um die Plattform und Kommunikation zu optimieren.

Verhaltensbasierte Segmentierung und Scoring erfolgen nur mit deiner Zustimmung und haben keine rechtlichen oder ähnlich erheblichen Auswirkungen (Art. 22 DSGVO).

7. Datenspeicherung

Medizinische Daten

Bis zu 20 Jahre, wenn gesetzlich vorgeschrieben, oder kürzer, wenn keine Verpflichtung besteht.

Aufzeichnungen von Konsultationen

Werden 90 Tage sicher gespeichert und danach automatisch gelöscht, sofern keine längere Aufbewahrung aufgrund einer Beschwerde, gesetzlichen Verpflichtung oder laufenden Untersuchung erforderlich ist.

Transaktionsdaten

7 Jahre (Steuervorschriften).

Kontodaten

Werden nach 4 Jahren Inaktivität gelöscht, sofern keine gesetzliche Pflicht besteht.

Support- und Kommunikationsdaten

Werden so lange gespeichert, wie es zur Bearbeitung deiner Anfrage, von Streitfällen oder gesetzlichen Verpflichtungen notwendig ist.

8. Weitergabe deiner Daten

Wir geben personenbezogene Daten nur weiter, wenn es für die Bereitstellung unserer Dienstleistungen und zur Einhaltung gesetzlicher Anforderungen notwendig ist. Dazu gehören:

  • Unabhängige Ärzte die Konsultationen durchführen und medizinische Entscheidungen treffen
  • Registrierte Partnerapotheken die Medikamente bereitstellen und Bestellungen ausführen
  • Zahlungsanbieter und Betrugspräventionssysteme
  • Hosting-, IT- und Sicherheitsdienstleister Dienstleister
  • Logistikpartner und Versanddienstleister
  • Marketing- und Analyseanbieter nur mit deiner ausdrücklichen Zustimmung
  • Behörden wenn gesetzlich erforderlich
  • Social-Login-Anbieter (z. B. Google oder Meta), wenn du dich dafür entscheidest
  • Identitätsprüfungsanbieter für einmalige Identitätsprüfungen; Transtoyou erhält nur das Ergebnis und notwendige Metadaten

Alle Drittanbieter arbeiten auf Grundlage von verbindlichen Auftragsverarbeitungsverträgen (AVV).

Wir verkaufen deine Daten niemals.

9. Marketing und Remarketing

Mit deiner ausdrücklichen Zustimmung können wir deine Aktivitätsdaten verwenden, um:

  • Angebote und Inhalte zu personalisieren
  • Gezielte Werbung über Drittanbieterplattformen auszuspielen
  • Anonymisierte Zielgruppen zu erstellen
  • Retargeting-Kampagnen durchzuführen

Du kannst deine Einwilligung jederzeit per E-Mail oder über den Abmeldelink widerrufen.

10. Internationale Datenübertragungen

Bei Datenübertragungen außerhalb der EU/des EWR oder des Vereinigten Königreichs:

  • Verwenden wir Standardvertragsklauseln (SCCs)
  • Führen wir Transfer Impact Assessments (TIAs) durch
  • Werden zusätzliche Schutzmaßnahmen umgesetzt, wenn erforderlich

11. Deine Rechte

Du hast das Recht:

  • Auf Zugang zu deinen Daten
  • Auf Berichtigung falscher Daten
  • Auf Löschung, soweit rechtlich möglich
  • Auf Einschränkung der Verarbeitung in bestimmten Fällen
  • Auf Widerspruch gegen die Verarbeitung, einschließlich Direktmarketing
  • Auf Datenübertragbarkeit und Übermittlung, soweit anwendbar
  • Auf Widerruf deiner Einwilligung
  • Nicht ausschließlich automatisierten Entscheidungen unterworfen zu werden, wenn diese rechtliche oder ähnliche Auswirkungen haben
  • Beschwerde bei einer Aufsichtsbehörde einzulegen

Aufsichtsbehörden

EU-Nutzer: Estnische Datenschutzaufsicht (Andmekaitse Inspektsioon)

UK-Nutzer: Information Commissioner’s Office (ICO)

12. Datenzugriff über dein Konto (EU Data Act)

Du kannst deine Kontodaten und generierten Daten direkt über dein Transtoyou-Dashboard einsehen, herunterladen und exportieren.

Soweit technisch möglich, kannst du auch verlangen, dass Transtoyou diese Daten an einen von dir benannten Dritten übermittelt, gemäß den geltenden EU-Vorschriften zur Datenübertragbarkeit.

13. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien, um die Funktionalität der Plattform sicherzustellen, Nutzung zu messen, Experimente und Heatmaps durchzuführen sowie Inhalte und Werbung zu personalisieren.

Nicht notwendige Cookies (wie Analyse-, Profiling- und Werbe-Cookies, z. B. Google Analytics, Meta Pixel und TikTok Pixel) werden nur nach deiner ausdrücklichen Zustimmung verwendet.

Du kannst deine Einwilligung jederzeit über Cookie-Einstellungen im Footer der Website ändern oder widerrufen.

14. Datenschutz für Kinder

Unsere Plattform richtet sich nicht an Nutzer unter 18 Jahren. Wir sammeln wissentlich keine Daten von Minderjährigen. Falls doch, werden diese sofort gelöscht.

15. UK-Vertreter (UK DSGVO)

Da Transtoyou im EWR ansässig ist und Dienstleistungen für Nutzer im Vereinigten Königreich anbietet, ohne dort eine Niederlassung zu haben, wird bei Bedarf ein UK-Vertreter benannt.

Details erhältst du auf Anfrage über privacy@transtoyou.com.

16. Datenpannen

Im Falle einer Datenpanne:

  • Informieren wir die Behörden innerhalb von 72 Stunden
  • Werden betroffene Nutzer informiert, wenn ein Risiko besteht
  • Werden sofort Maßnahmen ergriffen

17. Sprachhinweis

Diese Datenschutzerklärung ist in mehreren Sprachen verfügbar. Im Falle von Abweichungen gilt die englische Version.

18. Hinweis zu Inhalten

Die Inhalte auf unserer Plattform, Website oder in E-Mails dienen nur allgemeinen Informationszwecken und stellen keine medizinische Beratung dar. Wende dich immer an einen zugelassenen Arzt für persönliche Gesundheitsfragen.

19. Interner Datenschutzbeauftragter

Transtoyou ist gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten (DPO) gemäß Artikel 37 DSGVO zu benennen, da unsere Tätigkeiten unter der Aufsicht zugelassener medizinischer Fachkräfte erfolgen.

Dennoch haben wir einen internen Datenschutzverantwortlichen benannt, der:

  • Die Einhaltung unserer Datenschutzrichtlinien überwacht
  • Das Verarbeitungsverzeichnis führt
  • Datenschutz-Folgenabschätzungen (DPIA) durchführt
  • Auftragsverarbeiterverträge überprüft

Diese Person ist der zentrale Ansprechpartner für Datenschutzfragen innerhalb der Organisation.

20. Kontakt

Für Fragen, Anfragen oder Anliegen:

E-Mail: privacy@transtoyou.com

Durch die Nutzung unserer Dienste bestätigst du, dass du über diese Datenschutzerklärung informiert wurdest.