1. Wer wir sind
Firmenname: Transtoyou eHealth OÜ
Registriert in: Estland
Firmenregistrierungsnummer: 17350744
E-Mail: info@transtoyou.com
Transtoyou ist eine digitale Vermittlungsplattform, die dich mit unabhängigen, zugelassenen Ärzten und registrierten Apotheken verbindet. Transtoyou ist kein Gesundheitsdienstleister, keine Apotheke und kein Verschreiber.
2. Welche Daten wir sammeln
Wir erfassen und verarbeiten folgende personenbezogene Daten:
Identitätsdaten
Name, Geburtsdatum, Geschlecht (falls für die Behandlung relevant), Nationalität und Kontodaten.
Kontaktdaten
E-Mail-Adresse, Telefonnummer, Lieferadresse und Rechnungsadresse.
Medizinische Daten
Gesundheitszustand, Symptome, Krankengeschichte, Medikamenteneinnahme, Allergien, Angaben aus dem Fragebogen, Zusammenfassungen von Konsultationen und Verschreibungsentscheidungen.
Bestell- und Zahlungsdaten
Bestellhistorie, Rechnungen, Zahlungsstatus, Transaktionsreferenzen und Betrugsprüfungsdaten.
Technische und Nutzungsdaten
IP-Adresse, Gerätetyp, Browserinformationen, Logfiles, Sitzungsdaten und Nutzungsverhalten auf der Plattform.
Kommunikationsdaten
Nachrichten und E-Mails mit dem Kundenservice, Ärzten oder Apotheken.
Verifizierungs- und Sicherheitsdaten
Status der Identitätsprüfung und Metadaten, biometrische Gesichtsdaten für Identitätsprüfungen (falls erforderlich) sowie 2FA-Sitzungsprotokolle.
Aufzeichnungen von Konsultationen
Wenn es aus Gründen der Patientensicherheit, Qualitätssicherung, sicherheitsbezogener Schulungen oder zur Klärung von Streitfällen erforderlich ist, können Video- und/oder Chat-Konsultationen aufgezeichnet und vorübergehend gespeichert werden (siehe Abschnitt 7).
Social-Login-Daten
Falls verwendet: grundlegende Profildaten vom Social-Login-Anbieter (z. B. Name, E-Mail und eine eindeutige Konto-ID).
Wir sammeln nur Daten, die notwendig sind, um unsere Dienstleistungen bereitzustellen, und speichern sie sicher.
3. Wie wir deine Daten verwenden
Deine Daten werden verwendet, um:
- Gesundheitsdienstleistungen, Konsultationen und Verschreibungen bereitzustellen
- Zahlungen zu verarbeiten und Bestellungen zu liefern
- Erinnerungen für Konsultationen, Gesundheitschecks und Bestellungen zu senden
- Abonnements, Rückgaben und Kundenservice zu verwalten
- Unsere Dienstleistungen und die Plattform zu verbessern
- A/B-Tests und Experimente zur Verbesserung der Nutzererfahrung durchzuführen
- Kommunikation und Produktempfehlungen zu personalisieren
- Analysen und Nutzungsverhalten zu verwenden, um Zielgruppen zu erstellen, Werbung zu optimieren und Retargeting über Drittanbieterplattformen (z. B. Meta, TikTok, Google) durchzuführen – nur mit deiner ausdrücklichen Zustimmung
- Gesetzliche und regulatorische Anforderungen zu erfüllen
- Betrug zu verhindern und die Cybersicherheit zu gewährleisten
- Zwei-Faktor-Authentifizierung (2FA) für sicheren Zugriff durchzusetzen
Marketing-E-Mails werden nur mit deiner ausdrücklichen Zustimmung versendet und enthalten immer eine Abmeldeoption.
4. Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Grundlagen (je nach Fall):
Vertragserfüllung
Artikel 6(1)(b) DSGVO / UK DSGVO zur Bereitstellung der von dir angeforderten Dienstleistungen.
Rechtliche Verpflichtung
Artikel 6(1)(c) zur Einhaltung von Gesundheits-, Apotheken-, Steuer- und Verbraucherschutzgesetzen.
Berechtigtes Interesse
Artikel 6(1)(f) zur Betrugsprävention, Plattform-Sicherheit, Verbesserung der Dienstleistungen und zur Bearbeitung von Streitfällen – unter Abwägung deiner Rechte.
Einwilligung
Artikel 6(1)(a) für nicht notwendige Cookies, Marketing-E-Mails und Werbe- bzw. Retargeting-Maßnahmen.
Für besondere Kategorien personenbezogener Daten (wie medizinische Daten) und biometrische Daten zur Identitätsprüfung stützen wir uns auf die entsprechenden Bedingungen von Artikel 9(2) DSGVO / UK DSGVO in Kombination mit Artikel 6(1), einschließlich Gesundheitsversorgung und Sicherheit, Einhaltung gesetzlicher Verpflichtungen und Betrugsprävention.
5. Einsatz von KI für Übersetzungen
Transtoyou verwendet KI-gestützte Tools ausschließlich zur Unterstützung von Übersetzungen von Informations-, medizinischen und rechtlichen Inhalten auf der Plattform.
KI-gestützte Übersetzungen, die sich auf medizinische Fragebögen, Verschreibungsprozesse, Produktsicherheitsinformationen oder rechtlich bindende Dokumente beziehen, werden immer von Menschen überprüft, einschließlich Rückübersetzungen, um Genauigkeit, Verständlichkeit und die Einhaltung medizinischer und rechtlicher Anforderungen sicherzustellen.
6. Automatisierte Kommunikation und Analysen
Wir können automatisierte E-Mails und Benachrichtigungen senden, die notwendig sind, um unsere Dienstleistungen bereitzustellen und zu sichern, darunter Nachrichten zu:
- Unvollständigen Bestellungen oder unbezahlten Abonnements
- Erinnerungen an Konsultationen oder Gesundheitschecks, wenn medizinisch oder organisatorisch erforderlich
- Produktverfügbarkeit oder Lieferstatus
- Feedback- und Bewertungsanfragen
- Kontosicherheitswarnungen und Schritte zur Identitätsprüfung
Einige Service-E-Mails können Tracking-Pixel oder überwachte Links enthalten, um die Interaktion zu messen (z. B. Öffnungs- und Klickraten) und unsere Kommunikation zu verbessern. Außerdem führen wir A/B-Tests mit pseudonymisierten oder aggregierten Daten durch, um die Plattform und Kommunikation zu optimieren.
Verhaltensbasierte Segmentierung und Scoring erfolgen nur mit deiner Zustimmung und haben keine rechtlichen oder ähnlich erheblichen Auswirkungen (Art. 22 DSGVO).
7. Datenspeicherung
Medizinische Daten
Bis zu 20 Jahre, wenn gesetzlich vorgeschrieben, oder kürzer, wenn keine Verpflichtung besteht.
Aufzeichnungen von Konsultationen
Werden 90 Tage sicher gespeichert und danach automatisch gelöscht, sofern keine längere Aufbewahrung aufgrund einer Beschwerde, gesetzlichen Verpflichtung oder laufenden Untersuchung erforderlich ist.
Transaktionsdaten
7 Jahre (Steuervorschriften).
Kontodaten
Werden nach 4 Jahren Inaktivität gelöscht, sofern keine gesetzliche Pflicht besteht.
Support- und Kommunikationsdaten
Werden so lange gespeichert, wie es zur Bearbeitung deiner Anfrage, von Streitfällen oder gesetzlichen Verpflichtungen notwendig ist.
8. Weitergabe deiner Daten
Wir geben personenbezogene Daten nur weiter, wenn es für die Bereitstellung unserer Dienstleistungen und zur Einhaltung gesetzlicher Anforderungen notwendig ist. Dazu gehören:
- Unabhängige Ärzte die Konsultationen durchführen und medizinische Entscheidungen treffen
- Registrierte Partnerapotheken die Medikamente bereitstellen und Bestellungen ausführen
- Zahlungsanbieter und Betrugspräventionssysteme
- Hosting-, IT- und Sicherheitsdienstleister Dienstleister
- Logistikpartner und Versanddienstleister
- Marketing- und Analyseanbieter nur mit deiner ausdrücklichen Zustimmung
- Behörden wenn gesetzlich erforderlich
- Social-Login-Anbieter (z. B. Google oder Meta), wenn du dich dafür entscheidest
- Identitätsprüfungsanbieter für einmalige Identitätsprüfungen; Transtoyou erhält nur das Ergebnis und notwendige Metadaten
Alle Drittanbieter arbeiten auf Grundlage von verbindlichen Auftragsverarbeitungsverträgen (AVV).
Wir verkaufen deine Daten niemals.
9. Marketing und Remarketing
Mit deiner ausdrücklichen Zustimmung können wir deine Aktivitätsdaten verwenden, um:
- Angebote und Inhalte zu personalisieren
- Gezielte Werbung über Drittanbieterplattformen auszuspielen
- Anonymisierte Zielgruppen zu erstellen
- Retargeting-Kampagnen durchzuführen
Du kannst deine Einwilligung jederzeit per E-Mail oder über den Abmeldelink widerrufen.
10. Internationale Datenübertragungen
Bei Datenübertragungen außerhalb der EU/des EWR oder des Vereinigten Königreichs:
- Verwenden wir Standardvertragsklauseln (SCCs)
- Führen wir Transfer Impact Assessments (TIAs) durch
- Werden zusätzliche Schutzmaßnahmen umgesetzt, wenn erforderlich
11. Deine Rechte
Du hast das Recht:
- Auf Zugang zu deinen Daten
- Auf Berichtigung falscher Daten
- Auf Löschung, soweit rechtlich möglich
- Auf Einschränkung der Verarbeitung in bestimmten Fällen
- Auf Widerspruch gegen die Verarbeitung, einschließlich Direktmarketing
- Auf Datenübertragbarkeit und Übermittlung, soweit anwendbar
- Auf Widerruf deiner Einwilligung
- Nicht ausschließlich automatisierten Entscheidungen unterworfen zu werden, wenn diese rechtliche oder ähnliche Auswirkungen haben
- Beschwerde bei einer Aufsichtsbehörde einzulegen
Aufsichtsbehörden
EU-Nutzer: Estnische Datenschutzaufsicht (Andmekaitse Inspektsioon)
UK-Nutzer: Information Commissioner’s Office (ICO)
12. Datenzugriff über dein Konto (EU Data Act)
Du kannst deine Kontodaten und generierten Daten direkt über dein Transtoyou-Dashboard einsehen, herunterladen und exportieren.
Soweit technisch möglich, kannst du auch verlangen, dass Transtoyou diese Daten an einen von dir benannten Dritten übermittelt, gemäß den geltenden EU-Vorschriften zur Datenübertragbarkeit.
14. Datenschutz für Kinder
Unsere Plattform richtet sich nicht an Nutzer unter 18 Jahren. Wir sammeln wissentlich keine Daten von Minderjährigen. Falls doch, werden diese sofort gelöscht.
15. UK-Vertreter (UK DSGVO)
Da Transtoyou im EWR ansässig ist und Dienstleistungen für Nutzer im Vereinigten Königreich anbietet, ohne dort eine Niederlassung zu haben, wird bei Bedarf ein UK-Vertreter benannt.
Details erhältst du auf Anfrage über privacy@transtoyou.com.
16. Datenpannen
Im Falle einer Datenpanne:
- Informieren wir die Behörden innerhalb von 72 Stunden
- Werden betroffene Nutzer informiert, wenn ein Risiko besteht
- Werden sofort Maßnahmen ergriffen
17. Sprachhinweis
Diese Datenschutzerklärung ist in mehreren Sprachen verfügbar. Im Falle von Abweichungen gilt die englische Version.
18. Hinweis zu Inhalten
Die Inhalte auf unserer Plattform, Website oder in E-Mails dienen nur allgemeinen Informationszwecken und stellen keine medizinische Beratung dar. Wende dich immer an einen zugelassenen Arzt für persönliche Gesundheitsfragen.
19. Interner Datenschutzbeauftragter
Transtoyou ist gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten (DPO) gemäß Artikel 37 DSGVO zu benennen, da unsere Tätigkeiten unter der Aufsicht zugelassener medizinischer Fachkräfte erfolgen.
Dennoch haben wir einen internen Datenschutzverantwortlichen benannt, der:
- Die Einhaltung unserer Datenschutzrichtlinien überwacht
- Das Verarbeitungsverzeichnis führt
- Datenschutz-Folgenabschätzungen (DPIA) durchführt
- Auftragsverarbeiterverträge überprüft
Diese Person ist der zentrale Ansprechpartner für Datenschutzfragen innerhalb der Organisation.
20. Kontakt
Für Fragen, Anfragen oder Anliegen:
E-Mail: privacy@transtoyou.com
Durch die Nutzung unserer Dienste bestätigst du, dass du über diese Datenschutzerklärung informiert wurdest.