1. Wer wir sind

Firmenname: Transtoyou eHealth OÜ

Registriert in: Estland

Firmennummer: 17350744

E-Mail: info@transtoyou.com

Transtoyou ist eine digitale Vermittlungsplattform, die Nutzer mit unabhängigen, zugelassenen Ärzten und registrierten Apotheken verbindet. Transtoyou ist kein Gesundheitsdienstleister, keine Apotheke und kein Verschreiber.

2. Welche Daten wir sammeln

Wir erheben und verarbeiten die folgenden personenbezogenen Daten:

Identitätsinformationen

Name, Geburtsdatum, Geschlecht (falls relevant für die Behandlung), Staatsangehörigkeit und Kontobezeichner.

Kontaktinformationen

E-Mail-Adresse, Telefonnummer, Lieferadresse und Rechnungsadresse.

Medizinische Informationen

Gesundheitszustände, Symptome, Krankengeschichte, Medikamenteneinnahme, Allergien, Antworten aus dem Fragebogen, Beratungszusammenfassungen und Rezeptentscheidungen.

Bestell- und Zahlungsinformationen

Bestellhistorie, Rechnungen, Zahlungsstatus, Transaktionsreferenzen und Betrugsüberprüfungssignale.

Technische und Nutzungsdaten

IP-Adresse, Gerätetyp, Browserinformationen, Protokolldateien, Sitzungsdaten und Plattformnutzungsverhalten.

Kommunikationsdaten

Nachrichten und E-Mails mit dem Kundenservice, Ärzten oder Apotheken.

Verifizierungs- und Sicherheitsdaten

Status der ID-Verifizierung und Metadaten, biometrische Gesichtserkennungsdaten, wo erforderlich für Identitätsprüfungen, und 2FA-Sitzungsprotokolle.

Beratungsaufzeichnungen

Wo eine Aufzeichnung für die Patientensicherheit, Qualitätssicherung, Schulungen im Zusammenhang mit Sicherheit oder Streitbeilegung notwendig ist, können Video- und/oder Chatberatungen aufgezeichnet und vorübergehend gespeichert werden (siehe Abschnitt 7).

Daten zum sozialen Login

Falls verwendet: Grundlegende Profildaten, die vom sozialen Login-Anbieter bereitgestellt werden (wie Name, E-Mail und eine eindeutige Kontonummer).

Wir sammeln nur die Daten, die notwendig sind, um unsere Dienstleistungen bereitzustellen, und speichern sie sicher.

3. Wie wir deine Daten verwenden

Deine Daten werden verwendet, um:

  • Gesundheitsdienstleistungen, Beratungen und Rezepte bereitzustellen
  • Zahlungen zu verarbeiten und Bestellungen zu liefern
  • Erinnerungen für Beratungen, Gesundheitschecks und Bestellungen zu senden
  • Abonnements, Rücksendungen und Kundenservice zu verwalten
  • Unsere Dienstleistungen und die Funktionalität der Plattform zu verbessern
  • A/B-Tests und Experimente durchzuführen, um die Benutzererfahrung zu verbessern
  • Kommunikation und Produktempfehlungen zu personalisieren
  • Analysen und das Surfverhalten zu nutzen, um ähnliche und individuelle Zielgruppen zu erstellen, Werbekampagnen zu unterstützen und Retargeting über Drittanbieterplattformen (z. B. Meta, TikTok, Google) zu optimieren, nur mit deiner ausdrücklichen Zustimmung
  • Rechtlichen und regulatorischen Verpflichtungen nachzukommen
  • Betrug verhindern und Cybersicherheit gewährleisten
  • Zwei-Faktor-Authentifizierung (2FA) für sicheren Zugriff durchsetzen

Marketing-E-Mails werden nur mit deiner ausdrücklichen Zustimmung versendet und enthalten immer eine Abmeldemöglichkeit.

5. Einsatz von KI für Übersetzungen

Transtoyou verwendet KI-gestützte Tools ausschließlich zur Unterstützung von Übersetzungen von informativen, medizinischen und rechtlichen Inhalten auf der Plattform.

KI-unterstützte Übersetzungen, die sich auf medizinische Anamnesen, Rezeptwege, Produktsicherheitsinformationen oder rechtlich bindende Dokumente beziehen, unterliegen immer einer verpflichtenden menschlichen Überprüfung, einschließlich Rückübersetzungsprüfungen, um Genauigkeit, Klarheit für Laien und die Einhaltung medizinischer und verbrauchersicherheitsrechtlicher Pflichten sicherzustellen.

6. Automatisierte Kommunikation und Analysen

Wir können automatisierte E-Mails und Benachrichtigungen senden, die notwendig sind, um unsere Dienstleistungen bereitzustellen und zu sichern, einschließlich Nachrichten über:

  • Unvollständige Bestellungen oder unbezahlte Abonnements
  • Erinnerungen an Beratungen oder Gesundheitschecks, wo medizinisch oder operationell erforderlich
  • Produktverfügbarkeit oder Lieferupdates
  • Feedback- und Bewertungsanfragen
  • Benachrichtigungen zur Kontosicherheit und Schritte zur Identitätsüberprüfung

Einige Service-E-Mails können Tracking-Pixel oder überwachte Links enthalten, um das Engagement (wie Öffnungs- und Klickraten) zu messen und unsere Kommunikation zu verbessern. Wir führen auch A/B-Tests mit pseudonymisierten oder aggregierten Daten durch, um die Plattform- und Kommunikationsleistung zu optimieren.

Verhaltenssegmentierung und -bewertung werden nur mit deiner Zustimmung verwendet und haben keine rechtlichen oder wesentlichen Auswirkungen (Art. 22 DSGVO).

7. Datenaufbewahrung

Medizinische Daten

Bis zu 20 Jahre, wo dies durch geltende Gesetze zur Aufbewahrung medizinischer Unterlagen erforderlich ist, oder kürzer, wenn keine solche Verpflichtung besteht.

Aufzeichnungen von Beratungen

Sicher für 90 Tage aufbewahrt und dann automatisch gelöscht, es sei denn, eine längere Aufbewahrung ist aufgrund einer offenen Beschwerde, einer gesetzlichen Verpflichtung oder einer laufenden Untersuchung erforderlich.

Transaktionsdaten

7 Jahre (steuerliche Anforderungen).

Kontodaten

Nach 4 Jahren Inaktivität gelöscht, es sei denn, gesetzlich erforderlich.

Support- und Kommunikationsdaten

So lange aufbewahrt, wie es nötig ist, um deine Anfrage, Streitigkeiten oder gesetzliche Verpflichtungen zu bearbeiten.

8. Weitergabe deiner Daten

Wir geben personenbezogene Daten nur weiter, wenn es für die Erbringung von Dienstleistungen und die Einhaltung von Vorschriften erforderlich ist. Dies kann Folgendes umfassen:

  • Unabhängige Ärzte die Beratungen durchführen und klinische Entscheidungen treffen
  • Zugelassene Partnerapotheken die Medikamente abgeben und Bestellungen erfüllen
  • Zahlungsanbieter und Betrugspräventionswerkzeuge
  • Hosting-, IT- und Sicherheitsdienstleister Dienstleister
  • Logistikpartner und Transportunternehmen
  • Marketing- und Analyseanbieter nur wo du ausdrücklich zugestimmt hast
  • Öffentliche Behörden wo es gesetzlich erforderlich ist
  • Anbieter für soziale Anmeldungen (z. B. Google oder Meta), wenn du dich für die soziale Anmeldung entscheidest
  • Anbieter zur Identitätsprüfung für einmalige ID-Prüfungen; Transtoyou erhält nur das Ergebnis der Prüfung und notwendige Metadaten

Alle Drittanbieter arbeiten unter verbindlichen Datenverarbeitungsvereinbarungen (DPA).

Wir verkaufen deine Daten niemals.

9. Marketing und Remarketing

Mit deiner ausdrücklichen Zustimmung können wir deine Aktivitätsdaten verwenden, um:

  • Angebote und Inhalte zu personalisieren
  • Gezielte Werbung über Drittanbieter-Plattformen zu schalten
  • Anonymisierte Zielgruppen zu erstellen
  • Retargeting-Kampagnen durchzuführen

Du kannst deine Zustimmung jederzeit per E-Mail oder über den Abmeldelink widerrufen.

10. Internationale Übertragungen

Bei der Übertragung von Daten außerhalb der EU/EEA oder des Vereinigten Königreichs:

  • Wir wenden Standardvertragsklauseln (SCCs) an
  • Wir führen Transferfolgenabschätzungen (TIAs) durch
  • Zusätzliche Schutzmaßnahmen werden dort umgesetzt, wo erforderlich

11. Deine Rechte

Du hast das Recht auf:

  • Zugriff auf deine Daten
  • Korrektur ungenauer Daten
  • Löschung anfordern, wo rechtlich möglich
  • Einschränkung der Verarbeitung in bestimmten Fällen
  • Widerspruch gegen die Verarbeitung, einschließlich Direktwerbung
  • Erhalt deiner Daten in einem portablen Format und Anforderung der Übertragung, wo anwendbar
  • Widerruf der Einwilligung, wenn die Verarbeitung auf Einwilligung basiert
  • Nicht ausschließlich automatisierten Entscheidungen mit rechtlichen oder ähnlich bedeutenden Auswirkungen unterworfen zu werden, wo dieses Recht gilt
  • Eine Beschwerde bei deiner örtlichen Behörde einreichen

Aufsichtsbehörden

EU-Nutzer: Estnische Datenschutzbehörde (Andmekaitse Inspektsioon)

UK-Nutzer: Informationskommissionärsamt (ICO)

12. Datenzugang über dein Konto (EU-Datenrecht)

Du kannst auf deine Kontodaten und die durch den Service generierten Daten direkt über dein Transtoyou-Dashboard zugreifen, sie herunterladen und exportieren.

Wo technisch möglich, kannst du auch verlangen, dass Transtoyou diese Daten an einen von dir benannten Dritten überträgt, gemäß den geltenden EU-Vorschriften zum Datenzugang und zur Datenportabilität, einschließlich des EU-Datenrechts, wo relevant.

13. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Tools, um die Funktionalität der Plattform sicherzustellen, die Nutzung zu messen, Experimente und Heatmaps durchzuführen sowie Inhalte und Werbung zu personalisieren.

Nicht essentielle Cookies (einschließlich Analyse-, Profiling- und Werbe-Cookies wie Google Analytics, Meta Pixel und TikTok Pixel) werden nur verwendet, nachdem du über unser Cookie-Einstellungsbanner ausdrücklich zugestimmt hast.

Du kannst deine Zustimmung jederzeit über Cookie-Einstellungen im Fußbereich der Website ändern oder widerrufen.

14. Datenschutz von Kindern

Unsere Plattform ist nicht für Nutzer unter 18 Jahren gedacht. Wir sammeln wissentlich keine Daten von Minderjährigen. Wenn solche Daten entdeckt werden, werden sie sofort gelöscht.

15. UK-Vertreter (UK-DSGVO)

Da Transtoyou im EWR ansässig ist und Dienstleistungen für Nutzer im Vereinigten Königreich ohne eine Niederlassung im Vereinigten Königreich anbietet, ernennt Transtoyou einen UK-Vertreter, wo dies gemäß der UK-DSGVO erforderlich ist.

Details sind auf Anfrage über privacy@transtoyou.com verfügbar.

16. Datenpannen

Im Falle einer Datenpanne:

  • Wir benachrichtigen die Behörden innerhalb von 72 Stunden
  • Betroffene Nutzer werden informiert, wenn ein Risiko besteht
  • Abhilfemaßnahmen werden unverzüglich ergriffen

17. Sprachhinweis

Diese Datenschutzerklärung ist in mehreren Sprachen verfügbar. Im Falle von Abweichungen hat die englische Version Vorrang.

18. Hinweis zu informativen Inhalten

Inhalte, die auf unserer Plattform, Website oder in E-Mails geteilt werden, dienen nur allgemeinen Informationszwecken und stellen keinen medizinischen Rat dar. Konsultiere immer einen lizenzierten medizinischen Fachmann bei persönlichen Gesundheitsanliegen.

19. Interner Datenschutzbeauftragter

Transtoyou ist rechtlich nicht verpflichtet, einen Datenschutzbeauftragten (DSB) gemäß Artikel 37 DSGVO zu benennen, da unsere Aktivitäten unter der Aufsicht von lizenzierten medizinischen Fachkräften durchgeführt werden.

Wir haben jedoch einen internen Datenschutzbeauftragten ernannt, der:

  • Die Einhaltung unserer Datenschutzpraktiken überwacht
  • Das Verzeichnis der Verarbeitungstätigkeiten führt
  • Datenschutz-Folgenabschätzungen (DSFA) durchführt
  • Verträge mit Auftragsverarbeitern überprüft

Dieser Beauftragte ist der Ansprechpartner für Datenschutzangelegenheiten innerhalb der Organisation.

20. Kontaktiere uns

Bei Fragen, Anfragen oder Bedenken:

E-Mail: privacy@transtoyou.com

Mit der Nutzung unserer Dienste bestätigst du, dass du über diese Datenschutzerklärung informiert wurdest.