1. Kes Me Oleme
Ettevõtte nimi: Transtoyou eHealth OÜ
Registreeritud: Eestis
Ettevõtte number: 17350744
E-post: info@transtoyou.com
Transtoyou on digitaalne vahendaja platvorm, mis ühendab kasutajad sõltumatute, litsentseeritud arstide ja registreeritud apteekidega. Transtoyou ei ole tervishoiuteenuse osutaja, apteek ega retsepti väljastaja.
2. Milliseid Andmeid Me Kogume
Kogume ja töötleme järgmisi isikuandmeid:
Isikuandmed
Nimi, sünnikuupäev, sugu (kui see on raviks oluline), rahvus ja konto tuvastajad.
Kontaktandmed
E-posti aadress, telefoninumber, kohaletoimetamise aadress ja arve aadress.
Meditsiinilised andmed
Tervisemured, sümptomid, haiguslugu, ravimite kasutamine, allergiad, vastused küsimustikule, konsultatsiooni kokkuvõtted ja retseptiotsused.
Tellimuse ja makseandmed
Tellimuse ajalugu, arved, makse staatus, tehingu viidatud numbrid ja pettuse tuvastamise signaalid.
Tehnilised ja kasutusandmed
IP-aadress, seadme tüüp, brauseri teave, logifailid, seansidata ja platvormi kasutus käitumine.
Suhtlusandmed
Sõnumid ja e-kirjad klienditoe, arstide või apteekidega.
Kinnitamise ja turvalisuse andmed
Isikutuvastuse staatuse ja metaandmed, biomeetrilised näotuvastuse andmed, kui need on vajalikud isikutuvastuseks, ja 2FA seansilogid.
Konsultatsiooni salvestused
Kui salvestamine on vajalik patsiendi ohutuse, kvaliteedi tagamise, ohutusega seotud koolituse või vaidluste lahendamise jaoks, võivad videovastuvõtud ja/või vestlused olla salvestatud ja ajutiselt hoitud (vt jaotist 7).
Sotsiaalmeedia sisselogimise andmed
Kui kasutatakse: sotsiaalmeedia sisselogimise pakkuja poolt antud põhiprofiili andmed (nt nimi, e-post ja ainulaadne konto ID).
Kogume ainult andmeid, mis on vajalikud meie teenuste osutamiseks ja hoiame neid turvaliselt.
3. Kuidas Me Kasutame Teie Andmeid
Teie andmeid kasutatakse:
- Tervishoiuteenuste, konsultatsioonide ja retseptide pakkumiseks
- Makse töötlemiseks ja tellimuste kohaletoimetamiseks
- Konsultatsioonide, tervisekontrollide ja tellimuste meeldetuletuste saatmiseks
- Tellimuste, tagastuste ja klienditeeninduse haldamiseks
- Meie teenuste ja platvormi funktsionaalsuse parandamiseks
- A/B teste ja katseid kasutajakogemuse parandamiseks
- Suhtluse ja toote soovituste isikupärastamiseks
- Analüütika ja sirvimiskäitumise kasutamiseks sarnaste ja kohandatud sihtrühmade loomiseks, reklaamikampaaniate toetamiseks ja sihtimise optimeerimiseks kolmandate osapoolte platvormide kaudu (nt Meta, TikTok, Google), ainult teie selgesõnalise nõusolekuga
- Juriidiliste ja regulatiivsete kohustuste täitmiseks
- Ennetage pettusi ja tagage küberturvalisus
- Kohustage kahefaktorilist autentimist (2FA) turvaliseks juurdepääsuks
Turundusmeile saadetakse ainult teie selgesõnalise nõusolekuga ja need sisaldavad alati loobumise võimalust.
4. Õiguslik alus töötlemiseks
Töötleme isikuandmeid järgmiste aluste alusel (kui kohaldatav):
Lepinguline vajadus
Artikkel 6(1)(b) GDPR / UK GDPR teenuste osutamiseks, mida te taotlete.
Õiguslik kohustus
Artikkel 6(1)(c) tervishoiu, apteegi, maksuseaduste ja tarbijaseaduste järgimiseks.
Legitiimsed huvid
Artikkel 6(1)(f) pettuste ennetamiseks, platvormi turvalisuse tagamiseks, teenuste parandamiseks ja vaidluste lahendamiseks, tasakaalustatuna teie õigustega.
Nõusolek
Artikkel 6(1)(a) mitteoluliste küpsiste, turundusmeilide ja reklaami/taasreklaami tegevuste jaoks.
Erikategooria andmete (nt meditsiinilise teabe) ja biomeetriliste andmete, mida kasutatakse isikutuvastamiseks, puhul toetume asjakohastele artikli 9(2) GDPR/UK GDPR tingimustele koos artikli 6(1) tingimustega, sealhulgas tervishoiuteenuste osutamine ja ohutus, seaduslike kohustuste täitmine ning pettuste ennetamine.
5. AI kasutamine tõlgeteks
Transtoyou kasutab AI-põhiseid tööriistu ainult teabe, meditsiinilise ja juriidilise sisu tõlgete toetamiseks platvormil.
Meditsiiniliste vastuvõttude, retsepti teede, toote ohutusteabe või seaduslikult siduvate dokumentidega seotud AI-abistatud tõlked on alati kohustatud olema inimeste ülevaatuse all, sealhulgas tagasitreeningu kontrollide, et tagada täpsus, selgus tavakasutajatele ja vastavus meditsiinilistele ja tarbijate ohutuse kohustustele.
6. Automaatne suhtlus ja analüütika
V võime saata automaatseid e-kirju ja teateid, mis on vajalikud meie teenuste osutamiseks ja turvamiseks, sealhulgas sõnumeid järgmiste kohta:
- Puudulikud tellimused või tasumata tellimused
- Konsultatsiooni või tervisekontrolli meeldetuletused, kui see on meditsiiniliselt või operatiivselt vajalik
- Toote saadavuse või kohaletoimetamise uuendused
- Tagasiside ja arvustuste taotlused
- Konto turvalisuse hoiatused ja isikutuvastamise sammud
Mõned teenuse e-kirjad võivad sisaldada jälgimispiksleid või jälgitud linke, et mõõta kaasatust (nt avamise ja klikkimise määrad) ning parandada meie suhtlust. Samuti teeme A/B teste pseudonüümsete või koondatud andmete abil, et optimeerida platvormi ja suhtluse tulemuslikkust.
Käitumuslik segmentatsioon ja hindamine kasutatakse ainult teie nõusolekul ning ei too kaasa õiguslikke või olulisi tagajärgi (Art. 22 GDPR).
7. Andmete säilitamine
Meditsiinilised andmed
Kuni 20 aastat, kui seda nõuavad kohaldatavad meditsiiniliste dokumentide säilitamise seadused, või lühem, kui sellist kohustust ei ole.
Konsultatsiooni salvestused
Salvestatakse turvaliselt 90 päeva ja seejärel kustutatakse automaatselt, välja arvatud juhul, kui pikemat säilitamist nõuab avatud kaebus, seaduslik kohustus või käimasolev uurimine.
Tehinguandmed
7 aastat (maksu nõuetele vastavus).
Kontoandmed
Kustutatakse pärast 4 aastat tegevusetust, välja arvatud juhul, kui seadus nõuab teisiti.
Toetuse ja suhtluse andmed
Hoida nii kaua, kui on vajalik teie päringu, vaidluste või seaduslike kohustuste täitmiseks.
8. Teie andmete jagamine
Jagame isikuandmeid ainult seal, kus see on vajalik teenuse osutamiseks ja nõuetele vastavuseks. See võib hõlmata:
- Iseseisvad arstid kes viivad läbi konsultatsioone ja teevad kliinilisi otsuseid
- Registreeritud partnerapteegid kes väljastavad ravimeid ja täidavad tellimusi
- Maksepakkujad ja petuskeemide ennetamise tööriistad
- Majutuse, IT ja turvalisuse teenusepakkujad
- Logistika partnerid ja vedajad
- Turunduse ja analüütika teenusepakkujad ainult seal, kus olete andnud selgesõnalise nõusoleku
- Avalikud asutused seal, kus seadus nõuab
- Sotsiaalmeedia sisselogimise pakkujad (nt Google või Meta), kui valite sotsiaalmeedia sisselogimise kasutamise
- Isikutuvastuse pakkujad ühekordsete ID kontrollide jaoks; Transtoyou saab ainult kontrolli tulemuse ja vajaliku metaandmed
Kõik kolmandad osalised tegutsevad siduvate Andmete Töötlemise Lepingute (DPA-de) alusel.
Me ei müü teie andmeid kunagi.
9. Turundus ja uuesti turundamine
Teie selges nõusolekus võime kasutada teie tegevusandmeid, et:
- Isikupärastada pakkumisi ja sisu
- Esitada sihitud reklaame kolmandate osapoolte platvormide kaudu
- Luua anonüümseid sihtrühmi
- Viia läbi sihtimise kampaaniaid
Saate oma nõusoleku igal ajal tagasi võtta e-posti või loobumise lingi kaudu.
10. Rahvusvahelised andmed
Andmete edastamisel väljaspool EL-i/EMP-d või Ühendkuningriiki:
- Kasutame standardseid lepingulisi klausleid (SCC-d)
- Viime läbi edastamise mõju hindamisi (TIA-d)
- Lisakaitsemeetmed rakendatakse vajadusel
11. Sinu õigused
Sul on õigus:
- Ligipääs oma andmetele
- Korrektne valeandmed
- Taotleda kustutamist, kui see on seaduslikult võimalik
- Piirata töötlemist teatud juhtudel
- Vastustada töötlemist, sealhulgas otsest turundust
- Saada oma andmed kantavas formaadis ja taotleda ülekandmist, kui see on kohaldatav
- Tagasi võtta nõusolek, kui töötlemine põhineb nõusolekul
- Ei tohi olla allutatud üksnes automatiseeritud otsustele, millel on juriidilised või sarnased olulised tagajärjed, kus see õigus kehtib
- Esita kaebus oma kohaliku omavalitsuse juurde
Järelevalveasutused
ELi kasutajad: Eesti Andmekaitse Inspektsioon
Ühendkuningriigi kasutajad: Teabevoliniku Kantselei (ICO)
12. Andmete ligipääs sinu kontole (ELi andmeakt)
Sa saad ligipääsu, alla laadida ja eksportida oma konto ja teenuse genereeritud andmeid otse oma Transtoyou juhtpaneelilt.
Kus see on tehniliselt võimalik, võid ka paluda, et Transtoyou edastaks need andmed kolmandale osapoolele, kelle oled määranud, kooskõlas kehtivate ELi andmete ligipääsu ja ülekandmise reeglitega, sealhulgas ELi andmeakti puhul, kui see on asjakohane.
14. Laste privaatsus
Meie platvorm ei ole mõeldud alla 18-aastastele kasutajatele. Me ei kogu teadlikult andmeid alaealistelt. Kui sellised andmed avastatakse, kustutatakse need viivitamatult.
15. Ühendkuningriigi esindaja (UK GDPR)
Kuna Transtoyou on registreeritud EEA-s ja pakub teenuseid Ühendkuningriigi kasutajatele ilma Ühendkuningriigi asutamiseta, määrab Transtoyou vajadusel Ühendkuningriigi esindaja vastavalt UK GDPR-ile.
Üksikasjad on saadaval nõudmisel läbi privacy@transtoyou.com.
16. Andmelekked
Andmelekkete korral:
- Teavitame ametivõime 72 tunni jooksul
- Kasutajaid teavitatakse, kui on oht
- Parandusmeetmed võetakse viivitamatult
17. Keeltesõnum
See privaatsuspoliitika on saadaval mitmes keeles. Erinevuste korral kehtib ingliskeelne versioon.
18. Teabe sisu sõnum
Meie platvormil, veebilehel või e-kirjades jagatud sisu on mõeldud ainult üldiseks informatsiooniks ja ei asenda meditsiinilist nõu. Konsulteeri alati litsentseeritud meditsiinitöötajaga isiklike tervisemurede korral.
19. Sisemine privaatsuse ametnik
Transtoyou ei ole seaduslikult kohustatud määrama andmekaitseametnikku (DPO) vastavalt GDPR artiklile 37, kuna meie tegevus toimub litsentseeritud meditsiinitöötajate järelevalve all.
Kuid oleme määranud sisemise privaatsuse ametniku, kes:
- Jälgib meie privaatsustavade järgimist
- Haldab töötlemise registrit
- Viib läbi andmekaitse mõjuhinnanguid (DPIA-d)
- Uurib töötlemislepinguid
See ametnik on kontaktisik andmekaitse küsimustes organisatsiooni sees.
20. Võta meiega ühendust
Küsimuste, taotluste või murede korral:
E-post: privacy@transtoyou.com
Kasutades meie teenuseid, kinnitate, et olete saanud teavet selle privaatsuspoliitika kohta.