1. Kes me oleme
Ettevõtte nimi: Transtoyou eHealth OÜ
Registreeritud: Eestis
Ettevõtte number: 17350744
E-post: info@transtoyou.com
Transtoyou on digitaalne vahendusplatvorm, mis viib kasutajad kokku sõltumatute litsentseeritud arstide ja registreeritud apteekidega. Transtoyou ei ole tervishoiuteenuse osutaja, apteek ega retsepti väljastaja.
2. Milliseid andmeid me kogume
Kogume ja töötleme järgmisi isikuandmeid:
Isikuandmed
Nimi, sünniaeg, sugu (kui see on ravi jaoks oluline), rahvus ja konto tunnused.
Kontaktandmed
E-posti aadress, telefoninumber, tarneaadress ja arveaadress.
Meditsiiniandmed
Terviseseisundid, sümptomid, haiguslugu, ravimite kasutamine, allergiad, vastused küsimustikule, konsultatsioonide kokkuvõtted ja retseptiotsused.
Tellimuse ja makse andmed
Tellimuste ajalugu, arved, makse staatus, tehinguviited ja pettusekontrolli signaalid.
Tehnilised ja kasutusandmed
IP-aadress, seadme tüüp, brauseri info, logifailid, sessiooniandmed ja platvormi kasutuskäitumine.
Suhtlusandmed
Sõnumid ja e-kirjad klienditoe, arstide või apteekidega.
Kinnitamise ja turvalisuse andmed
Isikutuvastuse staatus ja metaandmed, vajadusel biomeetrilised näovõrdluse andmed ning 2FA sessioonilogid.
Konsultatsiooni salvestised
Kui salvestamine on vajalik patsiendi ohutuse, kvaliteedi tagamise, ohutusega seotud koolituse või vaidluste lahendamise jaoks, võidakse video- ja/või vestluskonsultatsioone salvestada ja ajutiselt säilitada (vt jaotis 7).
Sotsiaalse sisselogimise andmed
Kui kasutad seda võimalust: sotsiaalse sisselogimise teenusepakkuja jagatud põhiandmed, näiteks nimi, e-post ja unikaalne konto ID.
Kogume ainult andmeid, mis on vajalikud meie teenuste pakkumiseks, ja hoiame neid turvaliselt.
3. Kuidas me sinu andmeid kasutame
Sinu andmeid kasutatakse selleks, et:
- Pakkuda tervishoiuteenuseid, konsultatsioone ja retsepte
- Töödelda makseid ja toimetada tellimusi kohale
- Saata meeldetuletusi konsultatsioonide, tervisekontrollide ja tellimuste kohta
- Hallata tellimusi, tagastusi ja kliendituge
- Parandada meie teenuseid ja platvormi toimivust
- Teha A/B teste ja katseid kasutajakogemuse parandamiseks
- Isikupärastada suhtlust ja tootesoovitusi
- Kasutada analüütikat ja sirvimiskäitumist sarnaste ja kohandatud sihtrühmade loomiseks, reklaamikampaaniate toetamiseks ning retargetingu optimeerimiseks kolmandate osapoolte platvormidel (nt Meta, TikTok, Google), ainult sinu selgel nõusolekul
- Täita õiguslikke ja regulatiivseid kohustusi
- Ennetada pettusi ja tagada küberturvalisus
- Rakendada turvaliseks ligipääsuks kaheastmelist autentimist (2FA)
Turunduskirju saadame ainult sinu selgel nõusolekul ja igas kirjas on alati loobumise võimalus.
4. Töötlemise õiguslik alus
Töötleme isikuandmeid järgmistel alustel, kui see on asjakohane:
Lepinguline vajadus
GDPR-i / UK GDPR-i artikli 6 lõike 1 punkti b alusel, et pakkuda sulle soovitud teenuseid.
Õiguslik kohustus
Artikli 6 lõike 1 punkti c alusel, et täita tervishoiu, apteegi, maksu- ja tarbijakaitsealaseid nõudeid.
Õigustatud huvi
Artikli 6 lõike 1 punkti f alusel pettuste ennetamiseks, platvormi turvalisuse tagamiseks, teenuse parandamiseks ja vaidluste lahendamiseks, tasakaalus sinu õigustega.
Nõusolek
Artikli 6 lõike 1 punkti a alusel mittehädavajalike küpsiste, turunduskirjade ning reklaami- ja retargetingutegevuste jaoks.
Eriliigiliste andmete (nt meditsiiniandmed) ja isikutuvastuseks kasutatavate biomeetriliste andmete puhul tugineme GDPR-i / UK GDPR-i artikli 9 lõike 2 asjakohastele alustele koos artikli 6 lõikega 1, sealhulgas tervishoiuteenuse osutamisele ja ohutusele, õiguslike kohustuste täitmisele ning pettuste ennetamisele.
5. Tehisintellekti kasutamine tõlgetes
Transtoyou kasutab AI-tööriistu ainult platvormi informatiivse, meditsiinilise ja juriidilise sisu tõlkimise toetamiseks.
AI abil tehtud tõlked, mis puudutavad meditsiinilisi küsimustikke, retseptiprotsesse, toote ohutusteavet või õiguslikult siduvaid dokumente, vaatab alati inimene üle. Vajadusel tehakse ka tagasitõlge, et tagada täpsus, arusaadavus tavakasutajale ning vastavus meditsiini- ja tarbijaohutuse nõuetele.
6. Automaatne suhtlus ja analüütika
Võime saata automaatseid e-kirju ja teavitusi, mis on vajalikud meie teenuste pakkumiseks ja turvamiseks, sealhulgas teateid järgmise kohta:
- Pooleli tellimused või tasumata tellimused
- Konsultatsiooni või tervisekontrolli meeldetuletused, kui see on meditsiiniliselt või töökorralduslikult vajalik
- Toote saadavuse või tarne uuendused
- Tagasiside ja arvustuste küsimine
- Konto turvahoiatused ja isikutuvastuse sammud
Mõned teenuse e-kirjad võivad sisaldada jälgimispiksleid või jälgitavaid linke, et mõõta kaasatust, näiteks avamisi ja klikke, ning parandada meie suhtlust. Samuti teeme A/B teste pseudonüümitud või koondatud andmetega, et parandada platvormi ja suhtluse toimivust.
Käitumuspõhist segmentimist ja hindamist kasutame ainult sinu nõusolekul ning see ei too kaasa õiguslikke ega muid olulisi tagajärgi (GDPR art 22).
7. Andmete säilitamine
Meditsiiniandmed
Kuni 20 aastat, kui seda nõuavad kehtivad meditsiinidokumentide säilitamise reeglid, või lühemat aega, kui sellist kohustust ei ole.
Konsultatsiooni salvestised
Säilitame neid turvaliselt 90 päeva ja seejärel kustutame automaatselt, välja arvatud juhul, kui pikem säilitamine on vajalik avatud kaebuse, õigusliku kohustuse või käimasoleva uurimise tõttu.
Tehinguandmed
7 aastat (maksunõuete täitmiseks).
Kontoandmed
Kustutatakse pärast 4 aastat tegevusetust, kui seadus ei nõua teisiti.
Toe- ja suhtlusandmed
Säilitame neid nii kaua, kui see on vajalik sinu päringu, vaidluse või õigusliku kohustuse lahendamiseks.
8. Sinu andmete jagamine
Jagame isikuandmeid ainult siis, kui see on vajalik teenuse osutamiseks ja nõuete täitmiseks. See võib hõlmata järgmist:
- Sõltumatud arstid kes viivad läbi konsultatsioone ja teevad kliinilisi otsuseid
- Registreeritud partnerapteegid kes väljastavad ravimeid ja täidavad tellimusi
- Maksepakkujad ja pettuste ennetamise tööriistad
- Majutuse, IT ja turvalisuse teenusepakkujad
- Logistikapartnerid ja vedajad
- Turunduse ja analüütika teenusepakkujad ainult siis, kui oled andnud selleks selge nõusoleku
- Avalikud asutused kui seadus seda nõuab
- Sotsiaalse sisselogimise teenusepakkujad (nt Google või Meta), kui valid sotsiaalse sisselogimise
- Isikutuvastuse teenusepakkujad ühekordseks isikutuvastuseks; Transtoyou saab ainult kontrolli tulemuse ja vajaliku metaandmestiku
Kõik kolmandad osapooled tegutsevad siduvate andmetöötluslepingute (DPA) alusel.
Me ei müü sinu andmeid kunagi.
9. Turundus ja remarketing
Sinu selgel nõusolekul võime sinu tegevusandmeid kasutada selleks, et:
- Isikupärastada pakkumisi ja sisu
- Kuvada sihitud reklaame kolmandate osapoolte platvormidel
- Luua anonüümseid sihtrühmi
- Teha retargeting-kampaaniaid
Sa saad oma nõusoleku igal ajal tagasi võtta e-posti või loobumislingi kaudu.
10. Rahvusvahelised andmeedastused
Kui edastame andmeid väljapoole EL-i/EMP-d või Ühendkuningriiki:
- Kasutame standardseid lepingutingimusi (SCC)
- Teeme andmeedastuse mõjuhinnanguid (TIA)
- Vajadusel rakendame lisakaitsemeetmeid
11. Sinu õigused
Sul on õigus:
- Saada juurdepääs oma andmetele
- Parandada ebatäpseid andmeid
- Taotleda kustutamist, kui see on õiguslikult võimalik
- Piirata töötlemist teatud juhtudel
- Esitada vastuväiteid töötlemisele, sealhulgas otseturundusele
- Saada oma andmed ülekantavas vormingus ja taotleda nende edastamist, kui see on asjakohane
- Võtta nõusolek tagasi, kui töötlemine põhineb nõusolekul
- Mitte olla ainult automatiseeritud otsuste objekt, millel on õiguslik või muu oluline mõju, kui see õigus kehtib
- Esitada kaebus oma kohalikule andmekaitseasutusele
Järelevalveasutused
EL-i kasutajad: Eesti Andmekaitse Inspektsioon
Ühendkuningriigi kasutajad: Information Commissioner’s Office (ICO)
12. Juurdepääs andmetele sinu konto kaudu (EL-i andmeakt)
Sa saad oma Transtoyou juhtpaneelil otse vaadata, alla laadida ja eksportida oma kontoandmeid ning teenuse käigus tekkinud andmeid.
Kui see on tehniliselt võimalik, saad ka paluda, et Transtoyou edastaks need andmed sinu määratud kolmandale osapoolele vastavalt kehtivatele EL-i andmete juurdepääsu ja ülekandmise reeglitele, sealhulgas vajadusel EL-i andmeakti alusel.
14. Laste privaatsus
Meie platvorm ei ole mõeldud alla 18-aastastele kasutajatele. Me ei kogu teadlikult alaealiste andmeid. Kui sellised andmed avastatakse, kustutame need kohe.
15. Ühendkuningriigi esindaja (UK GDPR)
Kuna Transtoyou asub EMP-s ja pakub teenuseid Ühendkuningriigi kasutajatele ilma sealses riigis asutuseta, määrab Transtoyou vajadusel UK GDPR-i alusel Ühendkuningriigi esindaja.
Täpsem info on saadaval soovi korral aadressi privacy@transtoyou.com kaudu.
16. Andmelekked
Andmelekkega seotud juhtumi korral:
- Teavitame asutusi 72 tunni jooksul
- Teavitame mõjutatud kasutajaid, kui sellega kaasneb risk
- Rakendame parandusmeetmed viivitamata
17. Keelemärkus
See privaatsuspoliitika on saadaval mitmes keeles. Kui versioonide vahel on erinevusi, kehtib ingliskeelne versioon.
18. Sisu puudutav märkus
Meie platvormil, veebilehel või e-kirjades jagatud sisu on ainult üldiseks teabeks ega ole meditsiiniline nõuanne. Isiklike tervisemurede korral pöördu alati litsentseeritud tervishoiutöötaja poole.
19. Sisemine privaatsusspetsialist
Transtoyou ei pea GDPR artikli 37 järgi seaduse alusel määrama andmekaitseametnikku (DPO), sest meie tegevus toimub litsentseeritud tervishoiutöötajate järelevalve all.
Siiski oleme määranud sisemise privaatsusspetsialisti, kes:
- Jälgib meie privaatsustavade järgimist
- Haldab töötlemisregistrit
- Viib läbi andmekaitse mõjuhinnanguid (DPIA)
- Vaatab üle volitatud töötlejate lepingud
See inimene on organisatsioonisisene kontaktisik kõigis andmekaitse küsimustes.
20. Võta meiega ühendust
Kui sul on küsimusi, taotlusi või muresid:
E-post: privacy@transtoyou.com
Meie teenuseid kasutades kinnitad, et oled selle privaatsuspoliitikaga tutvunud.