1. Kes me oleme

Ettevõtte nimi: Transtoyou eHealth OÜ

Registreeritud: Eestis

Ettevõtte number: 17350744

E-post: info@transtoyou.com

Transtoyou on digitaalne vahendusplatvorm, mis viib kasutajad kokku sõltumatute litsentseeritud arstide ja registreeritud apteekidega. Transtoyou ei ole tervishoiuteenuse osutaja, apteek ega retsepti väljastaja.

2. Milliseid andmeid me kogume

Kogume ja töötleme järgmisi isikuandmeid:

Isikuandmed

Nimi, sünniaeg, sugu (kui see on ravi jaoks oluline), rahvus ja konto tunnused.

Kontaktandmed

E-posti aadress, telefoninumber, tarneaadress ja arveaadress.

Meditsiiniandmed

Terviseseisundid, sümptomid, haiguslugu, ravimite kasutamine, allergiad, vastused küsimustikule, konsultatsioonide kokkuvõtted ja retseptiotsused.

Tellimuse ja makse andmed

Tellimuste ajalugu, arved, makse staatus, tehinguviited ja pettusekontrolli signaalid.

Tehnilised ja kasutusandmed

IP-aadress, seadme tüüp, brauseri info, logifailid, sessiooniandmed ja platvormi kasutuskäitumine.

Suhtlusandmed

Sõnumid ja e-kirjad klienditoe, arstide või apteekidega.

Kinnitamise ja turvalisuse andmed

Isikutuvastuse staatus ja metaandmed, vajadusel biomeetrilised näovõrdluse andmed ning 2FA sessioonilogid.

Konsultatsiooni salvestised

Kui salvestamine on vajalik patsiendi ohutuse, kvaliteedi tagamise, ohutusega seotud koolituse või vaidluste lahendamise jaoks, võidakse video- ja/või vestluskonsultatsioone salvestada ja ajutiselt säilitada (vt jaotis 7).

Sotsiaalse sisselogimise andmed

Kui kasutad seda võimalust: sotsiaalse sisselogimise teenusepakkuja jagatud põhiandmed, näiteks nimi, e-post ja unikaalne konto ID.

Kogume ainult andmeid, mis on vajalikud meie teenuste pakkumiseks, ja hoiame neid turvaliselt.

3. Kuidas me sinu andmeid kasutame

Sinu andmeid kasutatakse selleks, et:

  • Pakkuda tervishoiuteenuseid, konsultatsioone ja retsepte
  • Töödelda makseid ja toimetada tellimusi kohale
  • Saata meeldetuletusi konsultatsioonide, tervisekontrollide ja tellimuste kohta
  • Hallata tellimusi, tagastusi ja kliendituge
  • Parandada meie teenuseid ja platvormi toimivust
  • Teha A/B teste ja katseid kasutajakogemuse parandamiseks
  • Isikupärastada suhtlust ja tootesoovitusi
  • Kasutada analüütikat ja sirvimiskäitumist sarnaste ja kohandatud sihtrühmade loomiseks, reklaamikampaaniate toetamiseks ning retargetingu optimeerimiseks kolmandate osapoolte platvormidel (nt Meta, TikTok, Google), ainult sinu selgel nõusolekul
  • Täita õiguslikke ja regulatiivseid kohustusi
  • Ennetada pettusi ja tagada küberturvalisus
  • Rakendada turvaliseks ligipääsuks kaheastmelist autentimist (2FA)

Turunduskirju saadame ainult sinu selgel nõusolekul ja igas kirjas on alati loobumise võimalus.

5. Tehisintellekti kasutamine tõlgetes

Transtoyou kasutab AI-tööriistu ainult platvormi informatiivse, meditsiinilise ja juriidilise sisu tõlkimise toetamiseks.

AI abil tehtud tõlked, mis puudutavad meditsiinilisi küsimustikke, retseptiprotsesse, toote ohutusteavet või õiguslikult siduvaid dokumente, vaatab alati inimene üle. Vajadusel tehakse ka tagasitõlge, et tagada täpsus, arusaadavus tavakasutajale ning vastavus meditsiini- ja tarbijaohutuse nõuetele.

6. Automaatne suhtlus ja analüütika

Võime saata automaatseid e-kirju ja teavitusi, mis on vajalikud meie teenuste pakkumiseks ja turvamiseks, sealhulgas teateid järgmise kohta:

  • Pooleli tellimused või tasumata tellimused
  • Konsultatsiooni või tervisekontrolli meeldetuletused, kui see on meditsiiniliselt või töökorralduslikult vajalik
  • Toote saadavuse või tarne uuendused
  • Tagasiside ja arvustuste küsimine
  • Konto turvahoiatused ja isikutuvastuse sammud

Mõned teenuse e-kirjad võivad sisaldada jälgimispiksleid või jälgitavaid linke, et mõõta kaasatust, näiteks avamisi ja klikke, ning parandada meie suhtlust. Samuti teeme A/B teste pseudonüümitud või koondatud andmetega, et parandada platvormi ja suhtluse toimivust.

Käitumuspõhist segmentimist ja hindamist kasutame ainult sinu nõusolekul ning see ei too kaasa õiguslikke ega muid olulisi tagajärgi (GDPR art 22).

7. Andmete säilitamine

Meditsiiniandmed

Kuni 20 aastat, kui seda nõuavad kehtivad meditsiinidokumentide säilitamise reeglid, või lühemat aega, kui sellist kohustust ei ole.

Konsultatsiooni salvestised

Säilitame neid turvaliselt 90 päeva ja seejärel kustutame automaatselt, välja arvatud juhul, kui pikem säilitamine on vajalik avatud kaebuse, õigusliku kohustuse või käimasoleva uurimise tõttu.

Tehinguandmed

7 aastat (maksunõuete täitmiseks).

Kontoandmed

Kustutatakse pärast 4 aastat tegevusetust, kui seadus ei nõua teisiti.

Toe- ja suhtlusandmed

Säilitame neid nii kaua, kui see on vajalik sinu päringu, vaidluse või õigusliku kohustuse lahendamiseks.

8. Sinu andmete jagamine

Jagame isikuandmeid ainult siis, kui see on vajalik teenuse osutamiseks ja nõuete täitmiseks. See võib hõlmata järgmist:

  • Sõltumatud arstid kes viivad läbi konsultatsioone ja teevad kliinilisi otsuseid
  • Registreeritud partnerapteegid kes väljastavad ravimeid ja täidavad tellimusi
  • Maksepakkujad ja pettuste ennetamise tööriistad
  • Majutuse, IT ja turvalisuse teenusepakkujad
  • Logistikapartnerid ja vedajad
  • Turunduse ja analüütika teenusepakkujad ainult siis, kui oled andnud selleks selge nõusoleku
  • Avalikud asutused kui seadus seda nõuab
  • Sotsiaalse sisselogimise teenusepakkujad (nt Google või Meta), kui valid sotsiaalse sisselogimise
  • Isikutuvastuse teenusepakkujad ühekordseks isikutuvastuseks; Transtoyou saab ainult kontrolli tulemuse ja vajaliku metaandmestiku

Kõik kolmandad osapooled tegutsevad siduvate andmetöötluslepingute (DPA) alusel.

Me ei müü sinu andmeid kunagi.

9. Turundus ja remarketing

Sinu selgel nõusolekul võime sinu tegevusandmeid kasutada selleks, et:

  • Isikupärastada pakkumisi ja sisu
  • Kuvada sihitud reklaame kolmandate osapoolte platvormidel
  • Luua anonüümseid sihtrühmi
  • Teha retargeting-kampaaniaid

Sa saad oma nõusoleku igal ajal tagasi võtta e-posti või loobumislingi kaudu.

10. Rahvusvahelised andmeedastused

Kui edastame andmeid väljapoole EL-i/EMP-d või Ühendkuningriiki:

  • Kasutame standardseid lepingutingimusi (SCC)
  • Teeme andmeedastuse mõjuhinnanguid (TIA)
  • Vajadusel rakendame lisakaitsemeetmeid

11. Sinu õigused

Sul on õigus:

  • Saada juurdepääs oma andmetele
  • Parandada ebatäpseid andmeid
  • Taotleda kustutamist, kui see on õiguslikult võimalik
  • Piirata töötlemist teatud juhtudel
  • Esitada vastuväiteid töötlemisele, sealhulgas otseturundusele
  • Saada oma andmed ülekantavas vormingus ja taotleda nende edastamist, kui see on asjakohane
  • Võtta nõusolek tagasi, kui töötlemine põhineb nõusolekul
  • Mitte olla ainult automatiseeritud otsuste objekt, millel on õiguslik või muu oluline mõju, kui see õigus kehtib
  • Esitada kaebus oma kohalikule andmekaitseasutusele

Järelevalveasutused

EL-i kasutajad: Eesti Andmekaitse Inspektsioon

Ühendkuningriigi kasutajad: Information Commissioner’s Office (ICO)

12. Juurdepääs andmetele sinu konto kaudu (EL-i andmeakt)

Sa saad oma Transtoyou juhtpaneelil otse vaadata, alla laadida ja eksportida oma kontoandmeid ning teenuse käigus tekkinud andmeid.

Kui see on tehniliselt võimalik, saad ka paluda, et Transtoyou edastaks need andmed sinu määratud kolmandale osapoolele vastavalt kehtivatele EL-i andmete juurdepääsu ja ülekandmise reeglitele, sealhulgas vajadusel EL-i andmeakti alusel.

13. Küpsised ja jälgimistehnoloogiad

Kasutame küpsiseid ja sarnaseid tööriistu, et tagada platvormi toimimine, mõõta kasutust, teha teste ja soojuskaarte ning isikupärastada sisu ja reklaame.

Mittehädavajalikke küpsiseid, sealhulgas analüütika-, profileerimis- ja reklaamiküpsiseid nagu Google Analytics, Meta Pixel ja TikTok Pixel, kasutame ainult pärast sinu selget nõusolekut meie küpsiste seadete bänneris.

Sa saad oma nõusolekut igal ajal muuta või tagasi võtta veebilehe jaluses oleva Küpsiste seaded kaudu.

14. Laste privaatsus

Meie platvorm ei ole mõeldud alla 18-aastastele kasutajatele. Me ei kogu teadlikult alaealiste andmeid. Kui sellised andmed avastatakse, kustutame need kohe.

15. Ühendkuningriigi esindaja (UK GDPR)

Kuna Transtoyou asub EMP-s ja pakub teenuseid Ühendkuningriigi kasutajatele ilma sealses riigis asutuseta, määrab Transtoyou vajadusel UK GDPR-i alusel Ühendkuningriigi esindaja.

Täpsem info on saadaval soovi korral aadressi privacy@transtoyou.com kaudu.

16. Andmelekked

Andmelekkega seotud juhtumi korral:

  • Teavitame asutusi 72 tunni jooksul
  • Teavitame mõjutatud kasutajaid, kui sellega kaasneb risk
  • Rakendame parandusmeetmed viivitamata

17. Keelemärkus

See privaatsuspoliitika on saadaval mitmes keeles. Kui versioonide vahel on erinevusi, kehtib ingliskeelne versioon.

18. Sisu puudutav märkus

Meie platvormil, veebilehel või e-kirjades jagatud sisu on ainult üldiseks teabeks ega ole meditsiiniline nõuanne. Isiklike tervisemurede korral pöördu alati litsentseeritud tervishoiutöötaja poole.

19. Sisemine privaatsusspetsialist

Transtoyou ei pea GDPR artikli 37 järgi seaduse alusel määrama andmekaitseametnikku (DPO), sest meie tegevus toimub litsentseeritud tervishoiutöötajate järelevalve all.

Siiski oleme määranud sisemise privaatsusspetsialisti, kes:

  • Jälgib meie privaatsustavade järgimist
  • Haldab töötlemisregistrit
  • Viib läbi andmekaitse mõjuhinnanguid (DPIA)
  • Vaatab üle volitatud töötlejate lepingud

See inimene on organisatsioonisisene kontaktisik kõigis andmekaitse küsimustes.

20. Võta meiega ühendust

Kui sul on küsimusi, taotlusi või muresid:

E-post: privacy@transtoyou.com

Meie teenuseid kasutades kinnitad, et oled selle privaatsuspoliitikaga tutvunud.