1. Keitä me olemme
Yrityksen nimi: Transtoyou eHealth OÜ
Rekisteröity: Viro
Yhtiön numero: 17350744
Sähköposti: info@transtoyou.com
Transtoyou on digitaalinen välikäsi, joka yhdistää käyttäjät itsenäisiin, laillistettuihin lääkäreihin ja rekisteröityihin apteekkeihin. Transtoyou ei ole terveydenhuollon tarjoaja, apteekki tai reseptin kirjoittaja.
2. Mitä tietoja keräämme
Keräämme ja käsittelemme seuraavia henkilötietoja:
Henkilötiedot
Nimi, syntymäaika, sukupuoli (jos relevantti hoidon kannalta), kansalaisuus ja tilitunnisteet.
Yhteystiedot
Sähköpostiosoite, puhelinnumero, toimitusosoite ja laskutusosoite.
Lääketieteelliset tiedot
Terveydentilat, oireet, sairaushistoria, lääkityksen käyttö, allergiat, kyselyvastaukset, vastaanottotiivistelmät ja reseptipäätökset.
Tilaus- ja maksutiedot
Tilaushistoria, laskut, maksutila, tapahtumatunnisteet ja petostarkastusmerkit.
Tekniset ja käyttödata
IP-osoite, laitetyyppi, selaininformaatio, lokitiedostot, istuntotiedot ja alustan käyttökäyttäytyminen.
Viestintätiedot
Viestejä ja sähköposteja asiakastuesta, lääkäreiltä tai apteekeilta.
Vahvistus- ja turvallisuustiedot
Henkilöllisyysvahvistuksen tila ja metadata, biometrinen kasvojentunnistustieto, jos se on tarpeen henkilöllisyyden tarkistamiseksi, sekä 2FA-istuntologit.
Vastaanottotallenteet
Kun tallentaminen on tarpeen potilasturvallisuuden, laadunvarmistuksen, turvallisuuteen liittyvän koulutuksen tai riitojen käsittelyn vuoksi, video- ja/tai chat-konsultaatioita voidaan tallentaa ja säilyttää tilapäisesti (katso kohta 7).
Sosiaalisen kirjautumisen tiedot
Jos käytetään: perusprofiilitiedot, jotka sosiaalisen kirjautumisen tarjoaja on antanut (kuten nimi, sähköposti ja ainutlaatuinen tilitunnus).
Keräämme vain palveluidemme toimittamiseen tarvittavat tiedot ja säilytämme ne turvallisesti.
3. Kuinka Käytämme Tietojasi
Tietojasi käytetään:
- Tarjotaan terveyspalveluja, vastaanottoja ja reseptejä
- Käsitellään maksut ja toimitetaan tilaukset
- Lähetetään muistutuksia vastaanotoista, terveystarkastuksista ja tilauksista
- Hallitaan tilauksia, palautuksia ja asiakaspalvelua
- Parannetaan palvelujamme ja alustan toiminnallisuutta
- Suoritetaan A/B-testejä ja kokeita käyttäjäkokemuksen parantamiseksi
- Personoidaan viestintää ja tuotesuosituksia
- Käytetään analytiikkaa ja selauskäyttäytymistä samankaltaisten ja räätälöityjen kohdeyleisöjen luomiseen, mainoskampanjoiden tukemiseen ja uudelleen kohdistamisen optimointiin kolmansien osapuolten alustoilla (esim. Meta, TikTok, Google), vain sinun nimenomaisella suostumuksellasi
- Noudatetaan lakisääteisiä ja sääntelyvelvoitteita
- Estä petokset ja varmista kyberturvallisuus
- Pakota kaksivaiheinen todennus (2FA) turvallista pääsyä varten
Markkinointisähköposteja lähetetään vain, jos olet antanut siihen nimenomaisen suostumuksen, ja niissä on aina mahdollisuus kieltäytyä.
4. Oikeudellinen Perusta Käsittelylle
Käsittelemme henkilötietoja seuraavien perusteiden mukaan (soveltuvin osin):
Sopimustarve
Artikla 6(1)(b) GDPR / UK GDPR palveluiden toimittamiseksi, joita pyydät.
Oikeudellinen Velvoite
Artikla 6(1)(c) terveydenhuoltoon, apteekkeihin, verotukseen ja kuluttajalakeihin liittyvän vaatimuksen täyttämiseksi.
Oikeutetut Edut
Artikla 6(1)(f) petosten ehkäisemiseksi, alustan turvallisuuden, palvelun parantamisen ja riitojen käsittelyn varmistamiseksi, tasapainotettuna oikeuksiesi kanssa.
Suostumus
Artikla 6(1)(a) ei-välttämättömille evästeille, markkinointisähköposteille ja mainonta-/uudelleenmarkkinointitoimille.
Erityisiin kategorioihin kuuluvien tietojen (kuten lääketieteellisten tietojen) ja biometristen tietojen, joita käytetään henkilöllisyyden vahvistamiseen, osalta luotamme asiaankuuluviin Artikla 9(2) GDPR / UK GDPR -ehtoihin yhdessä Artikla 6(1) kanssa, mukaan lukien terveydenhuollon tarjoaminen ja turvallisuus, lakisääteisten velvoitteiden noudattaminen ja petosten ehkäiseminen.
5. AI:n käyttö käännöksissä
Transtoyou käyttää tekoälypohjaisia työkaluja ainoastaan tukemaan tiedollisten, lääketieteellisten ja oikeudellisten sisältöjen käännöksiä alustalla.
Lääketieteellisiin vastaanottoihin, reseptipolkuihin, tuote turvallisuustietoihin tai oikeudellisesti sitoviin asiakirjoihin liittyvät tekoälyavusteiset käännökset ovat aina pakollisen ihmisen tarkastuksen alaisia, mukaan lukien käännöksen tarkistukset, jotta varmistetaan tarkkuus, selkeys tavallisille käyttäjille ja noudatetaan lääketieteellisiä ja kuluttajaturvallisuusvelvoitteita.
6. Automaattinen viestintä ja analytiikka
Saatamme lähettää automatisoituja sähköposteja ja ilmoituksia, jotka ovat tarpeen palveluidemme tarjoamiseksi ja turvaamiseksi, mukaan lukien viestit:
- Puuttuvat tilaukset tai maksamattomat tilaukset
- Vastaanotto- tai terveystarkastusmuistutukset, kun se on lääketieteellisesti tai operatiivisesti tarpeen
- Tuotteen saatavuus tai toimituspäivitykset
- Palaute- ja arvostelupyynnöt
- Tilin turvallisuushälytykset ja henkilöllisyyden vahvistusvaiheet
Jotkut palvelusähköpostit saattavat sisältää seurantapikseleitä tai valvottuja linkkejä sitoutumisen mittaamiseksi (kuten avaus- ja klikkausprosentit) ja parantaaksemme viestintäämme. Suoritamme myös A/B-testejä käyttäen pseudonymisoitua tai aggregoitua dataa optimoidaksemme alustan ja viestinnän suorituskykyä.
Käyttäytymiseen perustuva segmentointi ja pisteytys käytetään vain suostumuksellasi, eikä niillä ole oikeudellisia tai merkittäviä vaikutuksia (Art. 22 GDPR).
7. Tietojen säilyttäminen
Lääketieteelliset tiedot
Enintään 20 vuotta, jos se on voimassa olevien lääketieteellisten asiakirjojen säilyttämislakien mukaan tarpeen, tai lyhyempi, jos sellaista velvoitetta ei ole.
Vastaanottotallenteet
Tallennetaan turvallisesti 90 päivän ajan ja poistetaan sitten automaattisesti, ellei pidempää säilyttämistä vaadita avoimen valituksen, lain velvoitteiden tai käynnissä olevan tutkinnan vuoksi.
Transaktiotiedot
7 vuotta (verovelvoitteet).
Tilin tiedot
Poistetaan 4 vuoden käyttämättömyyden jälkeen, ellei laki vaadi toisin.
Tuki- ja viestintätiedot
Säilytetään niin kauan kuin on tarpeen pyyntösi, riitojen tai lain velvoitteiden käsittelemiseksi.
8. Tietojesi jakaminen
Jaamme henkilötietoja vain silloin, kun se on tarpeen palvelun toimittamiseksi ja vaatimustenmukaisuuden varmistamiseksi. Tämä voi sisältää:
- Itsenäiset lääkärit jotka tekevät vastaanottoja ja kliinisiä päätöksiä
- Rekisteröidyt kumppaniapteekit jotka jakavat lääkkeitä ja toteuttavat tilauksia
- Maksupalveluntarjoajat ja petosten ehkäisytyökalut
- Hosting, IT ja turvallisuus palveluntarjoajat
- Logistiikkakumppanit ja kuljetuspalvelut
- Markkinointi- ja analytiikkapalveluntarjoajat vain siellä, missä olet antanut nimenomaisen suostumuksen
- Julkiset viranomaiset kun laki niin vaatii
- Sosiaalisen median kirjautumispalvelut (esim. Google tai Meta) kun valitset käyttää sosiaalista kirjautumista
- Henkilöllisyyden vahvistuspalvelut kertaluonteisia henkilöllisyystarkistuksia varten; Transtoyou saa vain vahvistustuloksen ja tarvittavat metatiedot
Kaikki kolmannet osapuolet toimivat sitovien tietojenkäsittelysopimusten (DPA) alaisina.
Emme koskaan myy tietojasi.
9. Markkinointi ja uudelleenmarkkinointi
Selkeällä suostumuksellasi voimme käyttää toimintatietojasi:
- Personoida tarjouksia ja sisältöä
- Palvella kohdennettuja mainoksia kolmansien osapuolten alustoilla
- Luoda anonymisoituja yleisöjä
- Käynnistää uudelleenmarkkinointikampanjoita
Voit peruuttaa suostumuksesi milloin tahansa sähköpostitse tai peruutuslinkin kautta.
10. Kansainväliset siirrot
Kun siirrämme tietoja EU:n/ETA:n tai Yhdistyneen kuningaskunnan ulkopuolelle:
- Sovellamme standardisopimuslausekkeita (SCC)
- Suoritamme siirtojen vaikutusarviointeja (TIA)
- Lisäturvatoimia toteutetaan tarvittaessa
11. Oikeutesi
Sinulla on oikeus:
- Päästä tietoihisi
- Korjata virheellisiä tietoja
- Pyytää poistamista, jos se on laillisesti mahdollista
- Rajoittaa käsittelyä tietyissä tapauksissa
- Esittää vastalause käsittelylle, mukaan lukien suoramarkkinointi
- Saada tietosi siirrettävässä muodossa ja pyytää siirtoa, jos se on mahdollista
- Peruuttaa suostumus, jos käsittely perustuu suostumukseen
- Ei saa olla pelkästään automatisoitujen päätösten kohteena, joilla on oikeudellisia tai vastaavia merkittäviä vaikutuksia, missä tämä oikeus on voimassa
- Tee valitus paikalliselle viranomaiselle
Valvontaviranomaiset
EU-käyttäjät: Viron tietosuojaviranomainen (Andmekaitse Inspektsioon)
UK-käyttäjät: Tietosuojavaltuutetun toimisto (ICO)
12. Tietojen pääsy tilisi kautta (EU:n tietosuoja-asetus)
Voit käyttää, ladata ja viedä tilisi ja palvelun tuottamat tiedot suoraan Transtoyou-hallintapaneelisi kautta.
Mikäli teknisesti mahdollista, voit myös pyytää, että Transtoyou siirtää nämä tiedot kolmannelle osapuolelle, jonka olet nimennyt, soveltuvien EU:n tietojen pääsy- ja siirrettävyys sääntöjen mukaisesti, mukaan lukien EU:n tietosuoja-asetus, mikäli se on relevanttia.
14. Lasten yksityisyys
Alustamme ei ole tarkoitettu alle 18-vuotiaille käyttäjille. Emme tietoisesti kerää tietoja alaikäisiltä. Jos tällaisia tietoja löydetään, ne poistetaan välittömästi.
15. Iso-Britannian edustaja (UK GDPR)
Koska Transtoyou on perustettu EEA-alueelle ja tarjoaa palveluja käyttäjille Yhdistyneessä kuningaskunnassa ilman brittiläistä toimipistettä, Transtoyou nimeää tarvittaessa Iso-Britannian edustajan UK GDPR:n mukaisesti.
Yksityiskohdat ovat saatavilla pyynnöstä privacy@transtoyou.com.
16. Tietovuodot
Tietovuodon sattuessa:
- Ilmoitamme viranomaisille 72 tunnin kuluessa
- Vaikuttaville käyttäjille ilmoitetaan, jos riskiä on
- Korjaavat toimenpiteet toteutetaan viipymättä
17. Kielen vastuuvapauslauseke
Tämä tietosuojakäytäntö on saatavilla useilla kielillä. Mahdollisissa eroavaisuuksissa englanninkielinen versio on ensisijainen.
18. Tietosisältöön liittyvä vastuuvapauslauseke
Alustallamme, verkkosivustollamme tai sähköposteissamme jaettu sisältö on vain yleistä tietoa eikä se muodosta lääketieteellistä neuvontaa. Ota aina yhteyttä laillistettuun terveydenhuollon ammattilaiseen henkilökohtaisissa terveysasioissa.
19. Sisäinen tietosuojavastaava
Transtoyou ei ole lain mukaan velvollinen nimeämään tietosuojavastaavaa (DPO) GDPR:n 37 artiklan mukaan, koska toimintamme tapahtuu laillistettujen terveydenhuollon ammattilaisten valvonnassa.
Olemme kuitenkin nimenneet sisäisen tietosuojavastaavan, joka:
- Valvoo tietosuojakäytäntöjemme noudattamista
- Ylläpitää käsittelyrekisteriä
- Suorittaa tietosuojavaikutusten arviointeja (DPIA)
- Tarkistaa käsittelijäsopimukset
Tämä vastuuhenkilö toimii yhteyshenkilönä tietosuojakysymyksissä organisaatiossa.
20. Ota yhteyttä
Kysymyksiin, pyyntöihin tai huolenaiheisiin:
Sähköposti: privacy@transtoyou.com
Käyttämällä palvelujamme vahvistat, että olet saanut tiedon tästä tietosuojakäytännöstä.