1. Kas mes esame
Įmonės pavadinimas: Transtoyou eHealth OÜ
Registruota: Estijoje
Įmonės kodas: 17350744
El. paštas: info@transtoyou.com
„Transtoyou“ yra skaitmeninė tarpininkavimo platforma, jungianti vartotojus su nepriklausomais licencijuotais gydytojais ir registruotomis vaistinėmis. „Transtoyou“ nėra sveikatos priežiūros paslaugų teikėjas, vaistinė ar receptus išrašanti įstaiga.
2. Kokius duomenis renkame
Renkame ir tvarkome šiuos asmens duomenis:
Asmens informacija
Vardas, gimimo data, lytis (jei svarbu gydymui), pilietybė ir paskyros identifikatoriai.
Kontaktinė informacija
El. pašto adresas, telefono numeris, pristatymo adresas ir sąskaitos adresas.
Medicininė informacija
Sveikatos būklės, simptomai, ligos istorija, vartojami vaistai, alergijos, anketų atsakymai, konsultacijų santraukos ir sprendimai dėl receptų.
Užsakymų ir mokėjimų informacija
Užsakymų istorija, sąskaitos faktūros, mokėjimų būsena, operacijų identifikatoriai ir sukčiavimo prevencijos signalai.
Techniniai ir naudojimo duomenys
IP adresas, įrenginio tipas, naršyklės informacija, žurnalo failai, sesijų duomenys ir naudojimosi platforma elgsena.
Komunikacijos duomenys
Žinutės ir el. laiškai su klientų aptarnavimo komanda, gydytojais ar vaistinėmis.
Patvirtinimo ir saugumo duomenys
Tapatybės patvirtinimo būsena ir metaduomenys, biometriniai veido atitikimo duomenys, kai reikalinga tapatybės patikra, ir 2FA sesijų žurnalai.
Konsultacijų įrašai
Kai tai būtina pacientų saugumui, kokybės užtikrinimui, su saugumu susijusiems mokymams ar ginčų nagrinėjimui, vaizdo ir (arba) pokalbių konsultacijos gali būti įrašomos ir laikinai saugomos (žr. 7 skyrių).
Socialinio prisijungimo duomenys
Jei naudojama: pagrindiniai profilio duomenys, kuriuos pateikia socialinio prisijungimo paslaugų teikėjas, pvz., vardas, el. paštas ir unikalus paskyros ID.
Renkame tik tuos duomenis, kurie būtini mūsų paslaugoms teikti, ir saugome juos saugiai.
3. Kaip naudojame tavo duomenis
Tavo duomenis naudojame:
- Sveikatos priežiūros paslaugoms, konsultacijoms ir receptams teikti
- Mokėjimams apdoroti ir užsakymams pristatyti
- Siųsti priminimus apie konsultacijas, sveikatos patikras ir užsakymus
- Tvarkyti prenumeratas, grąžinimus ir klientų aptarnavimą
- Tobulinti mūsų paslaugas ir platformos funkcionalumą
- Vykdyti A/B testus ir eksperimentus vartotojo patirčiai gerinti
- Pritaikyti komunikaciją ir produktų rekomendacijas
- Naudoti analitikos ir naršymo duomenis panašioms ir individualioms auditorijoms kurti, reklamos kampanijoms palaikyti ir pakartotiniam taikymui optimizuoti trečiųjų šalių platformose (pvz., „Meta“, „TikTok“, „Google“) tik gavus tavo aiškų sutikimą
- Laikytis teisinių ir reguliavimo reikalavimų
- Apsisaugoti nuo sukčiavimo ir užtikrinti kibernetinį saugumą
- Naudoti dviejų veiksnių autentifikavimą (2FA) saugiam prisijungimui
Rinkodaros el. laiškai siunčiami tik gavus tavo aiškų sutikimą ir visada turi atsisakymo galimybę.
4. Teisinis duomenų tvarkymo pagrindas
Asmens duomenis tvarkome šiais pagrindais (kai taikoma):
Sutartinis būtinybės pagrindas
BDAR / JK BDAR 6 straipsnio 1 dalies b punktas – paslaugoms, kurių prašai, teikti.
Teisinė prievolė
6 straipsnio 1 dalies c punktas – laikytis sveikatos priežiūros, farmacijos, mokesčių ir vartotojų apsaugos teisės aktų.
Teisėti interesai
6 straipsnio 1 dalies f punktas – sukčiavimo prevencijai, platformos saugumui, paslaugų tobulinimui ir ginčų sprendimui, atsižvelgiant į tavo teises.
Sutikimas
6 straipsnio 1 dalies a punktas – nebūtiniems slapukams, rinkodaros el. laiškams ir reklamos / pakartotinio taikymo veikloms.
Specialių kategorijų duomenims (pvz., medicininei informacijai) ir biometriniams duomenims, naudojamiems tapatybės patvirtinimui, taikome atitinkamas BDAR / JK BDAR 9 straipsnio 2 dalies sąlygas kartu su 6 straipsnio 1 dalimi, įskaitant sveikatos priežiūros paslaugų teikimą, saugumą, teisinių prievolių vykdymą ir sukčiavimo prevenciją.
5. DI naudojimas vertimams
„Transtoyou“ naudoja DI įrankius tik informacinio, medicininio ir teisinio turinio vertimams platformoje palaikyti.
DI pagalba atliekami vertimai, susiję su medicininėmis anketomis, receptų procesais, produktų saugos informacija ar teisiškai privalomais dokumentais, visada papildomai tikrinami žmonių, įskaitant atgalinio vertimo patikras, siekiant užtikrinti tikslumą, aiškumą ir atitiktį medicinos bei vartotojų saugos reikalavimams.
6. Automatizuota komunikacija ir analizė
Galime siųsti automatinius el. laiškus ir pranešimus, reikalingus mūsų paslaugoms teikti ir apsaugoti, įskaitant:
- Nebaigtus užsakymus arba neapmokėtas prenumeratas
- Konsultacijų ar sveikatos patikrų priminimus, kai to reikia dėl medicininių ar veiklos priežasčių
- Produktų prieinamumo ar pristatymo naujienas
- Atsiliepimų ir įvertinimų prašymus
- Paskyros saugumo įspėjimus ir tapatybės patvirtinimo veiksmus
Kai kuriuose paslaugų el. laiškuose gali būti naudojami stebėjimo pikseliai ar stebimos nuorodos, kad galėtume matuoti įsitraukimą (pvz., atidarymo ar paspaudimų rodiklius) ir gerinti komunikaciją. Taip pat vykdome A/B testus naudodami pseudonimizuotus arba apibendrintus duomenis, kad optimizuotume platformos ir komunikacijos veikimą.
Elgsenos segmentavimas ir vertinimas naudojami tik gavus tavo sutikimą ir nesukelia teisinių ar reikšmingų pasekmių (BDAR 22 straipsnis).
7. Duomenų saugojimas
Medicininiai duomenys
Iki 20 metų, jei to reikalauja galiojantys medicininių įrašų saugojimo įstatymai, arba trumpiau, jei tokia prievolė netaikoma.
Konsultacijų įrašai
Saugomi 90 dienų ir po to automatiškai ištrinami, nebent ilgesnis saugojimas būtinas dėl aktyvaus skundo, teisinės prievolės ar vykstančio tyrimo.
Transakcijų duomenys
7 metus (mokesčių apskaitos tikslais).
Paskyros duomenys
Ištrinami po 4 metų neaktyvumo, nebent įstatymai reikalauja kitaip.
Pagalbos ir komunikacijos duomenys
Saugomi tiek, kiek reikia tavo užklausoms, ginčams ar teisinėms prievolėms tvarkyti.
8. Duomenų bendrinimas
Asmens duomenimis dalijamės tik tada, kai tai būtina paslaugoms teikti ir teisės aktų laikymuisi užtikrinti. Tai gali apimti:
- Nepriklausomus gydytojus kurie atlieka konsultacijas ir priima klinikinius sprendimus
- Registruotas partnerių vaistines kurios išduoda vaistus ir vykdo užsakymus
- Mokėjimų paslaugų teikėjus ir sukčiavimo prevencijos įrankius
- Hostingo, IT ir saugumo paslaugų teikėjus
- Logistikos partnerius ir vežėjus
- Rinkodaros ir analizės paslaugų teikėjus tik tada, kai davei aiškų sutikimą
- Valstybines institucijas kai to reikalauja įstatymai
- Socialinio prisijungimo paslaugų teikėjus (pvz., „Google“ ar „Meta“), kai pasirenki socialinį prisijungimą
- Tapatybės patvirtinimo paslaugų teikėjus vienkartinėms tapatybės patikroms; „Transtoyou“ gauna tik patvirtinimo rezultatą ir būtinus metaduomenis
Visos trečiosios šalys veikia pagal privalomas duomenų tvarkymo sutartis (DPA).
Mes niekada neparduodame tavo duomenų.
9. Rinkodara ir pakartotinis taikymas
Gavę tavo aiškų sutikimą, galime naudoti tavo veiklos duomenis:
- Pritaikyti pasiūlymus ir turinį
- Rodyti tikslines reklamas trečiųjų šalių platformose
- Kurti anonimizuotas auditorijas
- Vykdyti pakartotinio taikymo kampanijas
Savo sutikimą gali bet kada atšaukti el. paštu arba per atsisakymo nuorodą.
10. Tarptautinis duomenų perdavimas
Perduodant duomenis už ES / EEE ar JK ribų:
- Taikome standartines sutarčių sąlygas (SCC)
- Atliekame perdavimo poveikio vertinimus (TIA)
- Prireikus taikome papildomas apsaugos priemones
11. Tavo teisės
Turi teisę:
- Gauti prieigą prie savo duomenų
- Ištaisyti netikslius duomenis
- Prašyti ištrinti duomenis, kai tai leidžia įstatymai
- Tam tikrais atvejais apriboti duomenų tvarkymą
- Prieštarauti duomenų tvarkymui, įskaitant tiesioginę rinkodarą
- Gauti savo duomenis perkeliamu formatu ir prašyti juos perduoti, kai taikoma
- Atšaukti sutikimą, kai duomenų tvarkymas grindžiamas sutikimu
- Nebūti veikiamam tik automatizuotų sprendimų, turinčių teisinių ar panašiai reikšmingų pasekmių, kai ši teisė taikoma
- Pateikti skundą savo vietos priežiūros institucijai
Priežiūros institucijos
ES vartotojams: Estijos duomenų apsaugos inspekcija („Andmekaitse Inspektsioon“)
JK vartotojams: Informacijos komisaro biuras (ICO)
12. Duomenų prieiga per paskyrą (ES duomenų aktas)
Per savo „Transtoyou“ paskyrą gali tiesiogiai peržiūrėti, atsisiųsti ir eksportuoti savo paskyros bei paslaugų sugeneruotus duomenis.
Kai techniškai įmanoma, taip pat gali paprašyti, kad „Transtoyou“ perduotų šiuos duomenis tavo nurodytai trečiajai šaliai pagal galiojančias ES duomenų prieigos ir perkeliamumo taisykles, įskaitant ES duomenų aktą, jei taikoma.
14. Vaikų privatumas
Mūsų platforma nėra skirta jaunesniems nei 18 metų vartotojams. Sąmoningai nerenkame nepilnamečių duomenų. Jei tokių duomenų aptinkame, jie nedelsiant ištrinami.
15. JK atstovas (JK BDAR)
Kadangi „Transtoyou“ įsteigta EEE ir teikia paslaugas Jungtinės Karalystės vartotojams neturėdama įsteigto padalinio JK, prireikus pagal JK BDAR paskiriamas JK atstovas.
Išsami informacija pateikiama pagal užklausą per privacy@transtoyou.com.
16. Duomenų saugumo pažeidimai
Duomenų saugumo pažeidimo atveju:
- Institucijas informuojame per 72 valandas
- Paveiktus vartotojus informuojame, jei kyla rizika
- Nedelsdami imamės taisomųjų veiksmų
17. Kalbos atsakomybės ribojimas
Ši privatumo politika pateikiama keliomis kalbomis. Jei atsiranda neatitikimų, pirmenybė teikiama angliškai versijai.
18. Informacinio turinio atsakomybės ribojimas
Turinys mūsų platformoje, svetainėje ar el. laiškuose pateikiamas tik bendrais informaciniais tikslais ir nėra medicininė konsultacija. Dėl asmeninių sveikatos klausimų visada kreipkis į licencijuotą medicinos specialistą.
19. Vidinis privatumo pareigūnas
Pagal BDAR 37 straipsnį „Transtoyou“ neprivalo paskirti duomenų apsaugos pareigūno (DPO), nes mūsų veikla vykdoma prižiūrint licencijuotiems medicinos specialistams.
Tačiau paskyrėme vidinį privatumo pareigūną, kuris:
- Stebi mūsų privatumo praktikos laikymąsi
- Tvarko duomenų tvarkymo registrą
- Atlieka duomenų apsaugos poveikio vertinimus (DPIA)
- Peržiūri duomenų tvarkymo sutartis
Šis pareigūnas yra pagrindinis kontaktinis asmuo duomenų apsaugos klausimais organizacijoje.
20. Susisiek su mumis
Dėl bet kokių klausimų, užklausų ar rūpesčių:
El. paštas: privacy@transtoyou.com
Naudodamasis mūsų paslaugomis patvirtini, kad buvai informuotas apie šią privatumo politiką.