1. Kas mes esame
Įmonės pavadinimas: Transtoyou eHealth OÜ
Registruota: Estija
Įmonės numeris: 17350744
El. paštas: info@transtoyou.com
Transtoyou yra skaitmeninė tarpininkavimo platforma, kuri sujungia vartotojus su nepriklausomais, licencijuotais gydytojais ir registruotomis vaistinėmis. Transtoyou nėra sveikatos priežiūros paslaugų teikėjas, vaistinė ar recepto išrašytojas.
2. Kokius duomenis renkame
Mes renkame ir apdorojame šiuos asmens duomenis:
Asmens informacija
Vardas, gimimo data, lytis (jei svarbu gydymui), pilietybė ir paskyros identifikatoriai.
Kontaktinė informacija
El. pašto adresas, telefono numeris, pristatymo adresas ir sąskaitos adresas.
Medicininė informacija
Sveikatos būklės, simptomai, ligos istorija, vaistų vartojimas, alergijos, atsakymai į anketą, konsultacijų santraukos ir receptų sprendimai.
Užsakymo ir mokėjimo informacija
Užsakymų istorija, sąskaitos faktūros, mokėjimo būsena, operacijų nuorodos ir sukčiavimo prevencijos signalai.
Techniniai ir naudojimo duomenys
IP adresas, įrenginio tipas, naršyklės informacija, žurnalo failai, sesijos duomenys ir platformos naudojimo elgsena.
Komunikacijos duomenys
Žinutės ir el. laiškai su klientų aptarnavimu, gydytojais ar vaistinėmis.
Patikros ir saugumo duomenys
Asmens tapatybės patikros statusas ir metaduomenys, biometriniai veido atitikimo duomenys, kai tai būtina tapatybės patikroms, ir 2FA sesijų žurnalai.
Konsultacijų įrašai
Kai įrašymas būtinas pacientų saugumui, kokybės užtikrinimui, mokymams, susijusiems su saugumu, ar ginčų sprendimui, vaizdo ir/arba pokalbių konsultacijos gali būti įrašomos ir laikinai saugomos (žr. 7 skyrių).
Socialinės prisijungimo duomenys
Jei naudojama: pagrindiniai profilio duomenys, kuriuos pateikia socialinio prisijungimo teikėjas (tokie kaip vardas, el. paštas ir unikalus paskyros ID).
Mes renkame tik duomenis, kurie būtini mūsų paslaugoms teikti, ir saugome juos saugiai.
3. Kaip mes naudojame jūsų duomenis
Tavo duomenys naudojami:
- Teikti sveikatos priežiūros paslaugas, konsultacijas ir receptus
- Apdoroti mokėjimus ir pristatyti užsakymus
- Siųsti priminimus apie konsultacijas, sveikatos patikras ir užsakymus
- Tvarkyti prenumeratas, grąžinimus ir klientų aptarnavimą
- Tobulinti mūsų paslaugas ir platformos funkcionalumą
- Vykdyti A/B testus ir eksperimentus, kad pagerintume vartotojo patirtį
- Pritaikyti komunikaciją ir produktų rekomendacijas
- Naudoti analizę ir naršymo elgseną, kad sukurtume panašių ir individualių auditorijų, palaikytume reklamos kampanijas ir optimizuotume pakartotinį tikslinimą per trečiųjų šalių platformas (pvz., Meta, TikTok, Google), tik su tavo aiškiu sutikimu
- Atitikti teisines ir reguliavimo pareigas
- Užkirsti kelią sukčiavimui ir užtikrinti kibernetinį saugumą
- Įgyvendinti dviejų faktorių autentifikavimą (2FA) saugiam prisijungimui
Rinkodaros el. laiškai siunčiami tik su jūsų aiškiu sutikimu ir visada turi galimybę atsisakyti.
4. Teisinis pagrindas duomenų tvarkymui
Mes tvarkome asmens duomenis pagal šiuos pagrindus (jei taikoma):
Sutartinė būtinybė
6(1)(b) straipsnis GDPR / JK GDPR teikiant jūsų prašomas paslaugas.
Teisinė pareiga
6(1)(c) straipsnis, siekiant laikytis sveikatos priežiūros, vaistinės, mokesčių ir vartotojų teisės aktų.
Legitimūs interesai
6 straipsnis (1) (f) dėl sukčiavimo prevencijos, platformos saugumo, paslaugų tobulinimo ir ginčų sprendimo, subalansuojant su jūsų teisėmis.
Sutikimas
6 straipsnis (1) (a) dėl nebūtinų slapukų, rinkodaros el. laiškų ir reklamos / pakartotinio tikslinimo veiklų.
Dėl specialių kategorijų duomenų (pvz., medicininės informacijos) ir biometrinių duomenų, naudojamų tapatybės patvirtinimui, remiamės atitinkamomis 9 straipsnio (2) GDPR / JK GDPR sąlygomis kartu su 6 straipsniu (1), įskaitant sveikatos priežiūros teikimą ir saugumą, teisinių įsipareigojimų vykdymą ir sukčiavimo prevenciją.
5. AI naudojimas vertimams
Transtoyou naudoja AI įgalintus įrankius tik informacinio, medicininio ir teisinio turinio vertimams palaikyti platformoje.
AI pagalba atliekami vertimai, susiję su medicininėmis anketomis, receptų keliais, produktų saugos informacija ar teisiškai privalomais dokumentais, visada yra privalomai peržiūrimi žmogaus, įskaitant atgalinio vertimo patikrinimus, siekiant užtikrinti tikslumą, aiškumą paprastiems vartotojams ir atitikimą medicinos ir vartotojų saugos pareigoms.
6. Automatizuota komunikacija ir analizė
Galime siųsti automatizuotus el. laiškus ir pranešimus, kurie yra būtini mūsų paslaugoms teikti ir užtikrinti, įskaitant žinutes apie:
- Nepilni užsakymai arba neapmokėtos prenumeratos
- Konsultacijų ar sveikatos patikrinimų priminimai, kai to reikalauja medicininiai ar operatyvūs poreikiai
- Prekių prieinamumo ar pristatymo atnaujinimai
- Atsiliepimų ir atsiliepimų prašymai
- Sąskaitos saugumo įspėjimai ir tapatybės patvirtinimo žingsniai
Kai kurie paslaugų el. laiškai gali apimti sekimo pikselius arba stebimus nuorodas, kad būtų galima įvertinti įsitraukimą (pvz., atidarymo ir paspaudimų rodiklius) ir pagerinti mūsų komunikaciją. Taip pat atliekame A/B testus naudodami pseudonimizuotus arba agreguotus duomenis, kad optimizuotume platformos ir komunikacijos veiklą.
Elgsenos segmentavimas ir balai naudojami tik su jūsų sutikimu ir nesukelia teisinių ar reikšmingų pasekmių (GDPR 22 str.).
7. Duomenų saugojimas
Medicininiai duomenys
Iki 20 metų, kai to reikalauja taikytini medicininių įrašų saugojimo įstatymai, arba trumpiau, kai tokia pareiga netaikoma.
Konsultacijų įrašai
Saugojama saugiai 90 dienų, po to automatiškai ištrinamos, nebent ilgesnis saugojimas reikalingas dėl atviros skundų, teisinės prievolės ar vykstančio tyrimo.
Transakcijų duomenys
7 metai (mokesčių atitiktis).
Paskyros duomenys
Ištrinami po 4 metų neveiklumo, nebent tai reikalauja įstatymas.
Pagalbos ir komunikacijos duomenys
Saugojama tiek, kiek reikia jūsų užklausai, ginčams ar teisinėms prievolėms tvarkyti.
8. Jūsų duomenų dalijimasis
Asmens duomenis dalijamės tik ten, kur tai būtina paslaugų teikimui ir atitikties užtikrinimui. Tai gali apimti:
- Nepriklausomi gydytojai kurie atlieka konsultacijas ir priima klinikinius sprendimus
- Registruotos partnerių vaistinės kurios išduoda vaistus ir vykdo užsakymus
- Mokėjimų paslaugų teikėjai ir sukčiavimo prevencijos įrankiai
- Hostingas, IT ir saugumas paslaugų teikėjai
- Logistikos partneriai ir vežėjai
- Marketingo ir analizės paslaugų teikėjai tik ten, kur suteikėte aiškų sutikimą
- Viešosios institucijos kai to reikalauja įstatymas
- Socialinių prisijungimų teikėjai (pvz., Google arba Meta), kai pasirenkate naudoti socialinį prisijungimą
- Asmens tapatybės patikros teikėjai vienkartiniams ID patikrinimams; Transtoyou gauna tik patikros rezultatą ir būtinus metaduomenis
Visi trečiosios šalys veikia pagal privalomus Duomenų tvarkymo susitarimus (DPA).
Mes niekada neparduodame jūsų duomenų.
9. Rinkodara ir pakartotinė rinkodara
Turėdami jūsų aiškų sutikimą, galime naudoti jūsų veiklos duomenis:
- Pritaikyti pasiūlymus ir turinį
- Teikti tikslines reklamas per trečiųjų šalių platformas
- Kurti anonimizuotas auditorijas
- Vykdyti pakartotinio tikslinimo kampanijas
Bet kada galite atšaukti savo sutikimą el. paštu arba per atsisakymo nuorodą.
10. Tarptautiniai perdavimai
Perduodami duomenis už ES/EEA ar JK ribų:
- Taikome standartines sutarties sąlygas (SCC)
- Atlikome perdavimo poveikio vertinimus (TIA)
- Papildomos apsaugos taikomos ten, kur to reikia
11. Tavo teisės
Tu turi teisę:
- Pasiekti savo duomenis
- Ištaisyti neteisingus duomenis
- Prašyti ištrynimo, kur tai leidžiama pagal įstatymus
- Apriboti apdorojimą tam tikrais atvejais
- Pateikti prieštaravimą apdorojimui, įskaitant tiesioginę rinkodarą
- Gauti savo duomenis nešiojamame formate ir prašyti perdavimo, kur tai taikoma
- Atšaukti sutikimą, kai apdorojimas grindžiamas sutikimu
- Negalima būti veikiamam tik automatinių sprendimų, turinčių teisinių ar panašiai reikšmingų pasekmių, kai taikomas šis teisė
- Pateikite skundą savo vietos institucijai
Priežiūros institucijos
ES vartotojai: Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon)
JK vartotojai: Informacijos komisaro biuras (ICO)
12. Duomenų prieiga per jūsų paskyrą (ES duomenų įstatymas)
Galite pasiekti, atsisiųsti ir eksportuoti savo paskyros ir paslaugų generuotus duomenis tiesiogiai per savo Transtoyou skydelį.
Kai tai techniškai įmanoma, taip pat galite paprašyti, kad Transtoyou perduotų šiuos duomenis trečiajai šaliai, kurią nurodote, laikantis galiojančių ES duomenų prieigos ir perkėlimo taisyklių, įskaitant ES duomenų įstatymą, jei tai aktualu.
14. Vaikų privatumas
Mūsų platforma nėra skirta vartotojams, jaunesniems nei 18 metų. Mes sąmoningai nesurenkame duomenų iš nepilnamečių. Jei tokie duomenys bus atrasti, jie bus nedelsiant ištrinti.
15. JK atstovas (JK GDPR)
Kadangi Transtoyou yra įsteigta EEE ir teikia paslaugas vartotojams Jungtinėje Karalystėje be JK įsteigimo, Transtoyou skiria JK atstovą, kai to reikalauja JK GDPR.
Informacija pateikiama prašymu per privacy@transtoyou.com.
16. Duomenų pažeidimai
Duomenų pažeidimo atveju:
- Pranešame institucijoms per 72 valandas
- Paveikti vartotojai bus informuoti, jei kyla rizika
- Imamasi taisomųjų veiksmų nedelsiant
17. Kalbos atsakomybės apribojimas
Ši privatumo politika yra prieinama keliomis kalbomis. Esant nesutapimams, galioja anglų kalbos versija.
18. Informacinio turinio atsakomybės apribojimas
Turinys, dalijamasis mūsų platformoje, svetainėje ar el. paštuose, yra tik bendra informacija ir nesudaro medicininės konsultacijos. Visada konsultuokitės su licencijuotu medicinos specialistu dėl asmeninių sveikatos klausimų.
19. Vidinis privatumo pareigūnas
Transtoyou nėra teisiškai įpareigota skirti Duomenų apsaugos pareigūną (DPO) pagal 37 straipsnį GDPR, kadangi mūsų veikla vykdoma licencijuotų medicinos specialistų priežiūroje.
Tačiau mes paskyrėme vidinį privatumo pareigūną, kuris:
- Stebi mūsų privatumo praktikų laikymąsi
- Veda apdorojimo registrą
- Atlieka Duomenų apsaugos poveikio vertinimus (DPIA)
- Peržiūri apdorojimo sutartis
Šis pareigūnas yra kontaktinis asmuo duomenų apsaugos klausimais organizacijoje.
20. Susisiekite su mumis
Dėl bet kokių klausimų, prašymų ar rūpesčių:
El. paštas: privacy@transtoyou.com
Naudodamiesi mūsų paslaugomis, patvirtinate, kad esate informuoti apie šią Privatumo politiką.