1. Kas mes esame

Įmonės pavadinimas: Transtoyou eHealth OÜ

Registruota: Estija

Įmonės numeris: 17350744

El. paštas: info@transtoyou.com

Transtoyou yra skaitmeninė tarpininkavimo platforma, kuri sujungia vartotojus su nepriklausomais, licencijuotais gydytojais ir registruotomis vaistinėmis. Transtoyou nėra sveikatos priežiūros paslaugų teikėjas, vaistinė ar recepto išrašytojas.

2. Kokius duomenis renkame

Mes renkame ir apdorojame šiuos asmens duomenis:

Asmens informacija

Vardas, gimimo data, lytis (jei svarbu gydymui), pilietybė ir paskyros identifikatoriai.

Kontaktinė informacija

El. pašto adresas, telefono numeris, pristatymo adresas ir sąskaitos adresas.

Medicininė informacija

Sveikatos būklės, simptomai, ligos istorija, vaistų vartojimas, alergijos, atsakymai į anketą, konsultacijų santraukos ir receptų sprendimai.

Užsakymo ir mokėjimo informacija

Užsakymų istorija, sąskaitos faktūros, mokėjimo būsena, operacijų nuorodos ir sukčiavimo prevencijos signalai.

Techniniai ir naudojimo duomenys

IP adresas, įrenginio tipas, naršyklės informacija, žurnalo failai, sesijos duomenys ir platformos naudojimo elgsena.

Komunikacijos duomenys

Žinutės ir el. laiškai su klientų aptarnavimu, gydytojais ar vaistinėmis.

Patikros ir saugumo duomenys

Asmens tapatybės patikros statusas ir metaduomenys, biometriniai veido atitikimo duomenys, kai tai būtina tapatybės patikroms, ir 2FA sesijų žurnalai.

Konsultacijų įrašai

Kai įrašymas būtinas pacientų saugumui, kokybės užtikrinimui, mokymams, susijusiems su saugumu, ar ginčų sprendimui, vaizdo ir/arba pokalbių konsultacijos gali būti įrašomos ir laikinai saugomos (žr. 7 skyrių).

Socialinės prisijungimo duomenys

Jei naudojama: pagrindiniai profilio duomenys, kuriuos pateikia socialinio prisijungimo teikėjas (tokie kaip vardas, el. paštas ir unikalus paskyros ID).

Mes renkame tik duomenis, kurie būtini mūsų paslaugoms teikti, ir saugome juos saugiai.

3. Kaip mes naudojame jūsų duomenis

Tavo duomenys naudojami:

  • Teikti sveikatos priežiūros paslaugas, konsultacijas ir receptus
  • Apdoroti mokėjimus ir pristatyti užsakymus
  • Siųsti priminimus apie konsultacijas, sveikatos patikras ir užsakymus
  • Tvarkyti prenumeratas, grąžinimus ir klientų aptarnavimą
  • Tobulinti mūsų paslaugas ir platformos funkcionalumą
  • Vykdyti A/B testus ir eksperimentus, kad pagerintume vartotojo patirtį
  • Pritaikyti komunikaciją ir produktų rekomendacijas
  • Naudoti analizę ir naršymo elgseną, kad sukurtume panašių ir individualių auditorijų, palaikytume reklamos kampanijas ir optimizuotume pakartotinį tikslinimą per trečiųjų šalių platformas (pvz., Meta, TikTok, Google), tik su tavo aiškiu sutikimu
  • Atitikti teisines ir reguliavimo pareigas
  • Užkirsti kelią sukčiavimui ir užtikrinti kibernetinį saugumą
  • Įgyvendinti dviejų faktorių autentifikavimą (2FA) saugiam prisijungimui

Rinkodaros el. laiškai siunčiami tik su jūsų aiškiu sutikimu ir visada turi galimybę atsisakyti.

5. AI naudojimas vertimams

Transtoyou naudoja AI įgalintus įrankius tik informacinio, medicininio ir teisinio turinio vertimams palaikyti platformoje.

AI pagalba atliekami vertimai, susiję su medicininėmis anketomis, receptų keliais, produktų saugos informacija ar teisiškai privalomais dokumentais, visada yra privalomai peržiūrimi žmogaus, įskaitant atgalinio vertimo patikrinimus, siekiant užtikrinti tikslumą, aiškumą paprastiems vartotojams ir atitikimą medicinos ir vartotojų saugos pareigoms.

6. Automatizuota komunikacija ir analizė

Galime siųsti automatizuotus el. laiškus ir pranešimus, kurie yra būtini mūsų paslaugoms teikti ir užtikrinti, įskaitant žinutes apie:

  • Nepilni užsakymai arba neapmokėtos prenumeratos
  • Konsultacijų ar sveikatos patikrinimų priminimai, kai to reikalauja medicininiai ar operatyvūs poreikiai
  • Prekių prieinamumo ar pristatymo atnaujinimai
  • Atsiliepimų ir atsiliepimų prašymai
  • Sąskaitos saugumo įspėjimai ir tapatybės patvirtinimo žingsniai

Kai kurie paslaugų el. laiškai gali apimti sekimo pikselius arba stebimus nuorodas, kad būtų galima įvertinti įsitraukimą (pvz., atidarymo ir paspaudimų rodiklius) ir pagerinti mūsų komunikaciją. Taip pat atliekame A/B testus naudodami pseudonimizuotus arba agreguotus duomenis, kad optimizuotume platformos ir komunikacijos veiklą.

Elgsenos segmentavimas ir balai naudojami tik su jūsų sutikimu ir nesukelia teisinių ar reikšmingų pasekmių (GDPR 22 str.).

7. Duomenų saugojimas

Medicininiai duomenys

Iki 20 metų, kai to reikalauja taikytini medicininių įrašų saugojimo įstatymai, arba trumpiau, kai tokia pareiga netaikoma.

Konsultacijų įrašai

Saugojama saugiai 90 dienų, po to automatiškai ištrinamos, nebent ilgesnis saugojimas reikalingas dėl atviros skundų, teisinės prievolės ar vykstančio tyrimo.

Transakcijų duomenys

7 metai (mokesčių atitiktis).

Paskyros duomenys

Ištrinami po 4 metų neveiklumo, nebent tai reikalauja įstatymas.

Pagalbos ir komunikacijos duomenys

Saugojama tiek, kiek reikia jūsų užklausai, ginčams ar teisinėms prievolėms tvarkyti.

8. Jūsų duomenų dalijimasis

Asmens duomenis dalijamės tik ten, kur tai būtina paslaugų teikimui ir atitikties užtikrinimui. Tai gali apimti:

  • Nepriklausomi gydytojai kurie atlieka konsultacijas ir priima klinikinius sprendimus
  • Registruotos partnerių vaistinės kurios išduoda vaistus ir vykdo užsakymus
  • Mokėjimų paslaugų teikėjai ir sukčiavimo prevencijos įrankiai
  • Hostingas, IT ir saugumas paslaugų teikėjai
  • Logistikos partneriai ir vežėjai
  • Marketingo ir analizės paslaugų teikėjai tik ten, kur suteikėte aiškų sutikimą
  • Viešosios institucijos kai to reikalauja įstatymas
  • Socialinių prisijungimų teikėjai (pvz., Google arba Meta), kai pasirenkate naudoti socialinį prisijungimą
  • Asmens tapatybės patikros teikėjai vienkartiniams ID patikrinimams; Transtoyou gauna tik patikros rezultatą ir būtinus metaduomenis

Visi trečiosios šalys veikia pagal privalomus Duomenų tvarkymo susitarimus (DPA).

Mes niekada neparduodame jūsų duomenų.

9. Rinkodara ir pakartotinė rinkodara

Turėdami jūsų aiškų sutikimą, galime naudoti jūsų veiklos duomenis:

  • Pritaikyti pasiūlymus ir turinį
  • Teikti tikslines reklamas per trečiųjų šalių platformas
  • Kurti anonimizuotas auditorijas
  • Vykdyti pakartotinio tikslinimo kampanijas

Bet kada galite atšaukti savo sutikimą el. paštu arba per atsisakymo nuorodą.

10. Tarptautiniai perdavimai

Perduodami duomenis už ES/EEA ar JK ribų:

  • Taikome standartines sutarties sąlygas (SCC)
  • Atlikome perdavimo poveikio vertinimus (TIA)
  • Papildomos apsaugos taikomos ten, kur to reikia

11. Tavo teisės

Tu turi teisę:

  • Pasiekti savo duomenis
  • Ištaisyti neteisingus duomenis
  • Prašyti ištrynimo, kur tai leidžiama pagal įstatymus
  • Apriboti apdorojimą tam tikrais atvejais
  • Pateikti prieštaravimą apdorojimui, įskaitant tiesioginę rinkodarą
  • Gauti savo duomenis nešiojamame formate ir prašyti perdavimo, kur tai taikoma
  • Atšaukti sutikimą, kai apdorojimas grindžiamas sutikimu
  • Negalima būti veikiamam tik automatinių sprendimų, turinčių teisinių ar panašiai reikšmingų pasekmių, kai taikomas šis teisė
  • Pateikite skundą savo vietos institucijai

Priežiūros institucijos

ES vartotojai: Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon)

JK vartotojai: Informacijos komisaro biuras (ICO)

12. Duomenų prieiga per jūsų paskyrą (ES duomenų įstatymas)

Galite pasiekti, atsisiųsti ir eksportuoti savo paskyros ir paslaugų generuotus duomenis tiesiogiai per savo Transtoyou skydelį.

Kai tai techniškai įmanoma, taip pat galite paprašyti, kad Transtoyou perduotų šiuos duomenis trečiajai šaliai, kurią nurodote, laikantis galiojančių ES duomenų prieigos ir perkėlimo taisyklių, įskaitant ES duomenų įstatymą, jei tai aktualu.

13. Slapukai ir sekimo technologijos

Mes naudojame slapukus ir panašius įrankius, kad užtikrintume platformos funkcionalumą, matuotume naudojimą, vykdytume eksperimentus ir šilumos žemėlapius, bei personalizuotume turinį ir reklamą.

Nepagrindiniai slapukai (įskaitant analizės, profiliavimo ir reklamos slapukus, tokius kaip Google Analytics, Meta Pixel ir TikTok Pixel) naudojami tik po to, kai suteikiate aiškų sutikimą per mūsų slapukų nustatymų juostą.

Bet kada galite pakeisti arba atšaukti savo sutikimą per Slapukų nustatymai svetainės poraštėje.

14. Vaikų privatumas

Mūsų platforma nėra skirta vartotojams, jaunesniems nei 18 metų. Mes sąmoningai nesurenkame duomenų iš nepilnamečių. Jei tokie duomenys bus atrasti, jie bus nedelsiant ištrinti.

15. JK atstovas (JK GDPR)

Kadangi Transtoyou yra įsteigta EEE ir teikia paslaugas vartotojams Jungtinėje Karalystėje be JK įsteigimo, Transtoyou skiria JK atstovą, kai to reikalauja JK GDPR.

Informacija pateikiama prašymu per privacy@transtoyou.com.

16. Duomenų pažeidimai

Duomenų pažeidimo atveju:

  • Pranešame institucijoms per 72 valandas
  • Paveikti vartotojai bus informuoti, jei kyla rizika
  • Imamasi taisomųjų veiksmų nedelsiant

17. Kalbos atsakomybės apribojimas

Ši privatumo politika yra prieinama keliomis kalbomis. Esant nesutapimams, galioja anglų kalbos versija.

18. Informacinio turinio atsakomybės apribojimas

Turinys, dalijamasis mūsų platformoje, svetainėje ar el. paštuose, yra tik bendra informacija ir nesudaro medicininės konsultacijos. Visada konsultuokitės su licencijuotu medicinos specialistu dėl asmeninių sveikatos klausimų.

19. Vidinis privatumo pareigūnas

Transtoyou nėra teisiškai įpareigota skirti Duomenų apsaugos pareigūną (DPO) pagal 37 straipsnį GDPR, kadangi mūsų veikla vykdoma licencijuotų medicinos specialistų priežiūroje.

Tačiau mes paskyrėme vidinį privatumo pareigūną, kuris:

  • Stebi mūsų privatumo praktikų laikymąsi
  • Veda apdorojimo registrą
  • Atlieka Duomenų apsaugos poveikio vertinimus (DPIA)
  • Peržiūri apdorojimo sutartis

Šis pareigūnas yra kontaktinis asmuo duomenų apsaugos klausimais organizacijoje.

20. Susisiekite su mumis

Dėl bet kokių klausimų, prašymų ar rūpesčių:

El. paštas: privacy@transtoyou.com

Naudodamiesi mūsų paslaugomis, patvirtinate, kad esate informuoti apie šią Privatumo politiką.