1. Kas mes esame

Įmonės pavadinimas: Transtoyou eHealth OÜ

Registruota: Estijoje

Įmonės kodas: 17350744

El. paštas: info@transtoyou.com

„Transtoyou“ yra skaitmeninė tarpininkavimo platforma, jungianti vartotojus su nepriklausomais licencijuotais gydytojais ir registruotomis vaistinėmis. „Transtoyou“ nėra sveikatos priežiūros paslaugų teikėjas, vaistinė ar receptus išrašanti įstaiga.

2. Kokius duomenis renkame

Renkame ir tvarkome šiuos asmens duomenis:

Asmens informacija

Vardas, gimimo data, lytis (jei svarbu gydymui), pilietybė ir paskyros identifikatoriai.

Kontaktinė informacija

El. pašto adresas, telefono numeris, pristatymo adresas ir sąskaitos adresas.

Medicininė informacija

Sveikatos būklės, simptomai, ligos istorija, vartojami vaistai, alergijos, anketų atsakymai, konsultacijų santraukos ir sprendimai dėl receptų.

Užsakymų ir mokėjimų informacija

Užsakymų istorija, sąskaitos faktūros, mokėjimų būsena, operacijų identifikatoriai ir sukčiavimo prevencijos signalai.

Techniniai ir naudojimo duomenys

IP adresas, įrenginio tipas, naršyklės informacija, žurnalo failai, sesijų duomenys ir naudojimosi platforma elgsena.

Komunikacijos duomenys

Žinutės ir el. laiškai su klientų aptarnavimo komanda, gydytojais ar vaistinėmis.

Patvirtinimo ir saugumo duomenys

Tapatybės patvirtinimo būsena ir metaduomenys, biometriniai veido atitikimo duomenys, kai reikalinga tapatybės patikra, ir 2FA sesijų žurnalai.

Konsultacijų įrašai

Kai tai būtina pacientų saugumui, kokybės užtikrinimui, su saugumu susijusiems mokymams ar ginčų nagrinėjimui, vaizdo ir (arba) pokalbių konsultacijos gali būti įrašomos ir laikinai saugomos (žr. 7 skyrių).

Socialinio prisijungimo duomenys

Jei naudojama: pagrindiniai profilio duomenys, kuriuos pateikia socialinio prisijungimo paslaugų teikėjas, pvz., vardas, el. paštas ir unikalus paskyros ID.

Renkame tik tuos duomenis, kurie būtini mūsų paslaugoms teikti, ir saugome juos saugiai.

3. Kaip naudojame tavo duomenis

Tavo duomenis naudojame:

  • Sveikatos priežiūros paslaugoms, konsultacijoms ir receptams teikti
  • Mokėjimams apdoroti ir užsakymams pristatyti
  • Siųsti priminimus apie konsultacijas, sveikatos patikras ir užsakymus
  • Tvarkyti prenumeratas, grąžinimus ir klientų aptarnavimą
  • Tobulinti mūsų paslaugas ir platformos funkcionalumą
  • Vykdyti A/B testus ir eksperimentus vartotojo patirčiai gerinti
  • Pritaikyti komunikaciją ir produktų rekomendacijas
  • Naudoti analitikos ir naršymo duomenis panašioms ir individualioms auditorijoms kurti, reklamos kampanijoms palaikyti ir pakartotiniam taikymui optimizuoti trečiųjų šalių platformose (pvz., „Meta“, „TikTok“, „Google“) tik gavus tavo aiškų sutikimą
  • Laikytis teisinių ir reguliavimo reikalavimų
  • Apsisaugoti nuo sukčiavimo ir užtikrinti kibernetinį saugumą
  • Naudoti dviejų veiksnių autentifikavimą (2FA) saugiam prisijungimui

Rinkodaros el. laiškai siunčiami tik gavus tavo aiškų sutikimą ir visada turi atsisakymo galimybę.

5. DI naudojimas vertimams

„Transtoyou“ naudoja DI įrankius tik informacinio, medicininio ir teisinio turinio vertimams platformoje palaikyti.

DI pagalba atliekami vertimai, susiję su medicininėmis anketomis, receptų procesais, produktų saugos informacija ar teisiškai privalomais dokumentais, visada papildomai tikrinami žmonių, įskaitant atgalinio vertimo patikras, siekiant užtikrinti tikslumą, aiškumą ir atitiktį medicinos bei vartotojų saugos reikalavimams.

6. Automatizuota komunikacija ir analizė

Galime siųsti automatinius el. laiškus ir pranešimus, reikalingus mūsų paslaugoms teikti ir apsaugoti, įskaitant:

  • Nebaigtus užsakymus arba neapmokėtas prenumeratas
  • Konsultacijų ar sveikatos patikrų priminimus, kai to reikia dėl medicininių ar veiklos priežasčių
  • Produktų prieinamumo ar pristatymo naujienas
  • Atsiliepimų ir įvertinimų prašymus
  • Paskyros saugumo įspėjimus ir tapatybės patvirtinimo veiksmus

Kai kuriuose paslaugų el. laiškuose gali būti naudojami stebėjimo pikseliai ar stebimos nuorodos, kad galėtume matuoti įsitraukimą (pvz., atidarymo ar paspaudimų rodiklius) ir gerinti komunikaciją. Taip pat vykdome A/B testus naudodami pseudonimizuotus arba apibendrintus duomenis, kad optimizuotume platformos ir komunikacijos veikimą.

Elgsenos segmentavimas ir vertinimas naudojami tik gavus tavo sutikimą ir nesukelia teisinių ar reikšmingų pasekmių (BDAR 22 straipsnis).

7. Duomenų saugojimas

Medicininiai duomenys

Iki 20 metų, jei to reikalauja galiojantys medicininių įrašų saugojimo įstatymai, arba trumpiau, jei tokia prievolė netaikoma.

Konsultacijų įrašai

Saugomi 90 dienų ir po to automatiškai ištrinami, nebent ilgesnis saugojimas būtinas dėl aktyvaus skundo, teisinės prievolės ar vykstančio tyrimo.

Transakcijų duomenys

7 metus (mokesčių apskaitos tikslais).

Paskyros duomenys

Ištrinami po 4 metų neaktyvumo, nebent įstatymai reikalauja kitaip.

Pagalbos ir komunikacijos duomenys

Saugomi tiek, kiek reikia tavo užklausoms, ginčams ar teisinėms prievolėms tvarkyti.

8. Duomenų bendrinimas

Asmens duomenimis dalijamės tik tada, kai tai būtina paslaugoms teikti ir teisės aktų laikymuisi užtikrinti. Tai gali apimti:

  • Nepriklausomus gydytojus kurie atlieka konsultacijas ir priima klinikinius sprendimus
  • Registruotas partnerių vaistines kurios išduoda vaistus ir vykdo užsakymus
  • Mokėjimų paslaugų teikėjus ir sukčiavimo prevencijos įrankius
  • Hostingo, IT ir saugumo paslaugų teikėjus
  • Logistikos partnerius ir vežėjus
  • Rinkodaros ir analizės paslaugų teikėjus tik tada, kai davei aiškų sutikimą
  • Valstybines institucijas kai to reikalauja įstatymai
  • Socialinio prisijungimo paslaugų teikėjus (pvz., „Google“ ar „Meta“), kai pasirenki socialinį prisijungimą
  • Tapatybės patvirtinimo paslaugų teikėjus vienkartinėms tapatybės patikroms; „Transtoyou“ gauna tik patvirtinimo rezultatą ir būtinus metaduomenis

Visos trečiosios šalys veikia pagal privalomas duomenų tvarkymo sutartis (DPA).

Mes niekada neparduodame tavo duomenų.

9. Rinkodara ir pakartotinis taikymas

Gavę tavo aiškų sutikimą, galime naudoti tavo veiklos duomenis:

  • Pritaikyti pasiūlymus ir turinį
  • Rodyti tikslines reklamas trečiųjų šalių platformose
  • Kurti anonimizuotas auditorijas
  • Vykdyti pakartotinio taikymo kampanijas

Savo sutikimą gali bet kada atšaukti el. paštu arba per atsisakymo nuorodą.

10. Tarptautinis duomenų perdavimas

Perduodant duomenis už ES / EEE ar JK ribų:

  • Taikome standartines sutarčių sąlygas (SCC)
  • Atliekame perdavimo poveikio vertinimus (TIA)
  • Prireikus taikome papildomas apsaugos priemones

11. Tavo teisės

Turi teisę:

  • Gauti prieigą prie savo duomenų
  • Ištaisyti netikslius duomenis
  • Prašyti ištrinti duomenis, kai tai leidžia įstatymai
  • Tam tikrais atvejais apriboti duomenų tvarkymą
  • Prieštarauti duomenų tvarkymui, įskaitant tiesioginę rinkodarą
  • Gauti savo duomenis perkeliamu formatu ir prašyti juos perduoti, kai taikoma
  • Atšaukti sutikimą, kai duomenų tvarkymas grindžiamas sutikimu
  • Nebūti veikiamam tik automatizuotų sprendimų, turinčių teisinių ar panašiai reikšmingų pasekmių, kai ši teisė taikoma
  • Pateikti skundą savo vietos priežiūros institucijai

Priežiūros institucijos

ES vartotojams: Estijos duomenų apsaugos inspekcija („Andmekaitse Inspektsioon“)

JK vartotojams: Informacijos komisaro biuras (ICO)

12. Duomenų prieiga per paskyrą (ES duomenų aktas)

Per savo „Transtoyou“ paskyrą gali tiesiogiai peržiūrėti, atsisiųsti ir eksportuoti savo paskyros bei paslaugų sugeneruotus duomenis.

Kai techniškai įmanoma, taip pat gali paprašyti, kad „Transtoyou“ perduotų šiuos duomenis tavo nurodytai trečiajai šaliai pagal galiojančias ES duomenų prieigos ir perkeliamumo taisykles, įskaitant ES duomenų aktą, jei taikoma.

13. Slapukai ir sekimo technologijos

Naudojame slapukus ir panašias technologijas platformos funkcionalumui užtikrinti, naudojimui analizuoti, eksperimentams ir šilumos žemėlapiams vykdyti bei turiniui ir reklamoms personalizuoti.

Nebūtini slapukai (įskaitant analitikos, profiliavimo ir reklamos slapukus, tokius kaip „Google Analytics“, „Meta Pixel“ ir „TikTok Pixel“) naudojami tik gavus tavo aiškų sutikimą per slapukų nustatymų juostą.

Savo sutikimą gali bet kada pakeisti arba atšaukti per Slapukų nustatymai svetainės poraštėje.

14. Vaikų privatumas

Mūsų platforma nėra skirta jaunesniems nei 18 metų vartotojams. Sąmoningai nerenkame nepilnamečių duomenų. Jei tokių duomenų aptinkame, jie nedelsiant ištrinami.

15. JK atstovas (JK BDAR)

Kadangi „Transtoyou“ įsteigta EEE ir teikia paslaugas Jungtinės Karalystės vartotojams neturėdama įsteigto padalinio JK, prireikus pagal JK BDAR paskiriamas JK atstovas.

Išsami informacija pateikiama pagal užklausą per privacy@transtoyou.com.

16. Duomenų saugumo pažeidimai

Duomenų saugumo pažeidimo atveju:

  • Institucijas informuojame per 72 valandas
  • Paveiktus vartotojus informuojame, jei kyla rizika
  • Nedelsdami imamės taisomųjų veiksmų

17. Kalbos atsakomybės ribojimas

Ši privatumo politika pateikiama keliomis kalbomis. Jei atsiranda neatitikimų, pirmenybė teikiama angliškai versijai.

18. Informacinio turinio atsakomybės ribojimas

Turinys mūsų platformoje, svetainėje ar el. laiškuose pateikiamas tik bendrais informaciniais tikslais ir nėra medicininė konsultacija. Dėl asmeninių sveikatos klausimų visada kreipkis į licencijuotą medicinos specialistą.

19. Vidinis privatumo pareigūnas

Pagal BDAR 37 straipsnį „Transtoyou“ neprivalo paskirti duomenų apsaugos pareigūno (DPO), nes mūsų veikla vykdoma prižiūrint licencijuotiems medicinos specialistams.

Tačiau paskyrėme vidinį privatumo pareigūną, kuris:

  • Stebi mūsų privatumo praktikos laikymąsi
  • Tvarko duomenų tvarkymo registrą
  • Atlieka duomenų apsaugos poveikio vertinimus (DPIA)
  • Peržiūri duomenų tvarkymo sutartis

Šis pareigūnas yra pagrindinis kontaktinis asmuo duomenų apsaugos klausimais organizacijoje.

20. Susisiek su mumis

Dėl bet kokių klausimų, užklausų ar rūpesčių:

El. paštas: privacy@transtoyou.com

Naudodamasis mūsų paslaugomis patvirtini, kad buvai informuotas apie šią privatumo politiką.