1. Hvem Vi Er
Firmanavn: Transtoyou eHealth OÜ
Registrert i: Estland
Organisasjonsnummer: 17350744
E-post: info@transtoyou.com
Transtoyou er en digital mellomplattform som kobler brukere med uavhengige, autoriserte leger og registrerte apotek. Transtoyou er ikke en helseleverandør, apotek eller reseptskriver.
2. Hvilke Data Vi Samler Inn
Vi samler inn og behandler følgende personopplysninger:
Identitetsinformasjon
Navn, fødselsdato, kjønn (hvis relevant for behandling), nasjonalitet og kontoopprettingsidentifikatorer.
Kontaktinformasjon
E-postadresse, telefonnummer, leveringsadresse og fakturaadresse.
Medisinsk informasjon
Helseforhold, symptomer, sykehistorie, medisinbruk, allergier, svar på spørreskjema, oppsummeringer av konsultasjoner og reseptbeslutninger.
Bestillings- og betalingsinformasjon
Bestillingshistorikk, fakturaer, betalingsstatus, transaksjonsreferanser og signaler for svindelscreening.
Teknisk og bruksdata
IP-adresse, enhetstype, nettleserinformasjon, loggfiler, sesjonsdata og plattformbruksatferd.
Kommunikasjonsdata
Meldinger og e-poster med kundeservice, leger eller apoteker.
Verifikasjons- og sikkerhetsdata
ID-verifiseringsstatus og metadata, biometriske ansiktsgjenkjenningsdata der det er nødvendig for identitetskontroller, og 2FA-øktlogger.
Konsultasjonsopptak
Der opptak er nødvendig for pasientsikkerhet, kvalitetssikring, opplæring relatert til sikkerhet, eller håndtering av tvister, kan video- og/eller chatkonsultasjoner bli opptatt og midlertidig lagret (se seksjon 7).
Sosiale påloggingsdata
Hvis brukt: grunnleggende profildata levert av den sosiale påloggingsleverandøren (som navn, e-post og en unik kontoid).
Vi samler kun inn data som er nødvendige for å levere våre tjenester og lagrer dem sikkert.
3. Hvordan vi bruker dataene dine
Dine data brukes til:
- Å tilby helsetjenester, konsultasjoner og resepter
- Å behandle betalinger og levere bestillinger
- Å sende påminnelser for konsultasjoner, helseundersøkelser og bestillinger
- Å administrere abonnementer, returer og kundeservice
- Å forbedre våre tjenester og plattformens funksjonalitet
- Å kjøre A/B-tester og eksperimenter for å forbedre brukeropplevelsen
- Å tilpasse kommunikasjon og produktanbefalinger
- Å bruke analyser og nettleseratferd for å bygge lignende og tilpassede målgrupper, støtte annonsekampanjer og optimalisere retargeting via tredjepartsplattformer (f.eks. Meta, TikTok, Google), kun med ditt eksplisitte samtykke
- Å overholde juridiske og regulatoriske forpliktelser
- Forebygg svindel og sikre cybersikkerhet
- Håndhev to-faktorautentisering (2FA) for sikker tilgang
Markedsførings-e-poster sendes kun med ditt eksplisitte samtykke og inkluderer alltid et avmeldingsalternativ.
4. Juridisk grunnlag for behandling
Vi behandler personopplysninger under følgende grunnlag (hvis aktuelt):
Kontraktsmessig nødvendighet
Artikkel 6(1)(b) GDPR / UK GDPR for levering av tjenestene du ber om.
Juridisk forpliktelse
Artikkel 6(1)(c) for overholdelse av helse-, apotek-, skatte- og forbrukerlovgivning.
Legitime interesser
Artikkel 6(1)(f) for forebygging av svindel, plattformens sikkerhet, forbedring av tjenester og håndtering av tvister, balansert mot dine rettigheter.
Samtykke
Artikkel 6(1)(a) for ikke-essensielle informasjonskapsler, markedsførings-e-poster og annonserings-/retargeting-aktiviteter.
For spesielle kategoridata (som medisinsk informasjon) og biometriske data brukt til identitetsverifisering, baserer vi oss på de relevante betingelsene i Artikkel 9(2) GDPR / UK GDPR i kombinasjon med Artikkel 6(1), inkludert helsetjenesteyting og sikkerhet, overholdelse av juridiske forpliktelser, og forebygging av svindel.
5. Bruk av AI for oversettelser
Transtoyou bruker AI-drevne verktøy utelukkende for å støtte oversettelser av informasjons-, medisinsk og juridisk innhold på plattformen.
AI-assisterte oversettelser som relaterer seg til medisinske opptak, reseptveier, informasjon om produktsikkerhet, eller juridisk bindende dokumenter er alltid underlagt obligatorisk menneskelig gjennomgang, inkludert tilbakeoversettelseskontroller, for å sikre nøyaktighet, klarhet for lekfolk, og overholdelse av medisinske og forbrukersikkerhetsplikter.
6. Automatisert kommunikasjon og analyse
Vi kan sende automatiserte e-poster og varsler som er nødvendige for å tilby og sikre våre tjenester, inkludert meldinger om:
- Ufullstendige bestillinger eller ubetalte abonnementer
- Påminnelser om konsultasjoner eller helseundersøkelser der det er medisinsk eller operasjonelt nødvendig
- Produkt tilgjengelighet eller leveringsoppdateringer
- Tilbakemeldinger og vurderingsforespørsel
- Varsler om kontosikkerhet og identitetsverifiseringstrinn
Noen tjenesteposter kan inkludere sporingspiksler eller overvåkede lenker for å måle engasjement (som åpne og klikkrater) og for å forbedre kommunikasjonen vår. Vi kjører også A/B-tester ved hjelp av pseudonymiserte eller aggregert data for å optimalisere plattform- og kommunikasjonsytelse.
Atferdssegmentering og poengsetting brukes kun med ditt samtykke og gir ikke juridiske eller betydelige effekter (Art. 22 GDPR).
7. Databevaring
Medisinske data
Opptil 20 år der det er påkrevd av gjeldende lover om oppbevaring av medisinske journaler, eller kortere der ingen slik forpliktelse gjelder.
Konsultasjonsopptak
Lagring sikret i 90 dager og deretter automatisk slettet med mindre lengre lagring er nødvendig på grunn av en åpen klage, juridisk forpliktelse eller pågående etterforskning.
Transaksjonsdata
7 år (skatteoverholdelse).
Kontodata
Slettet etter 4 års inaktivitet med mindre det kreves av lov.
Støtte- og kommunikasjonsdata
Lagring så lenge det er nødvendig for å håndtere forespørselen din, tvister eller juridiske forpliktelser.
8. Deling av dataene dine
Vi deler personopplysninger kun der det er nødvendig for tjenestelevering og overholdelse. Dette kan inkludere:
- Uavhengige leger som gjennomfører konsultasjoner og tar kliniske beslutninger
- Registrerte partnerapotek som dispenserer legemidler og oppfyller bestillinger
- Betalingsleverandører og verktøy for svindelforebygging
- Vertskap, IT og sikkerhet tjenesteleverandører
- Logistikkpartnere og transportører
- Markedsførings- og analyseleverandører kun der du har gitt eksplisitt samtykke
- Offentlige myndigheter der det er påkrevd ved lov
- Sosiale påloggingsleverandører (f.eks. Google eller Meta) når du velger å bruke sosial pålogging
- Identitetsverifiseringsleverandører for engangs ID-kontroller; Transtoyou mottar kun verifiseringsresultatet og nødvendig metadata
Alle tredjeparter opererer under bindende databehandlingsavtaler (DPA).
Vi selger aldri dataene dine.
9. Markedsføring og remarkedsføring
Med ditt eksplisitte samtykke kan vi bruke aktivitetsdataene dine til å:
- Tilpasse tilbud og innhold
- Vise målrettede annonser via tredjepartsplattformer
- Opprette anonymiserte målgrupper
- Kjøre retargeting-kampanjer
Du kan trekke tilbake samtykket ditt når som helst via e-post eller avmeldingslenken.
10. Internasjonale overføringer
Når vi overfører data utenfor EU/EEA eller Storbritannia:
- Vi bruker standard kontraktsbestemmelser (SCC)
- Vi gjennomfører vurderinger av overføringspåvirkning (TIA)
- Ytterligere sikkerhetstiltak er implementert der det er nødvendig
11. Dine rettigheter
Du har rett til:
- Få tilgang til dataene dine
- Korrigere unøyaktige data
- Be om sletting der det er lovlig mulig
- Begrense behandling i visse tilfeller
- Protestere mot behandling, inkludert direkte markedsføring
- Motta dataene dine i et bærbart format og be om overføring der det er aktuelt
- Tilbaketrekke samtykke der behandlingen er basert på samtykke
- Ikke bli utsatt for utelukkende automatiserte beslutninger med juridiske eller lignende betydelige effekter, der denne retten gjelder
- Send inn en klage til din lokale myndighet
Tilsynsmyndigheter
EU-brukere: Estisk databeskyttelsesinspektorat (Andmekaitse Inspektsioon)
UK-brukere: Informasjonskommissærens kontor (ICO)
12. Datatilgang via din konto (EU Data Act)
Du kan få tilgang til, laste ned og eksportere dataene dine fra kontoen og tjenestene direkte gjennom din Transtoyou-dashbord.
Der det er teknisk mulig, kan du også be om at Transtoyou overfører disse dataene til en tredjepart utpekt av deg, i samsvar med gjeldende EU-regler om datatilgang og portabilitet, inkludert EU Data Act der det er relevant.
14. Barns personvern
Vår plattform er ikke ment for brukere under 18 år. Vi samler ikke bevisst inn data fra mindreårige. Hvis det oppdages, vil slike data bli slettet umiddelbart.
15. Representant i Storbritannia (UK GDPR)
Fordi Transtoyou er etablert i EØS og tilbyr tjenester til brukere i Storbritannia uten en britisk etablering, utnevner Transtoyou en representant i Storbritannia der det er påkrevd under UK GDPR.
Detaljer er tilgjengelige på forespørsel via privacy@transtoyou.com.
16. Datainnbrudd
I tilfelle av et datainnbrudd:
- Vi varsler myndighetene innen 72 timer
- Berørte brukere vil bli informert der det er risiko
- Reparasjonstiltak iverksettes uten forsinkelse
17. Språkfraskrivelse
Denne personvernerklæringen er tilgjengelig på flere språk. I tilfelle av uoverensstemmelser, gjelder den engelske versjonen.
18. Fraskrivelse av informasjonsinnhold
Innhold delt på vår plattform, nettside eller e-poster er kun for generell informasjon og utgjør ikke medisinsk råd. Konsulter alltid en autorisert medisinsk fagperson for personlige helseproblemer.
19. Intern personvernansvarlig
Transtoyou er ikke lovpålagt å utnevne en personvernansvarlig (DPO) i henhold til artikkel 37 i GDPR, da våre aktiviteter utføres under tilsyn av autoriserte medisinske fagfolk.
Vi har imidlertid utnevnt en intern personvernansvarlig som:
- Overvåker overholdelse av våre personvernpraksiser
- Opprettholder behandlingsregisteret
- Utfører vurderinger av personvernkonsekvenser (DPIA-er)
- Går gjennom databehandleravtaler
Denne ansvarlige fungerer som kontaktpunkt for personvernsaker innen organisasjonen.
20. Ta kontakt med oss
For spørsmål, forespørsel eller bekymringer:
E-post: privacy@transtoyou.com
Ved å bruke våre tjenester bekrefter du at du har blitt informert om denne personvernerklæringen.