1. Wie we zijn

Bedrijfsnaam: Transtoyou eHealth OÜ

Geregistreerd in: Estland

Bedrijfsnummer: 17350744

E-mail: info@transtoyou.com

Transtoyou is een digitaal platform dat gebruikers verbindt met onafhankelijke, bevoegde artsen en geregistreerde apotheken. Transtoyou is geen zorgverlener, apotheek of voorschrijver.

2. Welke gegevens we verzamelen

We verzamelen en verwerken de volgende persoonsgegevens:

Identiteitsgegevens

Naam, geboortedatum, geslacht (indien relevant voor de behandeling), nationaliteit en accountgegevens.

Contactgegevens

E-mailadres, telefoonnummer, afleveradres en factuuradres.

Medische gegevens

Gezondheidsklachten, symptomen, medische voorgeschiedenis, medicatiegebruik, allergieën, antwoorden op intakevragen, samenvattingen van consulten en beslissingen over recepten.

Bestel- en betalingsgegevens

Bestelgeschiedenis, facturen, betaalstatus, transactiereferenties en signalen voor fraudepreventie.

Technische en gebruiksgegevens

IP-adres, apparaattype, browserinformatie, logbestanden, sessiegegevens en gebruik van het platform.

Communicatiegegevens

Berichten en e-mails met de klantenservice, artsen of apotheken.

Verificatie- en beveiligingsgegevens

Status van ID-verificatie en metadata, biometrische gezichtsvergelijkingsgegevens waar nodig voor identiteitscontroles, en 2FA-sessielogs.

Opnames van consulten

Wanneer opname nodig is voor patiëntveiligheid, kwaliteitsbewaking, veiligheidstraining of geschilafhandeling, kunnen video- en/of chatconsulten tijdelijk worden opgenomen en opgeslagen (zie Sectie 7).

Sociale inloggegevens

Indien gebruikt: basisprofielgegevens die door de sociale inlogprovider worden verstrekt, zoals naam, e-mailadres en een unieke account-ID.

We verzamelen alleen gegevens die nodig zijn om onze diensten te kunnen leveren en slaan die veilig op.

3. Hoe we jouw gegevens gebruiken

Je gegevens worden gebruikt voor:

  • Het leveren van zorgdiensten, consulten en recepten
  • Betalingen verwerken en bestellingen leveren
  • Herinneringen sturen voor consulten, gezondheidschecks en bestellingen
  • Abonnementen, retouren en klantenservice beheren
  • Onze diensten en de werking van het platform verbeteren
  • A/B-tests en experimenten uitvoeren om de gebruikerservaring te verbeteren
  • Communicatie en productaanbevelingen personaliseren
  • Analytics en browsegedrag gebruiken om lookalike-doelgroepen en aangepaste doelgroepen op te bouwen, advertentiecampagnes te ondersteunen en retargeting via externe platforms zoals Meta, TikTok en Google te optimaliseren, alleen met jouw expliciete toestemming
  • Voldoen aan wettelijke en regelgevende verplichtingen
  • Fraude voorkomen en cybersecurity waarborgen
  • Twee-factor-authenticatie (2FA) inzetten voor veilige toegang

Marketing-e-mails worden alleen verstuurd met jouw expliciete toestemming en bevatten altijd een afmeldmogelijkheid.

5. Gebruik van AI voor vertalingen

Transtoyou gebruikt AI-ondersteunde tools uitsluitend ter ondersteuning van vertalingen van informatieve, medische en juridische content op het platform.

AI-ondersteunde vertalingen die betrekking hebben op medische intake, voorschrijfprocessen, productveiligheidsinformatie of juridisch bindende documenten worden altijd verplicht door een mens gecontroleerd, inclusief controles via terugvertaling, om nauwkeurigheid, duidelijkheid voor gewone gebruikers en naleving van medische en consumentenveiligheidsverplichtingen te waarborgen.

6. Geautomatiseerde communicatie en analyse

We kunnen geautomatiseerde e-mails en meldingen versturen die nodig zijn om onze diensten te leveren en te beveiligen, waaronder berichten over:

  • Onvolledige bestellingen of onbetaalde abonnementen
  • Herinneringen voor consulten of gezondheidschecks wanneer dit medisch of operationeel nodig is
  • Updates over productbeschikbaarheid of levering
  • Verzoeken om feedback en beoordelingen
  • Waarschuwingen over accountbeveiliging en stappen voor identiteitsverificatie

Sommige service-e-mails kunnen trackingpixels of gemonitorde links bevatten om betrokkenheid te meten, zoals openings- en klikpercentages, en om onze communicatie te verbeteren. We voeren ook A/B-tests uit met gepseudonimiseerde of geaggregeerde gegevens om de prestaties van het platform en onze communicatie te optimaliseren.

Gedragssegmentatie en scoring worden alleen gebruikt met jouw toestemming en hebben geen juridische of vergelijkbaar significante gevolgen (Art. 22 AVG).

7. Gegevensbewaring

Medische gegevens

Tot 20 jaar, waar dit vereist is op grond van toepasselijke wetgeving voor het bewaren van medische dossiers, of korter wanneer zo’n verplichting niet geldt.

Opnames van consulten

Worden 90 dagen veilig bewaard en daarna automatisch verwijderd, tenzij een langere bewaartermijn nodig is vanwege een lopende klacht, wettelijke verplichting of doorlopend onderzoek.

Transactiegegevens

7 jaar (belastingnaleving).

Accountgegevens

Worden verwijderd na 4 jaar inactiviteit, tenzij dit wettelijk anders vereist is.

Ondersteunings- en communicatiegegevens

Worden bewaard zolang dat nodig is om je verzoek, geschillen of wettelijke verplichtingen af te handelen.

8. Delen van je gegevens

We delen persoonsgegevens alleen wanneer dat nodig is voor onze dienstverlening en om aan wet- en regelgeving te voldoen. Dit kan onder meer met:

  • Onafhankelijke artsen die consulten uitvoeren en medische beslissingen nemen
  • Geregistreerde partnerapotheken die medicijnen verstrekken en bestellingen verwerken
  • Betaalproviders en tools voor fraudepreventie
  • Hosting, IT en beveiliging dienstverleners
  • Logistieke partners en vervoerders
  • Marketing- en analyseproviders alleen als je daarvoor expliciete toestemming hebt gegeven
  • Overheidsinstanties wanneer dit wettelijk verplicht is
  • Sociale inlogproviders zoals Google of Meta, wanneer je kiest voor social login
  • Providers voor identiteitsverificatie voor eenmalige ID-controles; Transtoyou ontvangt alleen de uitkomst van de verificatie en de noodzakelijke metadata

Alle derde partijen werken op basis van bindende verwerkersovereenkomsten (DPA’s).

We verkopen je gegevens nooit.

9. Marketing en remarketing

Met jouw expliciete toestemming kunnen we jouw activiteitsgegevens gebruiken om:

  • Aanbiedingen en content te personaliseren
  • Gerichte advertenties via externe platforms te tonen
  • Geanonimiseerde doelgroepen op te bouwen
  • Retargetingcampagnes uit te voeren

Je kunt je toestemming op elk moment intrekken via e-mail of via de afmeldlink.

10. Internationale overdrachten

Bij het overdragen van gegevens buiten de EU/EER of het VK:

  • Passen we Standard Contractual Clauses (SCC’s) toe
  • Voeren we Transfer Impact Assessments (TIA’s) uit
  • Nemen we extra waarborgen waar nodig

11. Jouw rechten

Je hebt het recht om:

  • Toegang te krijgen tot je gegevens
  • Onjuiste gegevens te corrigeren
  • Verwijdering te verzoeken waar dat wettelijk mogelijk is
  • Verwerking in bepaalde gevallen te beperken
  • Bezwaar te maken tegen verwerking, inclusief direct marketing
  • Je gegevens in een overdraagbaar formaat te ontvangen en overdracht te verzoeken waar van toepassing
  • Toestemming in te trekken wanneer verwerking op toestemming is gebaseerd
  • Niet onderworpen te zijn aan uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar significante gevolgen, voor zover dit recht van toepassing is
  • Een klacht in te dienen bij jouw lokale toezichthouder

Toezichthoudende autoriteiten

EU-gebruikers: Estse Gegevensbeschermingsinspectie (Andmekaitse Inspektsioon)

VK-gebruikers: Information Commissioner’s Office (ICO)

12. Toegang tot gegevens via je account (EU Data Act)

Je kunt je accountgegevens en door de dienst gegenereerde gegevens rechtstreeks via je Transtoyou-dashboard bekijken, downloaden en exporteren.

Waar technisch mogelijk kun je ook verzoeken dat Transtoyou deze gegevens overdraagt aan een door jou aangewezen derde partij, in lijn met de toepasselijke EU-regels voor gegevenstoegang en gegevensoverdraagbaarheid, inclusief de EU Data Act waar relevant.

13. Cookies en trackingtechnologieën

We gebruiken cookies en vergelijkbare tools om de werking van het platform te waarborgen, gebruik te meten, experimenten en heatmaps uit te voeren en content en advertenties te personaliseren.

Niet-essentiële cookies, waaronder analytische cookies, profileringscookies en advertentiecookies zoals Google Analytics, Meta Pixel en TikTok Pixel, worden alleen gebruikt nadat je daarvoor expliciete toestemming hebt gegeven via onze banner voor cookie-instellingen.

Je kunt je toestemming op elk moment wijzigen of intrekken via Cookie-instellingen in de footer van de website.

14. Privacy van kinderen

Ons platform is niet bedoeld voor gebruikers jonger dan 18 jaar. We verzamelen niet bewust gegevens van minderjarigen. Als we ontdekken dat dit toch is gebeurd, worden deze gegevens direct verwijderd.

15. VK-vertegenwoordiger (UK GDPR)

Omdat Transtoyou gevestigd is in de EER en diensten aanbiedt aan gebruikers in het Verenigd Koninkrijk zonder daar een vestiging te hebben, wijst Transtoyou waar nodig een VK-vertegenwoordiger aan op grond van de UK GDPR.

Details zijn op aanvraag beschikbaar via privacy@transtoyou.com.

16. Gegevensinbreuken

In het geval van een gegevensinbreuk:

  • Informeren we de autoriteiten binnen 72 uur
  • Worden getroffen gebruikers geïnformeerd als er een risico bestaat
  • Worden herstelmaatregelen zonder vertraging genomen

17. Taalverklaring

Deze privacyverklaring is beschikbaar in meerdere talen. Bij verschillen tussen versies is de Engelse versie leidend.

18. Verklaring over informatieve inhoud

Content die op ons platform, onze website of in e-mails wordt gedeeld is alleen bedoeld als algemene informatie en vormt geen medisch advies. Raadpleeg altijd een bevoegde medische professional bij persoonlijke gezondheidsvragen.

19. Interne privacyfunctionaris

Transtoyou is wettelijk niet verplicht om een Functionaris voor Gegevensbescherming (FG) aan te stellen onder Artikel 37 AVG, omdat onze activiteiten worden uitgevoerd onder toezicht van bevoegde medische professionals.

Wel hebben wij een interne privacyfunctionaris aangesteld die:

  • Toezicht houdt op naleving van onze privacypraktijken
  • Het verwerkingsregister bijhoudt
  • Gegevensbeschermingseffectbeoordelingen (DPIA’s) uitvoert
  • Verwerkersovereenkomsten beoordeelt

Deze functionaris is binnen de organisatie het aanspreekpunt voor vragen over gegevensbescherming.

20. Neem contact op

Voor vragen, verzoeken of zorgen:

E-mail: privacy@transtoyou.com

Door gebruik te maken van onze diensten bevestig je dat je over dit privacybeleid bent geïnformeerd.