1. Kim Jesteśmy
Nazwa firmy: Transtoyou eHealth OÜ
Zarejestrowana w: Estonia
Numer firmy: 17350744
Email: info@transtoyou.com
Transtoyou to cyfrowa platforma pośrednicząca, która łączy użytkowników z niezależnymi, licencjonowanymi lekarzami i zarejestrowanymi aptekami. Transtoyou nie jest dostawcą usług zdrowotnych, apteką ani wystawcą recept.
2. Jakie Dane Zbieramy
Zbieramy i przetwarzamy następujące dane osobowe:
Informacje o tożsamości
Imię, data urodzenia, płeć (jeśli istotna dla leczenia), narodowość oraz identyfikatory konta.
Informacje kontaktowe
Adres e-mail, numer telefonu, adres dostawy oraz adres rozliczeniowy.
Informacje medyczne
Stan zdrowia, objawy, historia medyczna, stosowanie leków, alergie, odpowiedzi w kwestionariuszu, podsumowania konsultacji oraz decyzje dotyczące recept.
Informacje o zamówieniu i płatności
Historia zamówień, faktury, status płatności, odniesienia transakcji oraz sygnały dotyczące oszustw.
Dane techniczne i użytkowe
Adres IP, typ urządzenia, informacje o przeglądarce, pliki dziennika, dane sesji oraz zachowanie użytkownika na platformie.
Dane komunikacyjne
Wiadomości i e-maile z obsługą klienta, lekarzami lub aptekami.
Dane weryfikacyjne i bezpieczeństwa
Status weryfikacji tożsamości i metadane, dane biometryczne dotyczące dopasowania twarzy, gdzie wymagane do kontroli tożsamości, oraz logi sesji 2FA.
Nagrania konsultacji
Gdy nagranie jest konieczne dla bezpieczeństwa pacjenta, zapewnienia jakości, szkoleń związanych z bezpieczeństwem lub rozwiązywania sporów, konsultacje wideo i/lub czatowe mogą być nagrywane i przechowywane tymczasowo (patrz Sekcja 7).
Dane logowania społecznościowego
Jeśli używane: podstawowe dane profilu dostarczone przez dostawcę logowania społecznościowego (takie jak imię, e-mail i unikalny identyfikator konta).
Zbieramy tylko dane niezbędne do świadczenia naszych usług i przechowujemy je w bezpieczny sposób.
3. Jak wykorzystujemy Twoje dane
Twoje dane są wykorzystywane do:
- Świadczenia usług zdrowotnych, konsultacji i recept
- Przetwarzania płatności i dostarczania zamówień
- Wysyłania przypomnień o konsultacjach, badaniach zdrowotnych i zamówieniach
- Zarządzania subskrypcjami, zwrotami i obsługą klienta
- Udoskonalania naszych usług i funkcjonalności platformy
- Przeprowadzania testów A/B i eksperymentów w celu poprawy doświadczeń użytkowników
- Personalizacji komunikacji i rekomendacji produktów
- Wykorzystywania analityki i zachowań przeglądania do budowania podobnych i niestandardowych grup odbiorców, wspierania kampanii reklamowych oraz optymalizacji retargetingu za pośrednictwem platform zewnętrznych (np. Meta, TikTok, Google), tylko za Twoją wyraźną zgodą
- Spełniania obowiązków prawnych i regulacyjnych
- Zapobiegaj oszustwom i zapewnij bezpieczeństwo cybernetyczne
- Wymuś uwierzytelnianie dwuskładnikowe (2FA) dla bezpiecznego dostępu
E-maile marketingowe są wysyłane tylko za Twoją wyraźną zgodą i zawsze zawierają opcję rezygnacji.
4. Podstawa prawna przetwarzania
Przetwarzamy dane osobowe na podstawie następujących podstaw (w zależności od sytuacji):
Konieczność umowna
Artykuł 6(1)(b) RODO / UK RODO w celu świadczenia żądanych usług.
Obowiązek prawny
Artykuł 6(1)(c) w celu zapewnienia zgodności z przepisami prawa dotyczącymi ochrony zdrowia, farmacji, podatków i praw konsumentów.
Uzasadnione interesy
Artykuł 6(1)(f) w celu zapobiegania oszustwom, zapewnienia bezpieczeństwa platformy, poprawy usług oraz rozwiązywania sporów, z uwzględnieniem Twoich praw.
Zgoda
Artykuł 6(1)(a) dotyczący nieistotnych plików cookie, e-maili marketingowych oraz działań reklamowych/retargetingowych.
W przypadku danych szczególnej kategorii (takich jak informacje medyczne) oraz danych biometrycznych używanych do weryfikacji tożsamości, opieramy się na odpowiednich warunkach Artykułu 9(2) RODO / UK RODO w połączeniu z Artykułem 6(1), w tym świadczeniem usług zdrowotnych i bezpieczeństwem, przestrzeganiem obowiązków prawnych oraz zapobieganiem oszustwom.
5. Wykorzystanie AI do Tłumaczeń
Transtoyou wykorzystuje narzędzia wspierane przez AI wyłącznie w celu wspierania tłumaczeń treści informacyjnych, medycznych i prawnych na platformie.
Tłumaczenia wspomagane przez AI, które dotyczą wywiadów medycznych, ścieżek recept, informacji o bezpieczeństwie produktów lub dokumentów prawnie wiążących, zawsze podlegają obowiązkowej weryfikacji przez ludzi, w tym kontrolom tłumaczeń zwrotnych, aby zapewnić dokładność, klarowność dla użytkowników oraz zgodność z obowiązkami w zakresie bezpieczeństwa medycznego i konsumenckiego.
6. Zautomatyzowana Komunikacja i Analizy
Możemy wysyłać zautomatyzowane e-maile i powiadomienia, które są niezbędne do świadczenia i zabezpieczania naszych usług, w tym wiadomości dotyczące:
- Niekompletne zamówienia lub niezapłacone subskrypcje
- Przypomnienia o konsultacjach lub badaniach zdrowotnych, gdy jest to wymagane medycznie lub operacyjnie
- Aktualizacje dostępności produktów lub dostawy
- Prośby o opinie i recenzje
- Alerty dotyczące bezpieczeństwa konta i kroki weryfikacji tożsamości
Niektóre e-maile serwisowe mogą zawierać piksele śledzące lub monitorowane linki w celu pomiaru zaangażowania (takiego jak wskaźniki otwarć i kliknięć) oraz poprawy naszej komunikacji. Przeprowadzamy również testy A/B, wykorzystując zanonimizowane lub zaggregowane dane, aby zoptymalizować wydajność platformy i komunikacji.
Segmentacja behawioralna i ocena są stosowane tylko za Twoją zgodą i nie mają skutków prawnych ani znaczących (art. 22 RODO).
7. Przechowywanie danych
Dane medyczne
Do 20 lat, gdy jest to wymagane przez obowiązujące przepisy dotyczące przechowywania dokumentacji medycznej, lub krócej, gdy nie ma takiego obowiązku.
Nagrania konsultacji
Przechowywane bezpiecznie przez 90 dni, a następnie automatycznie usuwane, chyba że dłuższe przechowywanie jest wymagane z powodu otwartej skargi, obowiązku prawnego lub trwającego dochodzenia.
Dane transakcyjne
7 lat (zgodność podatkowa).
Dane konta
Usuwane po 4 latach braku aktywności, chyba że wymaga tego prawo.
Dane wsparcia i komunikacji
Przechowywane tak długo, jak to konieczne do obsługi Twojej prośby, sporów lub obowiązków prawnych.
8. Udostępnianie Twoich danych
Udostępniamy dane osobowe tylko tam, gdzie jest to konieczne do świadczenia usług i zgodności. Może to obejmować:
- Niezależni lekarze którzy prowadzą konsultacje i podejmują decyzje kliniczne
- Zarejestrowane apteki partnerskie które wydają leki i realizują zamówienia
- Dostawcy płatności oraz narzędzia zapobiegające oszustwom
- Usługi hostingowe, IT i bezpieczeństwa dostawcy usług
- Partnerzy logistyczni i przewoźnicy
- Dostawcy marketingu i analityki tylko tam, gdzie wyraziłeś wyraźną zgodę
- Organy publiczne gdzie wymagane przez prawo
- Dostawcy logowania społecznościowego (np. Google lub Meta), gdy zdecydujesz się skorzystać z logowania społecznościowego
- Dostawcy weryfikacji tożsamości do jednorazowych kontroli tożsamości; Transtoyou otrzymuje tylko wynik weryfikacji i niezbędne metadane
Wszyscy zewnętrzni dostawcy działają na podstawie wiążących umów o przetwarzaniu danych (DPA).
Nigdy nie sprzedajemy Twoich danych.
9. Marketing i remarketing
Za Twoją wyraźną zgodą możemy wykorzystać Twoje dane aktywności do:
- Personalizacji ofert i treści
- Wyświetlania ukierunkowanych reklam za pośrednictwem platform zewnętrznych
- Tworzenia zanonimizowanych grup odbiorców
- Prowadzenia kampanii remarketingowych
Możesz w każdej chwili wycofać swoją zgodę za pośrednictwem e-maila lub linku do wypisania.
10. Międzynarodowe transfery
Podczas transferu danych poza UE/EOG lub Wielką Brytanię:
- Stosujemy Standardowe Klauzule Umowne (SCC)
- Przeprowadzamy Oceny Wpływu Transferu (TIA)
- Dodatkowe zabezpieczenia są wdrażane tam, gdzie to konieczne
11. Twoje prawa
Masz prawo do:
- Dostępu do swoich danych
- Poprawy nieprawidłowych danych
- Żądania usunięcia tam, gdzie jest to prawnie możliwe
- Ograniczenia przetwarzania w określonych przypadkach
- Sprzeciwu wobec przetwarzania, w tym marketingu bezpośredniego
- Otrzymania swoich danych w przenośnym formacie i żądania transferu tam, gdzie to możliwe
- Wycofania zgody tam, gdzie przetwarzanie opiera się na zgodzie
- Nie podlegać wyłącznie automatycznym decyzjom mającym skutki prawne lub podobnie znaczące, gdzie to prawo ma zastosowanie
- Złóż skargę do lokalnych władz
Organy nadzorcze
Użytkownicy UE: Estońska Inspekcja Ochrony Danych (Andmekaitse Inspektsioon)
Użytkownicy Zjednoczonego Królestwa: Biuro Komisarza Informacyjnego (ICO)
12. Dostęp do danych za pośrednictwem Twojego konta (Ustawa o danych UE)
Możesz uzyskać dostęp, pobrać i wyeksportować dane swojego konta oraz dane wygenerowane przez usługi bezpośrednio przez swój panel Transtoyou.
Gdzie to technicznie możliwe, możesz również poprosić, aby Transtoyou przesłał te dane do wyznaczonej przez Ciebie strony trzeciej, zgodnie z obowiązującymi zasadami dostępu do danych i przenoszenia danych w UE, w tym z Ustawą o danych UE, jeśli ma to zastosowanie.
14. Prywatność dzieci
Nasza platforma nie jest przeznaczona dla użytkowników poniżej 18 roku życia. Nie zbieramy świadomie danych od nieletnich. W przypadku ich odkrycia, takie dane zostaną natychmiast usunięte.
15. Przedstawiciel w Wielkiej Brytanii (UK GDPR)
Ponieważ Transtoyou jest zarejestrowane w EOG i oferuje usługi użytkownikom w Wielkiej Brytanii bez posiadania placówki w Wielkiej Brytanii, Transtoyou wyznacza przedstawiciela w Wielkiej Brytanii tam, gdzie jest to wymagane na mocy UK GDPR.
Szczegóły są dostępne na życzenie pod adresem privacy@transtoyou.com.
16. Naruszenia danych
W przypadku naruszenia danych:
- Powiadamiamy władze w ciągu 72 godzin
- Dotknięci użytkownicy zostaną poinformowani, gdy istnieje ryzyko
- Działania naprawcze są podejmowane niezwłocznie
17. Zastrzeżenie dotyczące języka
Ta polityka prywatności jest dostępna w wielu językach. W przypadku rozbieżności obowiązuje wersja angielska.
18. Zastrzeżenie dotyczące treści informacyjnych
Treści udostępniane na naszej platformie, stronie internetowej lub w e-mailach mają charakter wyłącznie informacyjny i nie stanowią porady medycznej. Zawsze skonsultuj się z licencjonowanym specjalistą medycznym w sprawach dotyczących zdrowia osobistego.
19. Wewnętrzny Inspektor Ochrony Prywatności
Transtoyou nie jest zobowiązane prawnie do wyznaczenia Inspektora Ochrony Danych (IOD) na mocy artykułu 37 RODO, ponieważ nasze działania są prowadzone pod nadzorem licencjonowanych specjalistów medycznych.
Jednakże wyznaczyliśmy wewnętrznego inspektora ochrony prywatności, który:
- Monitoruje zgodność z naszymi praktykami ochrony prywatności
- Utrzymuje rejestr przetwarzania
- Przeprowadza oceny skutków dla ochrony danych (DPIA)
- Przegląda umowy z procesorami
Ten inspektor jest punktem kontaktowym w sprawach ochrony danych w organizacji.
20. Skontaktuj się z nami
W przypadku jakichkolwiek pytań, próśb lub wątpliwości:
Email: privacy@transtoyou.com
Korzystając z naszych usług, potwierdzasz, że zostałeś poinformowany o tej Polityce Prywatności.