1. Kim Jesteśmy

Nazwa firmy: Transtoyou eHealth OÜ

Zarejestrowana w: Estonia

Numer firmy: 17350744

Email: info@transtoyou.com

Transtoyou to cyfrowa platforma pośrednicząca, która łączy użytkowników z niezależnymi, licencjonowanymi lekarzami i zarejestrowanymi aptekami. Transtoyou nie jest dostawcą usług zdrowotnych, apteką ani wystawcą recept.

2. Jakie Dane Zbieramy

Zbieramy i przetwarzamy następujące dane osobowe:

Informacje o tożsamości

Imię, data urodzenia, płeć (jeśli istotna dla leczenia), narodowość oraz identyfikatory konta.

Informacje kontaktowe

Adres e-mail, numer telefonu, adres dostawy oraz adres rozliczeniowy.

Informacje medyczne

Stan zdrowia, objawy, historia medyczna, stosowanie leków, alergie, odpowiedzi w kwestionariuszu, podsumowania konsultacji oraz decyzje dotyczące recept.

Informacje o zamówieniu i płatności

Historia zamówień, faktury, status płatności, odniesienia transakcji oraz sygnały dotyczące oszustw.

Dane techniczne i użytkowe

Adres IP, typ urządzenia, informacje o przeglądarce, pliki dziennika, dane sesji oraz zachowanie użytkownika na platformie.

Dane komunikacyjne

Wiadomości i e-maile z obsługą klienta, lekarzami lub aptekami.

Dane weryfikacyjne i bezpieczeństwa

Status weryfikacji tożsamości i metadane, dane biometryczne dotyczące dopasowania twarzy, gdzie wymagane do kontroli tożsamości, oraz logi sesji 2FA.

Nagrania konsultacji

Gdy nagranie jest konieczne dla bezpieczeństwa pacjenta, zapewnienia jakości, szkoleń związanych z bezpieczeństwem lub rozwiązywania sporów, konsultacje wideo i/lub czatowe mogą być nagrywane i przechowywane tymczasowo (patrz Sekcja 7).

Dane logowania społecznościowego

Jeśli używane: podstawowe dane profilu dostarczone przez dostawcę logowania społecznościowego (takie jak imię, e-mail i unikalny identyfikator konta).

Zbieramy tylko dane niezbędne do świadczenia naszych usług i przechowujemy je w bezpieczny sposób.

3. Jak wykorzystujemy Twoje dane

Twoje dane są wykorzystywane do:

  • Świadczenia usług zdrowotnych, konsultacji i recept
  • Przetwarzania płatności i dostarczania zamówień
  • Wysyłania przypomnień o konsultacjach, badaniach zdrowotnych i zamówieniach
  • Zarządzania subskrypcjami, zwrotami i obsługą klienta
  • Udoskonalania naszych usług i funkcjonalności platformy
  • Przeprowadzania testów A/B i eksperymentów w celu poprawy doświadczeń użytkowników
  • Personalizacji komunikacji i rekomendacji produktów
  • Wykorzystywania analityki i zachowań przeglądania do budowania podobnych i niestandardowych grup odbiorców, wspierania kampanii reklamowych oraz optymalizacji retargetingu za pośrednictwem platform zewnętrznych (np. Meta, TikTok, Google), tylko za Twoją wyraźną zgodą
  • Spełniania obowiązków prawnych i regulacyjnych
  • Zapobiegaj oszustwom i zapewnij bezpieczeństwo cybernetyczne
  • Wymuś uwierzytelnianie dwuskładnikowe (2FA) dla bezpiecznego dostępu

E-maile marketingowe są wysyłane tylko za Twoją wyraźną zgodą i zawsze zawierają opcję rezygnacji.

5. Wykorzystanie AI do Tłumaczeń

Transtoyou wykorzystuje narzędzia wspierane przez AI wyłącznie w celu wspierania tłumaczeń treści informacyjnych, medycznych i prawnych na platformie.

Tłumaczenia wspomagane przez AI, które dotyczą wywiadów medycznych, ścieżek recept, informacji o bezpieczeństwie produktów lub dokumentów prawnie wiążących, zawsze podlegają obowiązkowej weryfikacji przez ludzi, w tym kontrolom tłumaczeń zwrotnych, aby zapewnić dokładność, klarowność dla użytkowników oraz zgodność z obowiązkami w zakresie bezpieczeństwa medycznego i konsumenckiego.

6. Zautomatyzowana Komunikacja i Analizy

Możemy wysyłać zautomatyzowane e-maile i powiadomienia, które są niezbędne do świadczenia i zabezpieczania naszych usług, w tym wiadomości dotyczące:

  • Niekompletne zamówienia lub niezapłacone subskrypcje
  • Przypomnienia o konsultacjach lub badaniach zdrowotnych, gdy jest to wymagane medycznie lub operacyjnie
  • Aktualizacje dostępności produktów lub dostawy
  • Prośby o opinie i recenzje
  • Alerty dotyczące bezpieczeństwa konta i kroki weryfikacji tożsamości

Niektóre e-maile serwisowe mogą zawierać piksele śledzące lub monitorowane linki w celu pomiaru zaangażowania (takiego jak wskaźniki otwarć i kliknięć) oraz poprawy naszej komunikacji. Przeprowadzamy również testy A/B, wykorzystując zanonimizowane lub zaggregowane dane, aby zoptymalizować wydajność platformy i komunikacji.

Segmentacja behawioralna i ocena są stosowane tylko za Twoją zgodą i nie mają skutków prawnych ani znaczących (art. 22 RODO).

7. Przechowywanie danych

Dane medyczne

Do 20 lat, gdy jest to wymagane przez obowiązujące przepisy dotyczące przechowywania dokumentacji medycznej, lub krócej, gdy nie ma takiego obowiązku.

Nagrania konsultacji

Przechowywane bezpiecznie przez 90 dni, a następnie automatycznie usuwane, chyba że dłuższe przechowywanie jest wymagane z powodu otwartej skargi, obowiązku prawnego lub trwającego dochodzenia.

Dane transakcyjne

7 lat (zgodność podatkowa).

Dane konta

Usuwane po 4 latach braku aktywności, chyba że wymaga tego prawo.

Dane wsparcia i komunikacji

Przechowywane tak długo, jak to konieczne do obsługi Twojej prośby, sporów lub obowiązków prawnych.

8. Udostępnianie Twoich danych

Udostępniamy dane osobowe tylko tam, gdzie jest to konieczne do świadczenia usług i zgodności. Może to obejmować:

  • Niezależni lekarze którzy prowadzą konsultacje i podejmują decyzje kliniczne
  • Zarejestrowane apteki partnerskie które wydają leki i realizują zamówienia
  • Dostawcy płatności oraz narzędzia zapobiegające oszustwom
  • Usługi hostingowe, IT i bezpieczeństwa dostawcy usług
  • Partnerzy logistyczni i przewoźnicy
  • Dostawcy marketingu i analityki tylko tam, gdzie wyraziłeś wyraźną zgodę
  • Organy publiczne gdzie wymagane przez prawo
  • Dostawcy logowania społecznościowego (np. Google lub Meta), gdy zdecydujesz się skorzystać z logowania społecznościowego
  • Dostawcy weryfikacji tożsamości do jednorazowych kontroli tożsamości; Transtoyou otrzymuje tylko wynik weryfikacji i niezbędne metadane

Wszyscy zewnętrzni dostawcy działają na podstawie wiążących umów o przetwarzaniu danych (DPA).

Nigdy nie sprzedajemy Twoich danych.

9. Marketing i remarketing

Za Twoją wyraźną zgodą możemy wykorzystać Twoje dane aktywności do:

  • Personalizacji ofert i treści
  • Wyświetlania ukierunkowanych reklam za pośrednictwem platform zewnętrznych
  • Tworzenia zanonimizowanych grup odbiorców
  • Prowadzenia kampanii remarketingowych

Możesz w każdej chwili wycofać swoją zgodę za pośrednictwem e-maila lub linku do wypisania.

10. Międzynarodowe transfery

Podczas transferu danych poza UE/EOG lub Wielką Brytanię:

  • Stosujemy Standardowe Klauzule Umowne (SCC)
  • Przeprowadzamy Oceny Wpływu Transferu (TIA)
  • Dodatkowe zabezpieczenia są wdrażane tam, gdzie to konieczne

11. Twoje prawa

Masz prawo do:

  • Dostępu do swoich danych
  • Poprawy nieprawidłowych danych
  • Żądania usunięcia tam, gdzie jest to prawnie możliwe
  • Ograniczenia przetwarzania w określonych przypadkach
  • Sprzeciwu wobec przetwarzania, w tym marketingu bezpośredniego
  • Otrzymania swoich danych w przenośnym formacie i żądania transferu tam, gdzie to możliwe
  • Wycofania zgody tam, gdzie przetwarzanie opiera się na zgodzie
  • Nie podlegać wyłącznie automatycznym decyzjom mającym skutki prawne lub podobnie znaczące, gdzie to prawo ma zastosowanie
  • Złóż skargę do lokalnych władz

Organy nadzorcze

Użytkownicy UE: Estońska Inspekcja Ochrony Danych (Andmekaitse Inspektsioon)

Użytkownicy Zjednoczonego Królestwa: Biuro Komisarza Informacyjnego (ICO)

12. Dostęp do danych za pośrednictwem Twojego konta (Ustawa o danych UE)

Możesz uzyskać dostęp, pobrać i wyeksportować dane swojego konta oraz dane wygenerowane przez usługi bezpośrednio przez swój panel Transtoyou.

Gdzie to technicznie możliwe, możesz również poprosić, aby Transtoyou przesłał te dane do wyznaczonej przez Ciebie strony trzeciej, zgodnie z obowiązującymi zasadami dostępu do danych i przenoszenia danych w UE, w tym z Ustawą o danych UE, jeśli ma to zastosowanie.

13. Pliki cookie i technologie śledzenia

Używamy plików cookie i podobnych narzędzi, aby zapewnić funkcjonalność platformy, mierzyć użycie, przeprowadzać eksperymenty i mapy cieplne oraz personalizować treści i reklamy.

Nieistotne pliki cookie (w tym pliki cookie analityczne, profilujące i reklamowe, takie jak Google Analytics, Meta Pixel i TikTok Pixel) są używane tylko po wyrażeniu przez Ciebie wyraźnej zgody za pośrednictwem naszego banera Ustawienia plików cookie.

Możesz w każdej chwili zmienić lub wycofać swoją zgodę poprzez Ustawienia plików cookie w stopce strony.

14. Prywatność dzieci

Nasza platforma nie jest przeznaczona dla użytkowników poniżej 18 roku życia. Nie zbieramy świadomie danych od nieletnich. W przypadku ich odkrycia, takie dane zostaną natychmiast usunięte.

15. Przedstawiciel w Wielkiej Brytanii (UK GDPR)

Ponieważ Transtoyou jest zarejestrowane w EOG i oferuje usługi użytkownikom w Wielkiej Brytanii bez posiadania placówki w Wielkiej Brytanii, Transtoyou wyznacza przedstawiciela w Wielkiej Brytanii tam, gdzie jest to wymagane na mocy UK GDPR.

Szczegóły są dostępne na życzenie pod adresem privacy@transtoyou.com.

16. Naruszenia danych

W przypadku naruszenia danych:

  • Powiadamiamy władze w ciągu 72 godzin
  • Dotknięci użytkownicy zostaną poinformowani, gdy istnieje ryzyko
  • Działania naprawcze są podejmowane niezwłocznie

17. Zastrzeżenie dotyczące języka

Ta polityka prywatności jest dostępna w wielu językach. W przypadku rozbieżności obowiązuje wersja angielska.

18. Zastrzeżenie dotyczące treści informacyjnych

Treści udostępniane na naszej platformie, stronie internetowej lub w e-mailach mają charakter wyłącznie informacyjny i nie stanowią porady medycznej. Zawsze skonsultuj się z licencjonowanym specjalistą medycznym w sprawach dotyczących zdrowia osobistego.

19. Wewnętrzny Inspektor Ochrony Prywatności

Transtoyou nie jest zobowiązane prawnie do wyznaczenia Inspektora Ochrony Danych (IOD) na mocy artykułu 37 RODO, ponieważ nasze działania są prowadzone pod nadzorem licencjonowanych specjalistów medycznych.

Jednakże wyznaczyliśmy wewnętrznego inspektora ochrony prywatności, który:

  • Monitoruje zgodność z naszymi praktykami ochrony prywatności
  • Utrzymuje rejestr przetwarzania
  • Przeprowadza oceny skutków dla ochrony danych (DPIA)
  • Przegląda umowy z procesorami

Ten inspektor jest punktem kontaktowym w sprawach ochrony danych w organizacji.

20. Skontaktuj się z nami

W przypadku jakichkolwiek pytań, próśb lub wątpliwości:

Email: privacy@transtoyou.com

Korzystając z naszych usług, potwierdzasz, że zostałeś poinformowany o tej Polityce Prywatności.