1. Quem Somos
Nome da Empresa: Transtoyou eHealth OÜ
Registado em: Estónia
Número da Empresa: 17350744
Email: info@transtoyou.com
A Transtoyou é uma plataforma digital de intermediação que conecta utilizadores a médicos independentes, licenciados e farmácias registadas. A Transtoyou não é um prestador de cuidados de saúde, farmácia ou prescritor.
2. Que Dados Recolhemos
Recolhemos e processamos os seguintes dados pessoais:
Informações de Identidade
Nome, data de nascimento, género (se relevante para o tratamento), nacionalidade e identificadores da conta.
Informações de Contacto
Endereço de email, número de telefone, morada de entrega e morada de faturação.
Informações Médicas
Condições de saúde, sintomas, histórico médico, uso de medicamentos, alergias, respostas ao questionário, resumos de consulta e decisões sobre receitas.
Informações de Encomenda e Pagamento
Histórico de encomendas, faturas, estado de pagamento, referências de transação e sinais de deteção de fraude.
Dados Técnicos e de Utilização
Endereço IP, tipo de dispositivo, informações do navegador, arquivos de registo, dados de sessão e comportamento de utilização da plataforma.
Dados de Comunicação
Mensagens e e-mails com o suporte ao cliente, médicos ou farmácias.
Dados de Verificação e Segurança
Estado da verificação de identidade e metadados, dados de correspondência facial biométrica quando necessário para verificações de identidade, e registos de sessão de 2FA.
Gravações de Consultas
Quando a gravação é necessária para a segurança do paciente, garantia de qualidade, formação relacionada com a segurança ou gestão de disputas, as consultas por vídeo e/ou chat podem ser gravadas e armazenadas temporariamente (ver Seção 7).
Dados de Login Social
Se utilizado: dados básicos do perfil fornecidos pelo provedor de login social (como nome, e-mail e um ID de conta único).
Coletamos apenas os dados necessários para fornecer os nossos serviços e armazená-los de forma segura.
3. Como Utilizamos os Teus Dados
Os teus dados são utilizados para:
- Prestar serviços de saúde, consultas e receitas
- Processar pagamentos e entregar encomendas
- Enviar lembretes para consultas, exames de saúde e encomendas
- Gerir subscrições, devoluções e atendimento ao cliente
- Melhorar os nossos serviços e a funcionalidade da plataforma
- Realizar testes A/B e experiências para melhorar a experiência do utilizador
- Personalizar a comunicação e as recomendações de produtos
- Utilizar análises e comportamento de navegação para construir audiências semelhantes e personalizadas, apoiar campanhas publicitárias e otimizar retargeting através de plataformas de terceiros (por exemplo, Meta, TikTok, Google), apenas com o teu consentimento explícito
- Cumprir obrigações legais e regulamentares
- Prevenir fraudes e garantir a cibersegurança
- Impor a Autenticação de Dois Fatores (2FA) para acesso seguro
Os e-mails de marketing são enviados apenas com o teu consentimento explícito e incluem sempre uma opção de cancelamento.
4. Base Legal para o Tratamento
Processamos dados pessoais com base nas seguintes fundamentações (quando aplicável):
Necessidade Contratual
Artigo 6(1)(b) do RGPD / RGPD do Reino Unido para a entrega dos serviços que solicitas.
Obrigação Legal
Artigo 6(1)(c) para cumprimento das leis de saúde, farmácia, fiscais e de defesa do consumidor.
Interesses Legítimos
Artigo 6(1)(f) para prevenção de fraudes, segurança da plataforma, melhoria de serviços e resolução de disputas, equilibrado com os teus direitos.
Consentimento
Artigo 6(1)(a) para cookies não essenciais, emails de marketing e atividades de publicidade/re-targeting.
Para dados de categorias especiais (como informações médicas) e dados biométricos usados para verificação de identidade, baseamo-nos nas condições relevantes do Artigo 9(2) do RGPD/UK RGPD em combinação com o Artigo 6(1), incluindo a prestação de cuidados de saúde e segurança, cumprimento de obrigações legais e prevenção de fraudes.
5. Uso de IA para Traduções
A Transtoyou utiliza ferramentas com IA apenas para apoiar traduções de conteúdos informativos, médicos e legais na plataforma.
As traduções assistidas por IA que se relacionam com questionários médicos, vias de prescrição, informações de segurança de produtos ou documentos legalmente vinculativos estão sempre sujeitas a revisão humana obrigatória, incluindo verificações de retrotradução, para garantir precisão, clareza para utilizadores leigos e conformidade com deveres de segurança médica e do consumidor.
6. Comunicação Automatizada e Análises
Podemos enviar emails e notificações automatizadas que são necessárias para fornecer e garantir os nossos serviços, incluindo mensagens sobre:
- Encomendas incompletas ou subscrições não pagas
- Lembretes de consulta ou de verificação de saúde quando necessário do ponto de vista médico ou operacional
- Atualizações sobre a disponibilidade de produtos ou entrega
- Pedidos de feedback e avaliações
- Alertas de segurança da conta e passos de verificação de identidade
Alguns e-mails de serviço podem incluir pixels de rastreamento ou links monitorizados para medir o envolvimento (como taxas de abertura e cliques) e melhorar as nossas comunicações. Também realizamos testes A/B utilizando dados pseudonimizados ou agregados para otimizar o desempenho da plataforma e das comunicações.
A segmentação e pontuação comportamental são utilizadas apenas com o teu consentimento e não produzem efeitos legais ou significativos (Art. 22 RGPD).
7. Retenção de Dados
Dados Médicos
Até 20 anos quando exigido pelas leis aplicáveis de retenção de registos médicos, ou por um período mais curto quando não existe tal obrigação.
Gravações de Consulta
Retidos de forma segura durante 90 dias e depois eliminados automaticamente, a menos que seja necessária uma retenção mais longa devido a uma reclamação aberta, obrigação legal ou investigação em curso.
Dados da Transação
7 anos (conformidade fiscal).
Dados da Conta
Eliminados após 4 anos de inatividade, a menos que exigido por lei.
Dados de Suporte e Comunicação
Mantidos enquanto necessário para tratar do seu pedido, disputas ou obrigações legais.
8. Partilha dos Seus Dados
Partilhamos dados pessoais apenas quando necessário para a prestação de serviços e conformidade. Isso pode incluir:
- Médicos independentes que realizam consultas e tomam decisões clínicas
- Farmácias parceiras registadas que dispensam medicamentos e processam encomendas
- Prestadores de serviços de pagamento e ferramentas de prevenção de fraudes
- Alojamento, TI e segurança prestadores de serviços
- Parceiros logísticos e transportadoras
- Prestadores de marketing e análise apenas onde forneceste consentimento explícito
- Autoridades públicas quando exigido por lei
- Provedores de login social (por exemplo, Google ou Meta) quando escolhes usar o login social
- Provedores de verificação de identidade para verificações de ID únicas; a Transtoyou recebe apenas o resultado da verificação e os metadados necessários
Todos os terceiros operam sob Acordos de Processamento de Dados (DPAs) vinculativos.
Nunca vendemos os teus dados.
9. Marketing e Remarketing
Com o teu consentimento explícito, podemos usar os teus dados de atividade para:
- Personalizar ofertas e conteúdos
- Servir anúncios direcionados através de plataformas de terceiros
- Criar audiências anonimizadas
- Realizar campanhas de retargeting
Podes retirar o teu consentimento a qualquer momento através de email ou do link de cancelamento de subscrição.
10. Transferências Internacionais
Ao transferir dados para fora da UE/EEE ou do Reino Unido:
- Aplicamos Cláusulas Contratuais Padrão (CCPs)
- Realizamos Avaliações de Impacto de Transferência (AITs)
- Medidas adicionais são implementadas quando necessário
11. Os Teus Direitos
Tens o direito a:
- Aceder aos teus dados
- Corrigir dados imprecisos
- Solicitar a eliminação quando legalmente possível
- Restringir o processamento em certos casos
- Opor-te ao processamento, incluindo marketing direto
- Receber os teus dados num formato portátil e solicitar a transferência quando aplicável
- Retirar o consentimento quando o processamento se baseia no consentimento
- Não estar sujeito a decisões automatizadas que tenham efeitos legais ou igualmente significativos, onde este direito se aplica
- Apresentar uma queixa junto da autoridade local
Autoridades de Supervisão
Utilizadores da UE: Inspeção de Proteção de Dados da Estónia (Andmekaitse Inspektsioon)
Utilizadores do Reino Unido: Gabinete do Comissário de Informação (ICO)
12. Acesso a Dados através da Sua Conta (Lei de Dados da UE)
Podes aceder, descarregar e exportar os dados gerados pela tua conta e serviço diretamente através do teu painel Transtoyou.
Sempre que tecnicamente viável, também podes solicitar que a Transtoyou transmita estes dados a um terceiro designado por ti, de acordo com as regras de acesso e portabilidade de dados da UE aplicáveis, incluindo a Lei de Dados da UE quando relevante.
14. Privacidade das Crianças
A nossa plataforma não é destinada a utilizadores com menos de 18 anos. Não recolhemos intencionalmente dados de menores. Se descobertos, esses dados serão eliminados imediatamente.
15. Representante do Reino Unido (UK GDPR)
Como a Transtoyou está estabelecida no EEE e oferece serviços a utilizadores no Reino Unido sem um estabelecimento no Reino Unido, a Transtoyou nomeia um representante no Reino Unido quando necessário ao abrigo do UK GDPR.
Os detalhes estão disponíveis mediante pedido através de privacy@transtoyou.com.
16. Violações de Dados
No caso de uma violação de dados:
- Notificamos as autoridades dentro de 72 horas
- Os utilizadores afetados serão informados quando houver risco
- Medidas corretivas são tomadas sem demora
17. Isenção de Responsabilidade Linguística
Esta política de privacidade está disponível em várias línguas. Em caso de discrepâncias, a versão em inglês prevalece.
18. Isenção de Responsabilidade sobre Conteúdo Informativo
O conteúdo partilhado na nossa plataforma, website ou e-mails é apenas para informação geral e não constitui aconselhamento médico. Consulte sempre um profissional de saúde licenciado para preocupações de saúde pessoais.
19. Responsável Interno pela Privacidade
A Transtoyou não é legalmente obrigada a nomear um Responsável pela Proteção de Dados (DPO) ao abrigo do Artigo 37 do RGPD, uma vez que as nossas atividades são realizadas sob a supervisão de profissionais médicos licenciados.
No entanto, nomeámos um responsável interno pela privacidade que:
- Monitora a conformidade com as nossas práticas de privacidade
- Mantém o registo de processamento
- Realiza Avaliações de Impacto sobre a Proteção de Dados (DPIAs)
- Revisa acordos com processadores
Este responsável serve como ponto de contacto para questões de proteção de dados dentro da organização.
20. Contacta-nos
Para quaisquer perguntas, pedidos ou preocupações:
Email: privacy@transtoyou.com
Ao utilizares os nossos serviços, reconheces que foste informado sobre esta Política de Privacidade.