1. Cine suntem
Numele companiei: Transtoyou eHealth OÜ
Înregistrată în: Estonia
Numărul companiei: 17350744
Email: info@transtoyou.com
Transtoyou este o platformă digitală de intermediere care conectează utilizatorii cu medici independenți, autorizați și farmacii înregistrate. Transtoyou nu este un furnizor de servicii medicale, farmacie sau prescriitor.
2. Ce date colectăm
Colectăm și procesăm următoarele date personale:
Informații de Identitate
Nume, dată de naștere, gen (dacă este relevant pentru tratament), naționalitate și identificatori ai contului.
Informații de Contact
Adresă de email, număr de telefon, adresă de livrare și adresă de facturare.
Informații Medicale
Afecțiuni de sănătate, simptome, istoric medical, utilizarea medicamentelor, alergii, răspunsuri la întrebări, rezumate ale consultațiilor și decizii privind rețetele.
Informații despre Comandă și Plată
Istoricul comenzilor, facturi, starea plății, referințe de tranzacție și semnale de verificare a fraudelor.
Date Tehnice și de Utilizare
Adresă IP, tip de dispozitiv, informații despre browser, fișiere jurnal, date de sesiune și comportamentul de utilizare a platformei.
Date de comunicare
Mesaje și emailuri cu suportul clienți, medicii sau farmaciile.
Date de verificare și securitate
Starea verificării ID-ului și metadate, date biometrice pentru potrivirea feței acolo unde sunt necesare pentru verificările de identitate și jurnalele de sesiune 2FA.
Înregistrări ale consultațiilor
Acolo unde înregistrarea este necesară pentru siguranța pacientului, asigurarea calității, formarea legată de siguranță sau gestionarea disputelor, consultațiile video și/sau de chat pot fi înregistrate și stocate temporar (vezi Secțiunea 7).
Date de autentificare socială
Dacă este utilizat: date de profil de bază furnizate de furnizorul de autentificare socială (cum ar fi numele, emailul și un ID de cont unic).
Colectăm doar datele necesare pentru a oferi serviciile noastre și le stocăm în siguranță.
3. Cum folosim datele tale
Datele tale sunt folosite pentru:
- A oferi servicii de sănătate, consultații și rețete
- A procesa plăți și a livra comenzi
- A trimite mementouri pentru consultații, verificări de sănătate și comenzi
- A gestiona abonamentele, returnările și serviciul clienți
- A îmbunătăți serviciile noastre și funcționalitatea platformei
- A desfășura teste A/B și experimente pentru a îmbunătăți experiența utilizatorului
- A personaliza comunicarea și recomandările de produse
- A folosi analizele și comportamentul de navigare pentru a construi audiențe similare și personalizate, a susține campanii publicitare și a optimiza retargetingul prin platforme terțe (de exemplu, Meta, TikTok, Google), doar cu consimțământul tău explicit
- A respecta obligațiile legale și de reglementare
- Prevenirea fraudei și asigurarea securității cibernetice
- Impunerea autentificării cu doi factori (2FA) pentru acces securizat
Emailurile de marketing sunt trimise doar cu consimțământul tău explicit și includ întotdeauna o opțiune de dezabonare.
4. Baza legală pentru prelucrarea datelor
Prelucrăm datele personale pe baza următoarelor temeiuri (după caz):
Necesitate contractuală
Articolul 6(1)(b) GDPR / UK GDPR pentru furnizarea serviciilor pe care le soliciți.
Obligație legală
Articolul 6(1)(c) pentru conformitatea cu legislația în domeniul sănătății, farmaciilor, fiscalității și protecției consumatorilor.
Interese legitime
Articolul 6(1)(f) pentru prevenirea fraudei, securitatea platformei, îmbunătățirea serviciilor și gestionarea disputelor, echilibrat cu drepturile tale.
Consimțământ
Articolul 6(1)(a) pentru cookie-uri non-esențiale, e-mailuri de marketing și activități de publicitate/retargeting.
Pentru datele din categoria specială (cum ar fi informațiile medicale) și datele biometrice utilizate pentru verificarea identității, ne bazăm pe condițiile relevante din Articolul 9(2) GDPR / UK GDPR în combinație cu Articolul 6(1), inclusiv furnizarea de servicii de sănătate și siguranță, conformitatea cu obligațiile legale și prevenirea fraudei.
5. Utilizarea AI pentru traduceri
Transtoyou folosește instrumente activate de AI exclusiv pentru a sprijini traducerile de conținut informativ, medical și legal pe platformă.
Traducerile asistate de AI care se referă la chestionare medicale, căi de prescriere, informații despre siguranța produselor sau documente legale sunt întotdeauna supuse revizuirii umane obligatorii, inclusiv verificărilor de retraducere, pentru a asigura acuratețea, claritatea pentru utilizatorii obișnuiți și conformitatea cu obligațiile de siguranță medicală și a consumatorilor.
6. Comunicare și analitică automatizată
Este posibil să trimitem e-mailuri și notificări automate care sunt necesare pentru a oferi și asigura serviciile noastre, inclusiv mesaje despre:
- Comenzi incomplete sau abonamente neplătite
- Memento pentru consultații sau verificări medicale, acolo unde este necesar din punct de vedere medical sau operațional
- Actualizări privind disponibilitatea produsului sau livrarea
- Solicitări de feedback și recenzii
- Alerte de securitate a contului și pași pentru verificarea identității
Unele e-mailuri de servicii pot include pixeli de urmărire sau linkuri monitorizate pentru a măsura implicarea (cum ar fi ratele de deschidere și clic) și pentru a îmbunătăți comunicațiile noastre. De asemenea, desfășurăm teste A/B folosind date pseudonimizate sau agregate pentru a optimiza performanța platformei și a comunicațiilor.
Segmentarea și evaluarea comportamentală sunt utilizate doar cu consimțământul tău și nu produc efecte legale sau semnificative (Art. 22 GDPR).
7. Păstrarea datelor
Date medicale
Până la 20 de ani, acolo unde este cerut de legile aplicabile privind păstrarea dosarelor medicale, sau mai scurt, acolo unde nu există o astfel de obligație.
Înregistrările consultațiilor
Păstrate în siguranță timp de 90 de zile și apoi șterse automat, cu excepția cazului în care o păstrare mai lungă este necesară din cauza unei plângeri deschise, a unei obligații legale sau a unei investigații în curs.
Datele tranzacției
7 ani (conformitate fiscală).
Datele contului
Șterse după 4 ani de inactivitate, cu excepția cazului în care este necesar prin lege.
Datele de suport și comunicare
Păstrate atât timp cât este necesar pentru a gestiona solicitarea, disputele sau obligațiile legale.
8. Partajarea datelor tale
Partajăm datele personale doar acolo unde este necesar pentru furnizarea serviciului și conformitate. Acest lucru poate include:
- Medici independenți care efectuează consultații și iau decizii clinice
- Farmacii partenere înregistrate care eliberează medicamente și îndeplinesc comenzi
- Furnizori de plăți și instrumente de prevenire a fraudelor
- Furnizori de servicii de găzduire, IT și securitate furnizori de servicii
- Parteneri logistici și transportatori
- Furnizori de marketing și analitică doar acolo unde ai oferit consimțământ explicit
- Autorități publice acolo unde este necesar prin lege
- Furnizori de autentificare socială (de exemplu, Google sau Meta) atunci când alegi să folosești autentificarea socială
- Furnizori de verificare a identității pentru verificări unice de ID; Transtoyou primește doar rezultatul verificării și metadatele necesare
Toți terții operează în baza unor Acorduri de Procesare a Datelor (DPA) obligatorii.
Nu vindem niciodată datele tale.
9. Marketing și Remarketing
Cu consimțământul tău explicit, putem folosi datele tale de activitate pentru:
- Personalizarea ofertelor și a conținutului
- Servirea de reclame țintite prin platforme terțe
- Crearea de audiențe anonimizate
- Derularea campaniilor de retargeting
Poți retrage consimțământul tău în orice moment prin email sau prin linkul de dezabonare.
10. Transferuri internaționale
Atunci când transferăm date în afara UE/SEE sau Regatului Unit:
- Aplicăm Clauze Contractuale Standard (CCS)
- Realizăm Evaluări de Impact pentru Transferuri (EIT)
- Se implementează măsuri suplimentare acolo unde este necesar
11. Drepturile tale
Ai dreptul la:
- Accesarea datelor tale
- Corectarea datelor inexacte
- Solicitarea ștergerii acolo unde este legal posibil
- Restricționarea prelucrării în anumite cazuri
- Obiecția la prelucrare, inclusiv marketingul direct
- Primirea datelor tale într-un format portabil și solicitarea transferului acolo unde este cazul
- Retragerea consimțământului acolo unde prelucrarea se bazează pe consimțământ
- Să nu fii supus unor decizii automatizate care au efecte legale sau similare semnificative, acolo unde acest drept se aplică
- Depune o plângere la autoritatea ta locală
Autorități de supraveghere
Utilizatori din UE: Inspectoratul pentru Protecția Datelor din Estonia (Andmekaitse Inspektsioon)
Utilizatori din Marea Britanie: Biroul Comisarului pentru Informații (ICO)
12. Acces la date prin contul tău (Legea privind datele din UE)
Poți accesa, descărca și exporta datele generate de contul tău și serviciu direct prin tabloul de bord Transtoyou.
Acolo unde este tehnic fezabil, poți solicita, de asemenea, ca Transtoyou să transmită aceste date unei terțe părți desemnate de tine, conform regulilor aplicabile de acces și portabilitate a datelor din UE, inclusiv Legea privind datele din UE, acolo unde este relevant.
14. Confidențialitatea copiilor
Platforma noastră nu este destinată utilizatorilor sub 18 ani. Nu colectăm în mod conștient date de la minori. Dacă sunt descoperite, aceste date vor fi șterse imediat.
15. Reprezentant UK (UK GDPR)
Pentru că Transtoyou este înființată în SEE și oferă servicii utilizatorilor din Regatul Unit fără o entitate în UK, Transtoyou numește un reprezentant UK acolo unde este necesar conform UK GDPR.
Detalii sunt disponibile la cerere prin privacy@transtoyou.com.
16. Breșe de date
În cazul unei breșe de date:
- Notificăm autoritățile în termen de 72 de ore
- Utilizatorii afectați vor fi informați în cazul în care există un risc
- Acțiuni remediale sunt întreprinse fără întârziere
17. Declarație privind limba
Această politică de confidențialitate este disponibilă în mai multe limbi. În caz de discrepanțe, versiunea în engleză prevalează.
18. Declarație privind conținutul informativ
Conținutul partajat pe platforma noastră, site-ul web sau e-mailuri este doar pentru informații generale și nu constituie sfaturi medicale. Consultați întotdeauna un profesionist medical autorizat pentru probleme de sănătate personale.
19. Ofițer intern pentru confidențialitate
Transtoyou nu este obligat legal să numească un Ofițer pentru Protecția Datelor (DPO) conform Articolului 37 GDPR, deoarece activitățile noastre se desfășoară sub supravegherea profesioniștilor medicali autorizați.
Cu toate acestea, am numit un ofițer intern pentru confidențialitate care:
- Monitorizează conformitatea cu practicile noastre de confidențialitate
- Menține registrul de procesare
- Efectuează evaluări ale impactului asupra protecției datelor (DPIA)
- Revizuiește acordurile cu procesatorii
Acest ofițer servește ca punct de contact pentru problemele legate de protecția datelor în cadrul organizației.
20. Contactează-ne
Pentru orice întrebări, solicitări sau nelămuriri:
Email: privacy@transtoyou.com
Prin utilizarea serviciilor noastre, recunoști că ai fost informat cu privire la această Politică de Confidențialitate.