1. Cine suntem

Numele companiei: Transtoyou eHealth OÜ

Înregistrată în: Estonia

Numărul companiei: 17350744

Email: info@transtoyou.com

Transtoyou este o platformă digitală de intermediere care conectează utilizatorii cu medici independenți, autorizați și farmacii înregistrate. Transtoyou nu este un furnizor de servicii medicale, farmacie sau prescriitor.

2. Ce date colectăm

Colectăm și procesăm următoarele date personale:

Informații de Identitate

Nume, dată de naștere, gen (dacă este relevant pentru tratament), naționalitate și identificatori ai contului.

Informații de Contact

Adresă de email, număr de telefon, adresă de livrare și adresă de facturare.

Informații Medicale

Afecțiuni de sănătate, simptome, istoric medical, utilizarea medicamentelor, alergii, răspunsuri la întrebări, rezumate ale consultațiilor și decizii privind rețetele.

Informații despre Comandă și Plată

Istoricul comenzilor, facturi, starea plății, referințe de tranzacție și semnale de verificare a fraudelor.

Date Tehnice și de Utilizare

Adresă IP, tip de dispozitiv, informații despre browser, fișiere jurnal, date de sesiune și comportamentul de utilizare a platformei.

Date de comunicare

Mesaje și emailuri cu suportul clienți, medicii sau farmaciile.

Date de verificare și securitate

Starea verificării ID-ului și metadate, date biometrice pentru potrivirea feței acolo unde sunt necesare pentru verificările de identitate și jurnalele de sesiune 2FA.

Înregistrări ale consultațiilor

Acolo unde înregistrarea este necesară pentru siguranța pacientului, asigurarea calității, formarea legată de siguranță sau gestionarea disputelor, consultațiile video și/sau de chat pot fi înregistrate și stocate temporar (vezi Secțiunea 7).

Date de autentificare socială

Dacă este utilizat: date de profil de bază furnizate de furnizorul de autentificare socială (cum ar fi numele, emailul și un ID de cont unic).

Colectăm doar datele necesare pentru a oferi serviciile noastre și le stocăm în siguranță.

3. Cum folosim datele tale

Datele tale sunt folosite pentru:

  • A oferi servicii de sănătate, consultații și rețete
  • A procesa plăți și a livra comenzi
  • A trimite mementouri pentru consultații, verificări de sănătate și comenzi
  • A gestiona abonamentele, returnările și serviciul clienți
  • A îmbunătăți serviciile noastre și funcționalitatea platformei
  • A desfășura teste A/B și experimente pentru a îmbunătăți experiența utilizatorului
  • A personaliza comunicarea și recomandările de produse
  • A folosi analizele și comportamentul de navigare pentru a construi audiențe similare și personalizate, a susține campanii publicitare și a optimiza retargetingul prin platforme terțe (de exemplu, Meta, TikTok, Google), doar cu consimțământul tău explicit
  • A respecta obligațiile legale și de reglementare
  • Prevenirea fraudei și asigurarea securității cibernetice
  • Impunerea autentificării cu doi factori (2FA) pentru acces securizat

Emailurile de marketing sunt trimise doar cu consimțământul tău explicit și includ întotdeauna o opțiune de dezabonare.

5. Utilizarea AI pentru traduceri

Transtoyou folosește instrumente activate de AI exclusiv pentru a sprijini traducerile de conținut informativ, medical și legal pe platformă.

Traducerile asistate de AI care se referă la chestionare medicale, căi de prescriere, informații despre siguranța produselor sau documente legale sunt întotdeauna supuse revizuirii umane obligatorii, inclusiv verificărilor de retraducere, pentru a asigura acuratețea, claritatea pentru utilizatorii obișnuiți și conformitatea cu obligațiile de siguranță medicală și a consumatorilor.

6. Comunicare și analitică automatizată

Este posibil să trimitem e-mailuri și notificări automate care sunt necesare pentru a oferi și asigura serviciile noastre, inclusiv mesaje despre:

  • Comenzi incomplete sau abonamente neplătite
  • Memento pentru consultații sau verificări medicale, acolo unde este necesar din punct de vedere medical sau operațional
  • Actualizări privind disponibilitatea produsului sau livrarea
  • Solicitări de feedback și recenzii
  • Alerte de securitate a contului și pași pentru verificarea identității

Unele e-mailuri de servicii pot include pixeli de urmărire sau linkuri monitorizate pentru a măsura implicarea (cum ar fi ratele de deschidere și clic) și pentru a îmbunătăți comunicațiile noastre. De asemenea, desfășurăm teste A/B folosind date pseudonimizate sau agregate pentru a optimiza performanța platformei și a comunicațiilor.

Segmentarea și evaluarea comportamentală sunt utilizate doar cu consimțământul tău și nu produc efecte legale sau semnificative (Art. 22 GDPR).

7. Păstrarea datelor

Date medicale

Până la 20 de ani, acolo unde este cerut de legile aplicabile privind păstrarea dosarelor medicale, sau mai scurt, acolo unde nu există o astfel de obligație.

Înregistrările consultațiilor

Păstrate în siguranță timp de 90 de zile și apoi șterse automat, cu excepția cazului în care o păstrare mai lungă este necesară din cauza unei plângeri deschise, a unei obligații legale sau a unei investigații în curs.

Datele tranzacției

7 ani (conformitate fiscală).

Datele contului

Șterse după 4 ani de inactivitate, cu excepția cazului în care este necesar prin lege.

Datele de suport și comunicare

Păstrate atât timp cât este necesar pentru a gestiona solicitarea, disputele sau obligațiile legale.

8. Partajarea datelor tale

Partajăm datele personale doar acolo unde este necesar pentru furnizarea serviciului și conformitate. Acest lucru poate include:

  • Medici independenți care efectuează consultații și iau decizii clinice
  • Farmacii partenere înregistrate care eliberează medicamente și îndeplinesc comenzi
  • Furnizori de plăți și instrumente de prevenire a fraudelor
  • Furnizori de servicii de găzduire, IT și securitate furnizori de servicii
  • Parteneri logistici și transportatori
  • Furnizori de marketing și analitică doar acolo unde ai oferit consimțământ explicit
  • Autorități publice acolo unde este necesar prin lege
  • Furnizori de autentificare socială (de exemplu, Google sau Meta) atunci când alegi să folosești autentificarea socială
  • Furnizori de verificare a identității pentru verificări unice de ID; Transtoyou primește doar rezultatul verificării și metadatele necesare

Toți terții operează în baza unor Acorduri de Procesare a Datelor (DPA) obligatorii.

Nu vindem niciodată datele tale.

9. Marketing și Remarketing

Cu consimțământul tău explicit, putem folosi datele tale de activitate pentru:

  • Personalizarea ofertelor și a conținutului
  • Servirea de reclame țintite prin platforme terțe
  • Crearea de audiențe anonimizate
  • Derularea campaniilor de retargeting

Poți retrage consimțământul tău în orice moment prin email sau prin linkul de dezabonare.

10. Transferuri internaționale

Atunci când transferăm date în afara UE/SEE sau Regatului Unit:

  • Aplicăm Clauze Contractuale Standard (CCS)
  • Realizăm Evaluări de Impact pentru Transferuri (EIT)
  • Se implementează măsuri suplimentare acolo unde este necesar

11. Drepturile tale

Ai dreptul la:

  • Accesarea datelor tale
  • Corectarea datelor inexacte
  • Solicitarea ștergerii acolo unde este legal posibil
  • Restricționarea prelucrării în anumite cazuri
  • Obiecția la prelucrare, inclusiv marketingul direct
  • Primirea datelor tale într-un format portabil și solicitarea transferului acolo unde este cazul
  • Retragerea consimțământului acolo unde prelucrarea se bazează pe consimțământ
  • Să nu fii supus unor decizii automatizate care au efecte legale sau similare semnificative, acolo unde acest drept se aplică
  • Depune o plângere la autoritatea ta locală

Autorități de supraveghere

Utilizatori din UE: Inspectoratul pentru Protecția Datelor din Estonia (Andmekaitse Inspektsioon)

Utilizatori din Marea Britanie: Biroul Comisarului pentru Informații (ICO)

12. Acces la date prin contul tău (Legea privind datele din UE)

Poți accesa, descărca și exporta datele generate de contul tău și serviciu direct prin tabloul de bord Transtoyou.

Acolo unde este tehnic fezabil, poți solicita, de asemenea, ca Transtoyou să transmită aceste date unei terțe părți desemnate de tine, conform regulilor aplicabile de acces și portabilitate a datelor din UE, inclusiv Legea privind datele din UE, acolo unde este relevant.

13. Module cookie și tehnologii de urmărire

Folosim module cookie și instrumente similare pentru a asigura funcționalitatea platformei, a măsura utilizarea, a desfășura experimente și hărți de căldură și a personaliza conținutul și reclamele.

Modulele cookie non-esențiale (inclusiv modulele cookie de analiză, profilare și publicitate, cum ar fi Google Analytics, Meta Pixel și TikTok Pixel) sunt utilizate doar după ce oferiți consimțământul explicit prin intermediul bannerului nostru de Setări cookie.

Puteți schimba sau retrage consimțământul dvs. în orice moment prin Setări cookie în subsolul site-ului.

14. Confidențialitatea copiilor

Platforma noastră nu este destinată utilizatorilor sub 18 ani. Nu colectăm în mod conștient date de la minori. Dacă sunt descoperite, aceste date vor fi șterse imediat.

15. Reprezentant UK (UK GDPR)

Pentru că Transtoyou este înființată în SEE și oferă servicii utilizatorilor din Regatul Unit fără o entitate în UK, Transtoyou numește un reprezentant UK acolo unde este necesar conform UK GDPR.

Detalii sunt disponibile la cerere prin privacy@transtoyou.com.

16. Breșe de date

În cazul unei breșe de date:

  • Notificăm autoritățile în termen de 72 de ore
  • Utilizatorii afectați vor fi informați în cazul în care există un risc
  • Acțiuni remediale sunt întreprinse fără întârziere

17. Declarație privind limba

Această politică de confidențialitate este disponibilă în mai multe limbi. În caz de discrepanțe, versiunea în engleză prevalează.

18. Declarație privind conținutul informativ

Conținutul partajat pe platforma noastră, site-ul web sau e-mailuri este doar pentru informații generale și nu constituie sfaturi medicale. Consultați întotdeauna un profesionist medical autorizat pentru probleme de sănătate personale.

19. Ofițer intern pentru confidențialitate

Transtoyou nu este obligat legal să numească un Ofițer pentru Protecția Datelor (DPO) conform Articolului 37 GDPR, deoarece activitățile noastre se desfășoară sub supravegherea profesioniștilor medicali autorizați.

Cu toate acestea, am numit un ofițer intern pentru confidențialitate care:

  • Monitorizează conformitatea cu practicile noastre de confidențialitate
  • Menține registrul de procesare
  • Efectuează evaluări ale impactului asupra protecției datelor (DPIA)
  • Revizuiește acordurile cu procesatorii

Acest ofițer servește ca punct de contact pentru problemele legate de protecția datelor în cadrul organizației.

20. Contactează-ne

Pentru orice întrebări, solicitări sau nelămuriri:

Email: privacy@transtoyou.com

Prin utilizarea serviciilor noastre, recunoști că ai fost informat cu privire la această Politică de Confidențialitate.