1. Wie we zijn
Bedrijfsnaam: Transtoyou eHealth OÜ
Geregistreerd in: Estland
Bedrijfsnummer: 17350744
E-mail: info@transtoyou.com
Transtoyou is een digitaal tussenplatform dat gebruikers verbindt met onafhankelijke, geregistreerde artsen en apotheken. Transtoyou is geen zorgverlener, apotheek of voorschrijver.
2. Welke gegevens we verzamelen
We verzamelen en verwerken de volgende persoonlijke gegevens:
Identiteitsinformatie
Naam, geboortedatum, geslacht (indien relevant voor behandeling), nationaliteit en accountidentificaties.
Contactinformatie
E-mailadres, telefoonnummer, afleveradres en factuuradres.
Medische informatie
Gezondheidsproblemen, symptomen, medische geschiedenis, medicatiegebruik, allergieën, antwoorden op vragenlijsten, samenvattingen van consulten en receptbeslissingen.
Bestel- en betalingsinformatie
Bestelgeschiedenis, facturen, betalingsstatus, transactie referenties en signalen voor fraudepreventie.
Technische en gebruiksdata
IP-adres, apparaattype, browserinformatie, logbestanden, sessiegegevens en platformgebruiksgedrag.
Communicatiegegevens
Berichten en e-mails met klantenservice, artsen of apotheken.
Verificatie- en beveiligingsgegevens
Status van ID-verificatie en metadata, biometrische gezichtsherkenningsgegevens waar nodig voor identiteitscontroles, en 2FA-sessielogs.
Consultopnames
Waar opname noodzakelijk is voor de veiligheid van de patiënt, kwaliteitsborging, training met betrekking tot veiligheid of geschiloplossing, kunnen video- en/of chatconsulten tijdelijk worden opgenomen en opgeslagen (zie Sectie 7).
Sociale inloggegevens
Indien gebruikt: basisprofielgegevens verstrekt door de sociale inlogprovider (zoals naam, e-mail en een unieke account-ID).
We verzamelen alleen gegevens die nodig zijn om onze diensten te leveren en slaan deze veilig op.
3. Hoe we jouw gegevens gebruiken
Je gegevens worden gebruikt voor:
- Het bieden van gezondheidszorgdiensten, consulten en recepten
- Betalingen verwerken en bestellingen leveren
- Herinneringen sturen voor consulten, gezondheidscontroles en bestellingen
- Abonnementen, retouren en klantenservice beheren
- Onze diensten en functionaliteit van het platform verbeteren
- A/B-tests en experimenten uitvoeren om de gebruikerservaring te verbeteren
- Communicatie en productaanbevelingen personaliseren
- Analytics en browsegedrag gebruiken om lookalike- en aangepaste doelgroepen op te bouwen, reclamecampagnes te ondersteunen en retargeting via externe platforms (bijv. Meta, TikTok, Google) te optimaliseren, alleen met jouw expliciete toestemming
- Voldoen aan wettelijke en regelgevende verplichtingen
- Voorkom fraude en zorg voor cybersecurity
- Zorg voor twee-factor-authenticatie (2FA) voor veilige toegang
Marketing-e-mails worden alleen verzonden met jouw expliciete toestemming en bevatten altijd een afmeldoptie.
4. Juridische Basis voor Verwerking
We verwerken persoonsgegevens op basis van de volgende gronden (indien van toepassing):
Contractuele Noodzakelijkheid
Artikel 6(1)(b) AVG / UK AVG voor het leveren van de diensten die je aanvraagt.
Juridische Verplichting
Artikel 6(1)(c) voor naleving van gezondheidszorg-, apotheek-, belasting- en consumentenwetten.
Legitieme Belangen
Artikel 6(1)(f) voor fraudepreventie, platformbeveiliging, serviceverbetering en geschillenafhandeling, afgewogen tegen jouw rechten.
Toestemming
Artikel 6(1)(a) voor niet-essentiële cookies, marketing-e-mails en reclame-/retargetingactiviteiten.
Voor speciale categoriegegevens (zoals medische informatie) en biometrische gegevens die worden gebruikt voor identiteitsverificatie, vertrouwen we op de relevante voorwaarden van Artikel 9(2) GDPR / UK GDPR in combinatie met Artikel 6(1), inclusief de levering van gezondheidszorg en veiligheid, naleving van wettelijke verplichtingen en fraudepreventie.
5. Gebruik van AI voor Vertalingen
Transtoyou gebruikt AI-ondersteunde tools uitsluitend ter ondersteuning van vertalingen van informatieve, medische en juridische inhoud op het platform.
AI-geassisteerde vertalingen die betrekking hebben op medische intake, receptpaden, informatie over productveiligheid of juridisch bindende documenten zijn altijd onderhevig aan verplichte menselijke controle, inclusief terugvertalingscontroles, om nauwkeurigheid, duidelijkheid voor leken en naleving van medische en consumentenveiligheidsplichten te waarborgen.
6. Geautomatiseerde Communicatie en Analyse
We kunnen geautomatiseerde e-mails en meldingen verzenden die noodzakelijk zijn om onze diensten te bieden en te beveiligen, inclusief berichten over:
- Onvolledige bestellingen of onbetaalde abonnementen
- Herinneringen voor consulten of gezondheidscontroles waar medisch of operationeel vereist
- Updates over productbeschikbaarheid of levering
- Verzoeken om feedback en beoordelingen
- Waarschuwingen voor accountbeveiliging en stappen voor identiteitsverificatie
Sommige service-e-mails kunnen trackingpixels of gemonitorde links bevatten om de betrokkenheid te meten (zoals open- en klikpercentages) en om onze communicatie te verbeteren. We voeren ook A/B-tests uit met gepseudonimiseerde of geaggregeerde gegevens om de prestaties van het platform en de communicatie te optimaliseren.
Gedragssegmentatie en scoring worden alleen gebruikt met jouw toestemming en hebben geen juridische of significante effecten (Art. 22 AVG).
7. Gegevensbewaring
Medische Gegevens
Tot 20 jaar waar vereist door toepasselijke wetten voor de bewaring van medische dossiers, of korter waar geen dergelijke verplichting geldt.
Opnames van consulten
Veilig bewaard voor 90 dagen en daarna automatisch verwijderd, tenzij een langere bewaartermijn vereist is vanwege een open klacht, wettelijke verplichting of lopend onderzoek.
Transactiegegevens
7 jaar (belastingnaleving).
Accountgegevens
Verwijderd na 4 jaar inactiviteit, tenzij wettelijk vereist.
Ondersteunings- en communicatiedata
Behouden zolang als nodig is om je verzoek, geschillen of wettelijke verplichtingen af te handelen.
8. Delen van je gegevens
We delen persoonlijke gegevens alleen waar nodig voor de levering van diensten en naleving. Dit kan omvatten:
- Onafhankelijke artsen die consults uitvoeren en klinische beslissingen nemen
- Geregistreerde partnerapotheken die medicijnen verstrekken en bestellingen vervullen
- Betalingsproviders en fraudepreventietools
- Hosting, IT en beveiliging dienstverleners
- Logistieke partners en vervoerders
- Marketing- en analysetools alleen waar je expliciete toestemming hebt gegeven
- Openbare autoriteiten waar wettelijk vereist
- Sociale inlogproviders (bijv. Google of Meta) wanneer je kiest voor sociale inlog
- Identiteitsverificatieproviders voor eenmalige ID-controles; Transtoyou ontvangt alleen de verificatieresultaten en noodzakelijke metadata
Alle derde partijen werken onder bindende Verwerkersovereenkomsten (DPA's).
We verkopen je gegevens nooit.
9. Marketing en Remarketing
Met jouw expliciete toestemming kunnen we jouw activiteitsgegevens gebruiken om:
- Aanbiedingen en content te personaliseren
- Gerichte advertenties via externe platforms te tonen
- Geanonimiseerde doelgroepen te creëren
- Retargetingcampagnes uit te voeren
Je kunt je toestemming op elk moment intrekken via e-mail of de afmeldlink.
10. Internationale overdrachten
Bij het overdragen van gegevens buiten de EU/EEA of het VK:
- Toepassing van Standaard Contractuele Clausules (SCC's)
- Uitvoeren van Transfer Impact Assessments (TIA's)
- Extra waarborgen worden geïmplementeerd waar nodig
11. Jouw rechten
Je hebt het recht om:
- Toegang te krijgen tot je gegevens
- Onjuiste gegevens te corrigeren
- Verwijdering te verzoeken waar wettelijk mogelijk
- Verwerking in bepaalde gevallen te beperken
- Bezwaar te maken tegen verwerking, inclusief directe marketing
- Je gegevens in een draagbaar formaat te ontvangen en overdracht te verzoeken waar van toepassing
- Toestemming in te trekken waar verwerking op toestemming is gebaseerd
- Niet onderworpen zijn aan uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar significante effecten, waar dit recht van toepassing is
- Dien een klacht in bij uw lokale autoriteit
Toezichthoudende Autoriteiten
EU-gebruikers: Estse Toezichthouder Gegevensbescherming (Andmekaitse Inspektsioon)
VK-gebruikers: Kantoor van de Informatiespecialist (ICO)
12. Gegevenstoegang via uw account (EU Gegevenswet)
U kunt uw account en door de service gegenereerde gegevens rechtstreeks via uw Transtoyou-dashboard openen, downloaden en exporteren.
Waar technisch haalbaar, kunt u ook verzoeken dat Transtoyou deze gegevens overdragen aan een door u aangewezen derde partij, in overeenstemming met de toepasselijke EU-regels voor gegevensaccess en gegevensportabiliteit, inclusief de EU Gegevenswet waar relevant.
14. Privacy van kinderen
Ons platform is niet bedoeld voor gebruikers onder de 18 jaar. We verzamelen bewust geen gegevens van minderjarigen. Indien ontdekt, worden dergelijke gegevens onmiddellijk verwijderd.
15. UK Vertegenwoordiger (UK GDPR)
Omdat Transtoyou is gevestigd in de EER en diensten aanbiedt aan gebruikers in het Verenigd Koninkrijk zonder een vestiging in het VK, benoemt Transtoyou een UK vertegenwoordiger waar vereist onder de UK GDPR.
Details zijn op aanvraag beschikbaar via privacy@transtoyou.com.
16. Gegevensinbreuken
In het geval van een gegevensinbreuk:
- We informeren de autoriteiten binnen 72 uur
- Aangetaste gebruikers worden geïnformeerd waar er risico is
- Herstelmaatregelen worden zonder vertraging genomen
17. Taalverklaring
Deze privacyverklaring is beschikbaar in meerdere talen. In geval van discrepanties heeft de Engelse versie voorrang.
18. Verklaring over Informatieve Inhoud
Inhoud die op ons platform, website of in e-mails wordt gedeeld, is alleen voor algemene informatie en vormt geen medisch advies. Raadpleeg altijd een erkende medische professional voor persoonlijke gezondheidskwesties.
19. Interne Privacyfunctionaris
Transtoyou is wettelijk niet verplicht om een Functionaris Gegevensbescherming (FG) aan te stellen onder Artikel 37 AVG, aangezien onze activiteiten worden uitgevoerd onder toezicht van erkende medische professionals.
We hebben echter een interne privacyfunctionaris aangesteld die:
- Toezicht houdt op de naleving van onze privacypraktijken
- Het verwerkingsregister bijhoudt
- Gegevensbeschermingseffectbeoordelingen (DPIA's) uitvoert
- Verwerkersovereenkomsten beoordeelt
Deze functionaris fungeert als contactpersoon voor gegevensbeschermingskwesties binnen de organisatie.
20. Neem contact op
Voor vragen, verzoeken of zorgen:
E-mail: privacy@transtoyou.com
Door gebruik te maken van onze diensten, erken je dat je geïnformeerd bent over dit Privacybeleid.
