Privatlivsmeddelelse — Longevity Prezident
Denne meddelelse forklarer, hvad Longevity Prezident sundhedsportalen (https://app.karlovyvary.info) gør med dine personoplysninger, på hvilket juridisk grundlag, og hvordan du bevarer kontrollen over dem.
Den dækker kun portalen — altså kontoen, sundhedsspørgeskemaet, gåture og uret. Værelsesbooking, hotelophold og hotellets nyhedsbrev er dækket af hotellets egen privatlivspolitik: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Hvem er ansvarlig
Dataansvarlig er HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, momsnummer CZ44796242, registreret adresse Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, indført i handelsregistret ført af Krajský soud v Plzni, oddíl C, vložka 16421.
Portalen er en del af wellnessprogrammet hos Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Spørgsmål om dine data, samt enhver anmodning om de rettigheder, der er nævnt i afsnit 9: danyuk@hotelprezident.cz, +420 355 319 111.
Vi har udpeget en ekstern databeskyttelsesrådgiver. Du kan kontakte vedkommende direkte på gdpr@hotelprezident.cz — også hvis du foretrækker ikke at skrive til hotellet.
2. Hvad vi indsamler
- Konto — e-mail, for- og efternavn, sprog for brugerfladen, adgangskode (kun gemt som en PBKDF2-hash, aldrig i læsbar form). Hvis du logger ind med Google, modtager vi din e-mail, dit navn og din Google-kontoidentifikator — aldrig din adgangskode. Når receptionen udleverer et hotelur-kit til dig, registrerer vi også dit værelsesnummer og, hvis du oplyser det, et kontakttelefonnummer med den messenger, du foretrækker (WhatsApp eller Telegram) — for opholdets varighed.
- Sundhedsspørgeskema — aldersgruppe, vægt, højde, den beregnede BMI, dine svar om de elleve sundhedsområder (herunder hjerte-kar, stofskifte, neurologiske, onkologiske, psykologiske problemer, medicin, alkohol og fysisk aktivitet), den beregnede score og risikoniveau.
- Gåture — starttidspunkt, varighed, distance, GPS-spor, puls, højdemeter, tempo, kalorier og skridt, uanset om det er optaget af et Garmin-ur, importeret fra en .FIT-fil eller optaget af din telefons browser.
- Længdeprofil — køn, fødselsdato, højde, vægt, hvilket håndled du bærer uret på, taljemål, hvile- og maksimal puls, VO₂max rapporteret af uret.
- Drikkekur — kilden, dosis og skema ordineret af kur-lægen, din note om hver indtaget portion, og om du var ved kilden (tjekket via GPS-nærhed, ~120 m).
- Madjournal — hvad du skriver ned om et måltid: retten, tidspunktet, kalorierne og protein, fedt og kulhydrater, enten indtastet af dig eller estimeret ud fra et fotografi. Hvis du fotograferer et måltid, gemmes selve fotografiet på vores server sammen med indtastningen, og det sendes til udbyderen af AI-modellen for at blive talt (afsnit 6). Fotografer tallerkenen, ikke personerne omkring den: hvad der er i rammen, gemmes sammen med den.
- Urparring — en sekscifret kode, der forbinder dit ur til din konto. Der indtastes aldrig adgangskode på uret.
- Garmin Connect-forbindelse, kun hvis du har oprettet en med din egen konto — identifikatoren for din Garmin-konto og de adgangsnøgler, der gør det muligt for os at modtage dine gåture. Fra din egen konto beder vi Garmin om gåaktiviteter og intet andet: ingen søvn, ingen stress, ingen løbende daglig overvågning. Du kan til enhver tid afbryde forbindelsen på din konto, hvorefter enhver videre overførsel ophører.
- Daglige tilstande, kun hvis du har lånt et ur af hotellet — søvn (varighed, faser, score), pulsvariabilitet om natten, stress, Body Battery, hvile- og daglig puls, åndedrætsfrekvens, iltmætning i blodet, skridt og kalorier. Disse aflæses fra den Garmin-konto, der tilhører hotellet, og som det lånte ur er parret med, kun for dagene under dit ophold. De vises for dig i dit skab og for spa-lægen, og de forbliver på dit kort, efter uret er returneret — se afsnit 8. Hvis vægten på dit værelse er en forbundet vægt, der er parret med den samme hotelkonto, kommer dine vejninger den samme vej: vægten og — hvor vægten måler det — fedtprocent, muskelmasse, kropsvand og knoglemasse.
- Tekniske data — IP-adresse i serverloggen og adressen, der anmodede om nulstilling af adgangskode.
3. Helbredsdata
Størstedelen af afsnit 2 er oplysninger om dit helbred — en særlig kategori under artikel 9 GDPR. Vi behandler dem kun med dit udtrykkelige samtykke, givet ved et særskilt flueben før spørgeskemaet, og kun til de formål, der er nævnt i afsnit 4.
Du kan til enhver tid trække dit samtykke tilbage i din konto. Tilbagetrækning stopper videre behandling og, hvis du ønsker det, sletter det allerede gemte; det påvirker ikke det, der tidligere var lovligt.
Portalen stiller ingen diagnoser og udskriver ikke recepter. Risikoniveauet er en screeningsværdi til valg af gå-rute. Drikkekuren ordineres af hotellets overlæge, MUDr. Milada Šárová, efter en undersøgelse; portalen gemmer og viser den blot.
4. Hvorfor vi behandler det, og på hvilket grundlag
- Drift af din konto (login, nulstilling af adgangskode) — opfyldelse af en kontrakt, art. 6(1)(b).
- Vurdering af dit risikoniveau og tildeling af gå-rute — dit udtrykkelige samtykke, art. 6(1)(a) og art. 9(2)(a).
- Registrering af gåture og visning af din fremgang — samme samtykke.
- Aflæsning af de daglige værdier fra et ur, du har fået udlånt, for at følge, hvordan du tåler programmet, og for at tilpasse det — samme samtykke, som du til enhver tid kan trække tilbage; uret kan også blot afleveres.
- Føring af din madjournal og estimering af kalorierne i et måltid, du har fotograferet — dit udtrykkelige samtykke, Art. 6(1)(a) og Art. 9(2)(a). Hvad du spiser under et behandlingsprogram er sundhedsdata ligesom resten af afsnit 2, og journalen findes, så du og spa-lægen kan se hele dagen.
- Lade kur-lægen se dine resultater for at rådgive dig og ordinere drikkekur — samme samtykke; art. 9(2)(h), hvor der er et behandlingsforhold.
- Sender dine egne tal til din e-mail hver morgen, hvis du beder om det — et særskilt, udtrykkeligt samtykke, du giver ved at slå brevene til, og trækker tilbage med et enkelt klik i et hvilket som helst af dem.
- Sikring af tjenesten (logs, forebyggelse af misbrug) — vores legitime interesse i en velfungerende, ikke-misbrugt tjeneste, art. 6(1)(f).
5. Automatisk vurdering
Risikoniveauet og den anbefalede pulszone beregnes automatisk ud fra dine svar, efter scoringsreglerne i hotellets spa-program. Resultatet ændrer kun, hvilke ruter der foreslås for dig — intet andet. Det har ingen juridisk virkning, afgør intet om din behandling, og enhver kur-læge kan tilsidesætte det. Du kan bede os forklare ethvert tal, du har fået vist. Noget af det, portalen skriver til dig, er formuleret af en kunstig intelligens-model: ordlyden af morgenoversigten, oversættelsen af en besked fra lægen og baggrunden for et gåturspostkort. Modellen får tal og fakta, som portalen allerede besidder, og den træffer ingen beslutninger – hverken dit risikoniveau, din pulszone eller dit program. Afsnit 6 angiver, hvad der sendes, til hvem og på hvilken betingelse. Den samme model estimerer kalorierne i et måltid, du fotograferer. Dette tal er et estimat aflæst fra et billede, ikke en måling: portalen viser det med et interval, og du kan rette det. Intet i portalen foreskriver en diæt — hvad du bør spise under et behandlingsprogram, besluttes af spa-lægen og diætisten.
6. Hvem ellers ser det
Dine data bliver ikke solgt, ikke delt til reklame, ikke brugt til at træne modeller og ikke videregivet til andre end:
- hotellets overlæge, MUDr. Milada Šárová, og portaladministratoren — underlagt lægelig tavshedspligt og kun til de formål, der er nævnt i afsnit 4;
- vores hostingudbyder — Hostinger International Ltd., som databehandler, for at holde serveren kørende i sit datacenter i Tyskland;
- Google — kun hvis du vælger at logge ind med Google, og kun selve login;
- vores mailudbyder — adressen og meddelelsen: en nulstilling af adgangskode, og, kun hvis du har slået de daglige breve til, de tal, de indeholder. E-mail er ikke en fortrolig kanal, hvorfor disse breve er slået fra, medmindre du beder om dem, og kan stoppes indefra et hvilket som helst af dem;
- Garmin — hvis du har forbundet din egen Garmin-konto: forbindelsen oprettes med dit eget Garmin-login, vi ser aldrig din Garmin-adgangskode, og dataene rejser fra Garmin til os snarere end omvendt. Hvis du i stedet har lånt et hotelur, tilhører den konto, det synkroniserer med, hotellet og bærer et neutralt urnummer, ikke dit navn: for at uret kan beregne kalorier og pulszoner korrekt, skriver vi dit køn, fødselsår (som 1. januar — den nøjagtige dato forlader aldrig portalen), højde, vægt og urhåndled ind på den hotelkonto, og dine målinger synkroniseres til den, mens du bærer uret. Den forbundne vægt på dit værelse sender sine målinger til den samme hotelkonto.
- udbyderen af AI-modellen — Google, og kun så længe hotellet holder den funktion slået til: til at omsætte din morgenoversigt til ord, til at oversætte en besked lægen har skrevet til dig, til at tegne baggrunden for et gåturspostkort, og til at estimere kalorierne i et måltid, du har fotograferet. Oversigten strippes for identitet, før den sendes: den indeholder din alder, dit køn og tallene, og aldrig dit navn, din fødselsdato eller din e-mailadresse. En besked fra lægen sendes som skrevet, fordi det er det, der skal oversættes. Et fotografi af et måltid sendes som taget, uden navn tilknyttet, og sendes kun, når du trykker på kameraknappen. Intet af dette sendes overhovedet, før hotellet har bekræftet en databehandleraftale med udbyderen, der forbyder genbrug og modeltræning;
- kortservere (OpenStreetMap Foundation og mapy.com, hvis aktiveret) — når et kort vises, anmoder din browser selv om kortfliser fra dem, og de ser din IP-adresse. Dit spor sendes aldrig til dem.
7. Hvor det opbevares
På vores egen server hos Hostinger International Ltd., i et datacenter i Tyskland – inden for Den Europæiske Union. Dine data forlader den server i præcis tre tilfælde, alle nævnt i afsnit 6: Google-login, hvis du bruger det; Garmin-kontoen, som et lånt ur synkroniserer til, der tilhører Garmin og befinder sig på Garmins servere i USA under Garmins egne vilkår; og den depersonaliserede oversigt, der sendes til AI-udbyderen, mens den funktion er slået til. For disse overførsler baserer vi os på modtagerens standardkontraktbestemmelser og, for urkontoen, på det udtrykkelige samtykke, du gav til uret (Art. 49(1)(a) GDPR). Intet andet sendes nogen steder hen.
Portalen har ingen reklamer og ingen analyseværktøjer. Browseren gemmer kun det, portalen selv har brug for — din sessionstoken og grænsefladesprog.
8. Hvor længe vi gemmer det
- Konto — indtil du sletter den.
- Spørgeskemaer, gåture, longevity-profil, drikkekur — 3 år efter din sidste aktivitet, eller indtil du trækker samtykke tilbage eller sletter din konto, alt efter hvad der kommer først.
- Madjournal og fotografierne heri — de samme 3 år som resten af dine sundhedsdata, eller indtil du trækker samtykke tilbage eller sletter din konto. Et fotografi slettes sammen med dets indtastning, fra disken og ikke kun fra listen, i det øjeblik du sletter det måltid.
- Daglige tilstande fra et lånt ur — de forbliver på dit kort, efter uret er returneret, så din historik fortsætter ved dit næste ophold; ligesom resten af dine sundhedsdata, højst 3 år efter din sidste aktivitet, og slettet i det øjeblik du trækker samtykke tilbage eller sletter kontoen. Selve kittet slettes, før det gives til nogen anden: den næste gæst kan ikke se dine data på det, og dets registrerede gåture slettes fra hotellets Garmin-konto. Sammen med dem slettes også vejningerne. En ting vi ikke kan slette der, er selve den daglige historik: Garmin tilbyder ingen måde at fjerne søvn, stress, puls eller skridt fra en konto. Disse dage forbliver på hotellets Garmin-konto, under Garmins egne vilkår, selv efter vi har slettet vores egen kopi – ingen får dem vist, fordi portalen kun læser dagene for opholdet for den gæst, der bruger det udstyr. Hvis du også ønsker dem fjernet fra Garmin, skriv til danyuk@hotelprezident.cz: vi videresender anmodningen og fortæller dig, hvad Garmin svarer.
- Adgangskode-nulstillingsbilletter — 60 minutter, derefter kun som brugt markør.
- Serverlogs — op til 90 dage.
- Sletning er reel sletning fra databasen, ikke blot skjul. Alt, vi skal opbevare efter loven (regnskab, hvis du også var betalende gæst), opbevares af hotellet efter dets egen politik, ikke her.
9. Dine rettigheder
Du har ret til at få adgang til dine data, rette dem, få dem slettet, begrænse eller gøre indsigelse mod behandling, modtage dem i et portabelt maskinlæsbart format og til enhver tid trække samtykke tilbage.
To af disse fungerer som knapper i din konto, uden ventetid: Download mine data giver dig alt, vi har om dig, som en JSON-fil, og Slet min konto sletter kontoen sammen med spørgeskemaer, gåture, profil og ordinationer. For alt andet skriv til danyuk@hotelprezident.cz; vi svarer inden for en måned.
Hvis du mener, vi behandler dine data ulovligt, kan du klage til tilsynsmyndigheden: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Sådan beskyttes det
Al trafik foregår via HTTPS. Adgangskoder gemmes som PBKDF2-hashes og links til nulstilling af adgangskode kun som SHA-256 af tokenet, så en lækket database udleverer ingen af delene. Gæste- og administratorroller er adskilt i API'en: en gæst kan kun se sine egne oplysninger, og kun en administrator-konto, som holdes af kur-lægen, kan ordinere en drikkekur.
11. Børn
Portalen er beregnet til voksne. Opret ikke en konto for nogen under 16 år.
12. Ændringer
Dette er version 1.7 af 2026-08-17. Hvis vi ændrer, hvad vi gør med dine data, opdaterer vi versionen og beder om dit samtykke igen næste gang, du logger ind. Tidligere versioner kan fås ved forespørgsel.