Datenschutzhinweis — Longevity Prezident
Dieser Hinweis erklärt, was das Gesundheitsportal Longevity Prezident (https://app.karlovyvary.info) mit Ihren personenbezogenen Daten tut, auf welcher Rechtsgrundlage und wie Sie die Kontrolle darüber behalten.
Er betrifft nur das Portal — Konto, Gesundheitsfragebogen, Spaziergänge und Uhr. Zimmerbuchung, Aufenthalt und Newsletter des Hotels regelt die eigene Datenschutzerklärung des Hotels: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Wer verantwortlich ist
Verantwortlicher ist HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, USt-IdNr. CZ44796242, Sitz Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, eingetragen im Handelsregister bei Krajský soud v Plzni, oddíl C, vložka 16421.
Das Portal gehört zum Wellness-Programm des Hotels Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Fragen zu Ihren Daten und Anträge zu den Rechten aus Abschnitt 9: danyuk@hotelprezident.cz, +420 355 319 111.
Wir haben einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn direkt unter gdpr@hotelprezident.cz — auch dann, wenn Sie sich nicht an das Hotel wenden möchten.
2. Was wir erheben
- Konto — E-Mail, Vor- und Nachname, Oberflächensprache, Passwort (nur als PBKDF2-Hash gespeichert, niemals in lesbarer Form). Wenn Sie sich mit Google anmelden, erhalten wir Ihre E-Mail, Ihren Namen und Ihre Google-Konto-ID — niemals Ihr Passwort. Wenn Ihnen die Rezeption ein Hoteluhr-Set aushändigt, erfassen wir auch Ihre Zimmernummer und, falls Sie eine angeben, eine Kontakttelefonnummer mit dem von Ihnen bevorzugten Messenger (WhatsApp oder Telegram) — für die Dauer des Aufenthalts.
- Gesundheitsfragebogen — Altersgruppe, Gewicht, Größe, der daraus berechnete BMI, Ihre Antworten zu elf Gesundheitsbereichen (u. a. Herz-Kreislauf, Stoffwechsel, Neurologie, Onkologie, Psyche, Medikamente, Alkohol und körperliche Aktivität), der errechnete Punktwert und die Risikostufe.
- Spaziergänge — Startzeit, Dauer, Distanz, GPS-Track, Herzfrequenz, Höhe, Tempo, Kalorien und Schritte — ob von einer Garmin-Uhr aufgezeichnet, aus einer .FIT-Datei importiert oder vom Browser des Telefons aufgezeichnet.
- Langlebigkeitsprofil — Geschlecht, Geburtsdatum, Größe, Gewicht, an welchem Handgelenk Sie die Uhr tragen, Taillenumfang, Ruhe- und maximale Herzfrequenz, von der Uhr gemeldeter VO₂max-Wert.
- Trinkkur — Quelle, Dosis und Zeitplan, vom Kurarzt verordnet, Ihre Notiz zu jeder eingenommenen Portion und ob Sie an der Quelle waren (per GPS geprüft, ca. 120 m).
- Ernährungstagebuch — was Sie zu einer Mahlzeit notieren: das Gericht, die Uhrzeit, die Kalorien sowie Eiweiß, Fett und Kohlenhydrate, von Ihnen eingegeben oder aus einem Foto geschätzt. Wenn Sie eine Mahlzeit fotografieren, wird das Foto selbst zusammen mit dem Eintrag auf unserem Server gespeichert und zum Auszählen an den Anbieter des KI-Modells gesendet (Abschnitt 6). Fotografieren Sie den Teller und nicht die Menschen darum herum: Gespeichert wird alles, was im Bild ist.
- Kopplung der Uhr — ein sechsstelliger Code, der die Uhr mit Ihrem Konto verbindet. Auf der Uhr wird nie ein Passwort eingegeben.
- Verknüpfung mit Garmin Connect, nur wenn Sie eine solche mit Ihrem eigenen Konto eingerichtet haben — die Kennung Ihres Garmin-Kontos und die Zugriffsschlüssel, die es uns ermöglichen, Ihre Spaziergänge zu empfangen. Aus Ihrem eigenen Konto fragen wir bei Garmin ausschließlich Geh-Aktivitäten ab und nichts anderes: keinen Schlaf, keinen Stress, keine fortlaufende tägliche Überwachung. Sie können die Verknüpfung jederzeit in Ihrem Konto trennen, wodurch jede weitere Übertragung endet.
- Tägliche Zustände, nur wenn Ihnen eine Uhr vom Hotel geliehen wurde — Schlaf (Dauer, Phasen, Bewertung), nächtliche Pulsvariabilität, Stress, Body Battery, Ruhe- und Tagespuls, Atemfrequenz, Blutsauerstoff, Schritte und Kalorien. Diese werden aus dem Garmin-Konto gelesen, das dem Hotel gehört und mit dem die geliehene Uhr gekoppelt ist, nur für die Tage Ihres Aufenthalts. Sie werden Ihnen in Ihrem Kabinett und dem Badearzt angezeigt und bleiben nach Rückgabe der Uhr auf Ihrer Karte — siehe Abschnitt 8. Ist die Waage in Ihrem Zimmer eine vernetzte, die mit demselben Hotelkonto verbunden ist, gelangen Ihre Wägungen auf dem gleichen Weg zu uns: das Gewicht und — soweit die Waage es misst — Körperfettanteil, Muskelmasse, Körperwasser und Knochenmasse.
- Technische Daten — die IP-Adresse im Serverprotokoll und die Adresse, von der eine Passwortzurücksetzung angefordert wurde.
3. Gesundheitsdaten
Das meiste aus Abschnitt 2 sind Gesundheitsdaten — eine besondere Kategorie nach Artikel 9 DSGVO. Wir verarbeiten sie nur mit Ihrer ausdrücklichen Einwilligung, die Sie mit einem eigenen Häkchen vor dem Fragebogen erteilen, und zu keinem anderen Zweck als denen in Abschnitt 4.
Sie können diese Einwilligung jederzeit in Ihrem Konto widerrufen. Der Widerruf beendet die weitere Verarbeitung und löscht auf Ihren Wunsch auch das bereits Gespeicherte; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Das Portal stellt keine Diagnose und verordnet keine Behandlung. Die Risikostufe ist ein Screening-Wert für die Wahl der Route. Die Trinkkur verordnet die Chefärztin des Hotels, MUDr. Milada Šárová, nach einer Untersuchung; das Portal speichert und zeigt sie nur.
4. Wozu wir sie verarbeiten und auf welcher Grundlage
- Betrieb des Kontos (Anmeldung, Passwortwiederherstellung) — Vertragserfüllung, Art. 6 Abs. 1 lit. b.
- Ermittlung der Risikostufe und Auswahl der Route — Ihre ausdrückliche Einwilligung, Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a.
- Aufzeichnung der Spaziergänge und Darstellung des Verlaufs — dieselbe Einwilligung.
- Auslesen der Tageswerte einer Ihnen geliehenen Uhr, um zu verfolgen, wie Sie das Programm vertragen, und um es anzupassen — dieselbe Einwilligung, die Sie jederzeit widerrufen können; die Uhr kann auch einfach zurückgegeben werden.
- Führen Ihres Ernährungstagebuchs und Schätzen der Kalorien einer fotografierten Mahlzeit — Ihre ausdrückliche Einwilligung, Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a. Was Sie während eines Behandlungsprogramms essen, sind Gesundheitsdaten wie alles Übrige in Abschnitt 2, und das Tagebuch gibt es, damit Sie und der Kurarzt den Tag im Ganzen sehen.
- Einsicht des Kurarztes in Ihre Ergebnisse zur Beratung und Verordnung der Trinkkur — dieselbe Einwilligung; Art. 9 Abs. 2 lit. h, soweit ein Behandlungsverhältnis besteht.
- Zusendung Ihrer eigenen Zahlen an Ihre E-Mail jeden Morgen, wenn Sie dies anfordern — eine separate, ausdrückliche Einwilligung, die Sie durch Einschalten der E-Mails erteilen und durch einen Klick in jeder dieser E-Mails widerrufen können.
- Sicherheit des Dienstes (Protokolle, Missbrauchsabwehr) — unser berechtigtes Interesse, Art. 6 Abs. 1 lit. f.
5. Automatisierte Auswertung
Risikostufe und empfohlene Herzfrequenzzone werden automatisch aus Ihren Antworten berechnet, nach den Regeln des Kurprogramms des Hotels. Das Ergebnis beeinflusst nur, welche Routen Ihnen vorgeschlagen werden. Es hat keine rechtliche Wirkung, entscheidet nichts über Ihre Behandlung, und der Kurarzt kann es übersteuern. Auf Wunsch erklären wir Ihnen jeden angezeigten Wert. Einen Teil dessen, was das Portal für Sie schreibt, formuliert ein Modell künstlicher Intelligenz: den Wortlaut der Morgenübersicht, die Übersetzung einer Nachricht des Arztes, den Hintergrund der Postkarte nach dem Spaziergang. Dem Modell werden Zahlen und Fakten übergeben, die das Portal ohnehin hat, und es entscheidet nichts — weder Ihre Risikostufe noch Ihren Pulskorridor noch Ihr Programm. Was genau gesendet wird, an wen und unter welcher Bedingung, steht in Abschnitt 6. Dasselbe Modell schätzt die Kalorien einer Mahlzeit, die Sie fotografieren. Diese Zahl ist eine aus einem Bild abgelesene Schätzung und keine Messung: Das Portal zeigt sie mit einer Spanne, und Sie können sie korrigieren. Das Portal verordnet keine Diät — was Sie während eines Behandlungsprogramms essen sollen, entscheiden der Kurarzt und die Ernährungsberatung.
6. Wer sie sonst sieht
Ihre Daten werden nicht verkauft, nicht für Werbung weitergegeben, nicht zum Training von Modellen verwendet und an niemanden weitergegeben außer:
- die Chefärztin des Hotels, MUDr. Milada Šárová, und den Portaladministrator — der ärztlichen Schweigepflicht unterliegend und nur zu den Zwecken aus Abschnitt 4;
- unseren Hosting-Anbieter — Hostinger International Ltd., als Auftragsverarbeiter, für den Serverbetrieb in seinem Rechenzentrum in Deutschland;
- Google — nur wenn Sie die Anmeldung mit Google wählen, und nur die Anmeldung selbst;
- unser E-Mail-Anbieter — die Adresse und die Nachricht: ein Passwort-Reset und, nur wenn Sie die täglichen E-Mails eingeschaltet haben, die Zahlen, die sie enthalten. E-Mail ist kein vertraulicher Kanal, weshalb diese E-Mails standardmäßig deaktiviert sind, es sei denn, Sie fordern sie an, und können aus jeder von ihnen heraus gestoppt werden;
- Garmin — wenn Sie Ihr eigenes Garmin-Konto verknüpft haben: Die Verbindung wird mit Ihrem eigenen Garmin-Login hergestellt, wir sehen niemals Ihr Garmin-Passwort, und die Daten werden von Garmin an uns übertragen und nicht umgekehrt. Wenn Ihnen stattdessen eine Hoteluhr geliehen wurde, gehört das Konto, mit dem sie synchronisiert wird, dem Hotel und trägt eine neutrale Uhrennummer, nicht Ihren Namen: damit die Uhr Kalorien und Pulszonen korrekt berechnet, schreiben wir in dieses Hotelkonto Ihr Geschlecht, Ihr Geburtsjahr (als 1. Januar — das genaue Datum verlässt niemals das Portal), Größe, Gewicht und Uhren-Handgelenk, und Ihre Messungen synchronisieren sich damit, während Sie die Uhr tragen. Die vernetzte Waage in Ihrem Zimmer sendet ihre Messwerte in dasselbe Hotelkonto.
- den Anbieter des KI-Modells — Google, und nur solange das Hotel diese Funktion eingeschaltet lässt: um Ihre Morgenübersicht in Worte zu fassen, eine Nachricht zu übersetzen, die der Arzt für Sie geschrieben hat, den Hintergrund einer Spaziergangs-Postkarte zu zeichnen und die Kalorien einer von Ihnen fotografierten Mahlzeit zu schätzen. Die Übersicht wird vor dem Versand von der Identität befreit — Alter, Geschlecht und die Zahlen gehen mit, Ihr Name, Ihr Geburtsdatum und Ihre E-Mail-Adresse niemals; eine Nachricht des Arztes geht so, wie sie geschrieben wurde, denn genau sie soll übersetzt werden. Ein Foto einer Mahlzeit geht so, wie es aufgenommen wurde, ohne Ihren Namen, und nur dann, wenn Sie selbst die Kamerataste drücken. Nichts davon wird überhaupt gesendet, solange das Hotel nicht bestätigt hat, dass mit dem Anbieter ein Auftragsverarbeitungsvertrag besteht, der Weiterverwendung und Modelltraining untersagt;
- Kartenkachel-Server (OpenStreetMap Foundation, bei Aktivierung mapy.com): beim Zeichnen der Karte fordert Ihr Browser die Kacheln direkt dort an, und diese sehen Ihre IP-Adresse. Ihr Track wird ihnen nicht übermittelt.
7. Wo sie gespeichert werden
Auf unserem eigenen Server bei Hostinger International Ltd., in einem Rechenzentrum in Deutschland — innerhalb der Europäischen Union. Ihre Daten verlassen diesen Server in genau drei Fällen, die alle in Abschnitt 6 genannt sind: die Google-Anmeldung, wenn Sie sie nutzen; das Garmin-Konto, in das eine geliehene Uhr synchronisiert — es gehört Garmin, liegt auf Garmins Servern in den Vereinigten Staaten und unterliegt Garmins eigenen Bedingungen; und die anonymisierte Morgenübersicht, die an den Anbieter des Modells geht, solange diese Funktion eingeschaltet ist. Für diese Übermittlungen stützen wir uns auf die Standardvertragsklauseln des Empfängers und beim Uhrenkonto auf Ihre ausdrückliche Einwilligung in die Uhr (Art. 49 Abs. 1 lit. a DSGVO). Sonst geht nichts irgendwohin.
Das Portal enthält keine Werbung und keine Analyse-Tracker. Im Browser wird nur gespeichert, was das Portal zum Funktionieren braucht — Sitzungstoken und Oberflächensprache.
8. Wie lange wir sie aufbewahren
- Konto — bis Sie es löschen.
- Fragebögen, Spaziergänge, Longevity-Profil, Trinkkur — 3 Jahre nach der letzten Aktivität, oder bis zum Widerruf der Einwilligung bzw. zur Löschung des Kontos, je nachdem, was früher eintritt.
- Ernährungstagebuch und die Fotos darin — dieselben 3 Jahre wie Ihre übrigen Gesundheitsdaten oder bis Sie die Einwilligung widerrufen oder Ihr Konto löschen. Ein Foto wird zusammen mit seinem Eintrag gelöscht, von der Festplatte und nicht nur aus der Liste — in dem Moment, in dem Sie diese Mahlzeit löschen.
- Tägliche Zustände von einer geliehenen Uhr — sie bleiben nach Rückgabe der Uhr auf Ihrer Karte, damit Ihre Historie bei Ihrem nächsten Aufenthalt fortgesetzt wird; wie der Rest Ihrer Gesundheitsdaten, höchstens 3 Jahre nach Ihrer letzten Aktivität, und verschwinden in dem Moment, in dem Sie Ihre Einwilligung widerrufen oder das Konto löschen. Das Set selbst wird gelöscht, bevor es an jemand anderen weitergegeben wird: Der nächste Gast kann Ihre Daten darauf nicht sehen, und die aufgezeichneten Spaziergänge werden aus dem Garmin-Konto des Hotels gelöscht. Zusammen mit ihnen werden auch die Wägungen gelöscht. Was wir dort nicht löschen können, ist die Tagesgeschichte selbst: Garmin bietet keine Möglichkeit, Schlaf, Stress, Puls oder Schritte aus einem Konto zu entfernen. Diese Tage bleiben im Garmin-Konto des Hotels nach Garmins eigenen Bedingungen, auch nachdem wir unsere Kopie gelöscht haben — gezeigt werden sie niemandem, denn das Portal liest immer nur die Aufenthaltstage des Gastes, der die Uhr gerade trägt. Sollen sie auch bei Garmin verschwinden, schreiben Sie an danyuk@hotelprezident.cz: Wir leiten die Anfrage weiter und teilen Ihnen mit, was Garmin antwortet.
- Passwort-Zurücksetzungen — 60 Minuten, danach nur noch der Vermerk der Verwendung.
- Serverprotokolle — bis zu 90 Tage.
- Löschen heißt echtes Löschen aus der Datenbank, kein Ausblenden. Was das Hotel gesetzlich aufbewahren muss (Buchhaltung, falls Sie auch zahlender Gast waren), bewahrt das Hotel nach seiner eigenen Erklärung auf, nicht hier.
9. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit in maschinenlesbarer Form und auf jederzeitigen Widerruf jeder Einwilligung.
Zwei davon funktionieren als Schaltflächen in Ihrem Konto, ohne Wartezeit: Meine Daten herunterladen gibt Ihnen alles, was wir über Sie gespeichert haben, als JSON-Datei, und Konto löschen entfernt das Konto samt Fragebögen, Spaziergängen, Profil und Verordnungen. Für alles Übrige schreiben Sie an danyuk@hotelprezident.cz; wir antworten innerhalb eines Monats.
Wenn Sie meinen, dass wir rechtswidrig mit Ihren Daten umgehen, können Sie sich bei der Aufsichtsbehörde beschweren: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Wie sie geschützt sind
Der gesamte Verkehr läuft über HTTPS. Passwörter werden als PBKDF2-Hashes gespeichert, Links zur Passwortzurücksetzung nur als SHA-256 des Tokens — eine abgeflossene Datenbankkopie gibt weder das eine noch das andere preis. Gast- und Administratorrollen sind in der API getrennt: ein Gast erreicht ausschließlich die eigenen Datensätze, und nur das Administratorkonto des Kurarztes kann eine Trinkkur verordnen.
11. Kinder
Das Portal richtet sich an Erwachsene. Legen Sie kein Konto für Personen unter 16 Jahren an.
12. Änderungen
Dies ist Version 1.7 vom 2026-08-17. Ändern wir, was wir mit Ihren Daten tun, erhöhen wir die Version und fragen bei der nächsten Anmeldung erneut nach Ihrer Einwilligung. Frühere Fassungen stellen wir auf Anfrage bereit.