Aviso de privacidad — Longevity Prezident
Este aviso explica qué hace el portal de salud Longevity Prezident (https://app.karlovyvary.info) con tus datos personales, en qué base legal se apoya y cómo puedes mantener el control sobre ellos.
Se aplica solo al portal: la cuenta, el cuestionario de salud, los paseos y el reloj. La reserva de habitación, la estancia en el hotel y el boletín del hotel se rigen por la política de privacidad propia del hotel: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Quién es responsable
El responsable es HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, VAT ID CZ44796242, domicilio social Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, inscrita en el registro mercantil gestionado por Krajský soud v Plzni, oddíl C, vložka 16421.
El portal forma parte del programa de wellness de Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Preguntas sobre tus datos, y cualquier solicitud relativa a los derechos indicados en la sección 9: danyuk@hotelprezident.cz, +420 355 319 111.
Hemos designado un delegado externo de protección de datos. Puedes contactarle directamente en gdpr@hotelprezident.cz, incluso si prefieres no escribir al hotel.
2. Qué recogemos
- Cuenta — correo electrónico, nombre y apellidos, idioma de la interfaz, contraseña (almacenada solo como un hash PBKDF2, nunca en formato legible). Si inicia sesión con Google, recibimos su correo electrónico, nombre e identificador de cuenta de Google — nunca su contraseña. Cuando la recepción le entrega un kit de reloj del hotel, también registramos su número de habitación y, si lo proporciona, un teléfono de contacto con el mensajero que prefiera (WhatsApp o Telegram) — durante la duración de la estancia.
- Cuestionario de salud — grupo de edad, peso, altura, el IMC resultante, tus respuestas sobre las once áreas de salud (incluyendo problemas cardiovasculares, metabólicos, neurológicos, oncológicos, psicológicos, medicación, alcohol y actividad física), la puntuación calculada y el nivel de riesgo.
- Paseos — hora de inicio, duración, distancia, ruta GPS, frecuencia cardíaca, altitud, ritmo, calorías y pasos, ya sea registrado por un reloj Garmin, importado de un archivo .FIT o registrado por el navegador de tu teléfono.
- Perfil de longevidad — sexo, fecha de nacimiento, altura, peso, en qué muñeca lleva el reloj, cintura, frecuencia cardíaca en reposo y máxima, VO₂max reportado por el reloj.
- Cura de bebida — el manantial, dosis y horario prescritos por el médico del balneario, tu anotación de cada toma realizada y si estuviste en el manantial (comprobado por proximidad GPS, ~120 m).
- Diario de comidas — lo que anotas sobre una comida: el plato, la hora, las calorías y las proteínas, grasas e hidratos de carbono, ya sea escrito por ti o estimado a partir de una fotografía. Si fotografías una comida, la fotografía en sí se almacena en nuestro servidor junto con la entrada, y se envía al proveedor del modelo de IA para que la cuente (sección 6). Fotografía el plato, no a las personas que lo rodean: todo lo que esté en el encuadre se almacena con él.
- Emparejamiento del reloj — un código de seis caracteres que vincula tu reloj con tu cuenta. Nunca se introduce la contraseña en el reloj.
- Enlace Garmin Connect, solo si lo configuras con tu propia cuenta — el identificador de tu cuenta Garmin y las claves de acceso que nos permiten recibir tus paseos. Desde tu propia cuenta solicitamos a Garmin actividades de paseo y nada más: ni sueño, ni estrés, ni monitorización diaria continua. Puedes desconectarlo en tu cuenta en cualquier momento, lo que detiene cualquier transferencia posterior.
- Estados diarios, solo si el hotel le prestó un reloj — sueño (duración, fases, puntuación), variabilidad del pulso nocturno, estrés, Body Battery, pulso en reposo y diario, frecuencia respiratoria, oxígeno en sangre, pasos y calorías. Estos se leen de la cuenta de Garmin que pertenece al hotel y a la que está emparejado el reloj prestado, solo durante los días de su estancia. Se le muestran en su panel y al médico del spa, y permanecen en su tarjeta después de la devolución del reloj — véase la sección 8. Si la báscula de su habitación es de las conectadas y está vinculada a esa misma cuenta del hotel, sus pesajes llegan por el mismo camino: el peso y, cuando la báscula lo mide, el porcentaje de grasa, la masa muscular, el agua corporal y la masa ósea.
- Datos técnicos — la dirección IP en el registro del servidor y la dirección que solicitó el restablecimiento de contraseña.
3. Datos de salud
La mayor parte de la sección 2 son datos sobre tu salud — una categoría especial según el Artículo 9 del RGPD. Solo los tratamos con tu consentimiento explícito, otorgado mediante una casilla separada antes del cuestionario, y solo para los fines indicados en la sección 4.
Puedes retirar ese consentimiento en cualquier momento desde tu cuenta. La retirada detiene el tratamiento futuro y, si lo eliges, elimina lo ya almacenado; no afecta a lo que fue legal antes.
El portal no diagnostica ni prescribe. El nivel de riesgo es un valor de cribado para elegir una ruta de paseo. La cura de bebida la prescribe la médica jefe del hotel, MUDr. Milada Šárová, tras una consulta; el portal solo la almacena y muestra.
4. Por qué lo tratamos y en qué base
- Gestión de tu cuenta (inicio de sesión, recuperación de contraseña) — ejecución de un contrato, art. 6(1)(b).
- Evaluación de tu nivel de riesgo y asignación de ruta de paseo — tu consentimiento explícito, art. 6(1)(a) y art. 9(2)(a).
- Registro de paseos y visualización de tu progreso — el mismo consentimiento.
- Lectura de los estados diarios de un reloj que se te ha prestado, para seguir cómo toleras el programa y ajustarlo — el mismo consentimiento, que puedes retirar en cualquier momento; el reloj también puede simplemente devolverse.
- Mantener tu diario de comidas y estimar las calorías de una comida que has fotografiado — tu consentimiento explícito, Art. 6(1)(a) y Art. 9(2)(a). Lo que comes durante un programa de tratamiento son datos de salud como el resto de la sección 2, y el diario existe para que tú y el médico del balneario podáis ver el día completo.
- Permitir que el médico del balneario vea tus resultados para asesorarte y prescribir la cura de bebida — el mismo consentimiento; art. 9(2)(h) cuando existe una relación de tratamiento.
- Envío de sus propias cifras a su correo electrónico cada mañana, si lo solicita — un consentimiento explícito y separado que usted otorga al activar las cartas, y retira con un solo clic en cualquiera de ellas.
- Mantener el servicio seguro (registros, prevención de abusos) — nuestro interés legítimo en un servicio funcional y no abusado, art. 6(1)(f).
5. Evaluación automatizada
El nivel de riesgo y la zona de frecuencia cardíaca recomendada se calculan automáticamente a partir de tus respuestas, según las reglas de puntuación del programa de balneario del hotel. El resultado solo cambia qué rutas se te sugieren — nada más. No produce ningún efecto legal, no decide nada sobre tu tratamiento y cualquier médico del balneario puede modificarlo. Puedes pedirnos que te expliquemos cualquier cifra que hayas visto. Parte de lo que el portal escribe para usted es redactado por un modelo de inteligencia artificial: la redacción del resumen matutino, la traducción de un mensaje del médico, el fondo de una postal de paseo. Al modelo se le proporcionan cifras y hechos que el portal ya posee, y no decide nada — ni su nivel de riesgo, ni su zona de pulso, ni su programa. La sección 6 indica qué se envía, a quién y bajo qué condición. El mismo modelo estima las calorías de una comida que fotografías. Esa cifra es una estimación obtenida de una imagen, no una medición: el portal la muestra con un rango y puedes corregirla. Nada en el portal prescribe una dieta — lo que debes comer durante un programa de tratamiento lo deciden el médico del balneario y el dietista.
6. Quién más lo ve
Tus datos no se venden, no se comparten para publicidad, no se usan para entrenar modelos y no se entregan a nadie excepto:
- la médica jefe del hotel, MUDr. Milada Šárová, y el administrador del portal — sujetos al secreto médico, y solo para los fines de la sección 4;
- nuestro proveedor de alojamiento — Hostinger International Ltd., como encargado del tratamiento, para mantener el servidor en funcionamiento en su centro de datos en Alemania;
- Google — solo si eliges iniciar sesión con Google, y solo para el inicio de sesión;
- nuestro proveedor de correo — la dirección y el mensaje: un restablecimiento de contraseña y, solo si activó las cartas diarias, las cifras que contienen. El correo electrónico no es un canal confidencial, por lo que esas cartas están desactivadas a menos que las solicite y pueden detenerse desde dentro de cualquiera de ellas;
- Garmin — si vinculó su propia cuenta de Garmin: la conexión se realiza con su propio inicio de sesión de Garmin, nunca vemos su contraseña de Garmin, y los datos viajan de Garmin a nosotros en lugar de al revés. Si, en cambio, se le prestó un reloj del hotel, la cuenta a la que se sincroniza pertenece al hotel y lleva un número de reloj neutral, no su nombre: para que el reloj calcule correctamente las calorías y las zonas de pulso, escribimos en esa cuenta del hotel su sexo, año de nacimiento (como 1 de enero — la fecha exacta nunca sale del portal), altura, peso y muñeca del reloj, y sus mediciones se sincronizan en ella mientras usa el reloj. La báscula conectada de su habitación envía sus mediciones a esa misma cuenta del hotel.
- el proveedor del modelo de IA — Google, y solo mientras el hotel mantenga esa función activada: para convertir tu resumen matutino en palabras, para traducir un mensaje que el médico te escribió, para dibujar el fondo de una postal de paseo y para estimar las calorías de una comida que fotografiaste. El resumen se despoja de identidad antes de viajar: lleva tu edad, tu sexo y las cifras, y nunca tu nombre, tu fecha de nacimiento o tu dirección de correo electrónico. Un mensaje del médico viaja tal como está escrito, porque eso es lo que debe traducirse. Una fotografía de una comida viaja tal como se tomó, sin nombre adjunto, y se envía solo cuando pulsas el botón de la cámara. Nada de esto se envía en absoluto hasta que el hotel haya confirmado un acuerdo de procesamiento de datos con el proveedor que prohíba la reutilización y el entrenamiento del modelo;
- servidores de mapas (OpenStreetMap Foundation y mapy.com si está habilitado) — cuando se dibuja un mapa, tu navegador solicita los mosaicos directamente a ellos y ven tu dirección IP. Tu ruta nunca se les envía.
7. Dónde se almacena
En nuestro propio servidor en Hostinger International Ltd., en un centro de datos en Alemania — dentro de la Unión Europea. Sus datos abandonan ese servidor en exactamente tres casos, todos ellos mencionados en la sección 6: el inicio de sesión de Google, si lo utiliza; la cuenta de Garmin en la que se sincroniza un reloj prestado, que pertenece a Garmin y reside en los servidores de Garmin en los Estados Unidos bajo los propios términos de Garmin; y el resumen despersonalizado enviado al proveedor de IA mientras esa función esté activada. Para esas transferencias, nos basamos en las cláusulas contractuales estándar del destinatario y, para la cuenta del reloj, en el consentimiento explícito que usted dio para el reloj (Art. 49(1)(a) GDPR). Nada más va a ningún otro lugar.
El portal no tiene publicidad ni rastreadores de analíticas. El navegador solo almacena lo que el propio portal necesita para funcionar — tu token de sesión y el idioma de la interfaz.
8. Cuánto tiempo los conservamos
- Cuenta — hasta que la elimines.
- Cuestionarios, paseos, perfil de longevidad, cura de bebida — 3 años después de tu última actividad, o hasta que retires el consentimiento o elimines tu cuenta, lo que ocurra antes.
- Diario de comidas, y las fotografías en él — los mismos 3 años que el resto de tus datos de salud, o hasta que retires el consentimiento o elimines tu cuenta. Una fotografía se elimina junto con su entrada, del disco y no solo de la lista, en el momento en que eliminas esa comida.
- Estados diarios de un reloj prestado — permanecen en su tarjeta después de la devolución del reloj, para que en su próxima estancia su historial continúe; como el resto de sus datos de salud, como máximo 3 años después de su última actividad, y desaparecen en el momento en que retire el consentimiento o elimine la cuenta. El kit en sí se borra antes de que pase a otra persona: el siguiente huésped no puede ver sus datos en él, y sus caminatas registradas se eliminan de la cuenta de Garmin del hotel. Junto con ellos se borran también los pesajes. Una cosa que no podemos eliminar allí es el historial diario en sí: Garmin no ofrece ninguna forma de eliminar el sueño, el estrés, el pulso o los pasos de una cuenta. Esos días permanecen en la cuenta de Garmin del hotel, bajo los propios términos de Garmin, incluso después de que hayamos borrado nuestra propia copia — a nadie se le muestran, porque el portal solo lee los días de la estancia del huésped que tiene ese kit. Si desea que también se eliminen de Garmin, escriba a danyuk@hotelprezident.cz: transmitiremos la solicitud y le diremos lo que Garmin responda.
- Tickets de restablecimiento de contraseña — 60 minutos, luego solo como marcador de uso.
- Registros del servidor — hasta 90 días.
- La eliminación es una eliminación real de la base de datos, no un ocultamiento. Todo lo que debamos conservar por ley (contabilidad, si también fuiste huésped de pago) lo guarda el hotel bajo su propia política, no aquí.
9. Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, limitar u oponerte al tratamiento, recibirlos en formato portátil y legible por máquina, y retirar cualquier consentimiento en cualquier momento.
Dos de estos derechos funcionan como botones en tu cuenta, sin esperas: Descargar mis datos te da todo lo que tenemos sobre ti en un archivo JSON, y Eliminar mi cuenta borra la cuenta junto con los cuestionarios, paseos, perfil y prescripciones. Para cualquier otra cosa, escribe a danyuk@hotelprezident.cz; respondemos en el plazo de un mes.
Si crees que tratamos tus datos de forma ilegal, puedes reclamar ante la autoridad de control: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Cómo se protege
Todo el tráfico se transmite por HTTPS. Las contraseñas se almacenan como hashes PBKDF2 y los enlaces de restablecimiento de contraseña solo como un SHA-256 del token, así que una base de datos filtrada no revela ninguna de las dos cosas. Los roles de huésped y administrador están separados en la API: un huésped solo puede acceder a sus propios registros, y solo una cuenta de administrador en manos del médico del balneario puede prescribir una cura de bebida.
11. Menores
El portal está destinado a adultos. No crees una cuenta para menores de 16 años.
12. Cambios
Esta es la versión 1.7 de 2026-08-17. Si cambiamos lo que hacemos con tus datos, subiremos la versión y te pediremos el consentimiento de nuevo la próxima vez que inicies sesión. Versiones anteriores están disponibles si las solicitas.