Personvernerklæring — Longevity Prezident
Denne erklæringen forklarer hva helseportalen Longevity Prezident (https://app.karlovyvary.info) gjør med dine personopplysninger, på hvilket rettslig grunnlag, og hvordan du beholder kontrollen over dem.
Den gjelder kun portalen — kontoen, helseundersøkelsen, gåturene og klokken. Bestilling av rom, hotellopphold og hotellets nyhetsbrev dekkes av hotellets egen personvernerklæring: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Hvem er ansvarlig
Behandlingsansvarlig er HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, MVA-nummer CZ44796242, registrert adresse Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, innført i foretaksregisteret ført av Krajský soud v Plzni, oddíl C, vložka 16421.
Portalen er en del av velværeprogrammet til Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Spørsmål om dine data, og alle forespørsler om rettighetene nevnt i punkt 9: danyuk@hotelprezident.cz, +420 355 319 111.
Vi har utnevnt et eksternt personvernombud. Du kan kontakte dem direkte på gdpr@hotelprezident.cz — også hvis du heller ikke vil skrive til hotellet.
2. Hva vi samler inn
- Konto — e-post, fornavn og etternavn, grensesnittspråk, passord (lagret kun som en PBKDF2-hash, aldri i lesbar form). Hvis du logger på med Google mottar vi din e-post, navn og Google-kontoidentifikator — aldri ditt passord. Når resepsjonen utsteder deg et hotellklokkesett, registrerer vi også ditt romnummer og, hvis du oppgir det, et kontakttelefonnummer med foretrukket meldingstjeneste (WhatsApp eller Telegram) — for oppholdets varighet.
- Helseundersøkelse — aldersgruppe, vekt, høyde, beregnet BMI, dine svar om elleve helseområder (inkludert hjerte- og karsykdommer, stoffskifte, nevrologiske, onkologiske, psykiske problemer, medisiner, alkohol og fysisk aktivitet), beregnet poengsum og risikonivå.
- Gåturer — starttid, varighet, distanse, GPS-spor, puls, høyde, tempo, kalorier og skritt, enten registrert av en Garmin-klokke, importert fra en .FIT-fil eller registrert av telefonens nettleser.
- Levetidsprofil — kjønn, fødselsdato, høyde, vekt, hvilket håndledd du bærer klokken på, midje, hvile- og makspuls, VO₂max rapportert av klokken.
- Drikkekur — kilden, dose og skjema foreskrevet av spalegen, din notering for hver porsjon du har tatt, og om du var ved kilden (sjekket med GPS-nærhet, ~120 m).
- Matdagbok — det du skriver ned om et måltid: retten, klokkeslettet, kaloriene og protein, fett og karbohydrater, enten tastet inn av deg eller estimert fra et fotografi. Hvis du fotograferer et måltid, lagres selve fotografiet på serveren vår sammen med oppføringen, og det sendes til leverandøren av AI-modellen for å bli talt (seksjon 6). Fotografer tallerkenen, ikke personene rundt den: det som er i rammen lagres sammen med den.
- Klokkeparing — en seks-tegns kode som kobler klokken til kontoen din. Passord tastes aldri inn på klokken.
- Tilkobling til Garmin Connect, bare hvis du har opprettet en med din egen konto — identifikatoren til Garmin-kontoen din og tilgangsnøklene som gjør at vi kan motta turene dine. Fra din egen konto ber vi Garmin om gåaktiviteter og ingenting annet: ingen søvn, ingen stress, ingen løpende daglig overvåking. Du kan når som helst koble fra på kontoen din, og da stopper enhver videre overføring.
- Daglige tilstander, kun hvis du lånte en klokke fra hotellet — søvn (varighet, faser, score), nattlig pulsvariabilitet, stress, Body Battery, hvile- og daglig puls, pustefrekvens, blodoksygen, skritt og kalorier. Disse leses fra Garmin-kontoen som tilhører hotellet og som den lånte klokken er paret med, kun for dagene av ditt opphold. De vises for deg i ditt skap og for spaterapeuten, og de forblir på ditt kort etter at klokken er returnert — se avsnitt 8. Hvis vekten på rommet ditt er en tilkoblet vekt som er paret med den samme hotellkontoen, kommer veiingene dine samme vei: vekten og — der vekten måler det — fettprosent, muskelmasse, kroppsvann og benmasse.
- Tekniske data — IP-adresse i serverloggen, og adressen som ba om tilbakestilling av passord.
3. Helseopplysninger
Mesteparten av punkt 2 er opplysninger om helsen din — en spesiell kategori etter art. 9 GDPR. Vi behandler dem kun med ditt uttrykkelige samtykke, gitt med et eget avkrysningsfelt før undersøkelsen, og kun til formålene i punkt 4.
Du kan trekke tilbake samtykket når som helst i kontoen din. Tilbaketrekking stopper videre behandling og, hvis du ønsker det, sletter det som allerede er lagret; det påvirker ikke det som var lovlig før.
Portalen stiller ingen diagnoser og gir ingen resepter. Risikonivået er en veiledende verdi for valg av gåtur. Drikkekuren foreskrives av hotellets overlege, MUDr. Milada Šárová, etter undersøkelse; portalen lagrer og viser kun dette.
4. Hvorfor vi behandler dataene, og på hvilket grunnlag
- Drift av kontoen din (innlogging, tilbakestilling av passord) — oppfyllelse av avtale, art. 6(1)(b).
- Vurdering av risikonivå og tildeling av gåtur — ditt uttrykkelige samtykke, art. 6(1)(a) og art. 9(2)(a).
- Registrering av gåturer og visning av fremgang — samme samtykke.
- Avlesning av de daglige verdiene fra en klokke du har fått låne, for å følge med på hvordan du tåler programmet og for å justere det — samme samtykke, som du når som helst kan trekke tilbake; klokken kan også ganske enkelt leveres tilbake.
- Oppbevaring av matdagboken din, og estimering av kaloriene i et måltål du fotograferte — ditt uttrykkelige samtykke, Art. 6(1)(a) og Art. 9(2)(a). Det du spiser under et behandlingsprogram er helsedata som resten av seksjon 2, og dagboken eksisterer slik at du og spa-legen kan se hele dagen.
- La spalegen se resultatene dine for å gi råd og foreskrive drikkekur — samme samtykke; art. 9(2)(h) der det foreligger et behandlingsforhold.
- Sende dine egne tall til din e-post hver morgen, hvis du ber om det — et separat, eksplisitt samtykke du gir ved å slå på brevene, og trekker tilbake med ett klikk i et hvilket som helst av dem.
- Sikre tjenesten (logger, misbruksforebygging) — vår berettigede interesse i en fungerende, ikke-misbrukt tjeneste, art. 6(1)(f).
5. Automatisert vurdering
Risikonivået og den anbefalte pulssonen beregnes automatisk ut fra dine svar, etter poengreglene i hotellets spa-program. Resultatet påvirker kun hvilke ruter som foreslås for deg — ingenting annet. Det har ingen rettsvirkning, avgjør ikke noe om din behandling, og enhver spalege kan overstyre det. Du kan be oss forklare ethvert tall du har fått oppgitt. Noe av det portalen skriver for deg, er formulert av en kunstig intelligens-modell: ordlyden i morgenoppsummeringen, oversettelsen av en melding fra legen, bakgrunnen for et turpostkort. Modellen får tall og fakta som portalen allerede har, og den bestemmer ingenting – verken risikonivået ditt, pulssonen din eller programmet ditt. Seksjon 6 sier hva som sendes, til hvem og på hvilken betingelse. Den samme modellen estimerer kaloriene i et måltid du fotograferer. Dette tallet er et estimat lest av et bilde, ikke en måling: portalen viser det med et område, og du kan korrigere det. Ingenting i portalen foreskriver en diett — hva du skal spise under et behandlingsprogram bestemmes av spa-legen og kostholdsveilederen.
6. Hvem andre ser dataene
Dine data selges ikke, deles ikke for reklame, brukes ikke til å trene modeller, og gis ikke videre til noen andre enn:
- hotellets overlege, MUDr. Milada Šárová, og portaladministratoren — bundet av taushetsplikt, og kun til formålene i punkt 4;
- vår hosting-leverandør — Hostinger International Ltd., som databehandler, for å holde serveren i drift i sitt datasenter i Tyskland;
- Google — kun hvis du velger å logge inn med Google, og kun selve innloggingen;
- vår e-postleverandør — adressen og meldingen: en tilbakestilling av passord, og, kun hvis du har slått på de daglige brevene, tallene de inneholder. E-post er ikke en konfidensiell kanal, og derfor er disse brevene av med mindre du ber om dem og kan stoppes fra innsiden av et hvilket som helst av dem;
- Garmin — hvis du koblet til din egen Garmin-konto: tilkoblingen gjøres med din egen Garmin-pålogging, vi ser aldri ditt Garmin-passord, og dataene reiser fra Garmin til oss snarere enn omvendt. Hvis du i stedet lånte en hotellklokke, tilhører kontoen den synkroniseres med hotellet og har et nøytralt klokkenummer, ikke ditt navn: slik at klokken beregner kalorier og pulssoner korrekt, skriver vi inn i den hotellkontoen ditt kjønn, fødselsår (som 1. januar — den eksakte datoen forlater aldri portalen), høyde, vekt og klokkehåndledd, og dine målinger synkroniseres til den mens du bærer klokken. Den tilkoblede vekten på rommet ditt sender målingene sine til den samme hotellkontoen.
- leverandøren av AI-modellen — Google, og kun så lenge hotellet holder denne funksjonen aktivert: for å sette morgenoppsummeringen din i ord, for å oversette en melding legen skrev til deg, for å tegne bakgrunnen for et turpostkort, og for å estimere kaloriene i et måltid du fotograferte. Oppsummeringen strippes for identitet før den sendes: den inneholder din alder, ditt kjønn og tallene, og aldri ditt navn, din fødselsdato eller din e-postadresse. En melding fra legen sendes som skrevet, fordi det er det som må oversettes. Et fotografi av et måltid sendes som tatt, uten navn tilknyttet, og sendes kun når du trykker på kameraknappen. Ingenting av dette sendes i det hele tatt før hotellet har bekreftet en databehandleravtale med leverandøren som forbyr gjenbruk og modelltrening;
- kartflis-servere (OpenStreetMap Foundation, og mapy.com hvis aktivert) — når et kart tegnes, ber nettleseren din om fliser direkte fra dem og de ser IP-adressen din. Sporet ditt sendes aldri til dem.
7. Hvor dataene lagres
På vår egen server hos Hostinger International Ltd., i et datasenter i Tyskland – innenfor Den europeiske union. Dine data forlater denne serveren i nøyaktig tre tilfeller, alle nevnt i seksjon 6: Google-pålogging, hvis du bruker den; Garmin-kontoen en lånt klokke synkroniseres til, som tilhører Garmin og ligger på Garmins servere i USA under Garmins egne vilkår; og den avpersonaliserte oppsummeringen som sendes til AI-leverandøren mens den funksjonen er aktivert. For disse overføringene stoler vi på mottakerens standard kontraktsbestemmelser og, for klokkekontoen, på det uttrykkelige samtykket du ga for klokken (Art. 49(1)(a) GDPR). Ingenting annet sendes noe sted.
Portalen har ingen reklame og ingen analyseverktøy. Nettleseren lagrer kun det portalen selv trenger for å fungere — din sesjonsnøkkel og grensesnittspråk.
8. Hvor lenge vi lagrer dataene
- Konto — til du sletter den.
- Undersøkelser, gåturer, longevity-profil, drikkekur — 3 år etter siste aktivitet, eller til du trekker tilbake samtykke eller sletter kontoen, det som kommer først.
- Matdagbok, og fotografiene i den — de samme 3 årene som resten av helsedataene dine, eller til du trekker tilbake samtykket eller sletter kontoen din. Et fotografi slettes sammen med oppføringen, fra disken og ikke bare fra listen, i det øyeblikket du sletter det måltidet.
- Daglige tilstander fra en lånt klokke — de forblir på ditt kort etter at klokken er returnert, slik at din historie fortsetter ved ditt neste opphold; som resten av dine helsedata, i maksimalt 3 år etter din siste aktivitet, og slettes i det øyeblikket du trekker tilbake samtykke eller sletter kontoen. Selve settet slettes før det går til noen andre: neste gjest kan ikke se dine data på det, og dets registrerte turer slettes fra hotellets Garmin-konto. Sammen med dem slettes også veiingene. Én ting vi ikke kan slette der, er selve dagshistorikken: Garmin tilbyr ingen måte å fjerne søvn, stress, puls eller skritt fra en konto. Disse dagene blir værende på hotellets Garmin-konto, under Garmins egne vilkår, selv etter at vi har slettet vår egen kopi – ingen får se dem, fordi portalen kun leser dagene for oppholdet til gjesten som bruker det utstyret. Hvis du ønsker at de skal fjernes fra Garmin også, skriv til danyuk@hotelprezident.cz: vi videresender forespørselen og forteller deg hva Garmin svarer.
- Tilbakestillingsbilletter for passord — 60 minutter, deretter kun som brukt markør.
- Serverlogger — opptil 90 dager.
- Sletting er faktisk sletting fra databasen, ikke skjuling. Alt vi må lagre etter loven (regnskap, hvis du også var betalende gjest) lagres av hotellet etter dets egen policy, ikke her.
9. Dine rettigheter
Du har rett til innsyn i dine data, til å rette dem, få dem slettet, begrense eller protestere mot behandlingen, motta dem i et portabelt maskinlesbart format, og til å trekke tilbake ethvert samtykke når som helst.
To av disse rettighetene fungerer som knapper i kontoen din, uten ventetid: Last ned mine data gir deg alt vi har om deg som en JSON-fil, og Slett min konto sletter kontoen sammen med undersøkelsene, gåturene, profilen og reseptene. For alt annet, skriv til danyuk@hotelprezident.cz; vi svarer innen en måned.
Hvis du mener vi behandler dine data ulovlig kan du klage til tilsynsmyndigheten: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Hvordan dataene beskyttes
All trafikk går over HTTPS. Passord lagres som PBKDF2-hash og lenker for tilbakestilling av passord kun som SHA-256 av tokenet, slik at et lekket databaseutdrag ikke gir ut noen av delene. Gjest- og administratorroller er adskilt i API-et: en gjest får kun tilgang til egne opplysninger, og bare en administrator-konto holdt av spalegen kan foreskrive drikkekur.
11. Barn
Portalen er beregnet for voksne. Ikke opprett konto for noen under 16 år.
12. Endringer
Dette er versjon 1.7 av 2026-08-17. Hvis vi endrer hvordan vi bruker dine data, oppdaterer vi versjonen og ber om ditt samtykke på nytt neste gang du logger inn. Tidligere versjoner er tilgjengelige på forespørsel.