Integritetspolicy — Longevity Prezident
Denna information förklarar vad hälsoplattformen Longevity Prezident (https://app.karlovyvary.info) gör med dina personuppgifter, på vilken rättslig grund, och hur du behåller kontrollen över dem.
Den gäller endast för portalen — kontot, hälsoenkäten, promenaderna och klockan. Bokning av rum, vistelse på hotellet och hotellets nyhetsbrev omfattas av hotellets egen integritetspolicy: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Vem är ansvarig
Personuppgiftsansvarig är HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, VAT ID CZ44796242, registrerad adress Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, registrerad i handelsregistret som förs av Krajský soud v Plzni, oddíl C, vložka 16421.
Portalen är en del av wellnessprogrammet hos Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Frågor om dina uppgifter, samt alla begäranden enligt rättigheterna i avsnitt 9: danyuk@hotelprezident.cz, +420 355 319 111.
Vi har utsett ett externt dataskyddsombud. Du kan kontakta dem direkt på gdpr@hotelprezident.cz — även om du föredrar att inte skriva till hotellet.
2. Vad vi samlar in
- Konto — e-post, för- och efternamn, gränssnittsspråk, lösenord (lagras endast som en PBKDF2-hash, aldrig i läsbar form). Om du loggar in med Google får vi din e-post, ditt namn och din Google-kontoidentifierare – aldrig ditt lösenord. När receptionen utfärdar ett hotellklockkit till dig, registrerar vi även ditt rumsnummer och, om du anger ett, ett kontakttelefonnummer med den meddelandetjänst du föredrar (WhatsApp eller Telegram) – för vistelsens längd.
- Hälsoenkät — åldersintervall, vikt, längd, resulterande BMI, dina svar om elva hälsoområden (inklusive hjärt-kärl-, ämnesomsättnings-, neurologiska, onkologiska, psykologiska problem, medicinering, alkohol och fysisk aktivitet), det beräknade poängresultatet och risknivån.
- Promenader — starttid, varaktighet, distans, GPS-spår, puls, höjd, tempo, kalorier och steg, oavsett om det registrerats av en Garmin-klocka, importerats från en .FIT-fil eller registrerats av din telefons webbläsare.
- Livslängdsprofil — kön, födelsedatum, längd, vikt, vilken handled du bär klockan på, midjemått, vilopuls och maximal puls, VO₂max som rapporteras av klockan.
- Drickkur — källan, dos och schema ordinerat av spadoktorn, din notering av varje intagen dos samt om du var vid källan (kontrollerat via GPS-närhet, ~120 m).
- Matdagbok — vad du skriver ner om en måltid: rätten, timmen, kalorierna samt protein, fett och kolhydrater, antingen inmatat av dig eller uppskattat från ett fotografi. Om du fotograferar en måltid lagras själva fotografiet på vår server tillsammans med posten, och det skickas till leverantören av AI-modellen för att räknas (avsnitt 6). Fotografera tallriken, inte personerna runt den: vad som än finns i ramen lagras med den.
- Koppling av klocka — en sexsiffrig kod som kopplar din klocka till ditt konto. Inget lösenord anges någonsin på klockan.
- Koppling till Garmin Connect, endast om du har upprättat en med ditt eget konto — identifieraren för ditt Garmin-konto och de åtkomstnycklar som gör att vi kan ta emot dina promenader. Från ditt eget konto begär vi promenadaktiviteter av Garmin och ingenting annat: ingen sömn, ingen stress, ingen löpande daglig övervakning. Du kan när som helst koppla från på ditt konto, vilket stoppar all vidare överföring.
- Dagliga tillstånd, endast om du lånade en klocka av hotellet — sömn (varaktighet, faser, poäng), pulsvariabilitet under natten, stress, Body Battery, vilo- och daglig puls, andningsfrekvens, syre i blodet, steg och kalorier. Dessa läses från det Garmin-konto som tillhör hotellet och som den lånade klockan är kopplad till, endast för dagarna av din vistelse. De visas för dig på din personliga sida och för spa-läkaren, och de stannar kvar på ditt kort efter att klockan har lämnats tillbaka – se avsnitt 8. Om vågen på ditt rum är en uppkopplad våg som är parad med samma hotellkonto kommer dina vägningar samma väg: vikten och — där vågen mäter det — fettprocent, muskelmassa, kroppsvatten och benmassa.
- Teknisk data — IP-adress i serverloggen samt adressen som begärde återställning av lösenord.
3. Hälsodata
Större delen av avsnitt 2 gäller uppgifter om din hälsa — en särskild kategori enligt artikel 9 GDPR. Vi behandlar dessa endast med ditt uttryckliga samtycke, som ges genom en separat kryssruta före enkäten, och endast för de syften som anges i avsnitt 4.
Du kan när som helst återkalla ditt samtycke i ditt konto. Återkallelse stoppar fortsatt behandling och, om du vill, raderar redan lagrade uppgifter; det påverkar inte vad som var lagligt innan.
Portalen ställer ingen diagnos och ger inga ordinationer. Risknivån är en screeningsfaktor för att välja promenadrutt. Drickkuren ordineras av hotellets chefsläkare, MUDr. Milada Šárová, efter undersökning; portalen lagrar och visar endast detta.
4. Varför vi behandlar uppgifterna, och på vilken grund
- Hantera ditt konto (inloggning, återställning av lösenord) — fullgörande av avtal, art. 6.1(b).
- Bedöma din risknivå och föreslå promenadrutt — ditt uttryckliga samtycke, art. 6.1(a) och art. 9.2(a).
- Registrera promenader och visa din utveckling — samma samtycke.
- Avläsning av de dagliga värdena från en klocka som lånats ut till dig, för att följa hur du tål programmet och för att justera det — samma samtycke, som du när som helst kan återkalla; klockan kan också helt enkelt lämnas tillbaka.
- Att föra din matdagbok och uppskatta kalorierna i en måltid du fotograferat — ditt uttryckliga samtycke, Art. 6(1)(a) och Art. 9(2)(a). Vad du äter under ett behandlingsprogram är hälsodata liksom resten av avsnitt 2, och dagboken finns till för att du och spa-läkaren ska kunna se hela dagen.
- Låta spadoktorn se dina resultat för att kunna ge råd och ordinera drickkur — samma samtycke; art. 9.2(h) om behandlingsrelation finns.
- Skicka dina egna siffror till din e-post varje morgon, om du ber om det — ett separat, uttryckligt samtycke som du ger genom att slå på breven, och återkallar med ett klick i något av dem.
- Hålla tjänsten säker (loggar, förebygga missbruk) — vårt berättigade intresse av en fungerande och icke-missbrukad tjänst, art. 6.1(f).
5. Automatiserad utvärdering
Risknivån och den rekommenderade pulszonen beräknas automatiskt utifrån dina svar, enligt poängreglerna i hotellets spaprogram. Resultatet påverkar endast vilka rutter som föreslås för dig — inget annat. Det har ingen rättslig effekt, avgör inget om din behandling, och varje spadoktor kan åsidosätta det. Du kan be oss förklara alla siffror du fått se. En del av det portalen skriver åt dig formuleras av en modell för artificiell intelligens: ordalydelsen i morgonsammanfattningen, översättningen av ett meddelande från läkaren, bakgrunden till ett promenadvykort. Modellen får siffror och fakta som portalen redan har, och den bestämmer ingenting – varken din risknivå, din pulszon eller ditt program. Avsnitt 6 anger vad som skickas, till vem och på vilka villkor. Samma modell uppskattar kalorierna i en måltid du fotograferar. Den siffran är en uppskattning avläst från en bild, inte en mätning: portalen visar den med ett intervall och du kan korrigera den. Inget i portalen föreskriver en diet — vad du bör äta under ett behandlingsprogram bestäms av spa-läkaren och dietisten.
6. Vem mer kan se uppgifterna
Dina uppgifter säljs inte, delas inte för reklam, används inte för att träna modeller, och lämnas inte vidare till någon utom:
- hotellets chefsläkare, MUDr. Milada Šárová, och portaladministratören — bundna av medicinsk sekretess, och endast för syftena i avsnitt 4;
- vår driftleverantör — Hostinger International Ltd., som personuppgiftsbiträde, för att hålla servern igång i sitt datacenter i Tyskland;
- Google — endast om du väljer att logga in med Google, och endast själva inloggningen;
- vår e-postleverantör — adressen och meddelandet: en återställning av lösenord, och, endast om du har slagit på de dagliga breven, siffrorna de innehåller. E-post är inte en konfidentiell kanal, vilket är anledningen till att dessa brev är avstängda om du inte ber om dem och kan stoppas inifrån något av dem;
- Garmin — om du länkade ditt eget Garmin-konto: anslutningen görs med din egen Garmin-inloggning, vi ser aldrig ditt Garmin-lösenord, och data överförs från Garmin till oss snarare än tvärtom. Om du istället lånade en hotellklocka, tillhör kontot den synkroniseras med hotellet och har ett neutralt klocknummer, inte ditt namn: för att klockan ska beräkna kalorier och puls-zoner korrekt, skriver vi in ditt kön, födelseår (som 1 januari – det exakta datumet lämnar aldrig portalen), längd, vikt och vilken handled du bär klockan på i det hotellkontot, och dina mätningar synkroniseras till det medan du bär klockan. Den uppkopplade vågen på ditt rum skickar sina mätvärden till samma hotellkonto.
- leverantören av AI-modellen — Google, och endast så länge hotellet håller den funktionen aktiverad: för att formulera din morgonsammanfattning, för att översätta ett meddelande som läkaren skrev till dig, för att rita bakgrunden till ett promenadvykort, och för att uppskatta kalorierna i en måltid du fotograferat. Sammanfattningen avidentifieras innan den skickas: den innehåller din ålder, ditt kön och siffrorna, och aldrig ditt namn, ditt födelsedatum eller din e-postadress. Ett meddelande från läkaren skickas som det är skrivet, eftersom det är det som ska översättas. Ett fotografi av en måltid skickas som det är taget, utan namn bifogat, och skickas endast när du trycker på kamera-knappen. Inget av detta skickas överhuvudtaget förrän hotellet har bekräftat ett databehandlingsavtal med leverantören som förbjuder återanvändning och modellträning;
- karttileservrar (OpenStreetMap Foundation, och mapy.com om aktiverat) — när en karta ritas begär din webbläsare tiles direkt från dem och de ser din IP-adress. Ditt spår skickas aldrig till dem.
7. Var uppgifterna lagras
På vår egen server hos Hostinger International Ltd., i ett datacenter i Tyskland — inom Europeiska unionen. Dina uppgifter lämnar den servern i exakt tre fall, alla nämnda i avsnitt 6: Google-inloggning, om du använder det; Garmin-kontot som en lånad klocka synkroniseras till, vilket tillhör Garmin och finns på Garmins servrar i USA under Garmins egna villkor; och den avpersonifierade sammanfattningen som skickas till AI-leverantören medan den funktionen är aktiverad. För dessa överföringar förlitar vi oss på mottagarens standardavtalsklausuler och, för klockkontot, på det uttryckliga samtycke du gav för klockan (artikel 49.1 a i GDPR). Inget annat skickas någonstans.
Portalen har ingen reklam och inga analystjänster. Webbläsaren lagrar endast det portalen själv behöver för att fungera — din sessionstoken och gränssnittsspråk.
8. Hur länge vi sparar uppgifterna
- Konto — tills du raderar det.
- Enkäter, promenader, longevity-profil, drickkur — 3 år efter din senaste aktivitet, eller tills du återkallar samtycke eller raderar ditt konto, det som sker först.
- Matdagbok och fotografierna i den — samma 3 år som resten av dina hälsodata, eller tills du återkallar samtycke eller raderar ditt konto. Ett fotografi raderas tillsammans med dess post, från disken och inte bara från listan, i samma ögonblick som du raderar den måltiden.
- Dagliga tillstånd från en lånad klocka — de stannar kvar på ditt kort efter att klockan har lämnats tillbaka, så att din historik fortsätter vid din nästa vistelse; liksom resten av dina hälsodata, i högst 3 år efter din senaste aktivitet, och raderas i samma ögonblick som du återkallar samtycke eller raderar kontot. Själva kitet raderas innan det går till någon annan: nästa gäst kan inte se dina data på det, och dess registrerade promenader raderas från hotellets Garmin-konto. Tillsammans med dem raderas även vägningarna. En sak vi inte kan radera där är själva den dagliga historiken: Garmin erbjuder inget sätt att ta bort sömn, stress, puls eller steg från ett konto. Dessa dagar finns kvar på hotellets Garmin-konto, under Garmins egna villkor, även efter att vi har raderat vår egen kopia — ingen visas dem, eftersom portalen endast läser dagarna för den gästs vistelse som använder den utrustningen. Om du vill att de ska tas bort från Garmin också, skriv till danyuk@hotelprezident.cz: vi vidarebefordrar begäran och berättar vad Garmin svarar.
- Biljetter för återställning av lösenord — 60 minuter, därefter endast som använd markör.
- Serverloggar — upp till 90 dagar.
- Radering är verklig radering från databasen, inte bara dold. Allt vi måste spara enligt lag (t.ex. bokföring, om du även varit betalande gäst) sparas av hotellet enligt dess egen policy, inte här.
9. Dina rättigheter
Du har rätt att få tillgång till dina uppgifter, rätta dem, få dem raderade, begränsa eller invända mot behandling, få dem i portabel maskinläsbar form, och att när som helst återkalla samtycke.
Två av dessa fungerar som knappar i ditt konto, utan väntetid: Ladda ner mina uppgifter ger dig allt vi har om dig som en JSON-fil, och Radera mitt konto raderar kontot tillsammans med enkäter, promenader, profil och ordinationer. För allt annat, skriv till danyuk@hotelprezident.cz; vi svarar inom en månad.
Om du anser att vi hanterar dina uppgifter olagligt kan du klaga till tillsynsmyndigheten: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Hur uppgifterna skyddas
All trafik sker över HTTPS. Lösenord lagras som PBKDF2-hashar och länkar för återställning av lösenord endast som SHA-256 av token, så ett läckt databasregister avslöjar ingetdera. Gäst- och administratörsroller är separerade i API:t: en gäst kan bara nå sina egna uppgifter, och endast ett administratörskonto som innehas av spadoktorn kan ordinera drickkur.
11. Barn
Portalen är avsedd för vuxna. Skapa inte konto för någon under 16 år.
12. Ändringar
Detta är version 1.7 av 2026-08-17. Om vi ändrar hur vi hanterar dina uppgifter höjer vi versionsnumret och ber om ditt samtycke igen nästa gång du loggar in. Tidigare versioner finns tillgängliga på begäran.