Thông báo về quyền riêng tư — Longevity Prezident
Thông báo này giải thích cổng thông tin sức khỏe Longevity Prezident (https://app.karlovyvary.info) xử lý dữ liệu cá nhân của bạn như thế nào, dựa trên cơ sở pháp lý nào, và cách bạn kiểm soát dữ liệu đó.
Chỉ áp dụng cho cổng thông tin — tài khoản, bảng hỏi sức khỏe, các buổi đi bộ và đồng hồ. Việc đặt phòng, lưu trú tại khách sạn và bản tin của khách sạn được quy định trong chính sách riêng tư riêng của khách sạn: https://www.hotelprezident.cz/ru/zasady-ochrany-osobnich-udaju/
1. Ai chịu trách nhiệm
Đơn vị kiểm soát dữ liệu là HOTEL PREZIDENT - Šárová s.r.o., IČO 447 96 242, Mã số thuế CZ44796242, trụ sở tại Sluneční 385/21, 360 04 Karlovy Vary, Česká republika, đăng ký tại sổ đăng ký kinh doanh do Krajský soud v Plzni, oddíl C, vložka 16421 quản lý.
Cổng thông tin là một phần của chương trình wellness của Medical Wellness Hotel Prezident, Moravská 3, 360 01 Karlovy Vary.
Mọi thắc mắc về dữ liệu của bạn, hoặc yêu cầu thực hiện các quyền được liệt kê ở mục 9: danyuk@hotelprezident.cz, +420 355 319 111.
Chúng tôi đã chỉ định một cán bộ bảo vệ dữ liệu bên ngoài. Bạn có thể liên hệ trực tiếp qua gdpr@hotelprezident.cz — kể cả khi bạn không muốn liên hệ với khách sạn.
2. Chúng tôi thu thập những gì
- Tài khoản — e-mail, họ và tên, ngôn ngữ giao diện, mật khẩu (chỉ được lưu dưới dạng băm PBKDF2, không bao giờ ở dạng dễ đọc). Nếu bạn đăng nhập bằng Google, chúng tôi sẽ nhận được e-mail, tên và mã định danh tài khoản Google của bạn — không bao giờ là mật khẩu của bạn. Khi quầy lễ tân cấp cho bạn bộ đồng hồ khách sạn, chúng tôi cũng ghi lại số phòng của bạn và, nếu bạn cung cấp, một số điện thoại liên hệ với ứng dụng nhắn tin bạn ưa thích (WhatsApp hoặc Telegram) — trong suốt thời gian lưu trú.
- Bảng hỏi sức khỏe — nhóm tuổi, cân nặng, chiều cao, chỉ số BMI, các câu trả lời của bạn về mười một lĩnh vực sức khỏe (bao gồm các vấn đề tim mạch, chuyển hóa, thần kinh, ung thư, tâm lý, thuốc men, rượu và hoạt động thể chất), điểm số và mức độ rủi ro được tính toán.
- Các buổi đi bộ — thời gian bắt đầu, thời lượng, quãng đường, đường đi GPS, nhịp tim, độ cao, tốc độ, lượng calo và số bước, ghi nhận bởi đồng hồ Garmin, nhập từ file .FIT hoặc ghi lại bằng trình duyệt trên điện thoại của bạn.
- Hồ sơ tuổi thọ — giới tính, ngày sinh, chiều cao, cân nặng, cổ tay bạn đeo đồng hồ, vòng eo, nhịp tim lúc nghỉ ngơi và tối đa, VO₂max được đồng hồ báo cáo.
- Liệu trình uống nước — nguồn nước, liều lượng và lịch trình do bác sĩ spa kê, ghi chú của bạn về từng lần uống, và việc bạn có mặt tại nguồn nước hay không (kiểm tra qua GPS, ~120 m).
- Nhật ký thực phẩm — những gì bạn ghi lại về một bữa ăn: món ăn, giờ, lượng calo và protein, chất béo và carbohydrate, do bạn tự nhập hoặc ước tính từ một bức ảnh. Nếu bạn chụp ảnh một bữa ăn, bản thân bức ảnh đó sẽ được lưu trữ trên máy chủ của chúng tôi cùng với mục nhập, và nó được gửi đến nhà cung cấp mô hình AI để tính toán (mục 6). Chụp ảnh đĩa thức ăn, không phải những người xung quanh: bất cứ thứ gì trong khung hình đều được lưu trữ cùng với nó.
- Ghép nối đồng hồ — mã gồm sáu ký tự để liên kết đồng hồ với tài khoản của bạn. Không bao giờ nhập mật khẩu trên đồng hồ.
- Liên kết Garmin Connect, chỉ khi bạn tự thiết lập bằng tài khoản của chính mình — mã định danh tài khoản Garmin của bạn và các khóa truy cập cho phép chúng tôi nhận dữ liệu các buổi đi bộ của bạn. Từ tài khoản của chính bạn, chúng tôi chỉ yêu cầu Garmin cung cấp các hoạt động đi bộ chứ không gì khác: không có giấc ngủ, không có căng thẳng, không có theo dõi hằng ngày liên tục. Bạn có thể ngắt liên kết trong tài khoản của mình bất cứ lúc nào, và điều đó chấm dứt mọi việc truyền dữ liệu tiếp theo.
- Trạng thái hàng ngày, chỉ khi bạn được khách sạn cho mượn đồng hồ — giấc ngủ (thời lượng, các giai đoạn, điểm số), biến thiên nhịp tim ban đêm, căng thẳng, Body Battery, nhịp tim lúc nghỉ ngơi và hàng ngày, nhịp thở, oxy trong máu, số bước và lượng calo. Những dữ liệu này được đọc từ tài khoản Garmin thuộc về khách sạn và đồng hồ được cho mượn được ghép nối, chỉ trong những ngày bạn lưu trú. Chúng được hiển thị cho bạn trong tủ hồ sơ của bạn và cho bác sĩ spa, và chúng vẫn còn trên thẻ của bạn sau khi đồng hồ được trả lại — xem mục 8. Nếu cân trong phòng của quý khách là loại có kết nối và được ghép với chính tài khoản đó của khách sạn, các lần cân của quý khách cũng đến theo cùng một đường: cân nặng và — trong phạm vi cân đo được — tỷ lệ mỡ, khối cơ, nước trong cơ thể và khối xương.
- Dữ liệu kỹ thuật — địa chỉ IP trong nhật ký máy chủ, và địa chỉ đã yêu cầu đặt lại mật khẩu.
3. Dữ liệu sức khỏe
Phần lớn mục 2 là dữ liệu về sức khỏe của bạn — thuộc danh mục đặc biệt theo Điều 9 GDPR. Chúng tôi chỉ xử lý khi bạn đồng ý rõ ràng, bằng cách tích riêng trước bảng hỏi, và chỉ cho các mục đích nêu ở mục 4.
Bạn có thể rút lại sự đồng ý bất cứ lúc nào trong tài khoản. Khi rút lại, chúng tôi sẽ dừng xử lý và, nếu bạn chọn, xóa toàn bộ dữ liệu đã lưu; việc này không ảnh hưởng đến những gì đã hợp pháp trước đó.
Cổng thông tin không chẩn đoán và không kê đơn. Mức độ rủi ro chỉ là con số sàng lọc để chọn tuyến đi bộ. Liệu trình uống nước được kê bởi bác sĩ trưởng của khách sạn, MUDr. Milada Šárová, sau khi khám; cổng thông tin chỉ lưu trữ và hiển thị.
4. Mục đích xử lý và cơ sở pháp lý
- Vận hành tài khoản của bạn (đăng nhập, khôi phục mật khẩu) — thực hiện hợp đồng, Điều 6(1)(b).
- Đánh giá mức độ rủi ro và gợi ý tuyến đi bộ — sự đồng ý rõ ràng của bạn, Điều 6(1)(a) và Điều 9(2)(a).
- Ghi nhận các buổi đi bộ và hiển thị tiến trình của bạn — cùng sự đồng ý đó.
- Đọc các trạng thái hằng ngày của chiếc đồng hồ cho bạn mượn, để theo dõi mức độ bạn dung nạp chương trình và để điều chỉnh chương trình — vẫn là sự chấp thuận đó, bạn có thể rút lại bất cứ lúc nào; hoặc đơn giản là trả lại chiếc đồng hồ.
- Lưu giữ nhật ký thực phẩm của bạn và ước tính lượng calo của bữa ăn bạn đã chụp ảnh — sự đồng ý rõ ràng của bạn, Điều 6(1)(a) và Điều 9(2)(a). Những gì bạn ăn trong chương trình điều trị là dữ liệu sức khỏe giống như phần còn lại của mục 2, và nhật ký tồn tại để bạn và bác sĩ spa có thể xem xét toàn bộ ngày.
- Cho phép bác sĩ spa xem kết quả để tư vấn và kê liệu trình uống nước — cùng sự đồng ý đó; Điều 9(2)(h) khi có quan hệ điều trị.
- Gửi số liệu của riêng bạn đến email của bạn mỗi sáng, nếu bạn yêu cầu — một sự đồng ý riêng biệt, rõ ràng mà bạn cung cấp bằng cách bật các thư, và rút lại bằng một cú nhấp chuột trong bất kỳ thư nào trong số đó.
- Bảo đảm an toàn dịch vụ (nhật ký, phòng chống lạm dụng) — lợi ích hợp pháp của chúng tôi về một dịch vụ hoạt động ổn định, không bị lạm dụng, Điều 6(1)(f).
5. Đánh giá tự động
Mức độ rủi ro và vùng nhịp tim khuyến nghị được tính tự động từ câu trả lời của bạn, theo quy tắc chấm điểm của chương trình spa khách sạn. Kết quả chỉ thay đổi các tuyến được gợi ý cho bạn — không gì khác. Không tạo ra hiệu lực pháp lý, không quyết định gì về điều trị, và bất kỳ bác sĩ spa nào cũng có thể điều chỉnh. Bạn có thể yêu cầu chúng tôi giải thích bất kỳ con số nào bạn đã thấy. Một số nội dung mà cổng thông tin viết cho bạn được tạo ra bởi một mô hình trí tuệ nhân tạo: cách diễn đạt của bản tóm tắt buổi sáng, bản dịch tin nhắn từ bác sĩ, hình nền của bưu thiếp đi bộ. Mô hình được cung cấp các số liệu và sự kiện mà cổng thông tin đã có, và nó không đưa ra bất kỳ quyết định nào — không phải mức độ rủi ro của bạn, không phải vùng nhịp tim của bạn, không phải chương trình của bạn. Mục 6 nêu rõ những gì được gửi, gửi cho ai và trong điều kiện nào. Cùng một mô hình ước tính lượng calo của bữa ăn bạn chụp ảnh. Con số đó là ước tính đọc từ một bức ảnh, không phải là một phép đo: cổng thông tin hiển thị nó với một phạm vi và bạn có thể sửa lại. Không có gì trong cổng thông tin quy định một chế độ ăn kiêng — những gì bạn nên ăn trong chương trình điều trị được quyết định bởi bác sĩ spa và chuyên gia dinh dưỡng.
6. Ai khác có thể xem dữ liệu
Dữ liệu của bạn không được bán, không chia sẻ cho quảng cáo, không dùng để huấn luyện mô hình, và không chuyển cho ai khác ngoài:
- bác sĩ trưởng của khách sạn, MUDr. Milada Šárová, và quản trị viên cổng thông tin — bị ràng buộc bởi bảo mật y tế, và chỉ cho các mục đích ở mục 4;
- nhà cung cấp dịch vụ lưu trữ của chúng tôi — Hostinger International Ltd., với vai trò xử lý dữ liệu, để duy trì máy chủ tại trung tâm dữ liệu ở Đức;
- Google — chỉ khi bạn chọn đăng nhập bằng Google, và chỉ cho việc đăng nhập;
- nhà cung cấp dịch vụ email của chúng tôi — địa chỉ và tin nhắn: đặt lại mật khẩu, và, chỉ khi bạn bật các thư hàng ngày, các số liệu mà chúng chúng mang theo. Email không phải là kênh bảo mật, đó là lý do tại sao các thư đó bị tắt trừ khi bạn yêu cầu chúng và có thể dừng từ bên trong bất kỳ thư nào trong số đó;
- Garmin — nếu bạn đã liên kết tài khoản Garmin của riêng mình: kết nối được thực hiện bằng thông tin đăng nhập Garmin của riêng bạn, chúng tôi không bao giờ thấy mật khẩu Garmin của bạn và dữ liệu di chuyển từ Garmin đến chúng tôi chứ không phải ngược lại. Nếu thay vào đó bạn được cho mượn đồng hồ của khách sạn, tài khoản mà nó đồng bộ hóa thuộc về khách sạn và mang một số đồng hồ trung lập, không phải tên của bạn: để đồng hồ tính toán lượng calo và vùng nhịp tim chính xác, chúng tôi ghi vào tài khoản khách sạn đó giới tính, năm sinh của bạn (là ngày 1 tháng 1 — ngày chính xác không bao giờ rời khỏi cổng thông tin), chiều cao, cân nặng và cổ tay đeo đồng hồ, và các phép đo của bạn sẽ đồng bộ hóa vào đó khi bạn đeo đồng hồ. Cân có kết nối trong phòng của quý khách gửi số đo của nó tới chính tài khoản đó của khách sạn.
- nhà cung cấp mô hình AI — Google, và chỉ khi khách sạn giữ tính năng đó được bật: để diễn đạt bản tóm tắt buổi sáng của bạn thành lời, để dịch một tin nhắn mà bác sĩ đã viết cho bạn, để vẽ nền cho một tấm bưu thiếp đi bộ, và để ước tính lượng calo của một bữa ăn bạn đã chụp ảnh. Bản tóm tắt được loại bỏ thông tin nhận dạng trước khi được gửi đi: nó mang theo tuổi, giới tính và các con số của bạn, và không bao giờ là tên, ngày sinh hoặc địa chỉ e-mail của bạn. Một tin nhắn từ bác sĩ được gửi đi nguyên văn, bởi vì đó là những gì cần được dịch. Một bức ảnh bữa ăn được gửi đi nguyên trạng, không đính kèm tên, và chỉ được gửi khi bạn nhấn nút máy ảnh. Không có điều nào trong số này được gửi đi cho đến khi khách sạn đã xác nhận thỏa thuận xử lý dữ liệu với nhà cung cấp, trong đó cấm tái sử dụng và đào tạo mô hình;
- máy chủ bản đồ (OpenStreetMap Foundation, và mapy.com nếu được bật) — khi bản đồ được hiển thị, trình duyệt của bạn sẽ yêu cầu các ô bản đồ trực tiếp từ họ và họ sẽ thấy địa chỉ IP của bạn. Lộ trình của bạn không bao giờ được gửi cho họ.
7. Dữ liệu được lưu ở đâu
Trên máy chủ riêng của chúng tôi tại Hostinger International Ltd., trong một trung tâm dữ liệu ở Đức — bên trong Liên minh Châu Âu. Dữ liệu của bạn rời khỏi máy chủ đó chính xác trong ba trường hợp, tất cả đều được nêu trong mục 6: đăng nhập Google, nếu bạn sử dụng; tài khoản Garmin mà đồng hồ được mượn đồng bộ hóa, thuộc về Garmin và nằm trên máy chủ của Garmin tại Hoa Kỳ theo các điều khoản riêng của Garmin; và bản tóm tắt đã được ẩn danh gửi đến nhà cung cấp AI khi tính năng đó được bật. Đối với những lần chuyển dữ liệu đó, chúng tôi dựa vào các điều khoản hợp đồng tiêu chuẩn của bên nhận và, đối với tài khoản đồng hồ, dựa vào sự đồng ý rõ ràng mà bạn đã cung cấp cho đồng hồ (Điều 49(1)(a) GDPR). Không có dữ liệu nào khác được gửi đi đâu cả.
Cổng thông tin không có quảng cáo và không có trình theo dõi phân tích. Trình duyệt chỉ lưu những gì cần thiết để cổng hoạt động — mã phiên và ngôn ngữ giao diện của bạn.
8. Thời gian lưu trữ
- Tài khoản — cho đến khi bạn xóa.
- Bảng hỏi, buổi đi bộ, hồ sơ longevity, liệu trình uống nước — 3 năm kể từ hoạt động cuối cùng của bạn, hoặc cho đến khi bạn rút lại sự đồng ý hoặc xóa tài khoản, tùy điều kiện nào đến trước.
- Nhật ký thực phẩm và các bức ảnh trong đó — cùng 3 năm như phần còn lại của dữ liệu sức khỏe của bạn, hoặc cho đến khi bạn rút lại sự đồng ý hoặc xóa tài khoản của mình. Một bức ảnh bị xóa cùng với mục nhập của nó, khỏi đĩa và không chỉ khỏi danh sách, ngay khi bạn xóa bữa ăn đó.
- Trạng thái hàng ngày từ đồng hồ được cho mượn — chúng vẫn còn trên thẻ của bạn sau khi đồng hồ được trả lại, để trong lần lưu trú tiếp theo của bạn, lịch sử của bạn tiếp tục; giống như phần còn lại của dữ liệu sức khỏe của bạn, tối đa 3 năm sau hoạt động cuối cùng của bạn, và biến mất ngay khi bạn rút lại sự đồng ý hoặc xóa tài khoản. Bộ dụng cụ tự nó được xóa trước khi nó được giao cho bất kỳ ai khác: khách tiếp theo không thể nhìn thấy dữ liệu của bạn trên đó, và các chuyến đi bộ đã ghi lại của nó bị xóa khỏi tài khoản Garmin của khách sạn. Các lần cân cũng được xóa cùng với chúng. Một điều chúng tôi không thể xóa ở đó là lịch sử hàng ngày: Garmin không cung cấp cách nào để xóa dữ liệu giấc ngủ, căng thẳng, nhịp tim hoặc số bước khỏi một tài khoản. Những ngày đó vẫn còn trong tài khoản Garmin của khách sạn, theo các điều khoản riêng của Garmin, ngay cả sau khi chúng tôi đã xóa bản sao của mình — không ai được xem chúng, vì cổng thông tin chỉ đọc những ngày lưu trú của khách đang sử dụng bộ thiết bị đó. Nếu bạn muốn chúng cũng bị xóa khỏi Garmin, hãy viết thư tới danyuk@hotelprezident.cz: chúng tôi sẽ chuyển yêu cầu và cho bạn biết Garmin trả lời như thế nào.
- Phiếu đặt lại mật khẩu — 60 phút, sau đó chỉ còn là dấu hiệu đã sử dụng.
- Nhật ký máy chủ — tối đa 90 ngày.
- Xóa là xóa thực sự khỏi cơ sở dữ liệu, không phải ẩn đi. Bất cứ dữ liệu nào chúng tôi phải lưu theo luật (kế toán, nếu bạn cũng là khách trả phí) sẽ do khách sạn lưu theo chính sách riêng, không phải ở đây.
9. Quyền của bạn
Bạn có quyền truy cập dữ liệu của mình, sửa đổi, xóa, hạn chế hoặc phản đối việc xử lý, nhận dữ liệu ở dạng máy có thể đọc được, và rút lại bất kỳ sự đồng ý nào vào bất cứ lúc nào.
Hai quyền này có sẵn dưới dạng nút trong tài khoản, không cần chờ: Tải dữ liệu của tôi cung cấp toàn bộ dữ liệu chúng tôi lưu về bạn dưới dạng tệp JSON, và Xóa tài khoản của tôi xóa tài khoản cùng với bảng hỏi, buổi đi bộ, hồ sơ và đơn kê. Với các quyền khác, hãy viết tới danyuk@hotelprezident.cz; chúng tôi trả lời trong vòng một tháng.
Nếu bạn cho rằng chúng tôi xử lý dữ liệu trái pháp luật, bạn có thể khiếu nại tới cơ quan giám sát: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, Česká republika, uoou.gov.cz.
10. Bảo vệ dữ liệu
Tất cả lưu lượng đều qua HTTPS. Mật khẩu được lưu dưới dạng băm PBKDF2 và liên kết đặt lại mật khẩu chỉ lưu dưới dạng SHA-256 của mã, nên nếu cơ sở dữ liệu bị rò rỉ cũng không lộ ra gì. Quyền của khách và quản trị viên được tách biệt trong API: khách chỉ có thể truy cập dữ liệu của chính mình, và chỉ tài khoản quản trị do bác sĩ spa nắm giữ mới có thể kê liệu trình uống nước.
11. Trẻ em
Cổng thông tin dành cho người lớn. Không tạo tài khoản cho người dưới 16 tuổi.
12. Thay đổi
Đây là phiên bản 1.7 có hiệu lực từ 2026-08-17. Nếu chúng tôi thay đổi cách xử lý dữ liệu của bạn, chúng tôi sẽ tăng phiên bản và xin lại sự đồng ý khi bạn đăng nhập lần tới. Các phiên bản trước có thể cung cấp theo yêu cầu.