
El portal apoya un estilo de vida; no diagnostica ni prescribe tratamientos. Los datos de salud se tratan conforme al GDPR con el consentimiento explícito del huésped y en un servidor de la UE.
Wellness & Lifestyle Intelligence es una categoría de producto concebida para acompañar el estilo de vida: sueño, actividad física, agua, alimentación y procedimientos del hotel. Emplea los mismos datos que el ámbito médico, pero sin atribuirse fines clínicos ni prometer resultados terapéuticos.
Qué hace el portal: recibe las métricas diarias del reloj y las mediciones de la báscula, las compara con los valores medios del propio huésped, presenta la evolución al huésped en su cuenta y al médico en el panel, y registra y muestra las pautas prescritas por el médico.
Qué no hace nunca: no diagnostica enfermedades, no prescribe fármacos ni dietas, no modifica ni sustituye las indicaciones médicas, ni garantiza la curación mediante ningún procedimiento.
La diferencia resulta clara en el modo en que el algoritmo gestiona la agenda. Los servicios propios o gratuitos —una caminata, la sauna incluida en la estancia— los reprograma el sistema de forma autónoma. En cambio, para un procedimiento de pago solo propone un cambio de horario, y la decisión final corresponde al médico (cómo funciona).
Lo que define a un software como producto sanitario no es la complejidad de su algoritmo, sino la finalidad prevista por su fabricante: diagnóstico, prevención, control, predicción, pronóstico, tratamiento o alivio de enfermedades (Reglamento (UE) 2017/745 sobre los productos sanitarios, artículo 2). El portal no persigue estos fines, lo que se refleja en tres aspectos directos de su funcionamiento:
El kit que entrega el hotel consiste en un reloj Garmin Forerunner 165 Music y una báscula Garmin Index S2 de serie comercial estándar. El portal no utiliza ninguna función médica: Garmin solo activa la función de ECG en aquellos países donde cuenta con homologación sanitaria, por lo que un reloj adquirido en otra región podría no incluirla.
El pulso, la variabilidad cardíaca, las fases del sueño, la respiración y el oxígeno en sangre son mediciones de un sensor óptico de muñeca de uso particular. El portal las interpreta en esos términos: como la evolución fisiológica del propio huésped y no como una prueba diagnóstica (qué mide exactamente el reloj).
Esta delimitación legal no se sostiene por una cláusula formal, sino por los compromisos que se comunican. Si los mensajes del hotel afirman «le diagnosticaremos con el reloj» o «le curaremos en una semana», se desvirtúa el marco normativo con mayor rapidez que con cualquier modificación técnica.
Las funciones bajo el GDPR se definen de la siguiente manera, y esta distinción legal prevalece sobre cualquier acuerdo de colaboración: el hotel es el responsable directo ante el huésped y ante la autoridad de control.
| Función | Parte | Cometido |
|---|---|---|
| Responsable del tratamiento | el hotel como persona jurídica | decide para qué se recogen los datos; responde ante el huésped y ante la autoridad de control; sus datos figuran en la política del portal |
| Encargado del tratamiento | longev.eu | gestiona el código y el servidor, según el contrato de tratamiento y siguiendo las instrucciones del hotel |
| El médico | el médico jefe del hotel, con nombre y apellidos | ve los datos de la estancia, prescribe la cura y los procedimientos; sujeto al secreto médico |
| El alojamiento | el proveedor, centro de datos en la UE | mantiene el servidor en funcionamiento; también es encargado del tratamiento, por contrato |
| Garmin | la nube de Garmin | recibe lo que registra el reloj: bien la propia cuenta del huésped o la cuenta del hotel vinculada al kit prestado |
| inicio de sesión y el modelo | el inicio de sesión con Google es a elección del huésped; el modelo funciona mientras el hotel mantenga la función activa | |
| Mapas | OpenStreetMap, mapy.com | el navegador del huésped solicita las teselas del mapa directamente; el trazado del paseo nunca se les envía |
La plataforma no es multiinquilino en el sentido habitual: a los huéspedes de los distintos hoteles no los separa una columna en una tabla compartida. Cada hotel cuenta con su propio proceso en el servidor, su propio directorio y su propia base de datos, mientras que el código es exactamente el mismo.
La diferencia es práctica. Un error en una consulta nunca puede mostrar a un hotel los huéspedes de otro: sencillamente no están en su base de datos. Un hotel que deja el sistema se lleva su archivo entero, no un extracto de un almacén compartido.
Los datos de salud son una categoría especial (artículo 9 del GDPR) y marcar «acepto las condiciones» al registrarse no basta legalmente. Por eso hay dos consentimientos: el general al registrarse y uno explícito para el tratamiento de datos de salud, que se solicita antes del cuestionario.
El orden lo gestiona el servidor, no la interfaz: cualquier solicitud del segundo consentimiento se rechaza si aún no se ha aceptado la política.
Ambos consentimientos se guardan junto con el número de versión de la política y la hora. La versión sube cuando cambia el fondo, no por una errata, y en ese momento el portal vuelve a preguntar a todos mediante una ventana superpuesta a cualquier pantalla.
Ya ha ocurrido tres veces: la versión 1.5 añadió la báscula de la habitación y la composición corporal, la 1.6 nombró el modelo de IA y las tres salidas de datos del EEE, y la 1.7 el diario de nutrición y la foto del plato. En cada ocasión se volvió a preguntar a todos los huéspedes.
La política del portal es independiente de la del hotel y solo cubre el portal: la cuenta, el cuestionario, las rutas y el reloj. Las reservas de habitación y el boletín del hotel se rigen por la política propia del establecimiento.

Un derecho que se promete pero exige escribir un correo al hotel, en la práctica no se cumple. Por eso, en «Cuenta» hay un bloque de «Mis datos» con cuatro botones.

Una cuenta de empleado no se puede eliminar con estos botones. La firma del médico figura en las pautas y hojas matutinas de otras personas, por lo que esa cuenta solo puede retirarla un administrador para evitar que las firmas queden desvinculadas sin previo aviso.
Los dos niveles de borrado y lo que se conserva tras la eliminación se detallan en Datos personales, donde también se explica por qué el registro de entrega de kits permanece mientras que las notas del personal sobre el huésped desaparecen.
El servidor está ubicado en la Unión Europea; el país del centro de datos se indica en la política de cada hotel. Los datos solo salen de él en tres supuestos concretos, identificados con nombre y apellidos en dicha política:
El portal no incluye publicidad ni herramientas de analítica. El navegador del huésped únicamente almacena el token de sesión y el idioma seleccionado.
Sin embargo, el historial diario no se puede eliminar de la cuenta de Garmin: la plataforma no ofrece esa opción. Esos días permanecen en Garmin según sus propias condiciones, incluso después de haber borrado nuestra copia. El portal solo consulta en dicha cuenta los días de la estancia en los que el huésped tuvo el kit, pero preferimos ser transparentes al respecto.
Cada tipo de dato tiene su propio plazo fijado, y la eliminación supone borrar las filas directamente de la base de datos, no solo ocultarlas de la pantalla.
Solo un registro se conserva de forma deliberada tras la baja: la línea de facturación de la estancia activa. El enlace a la cuenta se desvincula, de modo que el mes guarda constancia de que hubo una estancia, pero sin asociarla a ninguna persona (cómo se calcula un huésped activo).
| Dato | Plazo |
|---|---|
| Cuenta | hasta que el huésped la elimine |
| Cuestionarios, paseos, perfil y cura de agua | tres años tras la última actividad o hasta la retirada del consentimiento |
| Diario de alimentación y fotos de las comidas | los mismos tres años; la fotografía se elimina del disco junto con el registro, no solo de la lista |
| Estados diarios del reloj prestado | permanecen en la ficha del huésped entre estancias, los mismos tres años |
| Enlace para restablecer la contraseña | 60 minutos |
| Registros del servidor | hasta 90 días |
Parte de los textos del portal los redacta un modelo de inteligencia artificial: la redacción del resumen matutino, la traducción de un mensaje del médico, el fondo de la postal de una ruta o la estimación de calorías a partir de la foto de un plato.
No calcula el nivel de riesgo, no elige la zona de frecuencia cardíaca ni modifica el programa: se le entrega lo que el portal ya ha calculado. En el portal no existe ninguna toma de decisiones automatizada con efectos jurídicos (artículo 22 del GDPR).
Que un texto ha sido generado por un modelo se le informa directamente al huésped en la propia política: así lo exige el artículo 50 del reglamento de la UE sobre inteligencia artificial.
Y la salvaguarda principal: no se envía ninguna solicitud con texto personal hasta que el superadministrador confirme que existe un contrato de encargo del tratamiento con el proveedor. Por defecto, el interruptor está desactivado: el silencio no es consentimiento. Un plan gratuito no sirve para esto: según las condiciones del propio proveedor, este entrena a sus modelos con lo enviado.
Las calorías calculadas a partir de una foto se muestran con un rango aproximado y se pueden corregir: es una estimación a partir de una imagen, no una medición.
Reglamento (UE) 2016/679 — GDPR · Reglamento (UE) 2017/745 sobre productos sanitarios · Reglamento (UE) 2024/1689 sobre inteligencia artificial · Úřad pro ochranu osobních údajů
Datos personales: dos consentimientos, exportación y eliminación — los mismos derechos desde la perspectiva del huésped, botón por botón.
Cómo asigna los procedimientos la plataforma — dónde se detiene el algoritmo y empieza el médico.
Precios: Setup, Base y Active Guest — qué incluye la puesta en marcha y cómo se contabiliza un huésped activo.
Qué mide el reloj — qué datos llegan exactamente desde la muñeca.
Recepción: trabajo con las aplicaciones — por qué se borra el kit antes de entregarlo al siguiente huésped.
La política completa del portal está disponible sin necesidad de iniciar sesión, en la página de privacidad.
← All articles