ES
Live Demo

Wiki

Wellness & Lifestyle Intelligence y GDPR: marco legal

El portal apoya un estilo de vida; no diagnostica ni prescribe tratamientos. Los datos de salud se tratan conforme al GDPR con el consentimiento explícito del huésped y en un servidor de la UE.

Updated 2026-08-28 · Sample procedures Luxury Spa & Medical Wellness Hotel Prezident

Contents
  1. En resumen
  2. Qué significa Wellness & Lifestyle Intelligence
  3. Dónde se sitúa el límite frente a un producto sanitario
  4. El reloj es un dispositivo de consumo
  5. Responsabilidades de cada parte
  6. Por qué cada hotel tiene su propia base de datos
  7. Dos consentimientos y la versión de la política
  8. Los derechos del huésped: con botones, no por correo
  9. Lo que los botones no hacen
  10. Dónde residen los datos y qué información sale fuera
  11. Y algo que no podemos borrar
  12. Plazos de conservación
  13. Qué hace el modelo y qué no decide nunca
  14. Qué restricciones impone el servidor y no la interfaz
  15. Qué debe hacer el hotel antes del lanzamiento
  16. Preguntas y respuestas
  17. Fuentes
  18. Temas relacionados

En resumen

Qué significa Wellness & Lifestyle Intelligence

Wellness & Lifestyle Intelligence es una categoría de producto concebida para acompañar el estilo de vida: sueño, actividad física, agua, alimentación y procedimientos del hotel. Emplea los mismos datos que el ámbito médico, pero sin atribuirse fines clínicos ni prometer resultados terapéuticos.

Qué hace el portal: recibe las métricas diarias del reloj y las mediciones de la báscula, las compara con los valores medios del propio huésped, presenta la evolución al huésped en su cuenta y al médico en el panel, y registra y muestra las pautas prescritas por el médico.

Qué no hace nunca: no diagnostica enfermedades, no prescribe fármacos ni dietas, no modifica ni sustituye las indicaciones médicas, ni garantiza la curación mediante ningún procedimiento.

La diferencia resulta clara en el modo en que el algoritmo gestiona la agenda. Los servicios propios o gratuitos —una caminata, la sauna incluida en la estancia— los reprograma el sistema de forma autónoma. En cambio, para un procedimiento de pago solo propone un cambio de horario, y la decisión final corresponde al médico (cómo funciona).

Dónde se sitúa el límite frente a un producto sanitario

Lo que define a un software como producto sanitario no es la complejidad de su algoritmo, sino la finalidad prevista por su fabricante: diagnóstico, prevención, control, predicción, pronóstico, tratamiento o alivio de enfermedades (Reglamento (UE) 2017/745 sobre los productos sanitarios, artículo 2). El portal no persigue estos fines, lo que se refleja en tres aspectos directos de su funcionamiento:

El reloj es un dispositivo de consumo

El kit que entrega el hotel consiste en un reloj Garmin Forerunner 165 Music y una báscula Garmin Index S2 de serie comercial estándar. El portal no utiliza ninguna función médica: Garmin solo activa la función de ECG en aquellos países donde cuenta con homologación sanitaria, por lo que un reloj adquirido en otra región podría no incluirla.

El pulso, la variabilidad cardíaca, las fases del sueño, la respiración y el oxígeno en sangre son mediciones de un sensor óptico de muñeca de uso particular. El portal las interpreta en esos términos: como la evolución fisiológica del propio huésped y no como una prueba diagnóstica (qué mide exactamente el reloj).

Esta delimitación legal no se sostiene por una cláusula formal, sino por los compromisos que se comunican. Si los mensajes del hotel afirman «le diagnosticaremos con el reloj» o «le curaremos en una semana», se desvirtúa el marco normativo con mayor rapidez que con cualquier modificación técnica.

Responsabilidades de cada parte

Las funciones bajo el GDPR se definen de la siguiente manera, y esta distinción legal prevalece sobre cualquier acuerdo de colaboración: el hotel es el responsable directo ante el huésped y ante la autoridad de control.

FunciónParteCometido
Responsable del tratamientoel hotel como persona jurídicadecide para qué se recogen los datos; responde ante el huésped y ante la autoridad de control; sus datos figuran en la política del portal
Encargado del tratamientolongev.eugestiona el código y el servidor, según el contrato de tratamiento y siguiendo las instrucciones del hotel
El médicoel médico jefe del hotel, con nombre y apellidosve los datos de la estancia, prescribe la cura y los procedimientos; sujeto al secreto médico
El alojamientoel proveedor, centro de datos en la UEmantiene el servidor en funcionamiento; también es encargado del tratamiento, por contrato
Garminla nube de Garminrecibe lo que registra el reloj: bien la propia cuenta del huésped o la cuenta del hotel vinculada al kit prestado
Googleinicio de sesión y el modeloel inicio de sesión con Google es a elección del huésped; el modelo funciona mientras el hotel mantenga la función activa
MapasOpenStreetMap, mapy.comel navegador del huésped solicita las teselas del mapa directamente; el trazado del paseo nunca se les envía

Por qué cada hotel tiene su propia base de datos

La plataforma no es multiinquilino en el sentido habitual: a los huéspedes de los distintos hoteles no los separa una columna en una tabla compartida. Cada hotel cuenta con su propio proceso en el servidor, su propio directorio y su propia base de datos, mientras que el código es exactamente el mismo.

La diferencia es práctica. Un error en una consulta nunca puede mostrar a un hotel los huéspedes de otro: sencillamente no están en su base de datos. Un hotel que deja el sistema se lleva su archivo entero, no un extracto de un almacén compartido.

Dos consentimientos y la versión de la política

Los datos de salud son una categoría especial (artículo 9 del GDPR) y marcar «acepto las condiciones» al registrarse no basta legalmente. Por eso hay dos consentimientos: el general al registrarse y uno explícito para el tratamiento de datos de salud, que se solicita antes del cuestionario.

El orden lo gestiona el servidor, no la interfaz: cualquier solicitud del segundo consentimiento se rechaza si aún no se ha aceptado la política.

Ambos consentimientos se guardan junto con el número de versión de la política y la hora. La versión sube cuando cambia el fondo, no por una errata, y en ese momento el portal vuelve a preguntar a todos mediante una ventana superpuesta a cualquier pantalla.

Ya ha ocurrido tres veces: la versión 1.5 añadió la báscula de la habitación y la composición corporal, la 1.6 nombró el modelo de IA y las tres salidas de datos del EEE, y la 1.7 el diario de nutrición y la foto del plato. En cada ocasión se volvió a preguntar a todos los huéspedes.

La política del portal es independiente de la del hotel y solo cubre el portal: la cuenta, el cuestionario, las rutas y el reloj. Las reservas de habitación y el boletín del hotel se rigen por la política propia del establecimiento.

Política de privacidad del portal: doce secciones, accesible sin iniciar sesión
Política de privacidad del portal: doce secciones, accesible sin iniciar sesión
×

Los derechos del huésped: con botones, no por correo

Un derecho que se promete pero exige escribir un correo al hotel, en la práctica no se cumple. Por eso, en «Cuenta» hay un bloque de «Mis datos» con cuatro botones.

«Mis datos»: exportación, retirada del consentimiento y eliminación
«Mis datos»: exportación, retirada del consentimiento y eliminación
×

Lo que los botones no hacen

Una cuenta de empleado no se puede eliminar con estos botones. La firma del médico figura en las pautas y hojas matutinas de otras personas, por lo que esa cuenta solo puede retirarla un administrador para evitar que las firmas queden desvinculadas sin previo aviso.

Los dos niveles de borrado y lo que se conserva tras la eliminación se detallan en Datos personales, donde también se explica por qué el registro de entrega de kits permanece mientras que las notas del personal sobre el huésped desaparecen.

Dónde residen los datos y qué información sale fuera

El servidor está ubicado en la Unión Europea; el país del centro de datos se indica en la política de cada hotel. Los datos solo salen de él en tres supuestos concretos, identificados con nombre y apellidos en dicha política:

Y algo que no podemos borrar

El portal no incluye publicidad ni herramientas de analítica. El navegador del huésped únicamente almacena el token de sesión y el idioma seleccionado.

Sin embargo, el historial diario no se puede eliminar de la cuenta de Garmin: la plataforma no ofrece esa opción. Esos días permanecen en Garmin según sus propias condiciones, incluso después de haber borrado nuestra copia. El portal solo consulta en dicha cuenta los días de la estancia en los que el huésped tuvo el kit, pero preferimos ser transparentes al respecto.

Plazos de conservación

Cada tipo de dato tiene su propio plazo fijado, y la eliminación supone borrar las filas directamente de la base de datos, no solo ocultarlas de la pantalla.

Solo un registro se conserva de forma deliberada tras la baja: la línea de facturación de la estancia activa. El enlace a la cuenta se desvincula, de modo que el mes guarda constancia de que hubo una estancia, pero sin asociarla a ninguna persona (cómo se calcula un huésped activo).

DatoPlazo
Cuentahasta que el huésped la elimine
Cuestionarios, paseos, perfil y cura de aguatres años tras la última actividad o hasta la retirada del consentimiento
Diario de alimentación y fotos de las comidaslos mismos tres años; la fotografía se elimina del disco junto con el registro, no solo de la lista
Estados diarios del reloj prestadopermanecen en la ficha del huésped entre estancias, los mismos tres años
Enlace para restablecer la contraseña60 minutos
Registros del servidorhasta 90 días

Qué hace el modelo y qué no decide nunca

Parte de los textos del portal los redacta un modelo de inteligencia artificial: la redacción del resumen matutino, la traducción de un mensaje del médico, el fondo de la postal de una ruta o la estimación de calorías a partir de la foto de un plato.

No calcula el nivel de riesgo, no elige la zona de frecuencia cardíaca ni modifica el programa: se le entrega lo que el portal ya ha calculado. En el portal no existe ninguna toma de decisiones automatizada con efectos jurídicos (artículo 22 del GDPR).

Que un texto ha sido generado por un modelo se le informa directamente al huésped en la propia política: así lo exige el artículo 50 del reglamento de la UE sobre inteligencia artificial.

Y la salvaguarda principal: no se envía ninguna solicitud con texto personal hasta que el superadministrador confirme que existe un contrato de encargo del tratamiento con el proveedor. Por defecto, el interruptor está desactivado: el silencio no es consentimiento. Un plan gratuito no sirve para esto: según las condiciones del propio proveedor, este entrena a sus modelos con lo enviado.

Las calorías calculadas a partir de una foto se muestran con un rango aproximado y se pueden corregir: es una estimación a partir de una imagen, no una medición.

Qué restricciones impone el servidor y no la interfaz

Qué debe hacer el hotel antes del lanzamiento

Preguntas y respuestas

Fuentes

Reglamento (UE) 2016/679 — GDPR · Reglamento (UE) 2017/745 sobre productos sanitarios · Reglamento (UE) 2024/1689 sobre inteligencia artificial · Úřad pro ochranu osobních údajů

Temas relacionados

Datos personales: dos consentimientos, exportación y eliminación — los mismos derechos desde la perspectiva del huésped, botón por botón.

Cómo asigna los procedimientos la plataforma — dónde se detiene el algoritmo y empieza el médico.

Precios: Setup, Base y Active Guest — qué incluye la puesta en marcha y cómo se contabiliza un huésped activo.

Qué mide el reloj — qué datos llegan exactamente desde la muñeca.

Recepción: trabajo con las aplicaciones — por qué se borra el kit antes de entregarlo al siguiente huésped.

La política completa del portal está disponible sin necesidad de iniciar sesión, en la página de privacidad.

← All articles