
A portál az életmódot támogatja, nem állít fel diagnózist, és kezelést sem ír elő. Az egészségügyi adatokat a GDPR szerint kezeljük — a vendég kifejezett hozzájárulásával, EU-s szerveren.
A Wellness & Lifestyle Intelligence olyan termékkategória, amely az életmódot támogatja: az alvást, a mozgást, a vízfogyasztást, az étkezést és a szállodai kezeléseket. Ugyanazokkal a számokkal dolgozik, mint az orvoslás, de nem állít magáról orvosi rendeltetést, és nem ígér gyógyászati eredményt.
A portál ezt csinálja: átveszi az óráról a napi állapotokat és a mérlegről a méréseket, összeveti őket a vendég saját átlagával, megmutatja az összképet a vendégnek a Fiókban és az orvosnak a Vezérlőpulton, valamint tárolja és megjeleníti az orvos által előírtakat.
Amit soha nem tesz: nem nevez meg betegséget, nem ír elő sem gyógyszert, sem diétát, nem írja felül és nem helyettesíti az orvosi előírást, és nem ígéri, hogy egy kezelés meggyógyít.
A különbség ott látszik, ahol az algoritmus a tervhez nyúl. Ami ingyenes és a sajátunk — egy séta, a tartózkodásba foglalt szauna —, azt a portál maga módosítja. Fizetős kezelést csak áthelyezésre javasol, a döntést pedig az orvos hozza meg (így működik).
Egy szoftvert nem az algoritmus bonyolultsága tesz orvostechnikai eszközzé, hanem az a rendeltetés, amelyet a gyártó adott neki: diagnózis, megelőzés, megfigyelés, előrejelzés, prognózis, kezelés vagy betegség enyhítése (az orvostechnikai eszközökről szóló (EU) 2017/745 rendelet, 2. cikk). A portál nem állít ilyen rendeltetést magáról — és ez nem csak egy nyilatkozat, hanem a termékben is 3 helyen látszik:
A szállodai készlet egy boltban vásárolt, hétköznapi Garmin Forerunner 165 Music órából és Garmin Index S2 mérlegből áll. A portál ezek orvosi funkcióit nem használja: a Garmin az EKG-alkalmazást csak ott kapcsolja be, ahol azt orvostechnikai eszközként jóváhagyták, és egy másik országban vásárolt órán ez akár egyáltalán nem is érhető el.
A pulzus, annak változékonysága, az alvásfázisok, a légzés és a véroxigénszint egy csuklón viselt, hétköznapi optikai érzékelő mérései. A portál is így mutatja őket: a vendég saját testének alakulásaként, nem vizsgálati eredményként (mit mér valójában az óra).
A besorolást nem egy dokumentumban szereplő sor tartja meg, hanem az ígéretek. Ha a szálloda marketingje azt mondja, hogy «az órából diagnózist állítunk fel» vagy «egy hét alatt meggyógyítjuk», az gyorsabban szétfeszíti ezt a keretet, mint bármilyen kódmódosítás.
A GDPR szerinti szerepek így oszlanak meg, és ez fontosabb bármilyen partnerségről szóló megfogalmazásnál: a vendég és a felügyeleti hatóság felé a szálloda felel.
| Szerep | Ki ez | Mit csinál |
|---|---|---|
| Adatkezelő | a szálloda mint jogi személy | ő dönti el, miért gyűjtik az adatokat; a vendég és a felügyeleti hatóság felé is ő felel; az adatai a portál szabályzatában szerepelnek |
| Adatfeldolgozó | longev.eu | a kódot és a szervert üzemelteti, adatfeldolgozási szerződés alapján és a szálloda utasításai szerint dolgozik |
| Orvos | a szálloda név szerint megnevezett főorvosa | látja a tartózkodás adatait, előírja a kúrát és a kezeléseket; orvosi titoktartás köti |
| Tárhelyszolgáltató | a szolgáltató, adatközponttal az EU-ban | a szervert üzemelteti; szerződés alapján ő is adatfeldolgozó |
| Garmin | a Garmin felhője | az óra adatait fogadja: vagy a vendég saját Fiókja, vagy a kiadott készlet mögött álló szállodai Fiók |
| bejelentkezés és a modell | a Google-belépést a vendég választja; a modell addig működik, amíg a szálloda bekapcsolva tartja ezt a funkciót | |
| Térképek | OpenStreetMap, mapy.com | a térképcsempéket a vendég böngészője közvetlenül kéri le; a séta nyomvonala nem kerül hozzájuk |
A platform nem a szokásos értelemben több-bérlős: a különböző szállodák vendégeit nem egy közös tábla egyik oszlopa választja el egymástól. Minden szállodának saját folyamata fut a szerveren, saját könyvtára és saját adatbázisa van, miközben a kód mindenkinél ugyanaz.
Ennek gyakorlati jelentősége van. Egy lekérdezési hiba nem tudja megmutatni az egyik szállodának a másik vendégeit, mert azok egyszerűen nincsenek benne az adatbázisában. Az a szálloda pedig, amelyik kilép, a teljes saját fájlját viszi el, nem egy válogatást egy közös tárhelyről.
Az egészségügyi adatok különleges kategóriába tartoznak (GDPR 9. cikk), és ezekhez a regisztrációnál adott «elfogadom a feltételeket» jogilag nem elég. Ezért két hozzájárulás van: egy általános a regisztrációnál, és egy kifejezett az egészségügyi adatok kezelésére, a kérdőív előtt.
A sorrendet a szerver tartja, nem a felület: a második hozzájárulásra küldött kérést elutasítja, ha a szabályzatot még nem fogadták el.
Mindkét hozzájárulást a szabályzat verziószámával és az időponttal együtt tároljuk. A verzió akkor nő, ha a tartalom érdemben változik, nem egy elírás miatt — ilyenkor a portál mindenkit újra megkérdez egy bármelyik képernyő fölött megjelenő ablakban.
Ez eddig már 3 alkalommal történt meg: az 1.5-ös verzió hozzáadta a szobai mérleget és a testösszetételt, az 1.6 megnevezte az MI-modellt és az EGT-ből kifelé menő 3 adattovábbítást, az 1.7 pedig a táplálkozási naplót és a tányér fényképét. Minden alkalommal újra megkérdeztük a vendégeket.
A portál szabályzata külön áll a szálloda szabályzatától, és csak a portálra vonatkozik: a Fiókra, a kérdőívre, a sétákra és az órára. A szobafoglalásra és a szállodai hírlevélre a szálloda saját szabályzata vonatkozik.

Az a jog, amelyet megígérnek, de csak a szállodának írt levéllel lehet gyakorolni, a gyakorlatban nem működik. Ezért a «Fiók» oldalon van egy «Saját adataim» blokk, benne 4 gombbal.

Munkatársi fiókot ezekkel a gombokkal nem lehet törölni. Egy orvos aláírása mások előírásai és reggeli lapjai alatt is szerepel, ezért az ilyen fiókot adminisztrátor távolítja el, hogy az aláírás ne váljon le észrevétlenül.
A törlés 2 mélységét és azt, mi marad meg utána, a Személyes adatok cikk írja le: ott az is benne van, miért marad meg a készletkiadási napló, miközben a személyzet vendégről szóló jegyzetei törlődnek.
A szerver az Európai Unióban van; az adatközpont országát az adott szálloda tájékoztatója nevezi meg. Az adatok pontosan 3 esetben hagyják el, és mind a 3 eset név szerint szerepel a tájékoztatóban:
A portálban nincs reklám és nincsenek analitikai mérőkódok. A vendég böngészője csak a munkamenet tokent és a kiválasztott nyelvet tárolja.
A Garmin-fiók napi előzményeit viszont nem lehet törölni: erre a Garmin nem ad lehetőséget. Ezek a napok a saját feltételei szerint nála maradnak akkor is, amikor a mi másolatunk már törlődött. A portál egy ilyen fiókból csak annak a tartózkodásnak a napjait olvassa be, amikor a készlet a vendégnél volt — de ezt jobb kimondani, mint elhallgatni.
Minden adattípusnak külön megőrzési ideje van, és a törlés itt az adatbázissorok törlését jelenti, nem azt, hogy eltűnnek a felületről.
Egy bejegyzés szándékosan túléli a vendéget — az aktív tartózkodás számlasora: a fiókra mutató hivatkozás benne nullára áll, így a hónap megőrzi, hogy a tartózkodás megtörtént, de már senkit nem nevez meg (hogyan számít az aktív vendég).
| Mi | Meddig |
|---|---|
| Fiók | amíg a vendég nem törli |
| Kérdőívek, gyógyutak, profil, ivókúra | az utolsó aktivitástól számított 3 évig — vagy a hozzájárulás visszavonásáig |
| Táplálkozási napló és az ételfotók | ugyanaz a 3 év; a kép a bejegyzéssel együtt a lemezről is törlődik, nem csak a listából |
| A kölcsönadott óráról származó napi állapotok | a vendég adatlapján a tartózkodások között is megmaradnak, ugyanúgy 3 évig |
| Jelszó-visszaállítási link | 60 perc |
| Szervernaplók | legfeljebb 90 napig |
A portál egyes szövegeit mesterségesintelligencia-modell fogalmazza meg: a reggeli összefoglaló szövegét, az orvosi üzenet fordítását, a sétáról küldött képeslap hátterét, a lefotózott tányér kalóriabecslését.
Nem számol kockázati szintet, nem választ pulzuszónát, és nem módosítja a programot — azt kapja meg, amit a portál már kiszámolt. A portálban egyáltalán nincs joghatással járó automatizált döntés (GDPR 22. cikk).
A vendég a tájékoztatóban egyértelműen látja, ha egy szöveget modell írt: ezt az EU mesterséges intelligenciáról szóló rendeletének 50. cikke írja elő.
És ez a fő biztosíték: személyes szöveget tartalmazó kérés addig egy sem megy ki, amíg a szuperadmin meg nem erősíti, hogy a szolgáltatóval megvan az adatfeldolgozási szerződés. A kapcsoló alapból ki van kapcsolva — a hallgatás nem beleegyezés. Ingyenes csomag erre nem jó: a szolgáltató saját feltételei szerint tanul abból, amit elküldenek neki.
A fénykép alapján becsült kalóriát a portál tartományként mutatja, és javítani is lehet: ez képi becslés, nem mérés.
(EU) 2016/679 rendelet — GDPR · (EU) 2017/745 rendelet az orvostechnikai eszközökről · (EU) 2024/1689 rendelet a mesterséges intelligenciáról · Úřad pro ochranu osobních údajů
Személyes adatok: 2 hozzájárulás, export és törlés — ugyanazok a jogok a vendég oldaláról, gombról gombra.
Hogyan rendeli hozzá a platform a kezeléseket — hol áll meg az algoritmus, és hol kezdődik az orvos.
Árak: Setup, Base és Active Guest — mi tartozik az induláshoz, és hogyan számít az aktív vendég.
Mit mér az óra — pontosan milyen számok érkeznek a csuklóról.
Recepció: munka az alkalmazásokkal — miért törlik a készletet, mielőtt a következő vendég megkapja.
A portál teljes adatvédelmi tájékoztatója belépés nélkül is elérhető, az adatvédelmi oldalon.
← All articles