RO
Live Demo

Wiki

Wellness & Lifestyle Intelligence și GDPR: cadrul legal

Portalul sprijină stilul de viață, nu pune diagnostice și nu prescrie tratament. Datele de sănătate sunt prelucrate conform GDPR — cu consimțământul explicit al oaspetelui, pe un server din UE.

Updated 2026-08-28 · Sample procedures Luxury Spa & Medical Wellness Hotel Prezident

Contents
  1. Pe scurt
  2. Ce înseamnă Wellness & Lifestyle Intelligence
  3. Unde este granița față de dispozitivul medical
  4. Ceasul este un dispozitiv de consum
  5. Cine răspunde pentru ce
  6. De ce fiecare hotel are propria bază de date
  7. Două consimțăminte și versiunea politicii
  8. Drepturile oaspetelui se exercită prin butoane, nu prin e-mail
  9. Ce nu fac butoanele
  10. Unde sunt datele și ce pleacă în afară
  11. Și un lucru pe care nu îl putem șterge
  12. Cât timp se păstrează fiecare lucru
  13. Ce face modelul și ce nu decide niciodată
  14. Ce interzice serverul, nu interfața
  15. Ce face hotelul înainte de lansare
  16. Întrebări și răspunsuri
  17. Surse
  18. Mai departe pe această temă

Pe scurt

Ce înseamnă Wellness & Lifestyle Intelligence

Wellness & Lifestyle Intelligence este o clasă de produs care sprijină stilul de viață: somnul, mișcarea, apa, alimentația și procedurile hotelului. Lucrează cu aceleași valori ca medicina, dar nu declară un scop medical și nu promite un rezultat terapeutic.

Ce face portalul: preia stările zilnice de pe ceas și cântăririle de pe cântar, le compară cu media proprie a oaspetelui, arată imaginea oaspetelui în Cont și medicului în Tablou de bord și păstrează și afișează ce a prescris medicul.

Ce nu face niciodată: nu numește o boală, nu prescrie nici medicament, nici dietă, nu anulează și nu înlocuiește prescripția medicului și nu promite că o procedură va vindeca.

Diferența se vede acolo unde algoritmul atinge planul. Ce este gratuit și al nostru — o cură de teren, sauna inclusă în ședere — portalul mută singur. Pentru o procedură cu plată doar propune mutarea, iar decizia o ia medicul (cum funcționează).

Unde este granița față de dispozitivul medical

Ceea ce face un program dispozitiv medical nu este complexitatea algoritmului, ci scopul pe care i l-a dat producătorul: diagnostic, prevenție, monitorizare, predicție, prognostic, tratament sau ameliorarea bolii (Regulamentul (UE) 2017/745 privind dispozitivele medicale, articolul 2). Portalul nu declară un asemenea scop — și asta nu este doar o formulare, ci se vede în 3 locuri din produs:

Ceasul este un dispozitiv de consum

Kitul hotelului este format dintr-un Garmin Forerunner 165 Music obișnuit și un cântar Garmin Index S2 obișnuit, cumpărate din magazin. Portalul nu preia de la ele funcții medicale: aplicația ECG este activată de Garmin doar acolo unde este aprobată ca dispozitiv medical, iar un ceas cumpărat în altă țară poate să nu o aibă deloc.

Pulsul, variabilitatea lui, fazele somnului, respirația și oxigenarea sângelui sunt citiri ale unui senzor optic de consum purtat la încheietură. Așa le prezintă și portalul: ca dinamică a propriului corp al oaspetelui, nu ca rezultat al unei analize (ce măsoară de fapt ceasul).

Clasificarea nu se ține de un rând dintr-un document, ci de promisiuni. Marketingul hotelului care spune «vom pune un diagnostic după ceas» sau «vă vindecăm într-o săptămână» rupe acest cadru mai repede decât orice schimbare în cod.

Cine răspunde pentru ce

Rolurile în GDPR sunt împărțite astfel, iar această împărțire contează mai mult decât orice formulare despre parteneriat: în fața oaspetelui și a autorității de supraveghere răspunde hotelul.

RolCine esteCe face
Operatorulhotelul ca persoană juridicădecide de ce se colectează datele; răspunde în fața oaspetelui și a autorității de supraveghere; datele lui sunt trecute în politica portalului
Persoana împuternicitălongev.euține codul și serverul, lucrează în baza unui contract de prelucrare și după instrucțiunile hotelului
Mediculmedicul-șef al hotelului, numit explicitvede datele șederii, prescrie cura și procedurile; este ținut de secretul medical
Găzduireafurnizorul de hosting, centru de date în UEține serverul în funcțiune; este și el persoană împuternicită, prin contract
Garmincloudul Garminprimește datele înregistrate de ceas: fie contul propriu al oaspetelui, fie contul hotelului asociat kitului împrumutat
Googleautentificarea și modelulautentificarea prin Google este la alegerea oaspetelui; modelul funcționează cât timp hotelul ține funcția activată
HărțiOpenStreetMap, mapy.combrowserul oaspetelui cere direct tile-urile hărții; traseul curei de teren nu le este trimis

De ce fiecare hotel are propria bază de date

Platforma nu este multi-tenant în sensul obișnuit: oaspeții hotelurilor diferite nu sunt despărțiți printr-o coloană într-un tabel comun. Fiecare hotel are propriul proces pe server, propriul director și propria bază de date, iar codul este același pentru toți.

Diferența este practică. O greșeală într-o interogare nu poate arăta unui hotel oaspeții altuia — pur și simplu nu sunt în baza lui de date. Un hotel care pleacă își ia fișierul întreg, nu o selecție dintr-un depozit comun.

Două consimțăminte și versiunea politicii

Datele despre sănătate sunt o categorie specială (articolul 9 GDPR), iar pentru ele «sunt de acord cu termenii» la înregistrare nu este suficient din punct de vedere juridic. De aceea sunt două consimțăminte: unul general la înregistrare și unul explicit pentru prelucrarea datelor despre sănătate, înainte de chestionar.

Ordinea este ținută de server, nu de interfață: o cerere pentru al doilea consimțământ este respinsă dacă politica nu a fost încă acceptată.

Ambele consimțăminte se păstrează împreună cu numărul versiunii politicii și cu momentul. Versiunea crește când se schimbă sensul, nu pentru o greșeală de tipar — iar atunci portalul îi întreabă din nou pe toți, într-o fereastră afișată peste orice ecran.

Așa s-a întâmplat deja de 3 ori: versiunea 1.5 a adăugat cântarul din cameră și compoziția corporală, 1.6 a numit modelul de IA și cele 3 ieșiri ale datelor din SEE, iar 1.7 — jurnalul alimentar și fotografia farfuriei. De fiecare dată, oaspeții au fost întrebați din nou.

Politica portalului este separată de politica hotelului și acoperă doar portalul: contul, chestionarul, curele de teren și ceasul. Rezervarea camerei și newsletterul hotelului țin de propria lui politică.

Politica portalului: 12 secțiuni, deschisă fără autentificare
Politica portalului: 12 secțiuni, deschisă fără autentificare
×

Drepturile oaspetelui se exercită prin butoane, nu prin e-mail

Un drept promis, dar care se exercită printr-un mesaj trimis hotelului, în practică nu se exercită. De aceea, în «Cont» există blocul «Datele mele», iar în el sunt 4 butoane.

«Datele mele»: export, retragerea consimțământului, ștergere
«Datele mele»: export, retragerea consimțământului, ștergere
×

Ce nu fac butoanele

Contul unui angajat nu poate fi șters cu aceste butoane. Sub semnătura medicului stau recomandările și fișele de dimineață ale altor persoane, iar un astfel de cont este eliminat de administrator, ca semnătura să nu dispară pe tăcute.

Cele două niveluri de ștergere și ceea ce rămâne salvat după eliminare sunt explicate în articolul Date personale: tot acolo se explică de ce registrul de predare a kiturilor se păstrează, în timp ce notițele personalului despre oaspete se șterg.

Unde sunt datele și ce pleacă în afară

Serverul este în Uniunea Europeană; țara centrului de date este indicată în politica hotelului respectiv. Datele ies de acolo exact în 3 cazuri, iar toate 3 sunt enumerate nominal în politică:

Și un lucru pe care nu îl putem șterge

Portalul nu are reclame și nici contoare de analiză. Browserul oaspetelui păstrează doar tokenul sesiunii și limba aleasă.

În schimb, istoricul zilnic din contul Garmin nu poate fi șters: Garmin nu oferă această posibilitate. Aceste zile rămân acolo după propriile condiții Garmin chiar și după ce copia noastră a fost ștearsă. Portalul citește dintr-un astfel de cont doar zilele șederii în care kitul a fost la oaspete — dar este mai corect să spunem asta decât să tăcem.

Cât timp se păstrează fiecare lucru

Termenul este indicat separat pentru fiecare tip de date, iar ștergerea înseamnă ștergerea rândurilor din baza de date, nu doar ascunderea lor din interfață.

O înregistrare rămâne intenționat și după oaspete — linia de facturare pentru o ședere activă: legătura ei cu contul este anulată, astfel încât luna păstrează faptul că șederea a existat, dar nu mai numește pe nimeni (cum este numărat un oaspete activ).

CeCât timp
Contulpână când oaspetele îl șterge
Chestionare, trasee, profil, cura de apă3 ani după ultima activitate — sau până la retragerea consimțământului
Jurnalul alimentar și fotografiile preparateloraceiași 3 ani; fotografia este ștearsă de pe disc împreună cu înregistrarea, nu doar din listă
Stările zilnice de pe ceasul împrumutatrămân în fișa oaspetelui între șederi, aceiași 3 ani
Linkul pentru schimbarea parolei60 de minute
Jurnalele serveruluipână la 90 de zile

Ce face modelul și ce nu decide niciodată

O parte din textele portalului sunt formulate de un model de inteligență artificială: formularea foii de dimineață, traducerea unui mesaj de la medic, fundalul unei cărți poștale de pe traseu, estimarea caloriilor din fotografia farfuriei.

El nu calculează nivelul de risc, nu alege zona de puls și nu schimbă programul — primește ce a calculat deja portalul. În portal nu există deloc o decizie automatizată cu efect juridic (articolul 22 GDPR).

Faptul că textul a fost scris de un model îi este spus oaspetelui direct în politică: asta cere articolul 50 din regulamentul UE privind inteligența artificială.

Și principala siguranță: nici o cerere cu text personal nu pleacă până când super-adminul nu confirmă că există un contract de prelucrare cu furnizorul. În mod implicit, comutatorul este oprit — tăcerea nu înseamnă consimțământ. Un plan gratuit nu este potrivit aici: după chiar condițiile furnizorului, el învață din ce i se trimite.

Caloriile din fotografie sunt afișate în portal ca interval și pot fi corectate: este o estimare după imagine, nu o măsurare.

Ce interzice serverul, nu interfața

Ce face hotelul înainte de lansare

Întrebări și răspunsuri

Surse

Regulamentul (UE) 2016/679 — GDPR · Regulamentul (UE) 2017/745 privind dispozitivele medicale · Regulamentul (UE) 2024/1689 privind inteligența artificială · Úřad pro ochranu osobních údajů

Mai departe pe această temă

Datele personale: 2 consimțăminte, export și ștergere — aceleași drepturi din partea oaspetelui, buton cu buton.

Cum atribuie platforma procedurile — unde se oprește algoritmul și de unde începe medicul.

Prețuri: Setup, Base și Active Guest — ce intră în lansare și cum este numărat un oaspete activ.

Ce măsoară ceasul — ce numere vin efectiv de la încheietură.

Recepție: lucrul cu aplicațiile — de ce kitul este șters înainte să fie dat următorului oaspete.

Politica completă a portalului este deschisă fără autentificare, pe pagina de confidențialitate.

← All articles