
Portalul sprijină stilul de viață, nu pune diagnostice și nu prescrie tratament. Datele de sănătate sunt prelucrate conform GDPR — cu consimțământul explicit al oaspetelui, pe un server din UE.
Wellness & Lifestyle Intelligence este o clasă de produs care sprijină stilul de viață: somnul, mișcarea, apa, alimentația și procedurile hotelului. Lucrează cu aceleași valori ca medicina, dar nu declară un scop medical și nu promite un rezultat terapeutic.
Ce face portalul: preia stările zilnice de pe ceas și cântăririle de pe cântar, le compară cu media proprie a oaspetelui, arată imaginea oaspetelui în Cont și medicului în Tablou de bord și păstrează și afișează ce a prescris medicul.
Ce nu face niciodată: nu numește o boală, nu prescrie nici medicament, nici dietă, nu anulează și nu înlocuiește prescripția medicului și nu promite că o procedură va vindeca.
Diferența se vede acolo unde algoritmul atinge planul. Ce este gratuit și al nostru — o cură de teren, sauna inclusă în ședere — portalul mută singur. Pentru o procedură cu plată doar propune mutarea, iar decizia o ia medicul (cum funcționează).
Ceea ce face un program dispozitiv medical nu este complexitatea algoritmului, ci scopul pe care i l-a dat producătorul: diagnostic, prevenție, monitorizare, predicție, prognostic, tratament sau ameliorarea bolii (Regulamentul (UE) 2017/745 privind dispozitivele medicale, articolul 2). Portalul nu declară un asemenea scop — și asta nu este doar o formulare, ci se vede în 3 locuri din produs:
Kitul hotelului este format dintr-un Garmin Forerunner 165 Music obișnuit și un cântar Garmin Index S2 obișnuit, cumpărate din magazin. Portalul nu preia de la ele funcții medicale: aplicația ECG este activată de Garmin doar acolo unde este aprobată ca dispozitiv medical, iar un ceas cumpărat în altă țară poate să nu o aibă deloc.
Pulsul, variabilitatea lui, fazele somnului, respirația și oxigenarea sângelui sunt citiri ale unui senzor optic de consum purtat la încheietură. Așa le prezintă și portalul: ca dinamică a propriului corp al oaspetelui, nu ca rezultat al unei analize (ce măsoară de fapt ceasul).
Clasificarea nu se ține de un rând dintr-un document, ci de promisiuni. Marketingul hotelului care spune «vom pune un diagnostic după ceas» sau «vă vindecăm într-o săptămână» rupe acest cadru mai repede decât orice schimbare în cod.
Rolurile în GDPR sunt împărțite astfel, iar această împărțire contează mai mult decât orice formulare despre parteneriat: în fața oaspetelui și a autorității de supraveghere răspunde hotelul.
| Rol | Cine este | Ce face |
|---|---|---|
| Operatorul | hotelul ca persoană juridică | decide de ce se colectează datele; răspunde în fața oaspetelui și a autorității de supraveghere; datele lui sunt trecute în politica portalului |
| Persoana împuternicită | longev.eu | ține codul și serverul, lucrează în baza unui contract de prelucrare și după instrucțiunile hotelului |
| Medicul | medicul-șef al hotelului, numit explicit | vede datele șederii, prescrie cura și procedurile; este ținut de secretul medical |
| Găzduirea | furnizorul de hosting, centru de date în UE | ține serverul în funcțiune; este și el persoană împuternicită, prin contract |
| Garmin | cloudul Garmin | primește datele înregistrate de ceas: fie contul propriu al oaspetelui, fie contul hotelului asociat kitului împrumutat |
| autentificarea și modelul | autentificarea prin Google este la alegerea oaspetelui; modelul funcționează cât timp hotelul ține funcția activată | |
| Hărți | OpenStreetMap, mapy.com | browserul oaspetelui cere direct tile-urile hărții; traseul curei de teren nu le este trimis |
Platforma nu este multi-tenant în sensul obișnuit: oaspeții hotelurilor diferite nu sunt despărțiți printr-o coloană într-un tabel comun. Fiecare hotel are propriul proces pe server, propriul director și propria bază de date, iar codul este același pentru toți.
Diferența este practică. O greșeală într-o interogare nu poate arăta unui hotel oaspeții altuia — pur și simplu nu sunt în baza lui de date. Un hotel care pleacă își ia fișierul întreg, nu o selecție dintr-un depozit comun.
Datele despre sănătate sunt o categorie specială (articolul 9 GDPR), iar pentru ele «sunt de acord cu termenii» la înregistrare nu este suficient din punct de vedere juridic. De aceea sunt două consimțăminte: unul general la înregistrare și unul explicit pentru prelucrarea datelor despre sănătate, înainte de chestionar.
Ordinea este ținută de server, nu de interfață: o cerere pentru al doilea consimțământ este respinsă dacă politica nu a fost încă acceptată.
Ambele consimțăminte se păstrează împreună cu numărul versiunii politicii și cu momentul. Versiunea crește când se schimbă sensul, nu pentru o greșeală de tipar — iar atunci portalul îi întreabă din nou pe toți, într-o fereastră afișată peste orice ecran.
Așa s-a întâmplat deja de 3 ori: versiunea 1.5 a adăugat cântarul din cameră și compoziția corporală, 1.6 a numit modelul de IA și cele 3 ieșiri ale datelor din SEE, iar 1.7 — jurnalul alimentar și fotografia farfuriei. De fiecare dată, oaspeții au fost întrebați din nou.
Politica portalului este separată de politica hotelului și acoperă doar portalul: contul, chestionarul, curele de teren și ceasul. Rezervarea camerei și newsletterul hotelului țin de propria lui politică.

Un drept promis, dar care se exercită printr-un mesaj trimis hotelului, în practică nu se exercită. De aceea, în «Cont» există blocul «Datele mele», iar în el sunt 4 butoane.

Contul unui angajat nu poate fi șters cu aceste butoane. Sub semnătura medicului stau recomandările și fișele de dimineață ale altor persoane, iar un astfel de cont este eliminat de administrator, ca semnătura să nu dispară pe tăcute.
Cele două niveluri de ștergere și ceea ce rămâne salvat după eliminare sunt explicate în articolul Date personale: tot acolo se explică de ce registrul de predare a kiturilor se păstrează, în timp ce notițele personalului despre oaspete se șterg.
Serverul este în Uniunea Europeană; țara centrului de date este indicată în politica hotelului respectiv. Datele ies de acolo exact în 3 cazuri, iar toate 3 sunt enumerate nominal în politică:
Portalul nu are reclame și nici contoare de analiză. Browserul oaspetelui păstrează doar tokenul sesiunii și limba aleasă.
În schimb, istoricul zilnic din contul Garmin nu poate fi șters: Garmin nu oferă această posibilitate. Aceste zile rămân acolo după propriile condiții Garmin chiar și după ce copia noastră a fost ștearsă. Portalul citește dintr-un astfel de cont doar zilele șederii în care kitul a fost la oaspete — dar este mai corect să spunem asta decât să tăcem.
Termenul este indicat separat pentru fiecare tip de date, iar ștergerea înseamnă ștergerea rândurilor din baza de date, nu doar ascunderea lor din interfață.
O înregistrare rămâne intenționat și după oaspete — linia de facturare pentru o ședere activă: legătura ei cu contul este anulată, astfel încât luna păstrează faptul că șederea a existat, dar nu mai numește pe nimeni (cum este numărat un oaspete activ).
| Ce | Cât timp |
|---|---|
| Contul | până când oaspetele îl șterge |
| Chestionare, trasee, profil, cura de apă | 3 ani după ultima activitate — sau până la retragerea consimțământului |
| Jurnalul alimentar și fotografiile preparatelor | aceiași 3 ani; fotografia este ștearsă de pe disc împreună cu înregistrarea, nu doar din listă |
| Stările zilnice de pe ceasul împrumutat | rămân în fișa oaspetelui între șederi, aceiași 3 ani |
| Linkul pentru schimbarea parolei | 60 de minute |
| Jurnalele serverului | până la 90 de zile |
O parte din textele portalului sunt formulate de un model de inteligență artificială: formularea foii de dimineață, traducerea unui mesaj de la medic, fundalul unei cărți poștale de pe traseu, estimarea caloriilor din fotografia farfuriei.
El nu calculează nivelul de risc, nu alege zona de puls și nu schimbă programul — primește ce a calculat deja portalul. În portal nu există deloc o decizie automatizată cu efect juridic (articolul 22 GDPR).
Faptul că textul a fost scris de un model îi este spus oaspetelui direct în politică: asta cere articolul 50 din regulamentul UE privind inteligența artificială.
Și principala siguranță: nici o cerere cu text personal nu pleacă până când super-adminul nu confirmă că există un contract de prelucrare cu furnizorul. În mod implicit, comutatorul este oprit — tăcerea nu înseamnă consimțământ. Un plan gratuit nu este potrivit aici: după chiar condițiile furnizorului, el învață din ce i se trimite.
Caloriile din fotografie sunt afișate în portal ca interval și pot fi corectate: este o estimare după imagine, nu o măsurare.
Regulamentul (UE) 2016/679 — GDPR · Regulamentul (UE) 2017/745 privind dispozitivele medicale · Regulamentul (UE) 2024/1689 privind inteligența artificială · Úřad pro ochranu osobních údajů
Datele personale: 2 consimțăminte, export și ștergere — aceleași drepturi din partea oaspetelui, buton cu buton.
Cum atribuie platforma procedurile — unde se oprește algoritmul și de unde începe medicul.
Prețuri: Setup, Base și Active Guest — ce intră în lansare și cum este numărat un oaspete activ.
Ce măsoară ceasul — ce numere vin efectiv de la încheietură.
Recepție: lucrul cu aplicațiile — de ce kitul este șters înainte să fie dat următorului oaspete.
Politica completă a portalului este deschisă fără autentificare, pe pagina de confidențialitate.
← All articles