
Portalen stödjer levnadssättet och ställer inga diagnoser: den ordinerar ingen behandling. Hälsodata behandlas enligt GDPR — med gästens uttryckliga samtycke, på en server i EU.
Wellness & Lifestyle Intelligence är en produktklass som stödjer levnadssättet: sömn, rörelse, vatten, mat och hotellets behandlingar. Den arbetar med samma siffror som vården, men anger inget medicinskt syfte och lovar inget behandlingsresultat.
Det portalen gör är att ta emot dygnsvärden från klockan och vägningar från vågen, jämföra dem med gästens eget medelvärde, visa bilden för gästen i kontot och för läkaren på instrumentpanelen samt lagra och visa de ordinationer som läkaren har gjort.
Det den aldrig gör är att ange en sjukdom, ordinera vare sig läkemedel eller diet, upphäva eller ersätta en läkares ordination eller lova att en behandling botar något.
Skillnaden syns där algoritmen rör planen. Det som är gratis och vårt eget — en promenadrutt, en bastu som ingår i vistelsen — flyttar portalen själv. En betald behandling föreslår den bara att flytta, och läkaren avgör (hur det fungerar).
Det som gör ett program till en medicinteknisk produkt är inte hur avancerad algoritmen är, utan vilket syfte tillverkaren har gett den: diagnos, prevention, övervakning, prediktion, prognos, behandling eller lindring av sjukdom (förordning (EU) 2017/745 om medicintekniska produkter, artikel 2). Portalen anger inget sådant syfte — och det syns inte bara i en deklaration utan på tre ställen i själva produkten:
Hotellets kit är en vanlig Garmin Forerunner 165 Music och en vanlig Garmin Index S2-våg, köpta i butik. Portalen använder inga av deras medicinska funktioner: Garmin aktiverar själv EKG-appen bara där den är godkänd som medicinteknisk produkt, och en klocka som köpts i ett annat land kan sakna den helt.
Puls, pulsvariation, sömnfaser, andning och blodets syremättnad är avläsningar från en optisk konsumentsensor på handleden. Portalen visar dem också så: som förändringar i gästens egen kropp, inte som resultatet av en analys (vad klockan faktiskt mäter).
Klassificeringen hålls uppe av löften, inte av en rad i ett dokument. Marknadsföring från hotellet som säger «vi ställer diagnos med klockan» eller «vi botar dig på en vecka» bryter ramen snabbare än någon ändring i koden.
Rollerna i GDPR är fördelade så här, och den fördelningen är viktigare än alla formuleringar om partnerskap: det är hotellet som ansvarar inför gästen och tillsynsmyndigheten.
| Roll | Vem det är | Vad den gör |
|---|---|---|
| Personuppgiftsansvarig | hotellet som juridisk person | bestämmer varför uppgifterna samlas in; ansvarar inför gästen och tillsynsmyndigheten; uppgifterna finns i portalens policy |
| Personuppgiftsbiträde | longev.eu | driver koden och servern, enligt personuppgiftsbiträdesavtal och på hotellets instruktioner |
| Läkaren | hotellets chefsläkare, namngiven | ser uppgifterna för vistelsen, ordinerar kuren och behandlingarna; omfattas av medicinsk tystnadsplikt |
| Driftmiljön | leverantören, datacenter i EU | håller servern i drift; också ett personuppgiftsbiträde, enligt avtal |
| Garmin | Garmin-molnet | tar emot uppgifter från klockan: antingen gästens eget Konto eller hotellets Konto för det utlånade kitet |
| inloggning och modellen | inloggning via Google är gästens val; modellen används så länge hotellet har funktionen påslagen | |
| Kartor | OpenStreetMap, mapy.com | gästens webbläsare hämtar kartplattor direkt; spåret för hälsorutten skickas inte till dem |
Plattformen är inte multitenant i vanlig mening: gäster från olika hotell hålls inte isär med en kolumn i en gemensam tabell. Varje hotell har sin egen process på servern, sin egen katalog och sin egen databas, medan koden är densamma för alla.
Skillnaden är praktisk. Ett fel i en fråga kan inte visa ett hotell gäster från ett annat — de finns helt enkelt inte i dess databas. Ett hotell som lämnar tar med sig hela sin fil, inte ett urval ur ett gemensamt lager.
Hälsouppgifter är en särskild kategori enligt artikel 9 i GDPR, och «jag godkänner villkoren» vid registrering räcker juridiskt inte för dem. Därför finns det två samtycken: ett allmänt vid registreringen och ett uttryckligt för behandling av hälsouppgifter före enkäten.
Det är servern, inte gränssnittet, som håller ordningen: en begäran om det andra samtycket avslås om policyn ännu inte har godkänts.
Båda samtyckena sparas tillsammans med policyversionens nummer och tidpunkten. Versionen höjs när innebörden ändras, inte vid ett stavfel — och då frågar portalen alla på nytt i ett fönster ovanpå vilken skärm som helst.
Det har redan hänt 3 gånger: version 1.5 lade till vågen på rummet och kroppssammansättning, 1.6 angav AI-modellen och 3 överföringar av uppgifter ut ur EES, 1.7 matdagboken och ett foto av tallriken. Varje gång fick gästerna frågan på nytt.
Portalens policy är skild från hotellets och gäller bara portalen: Kontot, enkäten, hälsorutterna och klockan. Rumsbokning och hotellets utskick ligger i hotellets egen policy.

En rättighet som utlovas men kräver att man skriver till hotellet blir i praktiken inte utförd. Därför finns blocket «Mina uppgifter» i «Konto», med fyra knappar.

Ett personalkonto kan inte raderas med de här knapparna. En läkares signatur står under andra personers ordinationer och morgonblad, så ett sådant konto tas bort av en administratör — så att signaturen inte försvinner tyst.
De två nivåerna av radering och det som finns kvar efter en radering beskrivs i artikeln Personuppgifter: där förklaras också varför journalen över utlämnade kit blir kvar medan personalens anteckningar om gästen försvinner.
Servern står i Europeiska unionen, och vilket land datacentret ligger i anges i det enskilda hotellets policy. Uppgifter lämnar den bara i 3 fall, och alla 3 står med namn i policyn:
Portalen har varken reklam eller analysräknare. Gästens webbläsare lagrar bara sessionstoken och valt språk.
Däremot går det inte att radera dygnshistoriken i ett Garmin-konto: Garmin ger inte den möjligheten. De dagarna ligger kvar hos Garmin enligt Garmins egna villkor även efter att vår kopia har raderats. Portalen läser bara dagarna från den vistelse då gästen hade det kitet — men det är ärligare att säga det än att tiga om det.
Varje typ av uppgift har sin egen lagringstid, och radering betyder att rader tas bort ur databasen, inte att de bara döljs i gränssnittet.
En post finns medvetet kvar efter gästen — fakturaraden för en aktiv vistelse: länken till kontot nollställs, så månaden minns att vistelsen fanns men namnger inte längre någon (hur en aktiv gäst räknas).
| Vad | Hur länge |
|---|---|
| Konto | tills gästen raderar det |
| Frågeformulär, promenader, profil, dryckeskur | 3 år efter senaste aktivitet — eller tills samtycket återkallas |
| Matdagbok och bilder av rätter | samma 3 år; bilden tas bort från disken tillsammans med posten, inte bara från listan |
| Dagliga tillstånd från en utlånad klocka | ligger kvar på gästens kort mellan vistelserna, samma 3 år |
| En länk för att byta lösenord | 60 minuter |
| Serverloggar | upp till 90 dagar |
En del av portalens texter formuleras av en modell för artificiell intelligens: texten i morgonbladet, översättningen av ett meddelande från läkaren, bakgrunden på ett vykort från en hälsorutt och uppskattningen av kalorier från en bild av tallriken.
Den räknar inte ut risknivån, väljer inte pulszon och ändrar inte programmet — den får det som portalen redan har räknat fram. Något automatiserat beslut med rättslig verkan (artikel 22 GDPR) finns inte alls i portalen.
Att en text har skrivits av en modell sägs direkt till gästen i policyn: det kräver artikel 50 i EU:s förordning om artificiell intelligens.
Och den viktigaste spärren: ingen begäran med personlig text skickas iväg förrän superadmin har bekräftat att det finns ett personuppgiftsbiträdesavtal med leverantören. Reglaget är avstängt som standard — tystnad är inte samtycke. En gratistjänst duger inte här: enligt leverantörens egna villkor lär den sig av det som skickas in.
Kalorier från ett foto visar portalen som ett intervall och låter dig rätta: det är en uppskattning från en bild, inte en mätning.
Förordning (EU) 2016/679 — GDPR · Förordning (EU) 2017/745 om medicintekniska produkter · Förordning (EU) 2024/1689 om artificiell intelligens · Úřad pro ochranu osobních údajů
Personuppgifter: två samtycken, export och radering — samma rättigheter från gästens sida, knapp för knapp.
Hur plattformen tilldelar behandlingar — var algoritmen stannar och läkaren tar vid.
Priser: Setup, Base och Active Guest — vad som ingår i starten och hur en aktiv gäst räknas.
Vad klockan mäter — vilka siffror som faktiskt kommer från handleden.
Reception: arbete med apparna — varför ett kit raderas innan det lämnas ut till nästa gäst.
Portalens fullständiga policy är öppen utan inloggning på integritetssidan.
← All articles