TR
Live Demo

Wiki

Wellness & Lifestyle Intelligence ve GDPR: hukuki çerçeve

Portal yaşam tarzını destekler; tanı koymaz ve tedavi önermez. Sağlık verileri GDPR kapsamında, konuğun açık rızasıyla, AB içindeki bir sunucuda işlenir.

Updated 2026-08-28 · Sample procedures Luxury Spa & Medical Wellness Hotel Prezident

Contents
  1. Kısaca
  2. Wellness & Lifestyle Intelligence ne demek
  3. Tıbbi cihaz sınırı nerede başlar
  4. Saat tüketici cihazıdır
  5. Kim neden sorumlu
  6. Her otelin neden ayrı bir veritabanı var
  7. İki onay ve politika sürümü
  8. Misafirin hakları e-postayla değil, düğmelerle
  9. Düğmelerin yapmadıkları
  10. Veriler nerede durur ve dışarı ne çıkar
  11. Ve silemediğimiz bir şey
  12. Neyin ne kadar saklandığı
  13. Model ne yapar, neye karar vermez
  14. Arayüzün değil, sunucunun yasakladıkları
  15. Otel yayına almadan önce ne yapar
  16. Sorular ve cevaplar
  17. Kaynaklar
  18. Konuyla ilgili devamı

Kısaca

Wellness & Lifestyle Intelligence ne demek

Wellness & Lifestyle Intelligence; uykuyu, hareketi, suyu, yemeği ve otelin prosedürlerini kapsayan yaşam tarzını destekleyen bir ürün sınıfıdır. Tıbbın kullandığı sayılarla çalışır, ama tıbbi bir amaç beyan etmez ve tedavi sonucu vaat etmez.

Portalın yaptığı şey şudur: Saatler'den günlük durumları ve tartıdan tartım sonuçlarını alır, bunları konuğun kendi ortalamasıyla karşılaştırır, tabloyu konuğa Hesap içinde ve doktora Kontrol Paneli'nde gösterir, doktorun verdiği planları saklar ve gösterir.

Asla şunları yapmaz: bir hastalığın adını koymaz, ne ilaç ne diyet önerir, doktorun verdiği planı iptal etmez ya da yerine geçmez, bir prosedürün iyileştireceğini vaat etmez.

Fark, algoritmanın plana dokunduğu yerde görünür. Ücretsiz ve otele ait olanı — bir yürüyüşü, konaklamaya dahil saunayı — portal kendisi değiştirir. Ücretli bir prosedür için ise yalnızca taşıma önerisi yapar; kararı doktor verir (nasıl çalışır).

Tıbbi cihaz sınırı nerede başlar

Bir yazılımı tıbbi cihaz yapan şey algoritmanın karmaşıklığı değil, üreticinin ona verdiği amaçtır: tanı, önleme, izleme, tahmin, prognoz, tedavi veya hastalığın hafifletilmesi (Tıbbi cihazlara ilişkin (AB) 2017/745 sayılı Tüzük, madde 2). Portal böyle bir amaç beyan etmez — bu da yalnızca bir beyan değil, ürünün içinde görülen 3 noktadır:

Saat tüketici cihazıdır

Otelin kiti, mağazadan alınmış sıradan bir Garmin Forerunner 165 Music ve Garmin Index S2 tartıdır. Portal bunların tıbbi işlevlerini kullanmaz: ECG uygulamasını Garmin yalnızca tıbbi cihaz olarak onaylandığı yerlerde etkinleştirir ve başka bir ülkeden alınmış bir Saatler'de bu uygulama hiç olmayabilir.

Nabız, değişkenliği, uyku evreleri, solunum ve kandaki oksijen doygunluğu; bilekteki tüketici tipi optik sensörün ölçümleridir. Portal bunları da böyle sunar: bir test sonucu olarak değil, konuğun kendi bedenindeki değişim olarak (Saatler tam olarak neyi ölçer).

Sınıflandırmayı ayakta tutan şey belgedeki bir satır değil, verilen vaatlerdir. Otelin «Saatler'den tanı koyacağız» ya da «1 haftada iyileştireceğiz» diyen pazarlaması, çerçeveyi koddaki herhangi bir değişiklikten daha hızlı bozar.

Kim neden sorumlu

GDPR kapsamındaki roller şöyle dağılır ve bu dağılım, ortaklıkla ilgili her türlü ifadeden daha önemlidir: konuğa da denetim makamına da otel karşı sorumludur.

RolKimNe yapar
Veri sorumlusutüzel kişi olarak otelverilerin neden toplandığına karar verir; misafire ve denetim makamına karşı sorumludur; bilgileri portal politikasında yer alır
Veri işleyenlongev.eukodu ve sunucuyu işletir, veri işleme sözleşmesi kapsamında ve otelin talimatlarına göre çalışır
Doktorotelin adı belirtilen başhekimikonaklama verilerini görür, kürü ve prosedürleri planlar; hekimlik gizliliğine tabidir
Barındırmabarındırma sağlayıcısı, veri merkezi AB içindesunucuyu çalışır durumda tutar; o da sözleşme kapsamında bir veri işleyendir
GarminGarmin bulutusaatin kaydettiği verileri alır: ya misafirin kendi hesabı ya da verilen kitin arkasındaki otel hesabı
Googlegiriş ve modelGoogle ile giriş misafirin tercihidir; model ise otel bu özelliği açık tuttuğu sürece çalışır
HaritalarOpenStreetMap, mapy.comharita döşemelerini misafirin tarayıcısı doğrudan ister; yürüyüş izi onlara gönderilmez

Her otelin neden ayrı bir veritabanı var

Platform alışılmış anlamda çok kiracılı değildir: farklı otellerin misafirleri ortak bir tablodaki bir sütunla ayrılmaz. Her otelin sunucuda kendi süreci, kendi dizini ve kendi veritabanı vardır, kod ise hepsinde aynıdır.

Bu fark pratiktir. Bir sorgudaki hata, bir otele başka bir otelin misafirlerini gösteremez; çünkü onlar onun veritabanında zaten yoktur. Ayrılan otel, ortak depodan alınmış bir seçkiyi değil, kendi dosyasını bütünüyle alır.

İki onay ve politika sürümü

Sağlık verileri özel bir kategoridir (GDPR Madde 9) ve kayıt sırasında verilen «koşulları kabul ediyorum» onayı bunun için hukuken yeterli değildir. Bu yüzden 2 onay vardır: kayıt sırasındaki genel onay ve anketten önce istenen, sağlık verilerinin işlenmesine yönelik açık onay.

Sırayı arayüz değil sunucu korur: politika henüz kabul edilmemişse ikinci onay isteği reddedilir.

Her 2 onay da politika sürüm numarası ve zaman bilgisiyle birlikte saklanır. Sürüm, yazım hatası için değil anlam değiştiğinde artar; bu durumda portal, hangi ekran açık olursa olsun üstte çıkan bir pencereyle herkese yeniden sorar.

Bu şimdiye kadar 3 kez oldu: 1.5 sürümü odadaki tartıyı ve vücut bileşimini ekledi, 1.6 sürümü yapay zekâ modelini ve verilerin AEA dışına 3 çıkışını belirtti, 1.7 sürümü ise beslenme günlüğünü ve tabak fotoğrafını ekledi. Her seferinde misafirlere yeniden soruldu.

Portal politikası, otelin politikasından ayrıdır ve yalnızca portalı kapsar: hesabı, anketi, yürüyüşleri ve saati. Oda rezervasyonu ve otelin gönderileri ise kendi politikasında yer alır.

Portal politikası: 12 bölüm, giriş yapmadan açık
Portal politikası: 12 bölüm, giriş yapmadan açık
×

Misafirin hakları e-postayla değil, düğmelerle

Vaat edilen ama otelle yazışarak kullanılan bir hak, pratikte kullanılmaz. Bu yüzden «Hesap» sayfasında «Verilerim» bölümü vardır ve içinde 4 düğme bulunur.

«Verilerim»: dışa aktarma, onayı geri çekme, silme
«Verilerim»: dışa aktarma, onayı geri çekme, silme
×

Düğmelerin yapmadıkları

Personel hesabı bu düğmelerle silinmez. Bir doktorun imzası başka kişilerin planlamalarının ve sabah formlarının altında durur; bu yüzden böyle bir hesabı yönetici kaldırır — imza sessizce kopmasın diye.

Silmenin farklı derinlikleri ve silmeden sonra neyin kaldığı Kişisel verileriniz yazısında anlatılır: orada ayrıca neden kit teslim günlüğünün kaldığı, ama personelin misafir hakkındaki notlarının silindiği de açıklanır.

Veriler nerede durur ve dışarı ne çıkar

Sunucu Avrupa Birliği içindedir; veri merkezinin bulunduğu ülke ilgili otelin politikasında açıkça yazılır. Veriler buradan tam olarak 3 durumda çıkar ve bu 3 durumun hepsi politikada tek tek sayılır:

Ve silemediğimiz bir şey

Portalda reklam ve analiz sayacı yoktur. Misafirin tarayıcısı yalnızca oturum belirtecini ve seçilen dili tutar.

Ama Garmin hesabındaki günlük geçmiş silinemez: Garmin buna imkân vermez. Bu günler, bizim kopyamız silindikten sonra da Garmin'de kendi koşulları uyarınca kalır. Portal böyle bir hesaptan yalnızca kitin misafirde olduğu konaklamanın günlerini okur — ama bunu söylemek, susmaktan daha dürüsttür.

Neyin ne kadar saklandığı

Her veri türü için süre ayrı ayrı belirtilir ve burada silme, satırların arayüzden gizlenmesi değil, veritabanından kaldırılması demektir.

Bir kayıt misafirden sonra bilerek bırakılır — aktif konaklamanın fatura satırı: içindeki hesap bağlantısı sıfırlanır, böylece ay o konaklamanın olduğunu hatırlar ama artık kimsenin adını taşımaz (aktif misafir nasıl sayılır).

NeNe kadar
Hesapmisafir silene kadar
Anketler, yürüyüşler, profil, içme kürüson etkinlikten sonra 3 yıl — veya onay geri çekilene kadar
Beslenme günlüğü ve içindeki yemek fotoğraflarıaynı 3 yıl; fotoğraf yalnızca listeden değil, kaydıyla birlikte diskten de silinir
Ödünç verilen saatten gelen günlük durumlarkonaklamalar arasında, aynı 3 yıl boyunca misafir kartında kalır
Şifre sıfırlama bağlantısı60 dakika
Sunucu günlükleri90 güne kadar

Model ne yapar, neye karar vermez

Portaldaki bazı metinleri yapay zekâ modeli yazar: sabah özetinin ifadesini, doktordan gelen mesajın çevirisini, yürüyüş kartpostalının arka planını, tabağın fotoğrafından kalori tahminini.

Risk düzeyini hesaplamaz, nabız bölgesini seçmez ve programı değiştirmez — ona yalnızca portalın zaten hesapladığı şey verilir. Portalda hukuki sonuç doğuran otomatik bir karar hiç yoktur (GDPR Madde 22).

Metnin bir model tarafından yazıldığı misafire doğrudan bilgilendirme metninde söylenir: bunu AB yapay zekâ düzenlemesinin 50. maddesi ister.

Ve asıl güvenlik kilidi şudur: süper yönetici, sağlayıcıyla veri işleme sözleşmesi yapıldığını onaylamadan kişisel metin içeren hiçbir istek gönderilmez. Varsayılan olarak anahtar kapalıdır — sessizlik onay sayılmaz. Ücretsiz tarife buna uygun değildir: sağlayıcının kendi şartlarına göre kendisine gönderilenden öğrenir.

Portal, fotoğraftan çıkan kaloriyi bir aralıkla gösterir ve düzeltmeye izin verir: bu, görüntüden yapılan bir tahmindir, ölçüm değildir.

Arayüzün değil, sunucunun yasakladıkları

Otel yayına almadan önce ne yapar

Sorular ve cevaplar

Kaynaklar

(AB) 2016/679 sayılı Tüzük — GDPR · Tıbbi cihazlara ilişkin (AB) 2017/745 sayılı Tüzük · Yapay zekâya ilişkin (AB) 2024/1689 sayılı Tüzük · Úřad pro ochranu osobních údajů

Konuyla ilgili devamı

Kişisel verileriniz: 2 onay, dışa aktarma ve silme — misafir tarafında aynı haklar, düğme düğme.

Platform prosedürleri nasıl atar — algoritmanın durduğu ve doktorun başladığı yer.

Fiyatlar: Setup, Base ve Active Guest — başlangıca nelerin dahil olduğu ve aktif misafirin nasıl sayıldığı.

Saat neyi ölçer — bilekten tam olarak hangi sayıların geldiği.

Resepsiyon: uygulamalarla çalışma — комплект neden bir sonraki misafire verilmeden önce silinir.

Portalın tam politikası, giriş yapmadan gizlilik sayfasında açıktır.

← All articles