Retención de datos bajo GDPR para operadores de WiFi compartido: cuánto tiempo conservar los datos de inicio de sesión de invitados y los registros de red
Una guía práctica de cumplimiento en el Reino Unido para DPO, arquitectos de red y operadores de establecimientos que ofrecen WiFi compartido. Separa las decisiones de limitación de almacenamiento de GDPR del régimen condicional de avisos de retención de la IPA, y transforma el análisis de responsable-encargado en un calendario de retención, una lista de verificación del Artículo 28 y un flujo de trabajo de supresión.
Escuchar esta guía
Ver transcripción del podcast
Parte de nuestra serie principal: Guía de WiFi Marketing →
- ¿Qué es una política justificable de retención de datos de WiFi?
- ¿Por qué el WiFi compartido es un problema de cumplimiento diferente?
- ¿Cómo debe clasificar las 5 categorías de datos de WiFi?
- ¿Qué calendario de retención puede adoptar?
- ¿Exige la IPA que un operador de WiFi compartido conserve los registros durante 12 meses?
- ¿Qué debe contener un contrato de arrendamiento del Artículo 28?
- ¿Cómo debe gestionar una solicitud de supresión?
- ¿Cómo funciona esto en centros reales?
- Escenario de hostelería: un hotel con acceso para huéspedes y acceso para el personal del inquilino
- Escenario de retail: un destino de compras en una dirección pública
- Escenario de eventos: un centro de conferencias con audiencias de patrocinadores
- ¿Qué debería hacer a continuación?
- Preguntas frecuentes
- ¿Cuánto tiempo puedo conservar los datos de inicio de sesión de WiFi de invitados bajo el GDPR?
- ¿Exige la ley del Reino Unido "Investigatory Powers Act" conservar los registros de conexión WiFi durante 12 meses?
- ¿Soy responsable o encargado del tratamiento para los empleados de un inquilino en la WiFi del personal?
- ¿Cuál es el período de retención adecuado para los registros de direcciones IP en una red WiFi compartida?
- ¿Qué debo hacer con una solicitud de supresión si tengo la obligación legal de conservar los datos de tráfico?
- ¿Necesito un DPA con cada organización de inquilinos?
- ¿Puedo conservar el historial de marketing hasta que un invitado retire su consentimiento?
- Referencias

Bajo el UK GDPR, conserve los datos de inicio de sesión de WiFi de invitados identificables y los registros de red solo para el propósito documentado y no por más tiempo. La mayoría de los registros de seguridad operativa pueden justificar un período corto y probado, no una regla universal. Un período de 12 meses de la IPA se aplica solo cuando una notificación de retención de datos aplicable requiere que se conserven datos específicos.1 7 9
¿Qué es una política justificable de retención de datos de WiFi?
Una política justificable vincula cada categoría de datos a un propósito, una parte responsable, una base legal, un período de retención y un evento de eliminación. Esa es la expresión operativa del Artículo 5(1)(e): los datos personales no deben seguir siendo identificables durante más tiempo del necesario. La ICO no prescribe períodos fijos. Debe justificar el período, documentarlo, revisarlo y borrar o anonimizar los datos cuando ya no sean necesarios.1
Nota legal. Esta es una guía de cumplimiento técnico, no un asesoramiento legal formal. Solicite a un asesor cualificado que valide su modelo de propiedad, los contratos de los inquilinos y cualquier notificación de la IPA antes de confiar en un programa de retención.
¿Por qué el WiFi compartido es un problema de cumplimiento diferente?
El Multi-Tenant WiFi crea capas que una red de invitados de un solo sitio no genera. Puede operar una capa de acceso compartido para residentes, miembros, invitados y visitantes, al tiempo que proporciona un servicio de WiFi para el personal a un empleador inquilino. Para sus propios fines, como la seguridad de la red, el aseguramiento del servicio y la gestión de disputas de facturación, usted puede ser un responsable del tratamiento (controller). Para la autenticación de empleados procesada únicamente bajo las instrucciones documentadas del inquilino, puede ser un encargado del tratamiento (processor). La etiqueta en un acuerdo comercial no decide la cuestión.
La ICO afirma que el rol sigue a la actividad de tratamiento específica. La parte que decide por qué se recopilan los datos, la base legal, las categorías de datos, los destinatarios, la información de privacidad, la gestión de derechos o la retención es probablemente el responsable del tratamiento. Un encargado del tratamiento puede elegir los métodos técnicos, los controles de seguridad y la mecánica de eliminación sin convertirse en responsable del tratamiento, siempre que no tome las decisiones generales. Por lo tanto, el mismo conjunto de datos puede estar separado por propósito y rol. Si ambas partes determinan conjuntamente los fines y los medios, utilice un acuerdo de corresponsabilidad del Artículo 26 en lugar de tratar la relación como un simple servicio de encargado del tratamiento.4
| Actividad de WiFi compartido | Pregunta de rol probable | Control práctico |
|---|---|---|
| Autenticación de página de bienvenida de invitados para la propia red del operador | ¿El operador decide la recopilación, el aviso y la retención? | Registre al operador como responsable del tratamiento para ese propósito. |
| Autenticación de WiFi para el personal del inquilino | ¿El inquilino decide la población, el propósito del acceso y la retención? | Utilice los términos del Artículo 28 si el operador sigue las instrucciones del inquilino. |
| Investigación de seguridad en todo el recinto compartido | ¿Necesita el operador pruebas para proteger su propio sistema? | Mantener un registro específico para fines de control con acceso restringido. |
| Campaña de marketing dirigida por el inquilino | ¿Selecciona el inquilino el público objetivo y el propósito del mensaje? | Evitar la reutilización para el marketing del operador sin una base independiente. |
Este análisis es especialmente importante para los sectores de Hostelería, Comercio minorista, Sanidad y Transporte, donde una red compartida puede dar servicio a varias empresas independientes en el mismo edificio.
¿Cómo debe clasificar las 5 categorías de datos de WiFi?
Los metadatos de conexión incluyen la dirección IP asignada, la dirección MAC de origen, las horas de inicio y finalización de la sesión, los bytes transferidos, los registros de concesión DHCP y la contabilidad de RADIUS. En un servicio con inicio de sesión nominal, estos campos serán comúnmente datos personales porque pueden vincularse a una persona física. Conserve los campos necesarios para los fines definidos de seguridad y resolución de problemas. Una ventana operativa sugerida de 30 a 90 días es una política de partida, no un puerto seguro legal. Su tiempo de detección de incidentes, su modelo de amenazas y su capacidad de investigación deben determinar el período aprobado.1 6
Los datos de autenticación de invitados incluyen la dirección de correo electrónico, el nombre, el número de teléfono y el identificador de autenticación. Si los recopila únicamente para admitir a una persona en la WiFi para invitados, el propósito de acceso finaliza con la sesión. Conserve un registro breve y documentado para casos de disputas o fraudes únicamente cuando pueda justificarlo. Si también recopila una opción de suscripción de marketing por elección consciente, separe el registro de marketing de los datos de acceso. El consentimiento puede ser retirado, mientras que el marketing electrónico también tiene sus propias reglas. En caso de retirada u objeción, detenga el marketing y conserve únicamente la información mínima de supresión necesaria para respetar la elección.2 6
Los datos de ubicación y presencia requieren una distinción estricta entre los rastros identificables sin procesar y los resultados agregados. Un token no es anónimo si puede volver a vincularse a un inicio de sesión. La ICO señala que los datos seudonimizados seguirán siendo, por lo general, datos personales, mientras que los datos que ya no permiten la identificación pueden conservarse al margen de la regla de limitación de almacenamiento. Un período de 30 días para los rastros sin procesar, seguido de una agregación irreversible, es un patrón de política sensato cuando se necesita un análisis operativo a corto plazo. Documente el método de agregación y compruebe si sigue siendo posible la reidentificación.1El historial de comunicaciones de marketing incluye envíos, aperturas, clics y cambios de preferencias. No herede el temporizador del registro de seguridad. Reténgalo únicamente para el fin de marketing indicado, sobre la base jurídica aplicable, con una fecha de revisión documentada. El punto de revisión de 24 meses que se indica a continuación es un límite operativo sugerido, no un plazo de la ICO. Nunca conserve un perfil de interacción solo porque la persona no haya retirado su consentimiento. Si se retira el consentimiento, elimine o desidentifique el historial de marketing a menos que se aplique una necesidad distinta y documentada. Un registro de supresión de exclusión voluntaria es diferente: evita futuros mensajes.2 6
Los registros de abuso y seguridad pueden incluir denegaciones de firewall, eventos de seguridad DNS y contabilidad RADIUS. La seguridad de la red y de la información puede respaldar intereses legítimos, pero no lo hace de forma automática. Complete las pruebas de finalidad, necesidad y equilibrio antes de iniciar el periodo de retención. Un plazo de 365 días puede ser justificable cuando una dirección IP pública compartida requiere pruebas de atribución para la gestión diferida de incidentes, reclamaciones o citaciones judiciales. No es un mínimo del GDPR. Reduzca los campos, restrinja el acceso, registre las búsquedas y revise la evaluación de intereses legítimos cuando cambie la arquitectura o el riesgo.1 6

Flujo de decisión: determine la identificabilidad, el rol, la base jurídica y cualquier notificación legal antes de establecer la regla de purga automatizada.
¿Qué calendario de retención puede adoptar?
El calendario que se presenta a continuación es una base de referencia lista para adaptar a un entorno de WiFi compartido en el Reino Unido. Está dividido deliberadamente por finalidad. Adóptelo únicamente después de que el responsable del tratamiento haya documentado la finalidad, la base jurídica y la evaluación de riesgos para el entorno. Una notificación de la IPA, una retención legal o una reclamación activa pueden anular una fecha de purga normal, pero solo para los registros específicos y la duración que justifique la excepción.1 7 9
| Categoría de datos | Finalidad y base jurídica | Retención predeterminada sugerida | Evento de eliminación o cambio |
|---|---|---|---|
| Metadatos de conexión y datos de sesión DHCP o RADIUS | Seguridad de la red e investigación de fallos - Artículo 6(1)(f), sujeto a una LIA | 90 días | Purgar el día 90 a menos que se aplique un incidente aprobado o una retención legal. |
| Datos de autenticación de acceso de invitados | Ofrecer acceso de invitados y resolver disputas cortas - Artículo 6(1)(b) o 6(1)(f), según el diseño | Fin de la sesión más 30 días | Eliminar los datos de acceso identificativos el día 30. |
| Rastros de ubicación identificables sin procesar | Análisis operativo a corto plazo - Artículo 6(1)(f), sujeto a LIA | 30 días | Agregar de forma irreversible o eliminar el día 30. |
| Historial de contacto e interacción de marketing | Consentimiento u otra base de marketing documentada | Retirada, oposición o revisión a los 24 meses, lo que ocurra primero | Eliminar o desidentificar el perfil. Conservar únicamente un registro mínimo de supresión cuando sea necesario. |
| Evidencias de seguridad y abuso | Seguridad de la red, defensa de reclamaciones o una obligación legal aplicable | 365 días solo cuando la LIA documente la necesidad de atribución de direcciones compartidas | Eliminar el día 365 a menos que se aplique una retención específica o una obligación legal. |
| Datos especificados en un aviso de retención de la IPA válido | Cumplimiento del aviso - Artículo 6(1)(c) | Periodo de aviso exacto, limitado a un máximo de 12 meses | Eliminar cuando finalice el periodo específico del aviso, a menos que se aplique otra base documentada. |
El periodo de conexión de 90 días y el periodo de abuso de 365 días son decisiones de política interna, no cifras obligatorias. Solo resultan útiles cuando la LIA por escrito, el aviso de privacidad, las evidencias del sistema y el diseño de eliminación automatizada coinciden por completo. Una autoridad pública también debe comprobar si está llevando a cabo una tarea pública, ya que no puede ampararse en intereses legítimos para dicha tarea.6
¿Exige la IPA que un operador de WiFi compartido conserve los registros durante 12 meses?
No, por defecto no. La definición de operador de telecomunicaciones de la IPA es amplia. El código de avisos de 2025 del gobierno indica que puede incluir a una persona que facilite a los clientes o al público en general acceso a servicios de comunicaciones de forma complementaria a otro servicio, lo que incluye establecimientos comerciales como hoteles. Esto hace que el asunto sea relevante para un operador de MDU, de co-working o de WiFi gestionado.8 9
Sin embargo, el mismo código deja claro que la postura por defecto es que no existe obligación de retención en virtud de la ley hasta que se reciba un aviso de retención de datos. Según la sección 87 de la IPA, el Secretario de Estado puede emitir un aviso únicamente cuando el requisito sea necesario y proporcionado, y un Comisionado Judicial lo haya aprobado. El aviso debe identificar al operador, los datos y el periodo. No puede exigir la retención durante más de 12 meses. No establezca una política genérica de "conservarlo todo durante 12 meses" por el simple hecho de que el servicio pueda encajar en una definición amplia de operador de telecomunicaciones.7 9
Cuando un aviso válido genera una obligación legal, el Artículo 6(1)(c) puede constituir la base jurídica del UK GDPR para el tratamiento necesario para cumplir con ella. No se trata de una base contractual. La ICO señala que se debe identificar la disposición legal específica, documentar la decisión y explicar la finalidad y la base jurídica en la información de privacidad. El aviso no autoriza el uso de marketing secundario ni la recopilación ilimitada.3
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.
¿Qué debe contener un contrato de arrendamiento del Artículo 28?
Si procesa datos de los empleados del inquilino únicamente bajo las instrucciones documentadas del inquilino, debe existir un acuerdo de encargo de tratamiento del Artículo 28 antes de que comience dicho tratamiento. El acuerdo debe describir el objeto y la duración, la naturaleza y la finalidad, los tipos de datos, las categorías de interesados y los derechos y obligaciones del responsable del tratamiento. Además, debe contener los siguientes compromisos operativos.5
| Obligación del Artículo 28 | Qué poner en marcha en el WiFi para el personal |
|---|---|
| Instrucciones documentadas | Almacenar las instrucciones aprobadas de autenticación, retención y divulgación del inquilino. |
| Confidencialidad y seguridad | Limitar el acceso privilegiado, cifrar el acceso administrativo y mantener registros de auditoría basados en roles. |
| Subencargados del tratamiento | Notificar al inquilino los cambios relevantes de los subencargados del tratamiento y transmitir protecciones equivalentes. |
| Asistencia en materia de derechos | Definir el traspaso para las solicitudes de acceso, rectificación, supresión y oposición. |
| Soporte en caso de brechas y DPIA | Establecer vías de notificación de incidentes y asistencia en la evaluación de seguridad. |
| Devolución o eliminación al finalizar el contrato | Elegir la devolución o la eliminación segura, excepto cuando la legislación del Reino Unido exija que se conserve un registro definido. |
| Auditoría y pruebas | Proporcionar la información y el acceso a auditorías necesarios para demostrar el cumplimiento. |
No utilice un acuerdo del Artículo 28 para ocultar un acuerdo de corresponsabilidad del tratamiento. Si el operador y el inquilino deciden conjuntamente por qué se utilizarán los análisis de los empleados, qué campos se recopilan y cuánto tiempo permanecen disponibles, evalúe el Artículo 26 en su lugar.4
¿Cómo debe gestionar una solicitud de supresión?
La supresión del Artículo 17 no es una función de eliminación con un solo clic. Comience con una verificación de identidad proporcional. Luego, busque los datos por finalidad y rol: acceso de invitados, marketing, seguridad, instrucciones del inquilino y cualquier retención específica de un aviso. La ICO indica que debe responder sin dilación indebida y, a más tardar, en el plazo de un mes. Cuando los datos ya no sean necesarios, o se haya retirado el consentimiento, elimínelos de los registros activos y notifíquelo a los destinatarios pertinentes cuando sea necesario.2
Cuando se aplique una obligación legal, o los datos sean necesarios para la formulación, el ejercicio o la defensa de reclamaciones, el derecho de supresión no se aplicará en esa medida. Explique claramente el motivo limitado. Mantenga los datos conservados segregados, evite su uso no relacionado y aplique la fecha de finalización correspondiente. Las copias de seguridad necesitan una respuesta explícita: la eliminación también debe cubrir las copias de seguridad cuando sea factible. Si un sobrescritura inmediata es imposible, deje el registro de la copia de seguridad fuera de uso y revele el calendario de sobrescritura.2

Un flujo de trabajo de supresión debe separar los datos que se van a eliminar de los registros limitados que se conservan bajo una excepción documentada.
¿Cómo funciona esto en centros reales?
Escenario de hostelería: un hotel con acceso para huéspedes y acceso para el personal del inquilino
Un hotel de 200 habitaciones opera WiFi para invitados para los visitantes y suministra un SSID de WiFi para el personal a su inquilino de restauración. El hotel redacta dos registros de tratamiento independientes. Actúa como responsable del tratamiento para la autenticación de invitados, los datos de conexión de 90 días y las investigaciones de seguridad. El restaurante decide la plantilla de empleados, las condiciones de acceso y la retención para su SSID de personal, por lo que el hotel aplica los términos del Artículo 28 a ese tratamiento. El control medible es un informe mensual que muestra que todas las sesiones de invitados de más de 90 días se han purgado, mientras que cualquier excepción tiene una referencia de incidente o aviso.
Escenario de retail: un destino de compras en una dirección pública
Un destino comercial utiliza una única dirección de salida pública para varios establecimientos. Su evaluación de interés legítimo (LIA) de seguridad registra por qué las denuncias de abuso demoradas pueden requerir la atribución a una conexión específica. Establece un periodo de conservación de pruebas de seguridad de 365 días, pero conserva los rastros de ubicación identificables sin procesar durante 30 días antes de su agregación. El control medible es una revisión trimestral de la LIA más una prueba de que un analista de seguridad puede reconstruir un incidente permitido sin acceder a datos de ubicación sin procesar caducados.
Escenario de eventos: un centro de conferencias con audiencias de patrocinadores
Un centro de conferencias proporciona acceso a los asistentes mientras los patrocinadores recopilan consentimientos explícitos a través de portales con su propia imagen de marca. El centro sigue siendo el responsable del tratamiento de los datos de servicio y seguridad. Cada patrocinador controla su propia finalidad de marketing y debe recibir únicamente los consentimientos que tiene derecho a utilizar. El control medible es una prueba previa al evento que demuestre que la retirada del consentimiento en el portal de un patrocinador suprime las comunicaciones de ese patrocinador sin eliminar las pruebas de seguridad estrechamente conservadas por el centro.
¿Qué debería hacer a continuación?
Comience con un taller de conservación de datos de 60 minutos, no con una plantilla de políticas. Reúna a su DPO, al arquitecto de red, al responsable de operaciones del centro y al representante de cada cliente o inquilino relevante. Elabore una tabla con los campos que fluyen desde el portal cautivo, DHCP, RADIUS, cortafuegos, DNS y componentes de análisis. Para cada campo, decida la finalidad, el rol de responsable o encargado del tratamiento, la base jurídica, el tiempo de conservación, la acción de eliminación, el propietario de la auditoría y el proceso de retención legal.
A continuación, configure el sistema para que realice el trabajo. Purple proporciona periodos de conservación configurables, programas de purga automatizados, herramientas de solicitud de acceso y flujos de trabajo de borrado que respaldan este modelo operativo. Mantenga su entorno de Guest WiFi separado de cualquier propósito de WiFi para el personal de los inquilinos. Cuando utilice WiFi Analytics, agregue o anonimice los datos antes de que finalice la ventana de conservación de datos identificables. Una capa de red en la nube debería facilitar la aplicación coherente de las políticas en todo un patrimonio distribuido, no prolongar la vida útil de los registros por defecto.
Para controles relacionados, compare el diseño de conservación de datos con Hardening RADIUS against MD5 collision attacks (BlastRADIUS), Privacy by design: anonymising WiFi data for GDPR compliance y MDU WiFi tenant session tracking and abuse attribution. Para un contexto más amplio, consulte The definitive timeline of WiFi: from ALOHAnet to WiFi 7 and beyond, Guest WiFi Management: Smart Authentication & Segmentation, Cloud Wifi Management: Secure Enterprise Connectivity 2026 y Purple appoints Imani Butler as Growth Director, North America.
Preguntas frecuentes
¿Cuánto tiempo puedo conservar los datos de inicio de sesión de WiFi de invitados bajo el GDPR?
Consérvelos únicamente mientras sea necesario para el acceso, la resolución de disputas, la seguridad u otro propósito declarado. Un punto de partida práctico para la autenticación de solo acceso es el final de la sesión más un breve período documentado para disputas, como por ejemplo 30 días. Esta es una decisión de política interna, no una regla del GDPR. Registre el propósito, la base legal y el evento de eliminación, y después pruebe el sistema de purga de datos.
¿Exige la ley del Reino Unido "Investigatory Powers Act" conservar los registros de conexión WiFi durante 12 meses?
No. La IPA no crea una obligación automática de 12 meses para todos los operadores de WiFi compartido. La obligación de retención comienza únicamente cuando se recibe una notificación aplicable de retención de datos. Dicha notificación define los datos de comunicaciones pertinentes y el período de retención, que no puede superar los 12 meses. Solicite asesoramiento especializado de inmediato si recibe una notificación de este tipo.7 9
¿Soy responsable o encargado del tratamiento para los empleados de un inquilino en la WiFi del personal?
Depende de la actividad de tratamiento. Si el inquilino decide el grupo de empleados, el propósito, el aviso de privacidad, la gestión de derechos y la retención mientras usted opera el servicio bajo instrucciones documentadas, es probable que usted sea el encargado del tratamiento para esa actividad. Si toma esas decisiones para su propio propósito, usted es el responsable del tratamiento. Cuando ambas partes decidan conjuntamente los fines y medios esenciales, evalúe la corresponsabilidad del tratamiento.4
¿Cuál es el período de retención adecuado para los registros de direcciones IP en una red WiFi compartida?
No existe un período prescrito por el UK GDPR. Establezca un período proporcionado y vinculado a la necesidad declarada de seguridad y resolución de problemas. Esta guía propone 90 días como valor predeterminado sugerido para los metadatos de conexión. Amplíe este plazo a 365 días únicamente cuando una LIA documentada respalde una necesidad real de atribución de direcciones compartidas o de reclamaciones, aplicando la minimización de campos y controles de acceso.1 6
¿Qué debo hacer con una solicitud de supresión si tengo la obligación legal de conservar los datos de tráfico?
Suprima los registros que ya no sean necesarios, pero conserve únicamente los datos específicos y durante el período exacto que exija la obligación legal. Responda en el plazo de un mes, explique la exención aplicable y evite que los datos retenidos se utilicen para fines no relacionados. Aplique la misma decisión a las copias de seguridad eliminándolas o dejándolas fuera de uso hasta su sobrescritura programada.2 3
¿Necesito un DPA con cada organización de inquilinos?
Necesita un acuerdo de encargo de tratamiento del Artículo 28 siempre que trate datos de los empleados de un inquilino siguiendo las instrucciones documentadas de dicho inquilino. No necesita uno por el mero hecho de compartir un edificio. Si ambas partes determinan conjuntamente los fines y los medios esenciales, es posible que se requiera en su lugar un acuerdo de corresponsabilidad conforme al Artículo 26.4 5
¿Puedo conservar el historial de marketing hasta que un invitado retire su consentimiento?
No. El consentimiento activo no elimina la obligación de limitación del plazo de conservación. Establezca y documente un período de revisión para el historial de marketing, como una revisión cada 24 meses, y elimine o anonimice los datos que ya no cumplan con el propósito establecido. En caso de revocación u oposición, detenga las acciones de marketing y conserve únicamente los datos mínimos de supresión necesarios para respetar dicha elección.1 2
Referencias
Definiciones clave
Limitación del plazo de conservación
El principio del Artículo 5(1)(e) que exige que los datos personales identificables no se conserven más tiempo del necesario para la finalidad de su tratamiento.
Utilícelo para justificar un temporizador aprobado para cada tipo de registro de WiFi, en lugar de una regla generalizada de retención de registros.
Metadatos de conexión
Datos sobre una sesión de acceso a la red, como la dirección IP, el identificador del dispositivo, las horas de la sesión, la concesión DHCP y el registro de contabilidad RADIUS.
Pueden convertirse en datos personales cuando se puede vincular la sesión con una persona identificada.
Concesión DHCP
Un registro limitado en el tiempo que asigna una dirección IP a un dispositivo en una red.
Ayuda a la investigación y atribución de fallos, pero debe tener su propio análisis de retención.
Contabilidad RADIUS
Registros de autenticación, autorización y contabilidad generados cuando un dispositivo accede a una red.
Suele ser fundamental para las pruebas de identidad y sesión necesarias en una investigación de WiFi compartido.
Seudonimización
Una técnica que reduce la identificación directa al reemplazar los datos con un token o código, mientras siga existiendo la posibilidad de un enlace de reidentificación.
Es una medida de seguridad, no una exención automática de las obligaciones de retención de GDPR.
Anonimización
Una transformación que hace que la identificación ya no sea posible en la práctica.
Utilícela después del periodo operativo inicial cuando solo necesite análisis agregados de WiFi.
Evaluación de interés legítimo
Un análisis documentado de la finalidad, la necesidad y el equilibrio para un tratamiento basado en el Artículo 6(1)(f).
Complete este paso antes de conservar los registros de seguridad más allá de la necesidad operativa mínima.
Aviso de retención de datos
Un aviso bajo la sección 87 de la IPA que exige a un operador de telecomunicaciones específico retener determinados datos de comunicaciones relevantes durante un periodo establecido.
Puede crear una base de obligación legal, pero no es un deber automático para todos los operadores de WiFi de invitados.
Contrato de encargo de tratamiento del Artículo 28
Un contrato que rige el tratamiento llevado a cabo por un encargado del tratamiento siguiendo las instrucciones documentadas de un responsable del tratamiento.
Utilícelo para el tratamiento del WiFi para el personal de un arrendatario, donde este último controla el porqué y el cómo esencial.
Retención legal
Una excepción documentada y limitada en el tiempo que impide la eliminación de registros necesarios para una investigación, reclamación u obligación legal específica.
Debe suspender únicamente la regla de eliminación correspondiente, no conservar todos los datos históricos de WiFi.
Ejemplos prácticos
Un hotel de 200 habitaciones opera un WiFi de invitados y un SSID de WiFi para el personal de su restaurante arrendatario. ¿Cómo debe separar las decisiones de retención?
Cree dos registros de tratamiento. El hotel actúa como responsable del tratamiento para la autenticación de invitados, los datos de conexión de 90 días y sus propias investigaciones de seguridad. El restaurante establece la finalidad, la población y la retención de sus empleados, por lo que el hotel opera bajo los términos del Artículo 28. Demuestre el cumplimiento con un informe de purga mensual y un motivo registrado para cada excepción.
Un destino comercial utiliza una única dirección de salida pública en varios locales. ¿Cómo puede preservar las pruebas de abuso sin conservar los historiales de ubicación indefinidamente?
Documente la necesidad de atribución en una LIA, restrinja las pruebas de seguridad a los campos necesarios y establezca una política de registro de abusos revisable de 365 días solo cuando el contexto de la dirección compartida lo justifique. Conserve los historiales de ubicación identificables sin procesar durante 30 días, luego agréguelos de forma irreversible o elimínelos. Pruebe el proceso trimestralmente frente a un escenario de incidente permitido.
Un centro de conferencias proporciona acceso mientras los patrocinadores recopilan suscripciones de marketing por separado con su propia marca. ¿Qué registros deben permanecer en el establecimiento?
Trate los registros de servicio y de seguridad de red como datos con fines de responsable del tratamiento propios del establecimiento. Facilite a los patrocinadores únicamente las suscripciones que tengan derecho a utilizar para su propia finalidad de marketing declarada. Antes de cada evento, compruebe que la baja de un patrocinador detiene las comunicaciones de este, conservando únicamente las pruebas de seguridad del establecimiento estrictamente justificadas.
Continúe leyendo esta serie
Cómo aprovechar el SMS en marketing para aumentar las visitas de retorno
Esta guía de referencia técnica describe cómo los recintos empresariales pueden integrar la analítica de WiFi con los motores de marketing por SMS para impulsar las visitas recurrentes. Detalla la arquitectura requerida para capturar datos de presencia en tiempo real, activar campañas de SMS automatizadas basadas en el comportamiento físico y medir el impacto directo en las tasas de retorno. Al alinear la infraestructura de red con la automatización de marketing, los equipos de TI y operaciones pueden establecer un canal de alto rendimiento para la retención de clientes.
Marketing de datos de primera mano: una guía completa para empresas
Esta guía explica cómo crear una sólida estrategia de marketing de datos de primera mano utilizando redes WiFi para invitados empresariales. Cubre la arquitectura técnica para la captura segura de datos a través de portales cautivos, flujos de trabajo de consentimiento que cumplen con la GDPR, patrones de integración de CRM y despliegue de campañas automatizadas. Los operadores de espacios en los sectores de hostelería, retail, eventos y entornos del sector público encontrarán directrices prácticas para transformar a los visitantes pasivos en una audiencia de marketing propia de alta calidad.
Plataforma de gestión de datos de clientes: una guía completa para empresas
Esta guía explica cómo los operadores de espacios pueden implementar una plataforma de gestión de datos de clientes para unificar los datos fragmentados de los visitantes. Cubre la arquitectura técnica, las estrategias de integración y el papel fundamental de Guest WiFi para crear perfiles de datos propios.
¿Tiene preguntas sobre su configuración específica?
Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.