Passer au contenu principal

GDPR et Guest WiFi : guide de conformité pour le marketing et l'informatique événementielle

Ce guide technique montre aux équipes informatiques et marketing comment gérer la collecte de données sur le réseau Guest WiFi sous le GDPR, sans faire du Captive Portal une zone d'ombre pour la conformité. Il sépare l'accès réseau, les informations de confidentialité, les options de marketing facultatives et les flux CRM, puis associe Purple Connect, Capture et Engage à ces décisions opérationnelles.

Par Marketing TeamPublié le Mis à jour le
📖 12 min de lecture3,378 mots3 exemples concrets10 définitions clés

Video overview

Écouter ce guide

Voir la transcription du podcast
Speak in English with a natural UK accent. Deliver this as a senior technology and privacy consultant briefing busy venue leaders. Use a confident, conversational pace, clear emphasis on actions and short natural pauses between sections: Bienvenue. Si vous proposez du WiFi invité dans un hôtel, un réseau de points de vente, un stade, un centre de conférences ou un lieu public, vous êtes au carrefour de trois enjeux opérationnels. Vos clients s'attendent à pouvoir se connecter. Votre équipe marketing souhaite probablement obtenir des données de première partie avec consentement. Et votre équipe IT a besoin d'un service qui reste sécurisé, facile à gérer et transparent. Le GDPR s'applique dès que les informations que vous collectez constituent des données personnelles. La solution n'est pas de supprimer toutes les fonctionnalités utiles du parcours de connexion. La solution consiste à concevoir le service de manière à ce que l'accès, les informations de confidentialité, le marketing optionnel et les données CRM soient gérés comme des décisions distinctes. Commençons par la réponse directe. Un service de WiFi invité conforme au GDPR a besoin d'une finalité définie, d'une base légale documentée, d'informations de confidentialité claires, d'une minimisation des données et d'une sécurité adaptée aux risques. Purple Connect fournit des portails captifs personnalisés et des analyses WiFi. Capture ajoute la collecte de données de première partie et l'intégration CRM. Si vous ajoutez des options de marketing, séparez ce choix de l'action de se connecter. Testez chaque transfert de données avant le lancement. Le premier point est facile à négliger. Un Captive Portal n'est pas conforme simplement parce qu'une case à cocher apparaît sur la page. Il s'intègre dans un processus conforme lorsque vous pouvez expliquer chaque étape. Quelles informations collectons-nous ? Pourquoi les collectons-nous ? Où vont-elles ? Qui peut y accéder ? Combien de temps en avons-nous besoin ? Et qui valide une modification avant sa publication ? Les principes du GDPR définissent le cadre. Le traitement doit être licite, loyal et transparent. Vous devez limiter la finalité. Vous ne devez collecter que ce qui est nécessaire. Vous devez utiliser des mesures de sécurité adaptées au risque. Et vous devez faire preuve de responsabilité, ce qui signifie que votre organisation doit être capable de justifier les décisions qu'elle a prises. Pour une équipe IT, cela transforme la confidentialité en un paramètre de conception. Pour une équipe marketing, cela transforme un formulaire de collecte de données en un processus gouverné de gestion des données clients. Le point de départ pratique est un simple registre de conception. Avant que quiconque ne modifie une page d'accueil, listez chaque champ. À côté de chaque champ, indiquez la finalité, la base légale proposée, le système de destination, la durée de conservation et le responsable désigné. Si un champ n'a pas de finalité claire, supprimez-le. Si le marketing souhaite un champ pour plus tard, mais qu'il n'est pas requis pour l'accès aujourd'hui, rendez-le facultatif et examinez-le séparément. C'est cela, la minimisation des données en pratique. Le point suivant est la base légale. L'ICO précise que vous devez disposer d'une base légale valide avant de traiter des informations personnelles, que vous devez la documenter et que vous devez inclure la finalité et la base légale dans vos informations de confidentialité. Ne partez pas du principe que le consentement est automatiquement la solution pour l'accès au Guest WiFi. Votre DPO ou conseiller en confidentialité doit évaluer le contexte et choisir la base appropriée pour chaque finalité. L'accès au réseau, les analyses de service et le marketing optionnel ne doivent pas être traités comme une seule et unique finalité. Si vous utilisez le consentement pour une activité marketing optionnelle, il doit s'agir d'un choix réel et géré. Purple appelle cela des options d'adhésion par choix conscient. Séparez le choix marketing de la décision d'accès. Votre équipe de confidentialité doit confirmer la formulation, les preuves que vous conservez, le système destinataire et le processus de retrait. Le principe de conception le plus fiable est simple : se connecter ne doit pas inscrire un invité à son insu à autre chose. Passons maintenant au flux technique. Un service Guest WiFi bien gouverné comporte quatre limites. Un appareil invité demande l'accès. Le Captive Portal présente l'accès approuvé et l'expérience de confidentialité. Le réseau admet l'appareil dans un service invité segmenté. Ensuite, seules les données personnelles approuvées transitent via une intégration contrôlée vers un CRM. Maintenir ces limites claires évite qu'un événement réseau ne devienne un événement marketing non enregistré. Votre architecture réseau reste essentielle. Le GDPR exige une sécurité adaptée au risque. Les directives sans fil du NIST stipulent clairement que la sécurité d'un WLAN dépend de la sécurité des clients, des points d'accès et des commutateurs sans fil tout au long de la conception, du déploiement, de la maintenance et de la surveillance. En clair, la configuration n'est pas une tâche ponctuelle. Votre équipe a besoin d'un modèle opérationnel. Examinez la limite du réseau Guest WiFi. Contrôlez l'accès administrateur. Surveillez le service. Testez les modifications. Et gardez les invités à l'écart du personnel et des systèmes de paiement conformément à votre politique de sécurité. Où se situe Purple ? Purple est une solution cloud en surcouche pour le Guest WiFi. Connect fournit des portails d'accès entièrement personnalisés aux couleurs de votre marque, de multiples méthodes de connexion, plus de 25 langues, une aide à la conformité en matière de confidentialité, des analyses d'utilisation du WiFi ainsi qu'un suivi de la vitesse et de la couverture. Purple positionne Connect pour les sites qui ne prévoient pas de collecter les données des visiteurs. Si votre objectif immédiat est une expérience d'accès personnalisée avec un aperçu du service, c'est une limite utile. Capture ajoute la collecte de données de contact et démographiques, l'intégration de l'enrichissement CRM et la vérification des e-mails. Avant d'activer le flux CRM, procédez à un examen des flux de données. Confirmez que le mappage des champs correspond au registre approuvé. Confirmez qui peut accéder aux données une fois arrivées. Confirmez que vos informations de confidentialité mentionnent la finalité et le destinataire. Confirmez les accords avec les sous-traitants. Testez ensuite que seuls les champs approuvés sont transférés vers le CRM. Engage s'appuie sur Capture en ajoutant des communications personnalisées, des promotions et des parcours d'accès sur mesure, ainsi que des analyses, des connecteurs pré-intégrés et SecurePass. L'opportunité est claire, tout comme l'exigence de contrôle. Une équipe de campagne ne doit pas créer une nouvelle utilisation de données sans examen préalable. Lorsque vous proposez une nouvelle audience, une campagne, un connecteur ou un parcours automatisé, revoyez l'objectif et le registre d'approbation avant de le publier. Voici trois scénarios pratiques. Premièrement, un hôtel de 200 chambres lance Connect. Les vérifications de conformité sont simples. Les informations de confidentialité s'affichent avant la saisie des données. Aucun champ de contact non approuvé n'est présent. Les limites du réseau Guest WiFi sont testées. Le personnel sait où orienter une question relative à la confidentialité. Deuxièmement, un détaillant utilise Capture pour enrichir un CRM. Le mappage des champs correspond au registre approuvé. Le choix marketing est distinct de l'accès. Seuls les champs sélectionnés parviennent au CRM. Les exportations sont contrôlées par rôle. Troisièmement, un centre de conférence évalue Engage. L'équipe approuve l'objectif de la campagne, teste la logique d'audience avec des données contrôlées, identifie le système destinataire et valide le changement. Il s'agit de résultats de contrôle pratiques, et non de promesses de résultats commerciaux. Avant de conclure, voici trois pièges courants. Premièrement, traiter le portail de connexion comme un simple support marketing plutôt que comme un point de collecte contrôlé. Deuxièmement, supposer que la segmentation rend la collecte de données conforme. Troisièmement, déployer une intégration avant que le marketing, l'IT et les responsables de la confidentialité ne se soient accordés sur son mappage de champs et son propriétaire. Chaque piège peut être évité grâce à une revue de conception transversale avant le lancement. Questions rapides. Avons-nous toujours besoin du consentement pour l'accès au Guest WiFi ? Non. Vous devez disposer d'une base légale appropriée et documentée. Pouvons-nous proposer des abonnements marketing (opt-ins) ? Oui, mais gérez-les séparément et utilisez le consentement correctement s'il s'agit de la base légale choisie. Est-ce que Connect collecte des informations de contact ? Purple positionne Connect pour l'accès et l'analyse sans collecte de données visiteurs. Capture ajoute la collecte de données et l'intégration CRM. Devons-nous séparer le Guest WiFi des réseaux du personnel et des systèmes de paiement ? Oui. Traitez cette frontière comme un contrôle de sécurité essentiel et vérifiez-la avec l'IT et tout évaluateur PCI.Un dernier exercice opérationnel peut révéler des lacunes avant votre lancement. Prenez un appareil de test et suivez le parcours réel comme le ferait un visiteur. Connectez-vous au service Guest WiFi. Confirmez que l'expérience d'accès et de confidentialité approuvée s'affiche avant la saisie des données personnelles. Comparez le formulaire avec le registre des champs de données. Si vous constatez la présence d'un champ qui ne figure pas sur le registre, suspendez le lancement et demandez pourquoi il existe. Terminez le parcours en utilisant des données de test contrôlées. Inspectez ensuite la limite du réseau, la vue des rapports et l'enregistrement CRM. Votre équipe informatique doit confirmer que l'appareil visiteur ne peut pas accéder aux zones réseau interdites. Votre responsable de la confidentialité doit confirmer que les informations sur la confidentialité et l'objectif correspondent toujours à l'expérience vécue. Votre équipe marketing doit confirmer que tout choix marketing est distinct, enregistré au bon endroit et qu'il n'est pas traité comme une condition d'accès au réseau. Enfin, vérifiez qui peut administrer le portail, exporter des données, modifier l'intégration CRM ou lancer une campagne. Attribuez un responsable à chaque examen, fixez une date pour le prochain et conservez ce relevé avec votre documentation de gestion du changement. Ce parcours ne remplace pas un avis juridique ou une évaluation formelle là où elle est requise. Il vous indiquera si le service que vous avez approuvé est bien celui que vous avez réellement déployé. Votre prochaine étape consiste en une revue de conception de 60 minutes avec l'informatique, le marketing, les opérations et le responsable de la confidentialité. Schématisez le parcours depuis l'appareil visiteur jusqu'à la réception dans le CRM. Marquez chaque point où les données apparaissent, changent de mains ou acquièrent un nouvel objectif. Mettez-vous d'accord sur le plan d'accès, le plan de confidentialité, le plan réseau et le registre d'approbation. Mettez ensuite en œuvre le plan Purple qui correspond à ce modèle opérationnel. C'est ainsi que vous rendrez le Guest WiFi utile, sécurisé et explicable.

Fait partie de notre série principale : Guide Guest WiFi

GDPR et Guest WiFi : guide de conformité pour le marketing et l'informatique événementielle

Un WiFi invité conforme au GDPR commence par un objectif défini, une base légale documentée, des informations de confidentialité claires, la minimisation des données et une sécurité adaptée aux risques. Purple Connect fournit des portails captifs personnalisés et des analyses WiFi ; Capture ajoute la collecte de données de première partie et l'intégration CRM. Séparez les choix marketing facultatifs de l'accès, et testez chaque transfert de données avant le lancement.

Comment rendre votre WiFi invité conforme au GDPR ?

Vous rendez le WiFi invité conforme au GDPR en le traitant comme deux systèmes connectés : un service d'accès au réseau et un processus de données personnelles. Le service d'accès permet à un invité de se connecter. Le processus de données détermine ce que vous collectez, pourquoi vous le collectez, qui le reçoit et comment vous justifiez ces décisions. Les principes du GDPR exigent un traitement licite, loyal et transparent, la limitation des finalités, la minimisation des données, la sécurité et la responsabilité. 1

Commencez par un court document de conception avant que quiconque ne modifie une page d'accueil. Notez l'objectif de chaque champ, la base légale sélectionnée par votre responsable de la confidentialité, le destinataire des données, l'approche de conservation et le responsable qui examinera le flux. L'ICO indique que vous devez déterminer et documenter votre base légale avant d'utiliser des informations personnelles, et inclure vos finalités ainsi que votre base légale dans les informations de confidentialité. 2

Règle opérationnelle : l'accès au WiFi invité, les analyses de site et le marketing facultatif sont des finalités de traitement distinctes. Ne laissez pas un flux de connexion pratique les fusionner en une seule décision non documentée.

Finalité du traitement Décision de collecte de données Contrôle de confidentialité Contrôle technique Preuve à conserver
Fournir l'accès au WiFi invité Collecter uniquement les informations nécessaires à la méthode d'accès sélectionnée Afficher les informations de confidentialité là où les données sont collectées Isoler le trafic invité des réseaux internes Enregistrement du flux d'accès approuvé
Comprendre l'utilisation et la couverture du service Utiliser uniquement les données approuvées pour cette finalité d'analyse Expliquer la finalité de l'analyse Limiter l'accès aux rôles d'analyse Registre des champs de données d'analyse
Marketing facultatif Maintenir les champs et choix marketing distincts de l'accès Indiquer clairement l'objectif marketing et le choix Envoyer uniquement les champs approuvés avec consentement au CRM Enregistrement du consentement ou de la base légale
Assurer la maintenance de la plateforme Documenter l'assistance et l'implication des sous-traitants Nommer les destinataires concernés dans les informations de confidentialité Contrôler l'accès des administrateurs Registre d'examen des sous-traitants et des accès

Il s'agit de gouvernance, pas de conseils juridiques. Votre délégué à la protection des données ou votre conseiller juridique doit confirmer la finalité et la base légale propres au responsable du traitement. Le point pratique pour l'IT est plus simple : ne déployez pas de formulaire tant que la finalité, les champs et la destination en aval ne sont pas alignés.

Pourquoi le GDPR modifie-t-il ce que votre WiFi invité collecte ?

Un Captive Portal n'est pas conforme en matière de confidentialité pour la simple et unique raison qu'il contient une case à cocher. Il s'intègre dans un processus conforme lorsque vous pouvez expliquer chaque élément du parcours en langage clair, collecter uniquement les données nécessaires à l'objectif choisi et séparer l'accès au réseau des utilisations facultatives. Les articles 12 et 13 imposent une information transparente lors de la collecte de données personnelles. L'article 25 exige la protection des données dès la conception et par défaut. 1

Cela change la donne entre le marketing et l'IT. Le marketing peut souhaiter obtenir des coordonnées et des informations démographiques pour enrichir une fiche CRM. L'IT peut avoir besoin de suffisamment d'informations pour exploiter le service d'accès et enquêter sur les incidents. Ni l'une ni l'autre de ces exigences n'autorise automatiquement chaque champ d'une page de connexion. Commencez par le jeu de données approuvé le plus restreint. N'ajoutez un champ que lorsque sa finalité, sa base légale, sa formulation relative à la confidentialité, son destinataire et son traitement de conservation sont définis.

Le consentement n'est pas une option décorative. Si le consentement est la base choisie pour une activité facultative, les directives de l'ICO couvrent la question de savoir si le consentement est approprié, valide, enregistré, géré et retiré. 3 L'expression de Purple opt-ins à choix conscient est utile ici. Elle signifie que le choix marketing doit rester distinct de l'action de se connecter. Votre responsable de la protection des données doit approuver la formulation exacte ainsi que les preuves que vous conservez.

GDPR et Guest WiFi : guide de conformité pour le marketing et l'informatique événementielle - guest wifi privacy notice

Pour un hôtel, cela peut signifier qu'un client voit l'avis d'accès avant de soumettre ses données, tandis que l'offre de recevoir des informations sur ses futurs séjours est présentée comme un choix supplémentaire. Pour une chaîne de magasins, le même principe s'applique lorsqu'un acheteur se connecte en magasin mais qu'un CRM central reçoit les champs sélectionnés. La valeur ne réside pas dans le design de la page. La valeur réside dans la capacité à montrer ce qui s'est passé, pourquoi cela s'est passé et où les données sont allées.

Comment les données du WiFi invité doivent-elles circuler dans votre réseau et votre CRM ?

Concevez le flux de manière à ce qu'une décision réseau ne déclenche pas silencieusement une décision marketing. Un modèle d'exploitation utile comporte quatre limites. Premièrement, l'appareil de l'invité demande l'accès. Deuxièmement, le Captive Portal présente l'expérience d'accès et de confidentialité approuvée. Troisièmement, le réseau admet l'appareil sur un service WiFi invité segmenté. Quatrièmement, toutes les données personnelles approuvées sont transférées vers le CRM via une intégration contrôlée.

flowchart LR
    A[Appareil invité] --> B[Accès WiFi invité]
    B --> C[Captive portal et informations de confidentialité]
    C --> D[Décision d'accès]
    D --> E[Réseau invité segmenté]
    C --> F[Champs de données approuvés]
    F --> G[CRM via intégration contrôlée]
    H[Gouvernance IT et marketing] --> C
    H --> F

Figure 1. Un flux conceptuel qui sépare le contrôle d'accès, le trafic des invités et le traitement approuvé des données personnelles. GDPR et Guest WiFi : guide de conformité pour le marketing et l'informatique événementielle - gdpr guest wifi architecture

Le diagramme est délibérément neutre vis-à-vis des fournisseurs. Le GDPR ne prescrit pas de modèle de Captive Portal, de protocole d'authentification ou de technologie de segmentation spécifique. Il exige en revanche des mesures de sécurité adaptées aux risques. 1 Les directives WLAN du NIST soulignent le même point opérationnel sous l'angle de la sécurité : la sécurité dépend de la manière dont les appareils clients, les points d'accès et les commutateurs sans fil sont sécurisés tout au long de la conception, du déploiement, de la maintenance et de la surveillance. 6

Utilisez cette distinction lorsque vous examinez le réseau. La segmentation VLAN, les politiques de pare-feu, le contrôle d'accès administrateur et la surveillance contribuent à réduire l'exposition. Ils ne définissent pas, en soi, la base légale de la collecte de l'adresse e-mail d'un visiteur. Inversement, une bonne politique de confidentialité ne rend pas acceptable un réseau invité non segmenté. Votre déploiement nécessite à la fois une décision relative à la confidentialité et une décision de contrôle du réseau. Lorsque votre politique d'accès requiert un contrôle basé sur les ports, la norme IEEE 802.1X régule l'accès et protège contre la transmission ou la réception par des parties non identifiées ou non autorisées. 9 Utilisez-la comme référence de standard pour la couche d'accès concernée, et non comme un substitut à la conception de la confidentialité.

Si vous acceptez les paiements, traitez le Guest WiFi comme un réseau qui ne doit pas devenir un chemin non testé vers les systèmes traitant les données des titulaires de cartes. Les documents PCI-DSS sont conçus pour soutenir le traitement sécurisé des données des titulaires de cartes. 7 Votre évaluateur PCI et votre équipe de sécurité réseau doivent décider de la portée applicable et des tests de segmentation. Ce guide ne constitue pas une évaluation PCI-DSS.

La sécurité sans fil évolue également avec le temps. La WiFi Alliance décrit le WPA3 comme une certification de sécurité pour les réseaux personnels et d'entreprise, et souligne la suite de sécurité plus élevée du WPA3-Enterprise. 8 L'action concrète consiste à examiner les capacités de sécurité prises en charge sur votre parc existant et à appliquer votre propre politique de sécurité. Ce guide ne prétend pas qu'un standard de sécurité sans fil suffit à lui seul à rendre un service de Guest WiFi conforme au GDPR.

Comment se positionne Purple par rapport à votre infrastructure WiFi existante ?

Purple est une solution cloud superposée pour Guest WiFi qui s'intègre à votre infrastructure d'accès existante. Elle vous permet d'aligner l'expérience visiteur, la collecte de données et les rapports opérationnels avec les contrôles que votre équipe informatique gère déjà. Commencez par le Guest WiFi lorsque votre priorité est une expérience d'accès personnalisée à l'image de votre marque, puis utilisez WiFi Analytics pour analyser l'utilisation, la vitesse et la couverture de vos établissements. La délimitation des offres de Purple est particulièrement utile pour concevoir un système conforme. Purple précise que Connect inclut des portails d'accès entièrement personnalisés à votre image, de multiples méthodes de connexion, plus de 25 langues, la prise en charge de la conformité au GDPR et aux réglementations mondiales sur la confidentialité, des analyses d'utilisation du WiFi, ainsi que la surveillance du débit et de la couverture. Purple positionne Connect pour les établissements qui ne cherchent pas à collecter les données des visiteurs. 4 Cela fait de Connect un point de départ pertinent lorsque vos objectifs immédiats se concentrent sur l'accès et le suivi du service.

Capture inclut les fonctionnalités de Connect et y ajoute la collecte de données de contact et démographiques, l'intégration enrichie au CRM et la vérification des adresses e-mail, selon le support de Purple. 4 Cela modifie votre travail de gouvernance. Avant d'activer un flux vers votre CRM, validez le mappage des champs, l'accès des destinataires, la finalité, la base légale, les informations de confidentialité, l'accord de sous-traitance et une méthode de test. L'Article 28 exige que le traitement par un sous-traitant soit régi par un contrat ou un autre acte juridique. 1

Engage s'appuie sur Capture en proposant des communications personnalisées, des promotions et des parcours d'accès sur mesure basés sur les intérêts des visiteurs, ainsi que des analyses de fréquentation, des connecteurs pré-intégrés et SecurePass. 5 Cela rend la gouvernance encore plus importante, et non l'inverse. Une équipe de campagne ne devrait pas pouvoir créer une nouvelle utilisation des données sans l'évaluation de la confidentialité et du responsable des données qui s'applique à toute nouvelle finalité.

Ce modèle s'adapte à différents contextes d'établissements. Les équipes de l'Hôtellerie peuvent maintenir l'accès des invités et l'enrichissement CRM au sein d'une seule architecture encadrée. Les équipes du Secteur d'activité Retail peuvent appliquer les mêmes contrôles dans de nombreux magasins. Les équipes des Transports et de la Santé peuvent se concentrer sur l'accès, des avis clairs et des limites de sécurité là où la sensibilité des données ou l'usage public exigent une vigilance accrue. Pour des détails sur l'architecture réseau, associez ce guide au Guide de configuration WiFi invité d'entreprise : segmentation VLAN, sécurité et portails captifs.

GDPR et Guest WiFi : guide de conformité pour le marketing et l'informatique événementielle - guest wifi data flow

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.

Quels risques et limites de conformité les équipes d'établissement doivent-elles anticiper ?

L'échec le plus courant n'est pas l'absence d'un document de politique générale. Il s'agit d'un décalage entre cette politique, le parcours de connexion, le réseau et le CRM. Corrigez cela grâce à des critères d'acceptation testables. L'équipe IT doit valider que le trafic du WiFi invité respecte la segmentation réseau approuvée et que les accès administrateur sont contrôlés. L'équipe marketing doit valider les libellés des champs, les destinations des données et la capture des choix de consentement. L'équipe confidentialité doit valider les mentions d'information, la finalité et l'enregistrement des bases légales. L'équipe opérationnelle doit s'assurer que le personnel sur site sait vers qui orienter un visiteur qui se pose des questions sur la confidentialité des données.

La minimisation des données est le bon défi pour chaque champ. Demandez-vous si la méthode d'accès en a réellement besoin. Demandez-vous si l'objectif analytique peut s'en passer. Demandez-vous si le CRM en a besoin maintenant, ou si une interaction future facultative pourra le collecter plus tard. Si aucun responsable ne peut répondre, supprimez le champ du lancement. Cela évite de constituer un ensemble de données que vos équipes ne peuvent ni expliquer ni gouverner.

Ne considérez pas un changement d'objectif comme une simple modification mineure du portail. Un nouveau public marketing, une nouvelle destination CRM, une question démographique supplémentaire ou un parcours d'accès automatisé peuvent modifier la conception du traitement. Reconsidérez le registre et l'examen de la confidentialité avant la mise en production. Si votre évaluation indique que le traitement est susceptible de créer un risque élevé pour les droits et libertés des personnes, l'article 35 impose une analyse d'impact relative à la protection des données. 1

Vous devez également distinguer l'identité réseau de l'identité des collaborateurs. Un service de connexion invité ne remplace pas les contrôles d'identité du personnel sur le WiFi. Maintenez l'accès des collaborateurs au sein de votre conception de réseaux basés sur l'identité, avec son propre modèle d'approbation et de révocation. Le processus opérationnel pour supprimer l'accès d'un employé est décrit dans Comment révoquer l'accès WiFi lorsqu'un employé s'en va. Pour des modèles de fonctionnement plus larges, consultez Gestion du WiFi invité : Authentification intelligente et segmentation et Gestion du Wifi cloud : Connectivité d'entreprise sécurisée 2026.

À quoi ressemble une mise en œuvre en pratique ?

Les scénarios ci-dessous sont des modèles de mise en œuvre illustratifs et non des affirmations concernant un déploiement Purple spécifique ou une garantie de conformité. Ils fournissent à vos équipes des vérifications de lancement mesurables plutôt que des résultats commerciaux fictifs.

Scénario de site Modèle de mise en œuvre pratique Vérifications de lancement mesurables
Hôtel de 200 chambres Utilisez Connect pour un point d'accès WiFi invité personnalisé et la surveillance du service. Concentrez le flux initial sur l'accès plutôt que sur l'enrichissement du CRM. Les informations de confidentialité s'affichent avant l'accès ; aucun champ de contact non approuvé n'est présent ; l'équipe informatique vérifie la limite du réseau invité ; les opérations approuvent un parcours d'assistance pour les invités.
Commerce multi-sites Utilisez Capture lorsque des champs de contact et démographiques approuvés enrichissent le CRM. Concevez une option marketing distincte et facultative. Le mappage des champs correspond au registre approuvé ; seuls les champs acceptés parviennent au CRM ; les exportations marketing sont contrôlées par rôle ; l'équipe de confidentialité approuve la notice.
Centre de conférence Évaluez Engage uniquement après avoir établi l'accès, la gouvernance du CRM et l'approbation des messages. Faites appel à des responsables de campagne qui comprennent l'objectif convenu. Les données de test prouvent la logique de l'audience sélectionnée ; les communications correspondent à l'objectif approuvé ; les responsables peuvent identifier le système de destination ; le registre des modifications est validé.

Un lancement n'est que le premier point de contrôle. Établissez un rythme d'examen pour les champs du Captive Portal, les accès administrateurs, les intégrations de données, les limites du réseau et l'utilisation des campagnes. Enregistrez le résultat de chaque examen. C'est ainsi que vous transformez la protection des données dès la conception d'une simple formule de politique en une pratique opérationnelle.

Que devez-vous faire ensuite ?

Commencez par une revue de conception de 60 minutes impliquant l'informatique, le marketing, les opérations et votre responsable de la confidentialité. Cartographiez le parcours actuel des invités, de la connexion de l'appareil à la réception dans le CRM. Marquez chaque point où les données apparaissent, changent de mains ou acquièrent une nouvelle finalité. Décidez ensuite si votre besoin immédiat concerne l'accès et l'analyse des services, la collecte de données de première partie ou l'engagement sur le point de vente.

Si l'accès et la sécurisation des opérations sur site sont la priorité, comparez Purple Connect à l'architecture de votre réseau. Si vous prévoyez d'enrichir un CRM, examinez Purple Capture et la gouvernance d'intégration conjointement. Si vous avez l'intention d'envoyer des communications personnalisées sur site, intégrez la gouvernance supplémentaire de Purple Engage dans la conception avant le lancement de la campagne. Les résumés de l'assistance Purple Connect vs Capture et Capture vs Engage définissent les limites des produits.

Terminez par une décision de mise en service enregistrée. Elle doit identifier les champs de données approuvés, la finalité déclarée et la base légale, le responsable des informations de confidentialité, le responsable de la sécurité, le destinataire CRM, la date de révision et la procédure d'escalade vers votre responsable de la confidentialité. Ce registre sera bien plus utile qu'une autre liste de contrôle de conformité générique.

Références

Questions fréquemment posées

Les données WiFi invité sont-elles des données personnelles en vertu du GDPR ?

Elles peuvent l'être, c'est pourquoi vous devez traiter la collecte de données WiFi invité comme un traitement de données personnelles jusqu'à ce que votre responsable de la confidentialité ait évalué les champs exacts et le traitement. Le GDPR applique des principes tels que la transparence, la limitation des finalités, la minimisation, la sécurité et la responsabilité au traitement des données personnelles. 1 Commencez par documenter chaque champ, finalité et destinataire plutôt que de supposer qu'un Captive Portal échappe à la gouvernance de la confidentialité.

Avons-nous besoin du consentement pour fournir un accès WiFi invité ?

Pas automatiquement. Vous devez sélectionner, documenter et expliquer une base légale appropriée avant de traiter des informations personnelles. 2 Le consentement est une base possible, mais l'ICO précise que vous devez évaluer s'il est approprié et, lorsqu'il est utilisé, l'obtenir, l'enregistrer et le gérer correctement. 3 Demandez à votre DPO ou à votre conseiller juridique de confirmer la base de votre service d'accès et de chaque activité de marketing optionnelle.

Pouvons-nous ajouter des options d'inscription marketing (opt-ins) à une page de connexion Guest WiFi ?

Oui, à condition que ce choix soit géré séparément du service d'accès et que votre équipe chargée de la protection de la vie privée approuve la finalité, la base légale, l'avis et les preuves. Purple fait référence aux opt-ins par choix conscient. Si le consentement est votre base légale, utilisez les directives de l'ICO pour déterminer s'il est valide, enregistré, géré et révocable. 3 Ne considérez pas l'acceptation des conditions d'accès au réseau comme la preuve d'un choix marketing distinct.

Est-ce que Purple Connect capture les coordonnées des visiteurs ?

Non, Purple positionne Connect pour les espaces qui ne prévoient pas de capturer les données des visiteurs. Connect fournit des pages d'accueil personnalisées, plusieurs méthodes de connexion, une aide à la conformité en matière de confidentialité, des analyses d'utilisation du WiFi et une surveillance de la vitesse et de la couverture de l'espace. 4 Purple Capture ajoute des informations de contact et démographiques, l'intégration CRM et la vérification des e-mails. Confirmez la configuration exacte de l'accès et des données avec Purple avant le déploiement.

Que devons-nous tester avant de lier le Guest WiFi à notre CRM ?

Testez le mappage des champs approuvé, l'accès des destinataires, la formulation des informations sur la confidentialité, la finalité et l'enregistrement de la base légale avant de publier l'intégration. Purple indique que Capture peut s'intégrer pour enrichir un CRM existant. 4 Le GDPR exige des accords de sous-traitance appropriés lorsqu'un sous-traitant traite des données. 1 Votre responsable de la protection de la vie privée doit approuver la répartition des rôles et les contrôles contractuels ; le service informatique doit tester le cheminement des données et les contrôles d'accès.

Le Guest WiFi doit-il être séparé des systèmes du personnel et de paiement ?

Oui, considérez la séparation du réseau comme une exigence de sécurité fondamentale, puis vérifiez-la avec votre équipe de sécurité réseau. Le GDPR exige des mesures de sécurité adaptées au risque. 1 Le NIST explique que la sécurité des WLAN dépend de la sécurité du cycle de vie des clients, des points d'accès et des commutateurs sans fil. 6 Si les systèmes de paiement sont concernés, confirmez les exigences de segmentation et de test avec votre évaluateur PCI-DSS. 7

Purple peut-il prendre en charge des communications personnalisées sur le lieu de vente ?

Oui, Purple indique que Engage ajoute des communications personnalisées, des promotions et des parcours d'accès sur mesure en fonction des intérêts des visiteurs, ainsi que des analyses, des connecteurs et SecurePass. 5 Avant de les activer, documentez la finalité prévue, la base légale, les règles d'audience, les systèmes destinataires et le circuit d'approbation des modifications. Les capacités du produit ne vous dispensent pas de votre responsabilité de gérer chaque utilisation de données.

Définitions clés

Captive Portal

Une expérience web qu'un établissement présente lors du flux de connexion au Guest WiFi avant ou parallèlement à l'accès au réseau.

C'est l'endroit où les conditions d'accès, les informations de confidentialité, les champs de données approuvés et les choix marketing optionnels doivent s'aligner.

Base légale

Le fondement juridique documenté sur lequel s'appuie un responsable du traitement pour traiter des informations personnelles en vertu du GDPR ou du UK GDPR.

Vous devez disposer d'une base légale pour chaque finalité de traitement du Guest WiFi avant l'activation du flux de données.

Minimisation des données

Le principe du GDPR selon lequel les données personnelles doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

C'est le test à appliquer à chaque champ de connexion et à chaque élément de données envoyé à votre CRM.

Informations de confidentialité

Informations claires expliquant comment et pourquoi les données personnelles sont collectées et utilisées.

Placez-les à un endroit où l'invité peut y accéder au moment de la collecte, puis assurez le contrôle de la version et du responsable.

Sous-traitant

Une partie qui traite des données personnelles pour le compte d'un responsable du traitement.

Les intégrations Guest WiFi, le support et les chemins de données CRM peuvent exiger que votre équipe confirme la répartition des rôles et les contrôles contractuels.

Protection des données dès la conception et par défaut

L'exigence du GDPR d'intégrer des mesures appropriées de protection des données dans le traitement et les paramètres par défaut.

Pour le Guest WiFi, cela signifie définir la finalité, les champs, les informations de confidentialité, les destinataires et les contrôles avant de publier un flux de connexion.

Segmentation VLAN

Une approche de conception réseau qui sépare le trafic en différents segments logiques de réseau.

Les équipes informatiques l'utilisent dans le cadre de la sécurité du réseau Guest WiFi, mais cela ne remplace pas la gouvernance de la confidentialité.

IEEE 802.1X

Une norme IEEE de contrôle d'accès réseau basée sur les ports qui régule l'accès au réseau et prend en charge les communications contrôlées après authentification.

Utilisez-le lors de l'examen des parties de votre réseau étendu qui nécessitent un accès contrôlé et authentifié. C'est indépendant de la décision GDPR de collecter et d'utiliser les données du Guest WiFi.

WPA3

Une certification de sécurité de la WiFi Alliance pour les réseaux WiFi personnels et d'entreprise, avec des modes personnels et d'entreprise distincts.

Utilisez-le lors d'un examen des normes de votre parc sans fil, tout en reconnaissant que la sélection du protocole à elle seule ne garantit pas la conformité au GDPR.

PCI-DSS

Une norme de sécurité pour les cartes de paiement dont la documentation est tenue à jour par le PCI Security Standards Council.

Lorsque des systèmes de paiement sont impliqués, utilisez votre processus d'évaluation PCI pour déterminer le périmètre ainsi que la segmentation réseau et les tests requis.

Exemples concrets

Un hôtel de 200 chambres souhaite un réseau Guest WiFi personnalisé à sa marque mais ne veut pas collecter de données de contact au lancement. Que doit-il faire ?

Utiliser la limite de conception de Connect : proposer une expérience d'accès à l'image de la marque et surveiller l'utilisation, la vitesse et la couverture du service. Avant la mise en service, enregistrer la finalité de l'accès, afficher les informations de confidentialité là où les données sont collectées, valider la limite du réseau invité, exclure du flux les champs de contact non approuvés et donner aux opérations un parcours clair pour les demandes liées à la confidentialité. Il s'agit d'un plan d'acceptation illustratif et non d'une affirmation concernant un établissement nommé.

Un détaillant multi-sites souhaite utiliser les données du réseau Guest WiFi pour enrichir son CRM et proposer du marketing facultatif. Que doit-il faire ?

Utiliser la limite de conception de Capture après approbation du registre des champs de données par les équipes marketing, informatique et de confidentialité. Associer chaque champ approuvé à sa destination CRM, maintenir le marketing comme une option d'adhésion volontaire et non comme une condition d'accès, tester que seuls les champs approuvés sont transmis au CRM et enregistrer le responsable de la notification, de l'intégration et des révisions d'accès. Il s'agit d'un plan d'acceptation illustratif et non d'une affirmation concernant un détaillant nommé.

Un centre de conférence souhaite envoyer des communications personnalisées après la connexion. Que doit-il faire ?

Évaluer Engage uniquement après validation de la gouvernance du flux d'accès au Guest WiFi et du transfert des données vers le CRM. Définir l'objectif de la campagne et l'audience avant l'automatisation, approuver le message et le système destinataire, tester la logique de l'audience sélectionnée à l'aide de données contrôlées et enregistrer la décision de modification. Purple précise que Engage ajoute des communications personnalisées, des parcours d'accès sur mesure, des analyses, des connecteurs et SecurePass.

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.