मुख्य मजकुराकडे जा

GDPR आणि Guest WiFi: व्हेन्यू मार्केटर्स आणि IT साठी अनुपालन मार्गदर्शक

हे तांत्रिक मार्गदर्शक व्हेन्यू IT आणि मार्केटिंग टीम्सना captive portal ला अनुपालनाची दुर्लक्षित जागा न बनवता, GDPR अंतर्गत Guest WiFi डेटा संकलनाचे व्यवस्थापन कसे करावे हे दाखवते. हे नेटवर्क ऍक्सेस, प्रायव्हसी माहिती, पर्यायी मार्केटिंग निवडी आणि CRM फ्लो या गोष्टी वेगळ्या करते, आणि नंतर Purple Connect, Capture आणि Engage चे या ऑपरेशनल निर्णयांसह मॅपिंग करते.

Marketing Team द्वारेप्रकाशित अद्ययावत केले
📖 12 मिनिट वाचन2,642 शब्द3 सोडवलेली उदाहरणे10 महत्वाच्या व्याख्या

Video overview

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Speak in English with a natural UK accent. Deliver this as a senior technology and privacy consultant briefing busy venue leaders. Use a confident, conversational pace, clear emphasis on actions and short natural pauses between sections: स्वागत आहे. जर तुम्ही हॉटेल, रिटेल इस्टेट, स्टेडियम, कॉन्फरन्स सेंटर किंवा सार्वजनिक ठिकाणी Guest WiFi चालवत असाल, तर तुम्ही तीन ऑपरेटिंग चिंतांच्या केंद्रस्थानी आहात. तुमच्या पाहुण्यांना ऍक्सेस मिळण्याची अपेक्षा असते. तुमच्या मार्केटिंग टीमला संमती असलेला फर्स्ट-पार्टी डेटा हवा असू शकतो. आणि तुमच्या IT टीमला अशी सेवा हवी असते जी सुरक्षित, सपोर्ट करण्यायोग्य आणि स्पष्ट करता येण्याजोगी असेल. जेव्हा तुम्ही गोळा केलेली माहिती वैयक्तिक डेटा असते तेव्हा GDPR लागू होतो. याचे उत्तर साइन-इन फ्लोमधील प्रत्येक उपयुक्त वैशिष्ट्य काढून टाकणे हे नाही. तर याचे उत्तर असे आहे की सेवा अशा प्रकारे डिझाइन करणे जेणेकरून ऍक्सेस, प्रायव्हसी माहिती, पर्यायी मार्केटिंग आणि CRM डेटा हे स्वतंत्र निर्णय म्हणून नियंत्रित केले जातील. थेट उत्तरापासून सुरुवात करा. GDPR प्रायव्हसीचे पालन करणाऱ्या Guest WiFi सेवेसाठी एक निश्चित उद्देश, दस्तऐवजीकरण केलेला कायदेशीर आधार, स्पष्ट प्रायव्हसी माहिती, डेटा मिनिमायझेशन आणि जोखमीनुसार योग्य सुरक्षा आवश्यक आहे. Purple Connect ब्रँडेड कॅप्टिव्ह पोर्टल्स आणि WiFi ॲनालिटिक्स प्रदान करते. Capture फर्स्ट-पार्टी डेटा कॅप्चर आणि CRM इंटिग्रेशन जोडते. तुम्ही जेथे पर्यायी मार्केटिंग जोडता, तेथे ती निवड ऑनलाइन जाण्याच्या प्रक्रियेपासून वेगळी ठेवा. लॉन्च करण्यापूर्वी प्रत्येक डेटा ट्रान्सफरची चाचणी घ्या. पहिला मुद्दा लक्षात न येणे सोपे आहे. पेजवर चेकबॉक्स दिसतो म्हणून कॅप्टिव्ह पोर्टल नियमांचे पालन करणारे बनत नाही. जेव्हा तुम्ही प्रत्येक पायरी स्पष्ट करू शकता, तेव्हा ते एका सुसंगत प्रक्रियेचा भाग बनते. आम्ही कोणती माहिती गोळा करतो? आम्ही ती का गोळा करतो? ती कुठे जाते? त्यात कोणाला ऍक्सेस मिळू शकतो? आम्हाला त्याची किती काळ गरज आहे? आणि बदल प्रकाशित होण्यापूर्वी त्याचे पुनरावलोकन कोण करते? GDPR तत्त्वे फ्रेमवर्क सेट करतात. प्रक्रियेची हाताळणी कायदेशीर, न्याय्य आणि पारदर्शक असणे आवश्यक आहे. तुम्हाला उद्देश मर्यादित ठेवावा लागेल. तुम्ही केवळ आवश्यक तेवढीच माहिती गोळा केली पाहिजे. तुम्ही जोखमीनुसार योग्य सुरक्षा उपाय वापरणे आवश्यक आहे. आणि तुमच्याकडे उत्तरदायित्व असणे आवश्यक आहे, म्हणजेच तुमच्या संस्थेने घेतलेले निर्णय ती दाखवू शकली पाहिजे. आयटी टीमसाठी, हे प्रायव्हसीला डिझाइन इनपुटमध्ये बदलते. मार्केटिंग टीमसाठी, हे डेटा-कॅप्चर फॉर्मला एका नियंत्रित कस्टमर-डेटा प्रक्रियेमध्ये बदलते. व्यावहारिक सुरुवात ही एका लहान डिझाइन रेकॉर्डपासून होते. कोणीही स्प्लॅश पेज एडिट करण्यापूर्वी, प्रत्येक फील्डची यादी करा. प्रत्येक फील्डच्या बाजूला, उद्देश, प्रस्तावित कायदेशीर आधार, प्राप्त करणारी सिस्टीम, रिटेन्शन ट्रीटमेंट आणि उत्तरदायी मालक लिहा. जर एखाद्या फील्डला स्पष्ट उद्देश नसेल, तर ते काढून टाका. जर मार्केटिंग टीमला एखादे फील्ड नंतरसाठी हवे असेल, पण आज ऍक्सेससाठी नको असेल, तर ते पर्यायी करा आणि त्याचे स्वतंत्रपणे पुनरावलोकन करा. हेच व्यवहारातील डेटा मिनिमायझेशन आहे. पुढचा मुद्दा म्हणजे कायदेशीर आधार. ICO चे म्हणणे आहे की आपण वैयक्तिक माहिती हाताळण्यापूर्वी आपल्याकडे वैध कायदेशीर आधार असणे आवश्यक आहे, आपण त्याचे दस्तऐवजीकरण केले पाहिजे आणि आपण आपल्या गोपनीयता माहितीमध्ये उद्देश आणि कायदेशीर आधार समाविष्ट केला पाहिजे. Guest WiFi प्रवेशासाठी संमती हीच स्वयंचलितपणे एकमेव उत्तर आहे असे गृहीत धरू नका. तुमच्या DPO किंवा गोपनीयता सल्लागाराने संदर्भाचे मूल्यांकन केले पाहिजे आणि प्रत्येक उद्देशासाठी योग्य आधार निवडला पाहिजे. नेटवर्कवरील प्रवेश, सेवा विश्लेषण (service analytics) आणि पर्यायी मार्केटिंग या गोष्टींना एकच उद्देश मानले जाऊ नये. जर आपण पर्यायी मार्केटिंग उपक्रमासाठी संमती वापरत असाल, तर ती एक खरी, व्यवस्थापित केलेली निवड असायला हवी. Purple याला सजग-निवडीचे (conscious-choice) opt-ins म्हणते. मार्केटिंगची निवड ही नेटवर्क प्रवेशाच्या निर्णयापासून वेगळी ठेवा. तुमच्या गोपनीयता टीमने शब्दरचना, आपण राखून ठेवलेले पुरावे, प्राप्तकर्ता प्रणाली (recipient system) आणि संमती मागे घेण्याची प्रक्रिया यांची पुष्टी केली पाहिजे. सर्वात विश्वासार्ह डिझाइन सिद्धांत अगदी स्पष्ट आहे: ऑनलाइन येण्यामुळे अतिथीला इतर कोणत्याही गोष्टीमध्ये नकळतपणे समाविष्ट केले जाऊ नये. आता तांत्रिक प्रवाहाकडे वळूया. एका चांगल्या प्रकारे नियंत्रित Guest WiFi सेवेच्या चार सीमा असतात. अतिथीचे डिव्हाइस प्रवेशाची विनंती करते. Captive Portal मान्यताप्राप्त प्रवेश आणि गोपनीयता अनुभव सादर करतो. नेटवर्क त्या डिव्हाइसला एका विभक्त (segmented) अतिथी सेवेमध्ये प्रवेश देते. त्यानंतर, केवळ मंजूर झालेला वैयक्तिक डेटा नियंत्रित एकत्रीकरणाद्वारे (integration) CRM कडे पाठवला जातो. या सीमा स्पष्ट ठेवल्याने नेटवर्कवरील सामान्य कृतीचे रूपांतर एका अनधिकृत मार्केटिंग कृतीमध्ये होण्यापासून रोखता येते. तुमचे नेटवर्क आर्किटेक्चर अजूनही महत्त्वाचे आहे. GDPR ला जोखमीनुसार योग्य असलेल्या सुरक्षिततेची आवश्यकता असते. NIST चे वायरलेस मार्गदर्शन हे स्पष्ट करते की WLAN ची सुरक्षा ही संपूर्ण डिझाइन, उपयोजन, देखभाल आणि मॉनिटरिंग दरम्यान क्लायंट, ॲक्सेस पॉइंट्स आणि वायरलेस स्विचेसच्या सुरक्षिततेवर अवलंबून असते. सोप्या भाषेत सांगायचे तर, कॉन्फिगरेशन हे केवळ एकदाच करण्याचे काम नाही. तुमच्या टीमला एका ऑपरेटिंग मॉडेलची गरज आहे. Guest WiFi नेटवर्क सीमेचे पुनरावलोकन करा. प्रशासक प्रवेश (administrator access) नियंत्रित करा. सेवेचे मॉनिटरिंग करा. बदलांची चाचणी घ्या. आणि तुमच्या सुरक्षा धोरणानुसार अतिथींना कर्मचारी आणि पेमेंट सिस्टमपासून दूर ठेवा. यामध्ये Purple कुठे बसते? Purple हा Guest WiFi साठी क्लाउड ओव्हरले आहे. Connect हे पूर्णपणे ब्रँडेड स्प्लॅश पेजेस, अनेक लॉगिन पद्धती, २५ हून अधिक भाषा, गोपनीयता अनुपालन समर्थन, WiFi वापर विश्लेषण, आणि स्पीड व कव्हरेजचे मॉनिटरिंग प्रदान करते. Purple हे Connect ला अशा ठिकाणांसाठी योग्य मानते जेथे अभ्यागतांचा डेटा गोळा करण्याची योजना नसते. जर तुमचे तात्कालिक ध्येय सेवा अंतर्दृष्टीसह ब्रँडेड प्रवेश अनुभव देणे हे असेल, तर ती एक उपयुक्त सीमा आहे. Capture हे संपर्क आणि लोकसंख्याशास्त्रीय (demographic) डेटा कॅप्चर, CRM समृद्धीकरण एकत्रीकरण आणि ईमेल पडताळणी जोडते. आपण CRM फीड सुरू करण्यापूर्वी, डेटा-फ्लो पुनरावलोकन करा. फील्ड मॅपिंग हे मंजूर रजिस्टरशी जुळत असल्याची खात्री करा. डेटा पोहोचल्यानंतर कोण त्याचा वापर करू शकते याची खात्री करा. तुमच्या गोपनीयता माहितीमध्ये उद्देश आणि प्राप्तकर्त्याचे नाव समाविष्ट असल्याची पुष्टी करा. प्रोसेसर करारांची खात्री करा. त्यानंतर, केवळ मंजूर फील्ड्स CRM मध्ये जात आहेत याची चाचणी घ्या. Engage हे Capture च्या पुढे जात अनपेक्षित आणि वैयक्तिकृत संप्रेषणे, प्रमोशन्स आणि कस्टमाइज्ड ॲक्सेस जर्नीज, सोबतच ॲनालिटिक्स, प्री-बिल्ट कनेक्टर्स आणि SecurePass प्रदान करते. संधी स्पष्ट आहे, परंतु नियंत्रणाची आवश्यकता देखील तितकीच स्पष्ट आहे. मोहिमेच्या संघाने पुनरावलोकनाशिवाय डेटाचा नवीन वापर तयार करू नये. जेव्हा तुम्ही नवीन प्रेक्षकवर्ग, मोहीम, कनेक्टर किंवा स्वयंचलित जर्नी प्रस्तावित करता, तेव्हा ती प्रकाशित करण्यापूर्वी तिचा उद्देश आणि मंजुरी रेकॉर्डची पुन्हा पडताळणी करा. येथे तीन व्यावहारिक प्रसंग दिले आहेत. पहिला, एक २०० खोल्यांचे हॉटेल Connect लाँच करते. स्वीकृती तपासणी सोपी आहे. डेटा एंटर करण्यापूर्वी गोपनीयतेची माहिती दिसते. कोणतेही मंजूर नसलेले संपर्क क्षेत्र उपस्थित नसते. Guest WiFi नेटवर्कच्या सीमांची चाचणी केली जाते. कर्मचाऱ्यांना गोपनीयतेबाबतचे प्रश्न कुठे पाठवायचे हे माहित असते. दुसरा, एक किरकोळ विक्रेता CRM समृद्ध करण्यासाठी Capture चा वापर करतो. फील्ड मॅप मंजूर रजिस्टरशी जुळतो. विपणन (मार्केटिंग) निवड ॲक्सेस मिळवण्यापासून वेगळी असते. केवळ निवडलेली फील्ड्स CRM मध्ये पोहोचतात. एक्सपोर्ट्स भूमिका-नियंत्रित (role-controlled) असतात. तिसरा, एक परिषद केंद्र (कॉन्फरन्स सेंटर) Engage चे मूल्यांकन करते. टीम मोहिमेच्या उद्देशाला मंजुरी देते, नियंत्रित डेटासह प्रेक्षक लॉजिकची चाचणी घेते, प्राप्तकर्ता प्रणाली ओळखते आणि बदलाला मान्यता देते. हे व्यावहारिक नियंत्रण परिणाम आहेत, व्यावसायिक निकालांचे आश्वासन नव्हे. आम्ही समाप्त करण्यापूर्वी, तीन सामान्य चुकांवर लक्ष देऊया. पहिले म्हणजे, स्प्लॅश पेजला नियंत्रित संकलन बिंदू ऐवजी केवळ एक विपणन मालमत्ता समजणे. दुसरे, सेगमेंटेशनमुळे डेटा संकलन सुसंगत होते असा गृहीत धरणे. तिसरे, विपणन, IT आणि गोपनीयता टीमने त्याच्या फील्ड मॅप आणि मालकावर सहमती दर्शवण्यापूर्वी एकत्रीकरण (integration) तैनात करणे. लाँच करण्यापूर्वी केवळ एका क्रॉस-फंक्शनल डिझाइन पुनरावलोकनासह प्रत्येक चूक टाळता येऊ शकते. त्वरित विचारले जाणारे प्रश्न. आम्हाला Guest WiFi ॲक्सेससाठी नेहमी संमतीची आवश्यकता असते का? नाही. तुमच्याकडे योग्य, दस्तऐवजीकरण केलेला कायदेशीर आधार असणे आवश्यक आहे. आम्ही विपणन ऑप्ट-इन्स चालवू शकतो का? होय, परंतु त्यांचे व्यवस्थापन स्वतंत्रपणे करा आणि जर तो तुमचा निवडलेला आधार असेल तर संमतीचा योग्य प्रकारे वापर करा. Connect संपर्क माहिती कॅप्चर करते का? Purple हे Connect ला अभ्यागतांचा डेटा कॅप्चर न करता ॲक्सेस आणि इनसाइट मिळवण्यासाठी डिझाइन करते. Capture हे डेटा कॅप्चर आणि CRM इंटिग्रेशन जोडते. आम्हाला Guest WiFi नेटवर्क कर्मचारी आणि पेमेंट सिस्टीमपासून वेगळे ठेवण्याची आवश्यकता आहे का? होय. या सीमेला मुख्य सुरक्षा नियंत्रण म्हणून समजा आणि IT आणि कोणत्याही PCI मूल्यांककाकडून त्याची पडताळणी करा.लाँच करण्यापूर्वी एक अंतिम कार्यात्मक सराव त्रुटी उघड करू शकतो. एक चाचणी डिव्हाइस घ्या आणि अतिथीप्रमाणे प्रत्यक्ष मार्गावरून चालून पहा. Guest WiFi सेवा कनेक्ट करा. वैयक्तिक डेटा प्रविष्ट करण्यापूर्वी मंजूर केलेला प्रवेश आणि गोपनीयता अनुभव दिसून येत असल्याची खात्री करा. डेटा-फील्ड रजिस्टरसह फॉर्म तपासा. जर तुम्हाला असे फील्ड दिसले जे रजिस्टरवर नाही, तर प्रकाशन थांबवा आणि ते का अस्तित्वात आहे ते विचारा. नियंत्रित चाचणी डेटा वापरून प्रवास पूर्ण करा. नंतर नेटवर्क बाउंड्री, रिपोर्टिंग व्ह्यू आणि CRM रेकॉर्डची तपासणी करा. तुमच्या IT टीमने हे निश्चित केले पाहिजे की अतिथी डिव्हाइस प्रतिबंधित नेटवर्क झोनपर्यंत पोहोचू शकत नाही. तुमच्या गोपनीयता प्रमुखाने गोपनीयता माहिती आणि उद्देश अद्याप प्रत्यक्ष अनुभवाशी जुळत असल्याची खात्री केली पाहिजे. तुमच्या मार्केटिंग टीमने हे निश्चित केले पाहिजे की कोणतीही मार्केटिंग निवड स्वतंत्र आहे, योग्य ठिकाणी रेकॉर्ड केली आहे आणि नेटवर्क प्रवेशाची अट मानली गेलेली नाही. शेवटी, कोण पोर्टल व्यवस्थापित करू शकते, डेटा एक्सपोर्ट करू शकते, CRM इंटिग्रेशन संपादित करू शकते किंवा मोहीम सुरू करू शकते याची तपासणी करा. प्रत्येक पुनरावलोकनासाठी एक मालक नियुक्त करा, पुढील पुनरावलोकनाची तारीख निश्चित करा आणि तुमच्या बदल दस्तऐवजीकरणासह रेकॉर्ड जतन करा. हा वॉक-थ्रू कायदेशीर सल्ला किंवा आवश्यक असलेल्या औपचारिक मूल्यांकनाची जागा घेणार नाही. तुम्ही मंजूर केलेली सेवा हीच प्रत्यक्षात तैनात केलेली सेवा आहे की नाही हे याद्वारे तुम्हाला समजेल. तुमचे पुढील पाऊल म्हणजे IT, मार्केटिंग, ऑपरेशन्स आणि गोपनीयता प्रमुखांसोबत ६० मिनिटांचे डिझाइन पुनरावलोकन करणे होय. अतिथी डिव्हाइसपासून CRM पावतीपर्यंतच्या प्रवासाचा आराखडा तयार करा. प्रत्येक बिंदू चिन्हांकित करा जिथे डेटा दिसतो, दुसऱ्याच्या ताब्यात जातो किंवा नवीन उद्देश प्राप्त करतो. प्रवेश योजना, गोपनीयता योजना, नेटवर्क योजना आणि मंजुरी रेकॉर्ड यावर सहमती दर्शवा. नंतर त्या ऑपरेटिंग मॉडेलला अनुकूल अशी Purple योजना लागू करा. याद्वारे तुम्ही Guest WiFi उपयुक्त, सुरक्षित आणि स्पष्ट करण्यायोग्य बनवता.

आमच्या मुख्य मालिकेचा भाग: Guest WiFi मार्गदर्शक

GDPR आणि Guest WiFi: व्हेन्यू मार्केटर्स आणि IT साठी अनुपालन मार्गदर्शक

GDPR गोपनीयता सुसंगत Guest WiFi ची सुरुवात एका निश्चित हेतूने, दस्तऐवजीकरण केलेल्या कायदेशीर आधाराने, स्पष्ट गोपनीयता माहितीने, डेटाचे कमीत कमी संकलन आणि जोखीम-योग्य सुरक्षेने होते. Purple Connect ब्रँडेड captive portals आणि WiFi ॲनालिटिक्स प्रदान करते; Capture फर्स्ट-पार्टी डेटा कॅप्चर आणि CRM एकत्रीकरण जोडते. पर्यायी मार्केटिंग निवडींना नेटवर्क ॲक्सेसपासून वेगळे ठेवा, आणि सुरू करण्यापूर्वी प्रत्येक डेटा ट्रान्सफरची चाचणी घ्या.

तुम्ही Guest WiFi ला GDPR सुसंगत कसे बनवाल?

नेटवर्क-ॲक्सेस सेवा आणि वैयक्तिक-डेटा प्रक्रिया अशा दोन जोडलेल्या प्रणाली म्हणून हाताळून तुम्ही Guest WiFi ला GDPR सुसंगत बनवू शकता. ॲक्सेस सेवा पाहुण्याला ऑनलाइन आणते. डेटा प्रक्रिया हे ठरवते की तुम्ही काय गोळा करता, ते का गोळा करता, ते कोणाला मिळते आणि तुम्ही ते निर्णय कसे सिद्ध करता. GDPR चे नियम कायदेशीर, न्याय्य आणि पारदर्शक प्रक्रिया, हेतू मर्यादा, डेटाचे कमीत कमी संकलन, सुरक्षा आणि उत्तरदायित्वाची मागणी करतात. 1

कोणीही स्प्लॅश पेज संपादित करण्यापूर्वी एका छोट्या डिझाइन रेकॉर्डसह सुरुवात करा. प्रत्येक फील्डचा हेतू, तुमच्या गोपनीयता प्रमुखाने निवडलेला कायदेशीर आधार, डेटा प्राप्तकर्ता, डेटा ठेवण्याचा दृष्टिकोन आणि या प्रवाहाचे पुनरावलोकन करणाऱ्या मालकाचे नाव लिहून ठेवा. ICO चे म्हणणे आहे की तुम्ही वैयक्तिक माहिती वापरण्यापूर्वी तुमचा कायदेशीर आधार निश्चित आणि दस्तऐवजीकरण केला पाहिजे, आणि तुमच्या गोपनीयता माहितीमध्ये तुमचे हेतू आणि कायदेशीर आधार समाविष्ट केले पाहिजेत. 2

ऑपरेशनल नियम: Guest WiFi चा ॲक्सेस, वेन्यू ॲनालिटिक्स आणि पर्यायी मार्केटिंग हे स्वतंत्र प्रक्रियेचे हेतू आहेत. सोयीस्कर साइन-इन प्रवाहामुळे त्यांचे एका दस्तऐवजीकरण न केलेल्या निर्णयात रूपांतर होऊ देऊ नका.

प्रक्रियेचा हेतू डेटा-संकलन निर्णय गोपनीयता नियंत्रण तांत्रिक नियंत्रण राखून ठेवण्याचा पुरावा
Guest WiFi ॲक्सेस प्रदान करणे केवळ निवडलेल्या ॲक्सेस पद्धतीसाठी आवश्यक असलेली माहिती गोळा करा जिथे डेटा गोळा केला जातो तिथे गोपनीयता माहिती दर्शवा अंतर्गत नेटवर्कपासून पाहुण्यांच्या ट्रॅफिकला वेगळे करा मंजूर केलेला ॲक्सेस-प्रवाह रेकॉर्ड
सेवा वापर आणि कव्हरेज समजून घेणे केवळ त्या विश्लेषणाच्या हेतूसाठी मंजूर केलेला डेटा वापरा ॲनालिटिक्सचा हेतू स्पष्ट करा ॲनालिटिक्स भूमिकांसाठी ॲक्सेस मर्यादित करा ॲनालिटिक्स डेटा-फील्ड रजिस्टर
पर्यायी मार्केटिंग मार्केटिंग फील्ड आणि निवडी ॲक्सेसपासून वेगळ्या ठेवा मार्केटिंगचा हेतू आणि निवड स्पष्टपणे सांगा CRM कडे केवळ मंजूर केलेले, संमती असलेले फील्ड पाठवा संमती किंवा कायदेशीर-आधार रेकॉर्ड
प्लॅटफॉर्मची देखभाल करणे सपोर्ट आणि प्रोसेसरच्या सहभागाचे दस्तऐवजीकरण करा गोपनीयता माहितीमध्ये संबंधित प्राप्तकर्त्यांची नावे द्या प्रशासक ॲक्सेस नियंत्रित करा प्रोसेसर आणि ॲक्सेस-पुनरावलोकन रेकॉर्ड

हे केवळ प्रशासन आहे, कायदेशीर सल्ला नाही. तुमच्या डेटा संरक्षण अधिकाऱ्याने किंवा कायदेशीर सल्लागाराने कंट्रोलर-विशिष्ट हेतू आणि कायदेशीर आधाराची पुष्टी केली पाहिजे. IT साठी व्यावहारिक मुद्दा अधिक सोपा आहे: हेतू, फील्ड आणि डाउनस्ट्रीम डेस्टिनेशन एकमत होईपर्यंत फॉर्म तैनात करू नका.

GDPR मुळे तुमच्या Guest WiFi द्वारे गोळा केल्या जाणाऱ्या माहितीत काय बदल होतो?

केवळ एक चेकबॉक्स आहे म्हणून Captive Portal हे गोपनीयतेचे पालन करत नाही. जेव्हा तुम्ही या प्रक्रियेतील प्रत्येक घटकाची सोप्या भाषेत माहिती देऊ शकता, केवळ निवडलेल्या उद्देशासाठी आवश्यक असलेला डेटा गोळा करू शकता आणि प्रवेशाची प्रक्रिया पर्यायी वापरापासून वेगळी ठेवू शकता, तेव्हाच ती एका सुसंगत प्रक्रियेचा भाग बनते. जेव्हा तुम्ही वैयक्तिक डेटा गोळा करता, तेव्हा कलम 12 आणि 13 अंतर्गत पारदर्शक माहिती देणे आवश्यक आहे. कलम 25 नुसार डिझाइनद्वारे आणि डीफॉल्टनुसार डेटा संरक्षण आवश्यक आहे. 1

यामुळे मार्केटिंग आणि IT मधील संवाद बदलतो. CRM रेकॉर्ड समृद्ध करण्यासाठी मार्केटिंगला संपर्क आणि लोकसंख्याशास्त्रीय माहिती हवी असू शकते. IT ला प्रवेश सेवा चालवण्यासाठी आणि घटनांची चौकशी करण्यासाठी पुरेशी माहिती हवी असू शकते. यांपैकी कोणतीही आवश्यकता साइन इन पेजवरील प्रत्येक फील्ड स्वयंचलितपणे मंजूर करत नाही. सर्वात लहान मंजूर डेटा सेटसह सुरुवात करा. केवळ तेव्हाच एखादे फील्ड जोडा जेव्हा त्याचा उद्देश, कायदेशीर आधार, गोपनीयतेची शब्दरचना, प्राप्तकर्ता आणि धारणा प्रक्रिया माहित असेल.

संमती हा केवळ नावापुरता नियंत्रण पर्याय नाही. जर संमती हा एखाद्या पर्यायी उपक्रमासाठी निवडलेला आधार असेल, तर संमती योग्य, वैध, नोंदणीकृत, व्यवस्थापित आणि मागे घेतलेली आहे की नाही हे ICO चे मार्गदर्शन कव्हर करते. 3 Purple चे conscious-choice opt-ins हे संज्ञा येथे उपयुक्त आहे. याचा अर्थ असा की मार्केटिंगचा पर्याय ऑनलाइन जाण्याच्या प्रक्रियेपासून ओळखता येईल इतका वेगळा राहिला पाहिजे. तुमच्या गोपनीयतेच्या प्रमुखाने अचूक शब्दरचना आणि तुम्ही ठेवलेल्या पुराव्याला मंजुरी दिली पाहिजे.

GDPR आणि Guest WiFi: व्हेन्यू मार्केटर्स आणि IT साठी अनुपालन मार्गदर्शक - guest wifi privacy notice

एखाद्या हॉटेलसाठी, याचा अर्थ असा असू शकतो की पाहुणा डेटा सबमिट करण्यापूर्वी प्रवेशाची नोटीस पाहतो, तर भविष्यातील मुक्कामाबद्दल ऐकण्याची ऑफर अतिरिक्त पर्याय म्हणून सादर केली जाते. रिटेल साखळीसाठी, जेव्हा एखादा खरेदीदार स्टोअरमध्ये सामील होतो परंतु केंद्रीय CRM ला निवडलेली फील्ड मिळतात, तेव्हा हाच नियम लागू होतो. मूल्य हे पेजच्या डिझाइनमध्ये नाही. मूल्य हे काय घडले, ते का घडले आणि डेटा कुठे गेला हे दाखविण्यास सक्षम असण्यामध्ये आहे.

तुमच्या नेटवर्क आणि CRM मधून Guest WiFi डेटा कसा फिरला पाहिजे?

प्रक्रिया अशा प्रकारे डिझाइन करा जेणेकरून नेटवर्कच्या निर्णयामुळे मार्केटिंगचा निर्णय गुप्तपणे सुरू होणार नाही. एका उपयुक्त ऑपरेटिंग मॉडेलच्या चार सीमा असतात. पहिली, पाहुण्यांचे डिव्हाइस प्रवेशाची विनंती करते. दुसरी, Captive Portal मंजूर प्रवेश आणि गोपनीयतेचा अनुभव सादर करते. तिसरी, नेटवर्क डिव्हाइसला सेगमेंटेड Guest WiFi सेवेमध्ये प्रवेश देते. चौथी, कोणताही मंजूर वैयक्तिक डेटा नियंत्रित इंटिग्रेशनद्वारे CRM कडे जातो.

flowchart LR
    A[पाहुण्यांचे डिव्हाइस] --> B[Guest WiFi प्रवेश]
    B --> C[Captive portal आणि गोपनीयतेची माहिती]
    C --> D[प्रवेशाचा निर्णय]
    D --> E[सेगमेंटेड पाहुण्यांचे नेटवर्क]
    C --> F[मंजूर डेटा फील्ड]
    F --> G[नियंत्रित इंटिग्रेशनद्वारे CRM]
    H[IT आणि मार्केटिंग गव्हर्नन्स] --> C
    H --> F

आकृती 1. एक संकल्पनात्मक प्रवाह जो प्रवेश नियंत्रण, पाहुण्यांचे ट्रॅफिक आणि मंजूर वैयक्तिक-डेटा प्रक्रिया वेगळा करतो.

GDPR आणि Guest WiFi: व्हेन्यू मार्केटर्स आणि IT साठी अनुपालन मार्गदर्शक - gdpr guest wifi architecture

हा आकृती आराखडा मुद्दामहून व्हेंडर - न्यूट्रल ठेवला आहे. GDPR कोणत्याही विशिष्ट Captive Portal पॅटर्न, ऑथेंटिकेशन प्रोटोकॉल किंवा सेगमेंटेशन तंत्रज्ञानाची शिफारस करत नाही. परंतु, तो जोखमीच्या प्रमाणात योग्य सुरक्षा उपायांची मागणी नक्कीच करतो. 1 NIST चे WLAN मार्गदर्शन सुरक्षा दृष्टिकोनातून नेमका हाच ऑपरेशनल मुद्दा मांडते: सुरक्षा ही डिझाइन, डिप्लॉयमेंट, देखभाल आणि मॉनिटरिंग दरम्यान क्लायंट डिव्हाइसेस, ॲक्सेस पॉईंट्स आणि वायरलेस स्विचेस कसे सुरक्षित केले जातात यावर अवलंबून असते. 6

जेव्हा तुम्ही नेटवर्कचे पुनरावलोकन कराल तेव्हा हा फरक लक्षात घ्या. VLAN सेगमेंटेशन, फायरवॉल पॉलिसी, ॲडमिनिस्ट्रेटर ॲक्सेस कंट्रोल आणि मॉनिटरिंग यामुळे संभाव्य धोका कमी होण्यास मदत होते. परंतु, ते स्वतःहून पाहुण्यांचा ईमेल पत्ता गोळा करण्याचा कायदेशीर आधार ठरवू शकत नाहीत. उलटपक्षी, केवळ एक चांगली गोपनीयता नोटीस (privacy notice) अनसेगमेंटेड गेस्ट नेटवर्कला स्वीकारार्ह बनवू शकत नाही. तुमच्या डिप्लॉयमेंटसाठी गोपनीयतेचा निर्णय आणि नेटवर्क - कंट्रोल निर्णय या दोन्हीची आवश्यकता असते. जिथे तुमच्या ॲक्सेस पॉलिसीला पोर्ट - आधारित नियंत्रणाची गरज असते, तिथे IEEE 802.1X ॲक्सेस नियंत्रित करते आणि अनोळखी किंवा अनधिकृत घटकांकडून होणाऱ्या ट्रान्समिशन किंवा रिसीव्हिंगपासून संरक्षण करते. 9 याचा वापर गोपनीयतेच्या डिझाइनला पर्याय म्हणून न करता, संबंधित ॲक्सेस लेयरसाठी केवळ एक मानकीकृत संदर्भ म्हणून करा.

तुम्ही जिथे पेमेंट्स स्वीकारता, तिथे Guest WiFi ला असे नेटवर्क समजा जे कार्डधारकांची माहिती हाताळणाऱ्या सिस्टम्ससाठी अनपेक्षित असुरक्षित मार्ग बनणार नाही. कार्डधारकांच्या माहितीची सुरक्षित हाताळणी करण्यासाठी PCI DSS चे साहित्य उपलब्ध आहे. 7 तुमच्या PCI मूल्यमापकांनी आणि नेटवर्क सुरक्षा टीमने लागू असलेली व्याप्ती आणि सेगमेंटेशन चाचण्या निश्चित केल्या पाहिजेत. हे मार्गदर्शक कोणतेही PCI DSS मूल्यमापन करत नाही.

वायरलेस सुरक्षा देखील काळासोबत बदलत जाते. WiFi अलायन्सने WPA3 चे वर्णन वैयक्तिक आणि एंटरप्राइझ नेटवर्क्ससाठी एक सुरक्षा प्रमाणपत्र म्हणून केले आहे आणि WPA3-Enterprise च्या उच्च - सुरक्षा सुटची नोंद घेतली आहे. 8 व्यावहारिक कृती म्हणजे तुमच्या सध्याच्या उपकरणांमधील समर्थित सुरक्षा क्षमतेचे पुनरावलोकन करणे आणि तुमची स्वतःची सुरक्षा पॉलिसी लागू करणे. हे मार्गदर्शक असा दावा करत नाही की केवळ एकच वायरलेस सुरक्षा मानक Guest WiFi सेवेला GDPR सुसंगत बनवते.

तुमच्या सध्याच्या WiFi इन्फ्रास्ट्रक्चरसोबत Purple कुठे काम करते?

Purple हा Guest WiFi साठी एक क्लाउड ओव्हरले आहे जो तुमच्या सध्याच्या ॲक्सेस इन्फ्रास्ट्रक्चरच्या सोबतीने काम करतो. हे तुम्हाला व्हिजिटरचा अनुभव, डेटा कॅप्चर आणि ऑपरेशनल रिपोर्टिंग या गोष्टी तुमच्या IT टीमकडे आधीपासून असलेल्या नियंत्रणांशी जुळवून घेण्याचा मार्ग देते. जेव्हा तुमचा प्राधान्यक्रम ब्रँडेड ॲक्सेस अनुभव देण्याचा असेल तेव्हा Guest WiFi पासून सुरुवात करा, आणि नंतर वेन्यूचा वापर, वेग आणि कव्हरेज यावर चर्चा करण्यासाठी WiFi Analytics चा वापर करा. अनुपालनाच्या (compliance) डिझाईनसाठी Purple ची प्लॅन बाउंड्री उपयुक्त ठरते. Purple च्या माहितीनुसार, Connect मध्ये पूर्णपणे ब्रँड केलेले स्प्लॅश पेजेस, मल्टिपल लॉगिन पद्धती, २५ पेक्षा जास्त भाषा, GDPR आणि जागतिक गोपनीयता अनुपालन (privacy compliance) सपोर्ट, WiFi वापर ॲनालिटिक्स, आणि स्पीड व कव्हरेजचे मॉनिटरिंग समाविष्ट आहे. ज्या ठिकाणी व्हिजिटरचा डेटा गोळा करायचा नाही अशा ठिकाणांसाठी Purple 'Connect' ची शिफारस करते. 4 यामुळे जेव्हा फक्त ॲक्सेस आणि सर्व्हिस मॉनिटरिंग हे तुमचे तातडीचे उद्दिष्ट असते, तेव्हा Connect हा एक योग्य पर्याय ठरतो.

Capture मध्ये Connect च्या सर्व वैशिष्ट्यांसह कॉन्टॅक्ट आणि डेमोग्राफिक-डेटा कॅप्चर, CRM एनरिचमेंट इंटिग्रेशन आणि ईमेल व्हेरिफिकेशन समाविष्ट आहे, असे Purple Support नमूद करते. 4 यामुळे तुमचे गव्हर्नन्सचे काम बदलते. तुम्ही CRM फीड सुरू करण्यापूर्वी, फील्ड मॅपिंग, रेसिपियंट ॲक्सेस, उद्देश, कायदेशीर आधार (lawful basis), गोपनीयता माहिती, प्रोसेसर व्यवस्था आणि चाचणी पद्धत निश्चित करा. आर्टिकल २८ नुसार प्रोसेसरद्वारे होणाऱ्या प्रोसेसिंगचे नियंत्रण करार किंवा इतर कायदेशीर कृतीद्वारे होणे आवश्यक आहे. 1

Engage हे Capture च्या वैशिष्ट्यांवर आधारित असून, यामध्ये व्हिजिटर्सच्या आवडीनुसार पर्सनलाइज्ड कम्युनिकेशन्स, प्रमोशन्स आणि कस्टमाइज्ड ॲक्सेस जर्नी, सोबतच व्हेन्यू ॲनालिटिक्स, प्री-बिल्ट कनेक्टर्स आणि SecurePass समाविष्ट आहे. 5 यामुळे गव्हर्नन्सचे महत्त्व आणखी वाढते. कॅम्पेन टीम कोणत्याही नवीन उद्देशासाठी लागू असलेल्या गोपनीयता आणि डेटा-मालकाच्या पुनरावलोकनाशिवाय नवीन डेटाचा वापर तयार करू शकणार नाही.

हे मॉडेल वेगवेगळ्या व्हेन्यूच्या संदर्भांना अनुकूल ठरते. Hospitality टीम्स पाहुण्यांचा ॲक्सेस आणि CRM एनरिचमेंट एकाच गव्हर्नन्स डिझाईनमध्ये ठेवू शकतात. Retail टीम्स अनेक स्टोअर्समध्ये हेच नियंत्रणे लागू करू शकतात. Transport आणि Healthcare टीम्स ॲक्सेस, स्पष्ट सूचना आणि सुरक्षेच्या मर्यादांवर लक्ष केंद्रित करू शकतात, जिथे डेटाची संवेदनशीलता किंवा सार्वजनिक वापरामुळे अतिरिक्त काळजी घेणे आवश्यक असते. नेटवर्क आर्किटेक्चरच्या तपशीलासाठी, या मार्गदर्शकाचा Enterprise Guest WiFi Setup Guide: VLAN Segmentation, Security, and Captive Portals सोबत वापर करा.

GDPR आणि Guest WiFi: व्हेन्यू मार्केटर्स आणि IT साठी अनुपालन मार्गदर्शक - guest wifi data flow

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

व्हेन्यू टीम्सनी कोणत्या अनुपालन मर्यादा आणि जोखमींसाठी नियोजन केले पाहिजे?

सामान्य बिघाड हा केवळ पॉलिसी डॉक्युमेंट नसणे हा नसतो. तो पॉलिसी, साईन-इन फ्लो, नेटवर्क आणि CRM मधील विसंगतीमुळे होतो. ही समस्या चाचणी करता येण्याजोग्या निकषांद्वारे सोडवा. IT टीमने हे प्रमाणित केले पाहिजे की Guest WiFi ट्रॅफिक मंजूर नेटवर्क मर्यादेचे पालन करते आणि ॲडमिनिस्ट्रेटर ॲक्सेस नियंत्रित आहे. मार्केटिंग टीमने फील्ड लेबल्स, डेटा डेस्टिनेशन्स आणि चॉईस कॅप्चर प्रमाणित केले पाहिजे. प्रायव्हसी टीमने नोटीस, उद्देश आणि कायदेशीर आधाराची पडताळणी केली पाहिजे. ऑपरेशन्स टीमने हे सुनिश्चित केले पाहिजे की व्हेन्यू स्टाफला गोपनीयतेशी संबंधित प्रश्न विचारणाऱ्या पाहुण्याला कुठे मार्गदर्शन करावे हे माहित आहे. डेटा मिनिमायझेशन हे प्रत्येक फील्डसाठी योग्य आव्हान आहे. प्रवेश पद्धतीला खरोखरच त्याची गरज आहे का, असा विचार करा. त्याशिवाय ॲनालिटिक्सचा हेतू पूर्ण होऊ शकतो का, असा प्रश्न विचारा. CRM ला आताच त्याची गरज आहे का, किंवा भविष्यातील पर्यायी संवादाद्वारे ते नंतर गोळा केले जाऊ शकते का, हे तपासा. जर कोणत्याही मालकाकडे याचे उत्तर नसेल, तर लॉन्चमधून ते फील्ड काढून टाका. यामुळे तुमच्या टीम्स ज्या डेटा सेटचे स्पष्टीकरण देऊ शकत नाहीत किंवा त्यावर नियंत्रण ठेवू शकत नाहीत, असा डेटा सेट तयार करणे टाळता येते.

हेतू मधील बदलाला पोर्टलचे एक छोटे संपादन समजू नका. नवीन मार्केटिंग प्रेक्षक, नवीन CRM डेस्टिनेशन, अतिरिक्त डेमोग्राफिक प्रश्न किंवा स्वयंचलित ॲक्सेस प्रवास प्रक्रिया डिझाइनमध्ये बदल करू शकतात. रिलीज करण्यापूर्वी रेकॉर्ड आणि प्रायव्हसीचे पुनरावलोकन करा. जर तुमच्या मूल्यांकनातून असे दिसून आले की प्रक्रियेमुळे लोकांच्या हक्क आणि स्वातंत्र्यासाठी उच्च जोखीम निर्माण होण्याची शक्यता आहे, तर Article 35 नुसार डेटा प्रोटेक्शन इम्पॅक्ट असेसमेंट आवश्यक आहे. 1

तुम्ही नेटवर्क ओळख आणि वर्कफोर्स ओळख यामधील फरक देखील ओळखला पाहिजे. गेस्ट साइन-इन सेवा ही स्टाफ WiFi ओळख नियंत्रणासाठी पर्याय असू शकत नाही. वर्कफोर्स ॲक्सेस तुमच्या आयडेंटिटी-बेस्ड नेटवर्क डिझाइनमध्ये ठेवा, ज्याचे स्वतःचे मंजुरी आणि रद्दीकरण मॉडेल असेल. कर्मचाऱ्याचा प्रवेश काढून टाकण्याची ऑपरेशनल प्रक्रिया How to revoke WiFi access when an employee leaves मध्ये समाविष्ट आहे. अधिक विस्तृत ऑपरेटिंग पॅटर्नसाठी, Guest WiFi Management: Smart Authentication & Segmentation आणि Cloud Wifi Management: Secure Enterprise Connectivity 2026 पहा.

प्रत्यक्ष अंमलबजावणी कशी दिसते?

खालील परिस्थिती या केवळ स्पष्टीकरणात्मक अंमलबजावणी पॅटर्न आहेत, कोणत्याही विशिष्ट Purple डिप्लॉयमेंटचा दावा किंवा कंप्लायन्सची हमी नाहीत. ते तुमच्या टीम्सना काल्पनिक व्यावसायिक परिणामांऐवजी मोजता येण्याजोगे लॉन्च चेक्स देतात.

ठिकाणाची परिस्थिती व्यावहारिक अंमलबजावणी पॅटर्न मोजता येण्याजोगे लॉन्च चेक्स
२०० खोल्यांचे हॉटेल ब्रँडेड गेस्ट WiFi एंट्री पॉईंट आणि सेवा मॉनिटरिंगसाठी Connect वापरा. सुरुवातीचा प्रवाह CRM समृद्धीऐवजी केवळ प्रवेशावर केंद्रित ठेवा. प्रवेश करण्यापूर्वी प्रायव्हसी माहिती दिसते; कोणतेही नामंजूर संपर्क फील्ड उपस्थित नाही; IT गेस्ट नेटवर्कची सीमा पडताळून पाहते; ऑपरेशन्स गेस्ट-सपोर्ट मार्गाला मंजुरी देतात.
मल्टि-साइट रिटेलर जेथे मंजूर संपर्क आणि डेमोग्राफिक फील्ड CRM समृद्ध करतात तेथे Capture वापरा. एक स्वतंत्र पर्यायी मार्केटिंग पर्याय डिझाइन करा. फील्ड मॅपिंग मंजूर रजिस्टरशी जुळते; केवळ ऑप्ट-इन केलेले फील्ड CRM पर्यंत पोहोचतात; मार्केटिंग एक्स्पोर्ट्स रोल-नियंत्रित आहेत; प्रायव्हसी टीम नोटीसला मंजुरी देते.
कॉन्फरन्स सेंटर प्रवेश, CRM गव्हर्नन्स आणि मेसेज मंजुरी स्थापित झाल्यानंतरच Engage चे मूल्यमापन करा. मान्य केलेला हेतू समजणाऱ्या मोहीम मालकांचा वापर करा. चाचणी डेटा निवडलेल्या प्रेक्षक लॉजिकला सिद्ध करतो; कम्युनिकेशन्स मंजूर हेतूशी मॅप होतात; मालक प्राप्तकर्ता प्रणाली ओळखू शकतात; बदल रेकॉर्डवर स्वाक्षरी केली जाते.

लाँच हा फक्त पहिला नियंत्रण बिंदू आहे. पोर्टल फील्ड, ॲडमिनिस्ट्रेटर ॲक्सेस, डेटा इंटिग्रेशन्स, नेटवर्क सीमा आणि मोहिमेचे वापर यासाठी पुनरावलोकन वारंवारता निश्चित करा. पुनरावलोकनाचा निकाल नोंदवा. अशा प्रकारे तुम्ही डिझाइननुसार डेटा संरक्षणाला एका पॉलिसीच्या वाक्यातून ऑपरेटिंग प्रॅक्टिसमध्ये बदलू शकता.

तुम्ही पुढे काय करावे?

IT, मार्केटिंग, ऑपरेशन्स आणि तुमच्या गोपनीयता प्रमुखांचा समावेश असलेल्या ६० मिनिटांच्या डिझाइन पुनरावलोकनापासून सुरुवात करा. डिव्हाइस कनेक्शनपासून CRM पावतीपर्यंतच्या सध्याच्या अतिथी प्रवासाचा आराखडा तयार करा. डेटा ज्या ठिकाणी दिसतो, मालकी बदलतो किंवा नवीन उद्देश प्राप्त करतो, त्या प्रत्येक टप्प्याला चिन्हांकित करा. त्यानंतर तुमची त्वरित गरज ॲक्सेस आणि सेवा अंतर्दृष्टी मिळवणे, फर्स्ट-पार्टी डेटा कॅप्चर करणे की इन-व्हेन्यू एंगेजमेंट आहे हे ठरवा.

जर ॲक्सेस आणि सुरक्षित स्थळ ऑपरेशन्स ही प्राथमिकता असेल, तर तुमच्या नेटवर्क आर्किटेक्चरच्या संदर्भात Connect चे पुनरावलोकन करा. जर तुम्ही CRM समृद्ध करण्याचा विचार करत असाल, तर Capture आणि इंटिग्रेशन गव्हर्नन्स यांचे एकत्रित पुनरावलोकन करा. जर तुमचा उद्देश वैयक्तिकृत इन-व्हेन्यू कम्युनिकेशन्स पाठवण्याचा असेल, तर मोहीम सुरू करण्यापूर्वी डिझाइनमध्ये अतिरिक्त Engage गव्हर्नन्स समाविष्ट करा. Purple सपोर्टचे Connect vs Capture आणि Capture vs Engage सारांश उत्पादनाच्या मर्यादा स्पष्ट करतात.

नोंदवलेल्या गो-लाइव्ह निर्णयाने शेवट करा. त्यामध्ये मंजूर केलेले डेटा फील्ड्स, नमूद केलेला उद्देश आणि कायदेशीर आधार, गोपनीयता माहिती मालक, सुरक्षा मालक, CRM प्राप्तकर्ता, पुनरावलोकन तारीख आणि तुमच्या गोपनीयता प्रमुखांकडे एस्केलेशनचा मार्ग स्पष्ट केलेला असावा. ती नोंद इतर कोणत्याही सामान्य अनुपालन चेकलिस्टपेक्षा अधिक उपयुक्त ठरेल.

संदर्भ

वारंवार विचारले जाणारे प्रश्न

GDPR अंतर्गत Guest WiFi डेटा हा वैयक्तिक डेटा आहे का?

तो असू शकतो, त्यामुळे तुमच्या गोपनीयता प्रमुखाने अचूक फील्ड्स आणि प्रक्रियेचे मूल्यांकन करेपर्यंत Guest WiFi डेटा संकलनाला वैयक्तिक डेटा प्रक्रिया समजा. GDPR वैयक्तिक डेटा प्रक्रियेसाठी पारदर्शकता, उद्देश मर्यादा, किमानता, सुरक्षा आणि उत्तरदायित्व यांसारखी तत्त्वे लागू करते. 1 एखादे Captive Portal गोपनीयता गव्हर्नन्सच्या कक्षेबाहेर आहे असे गृहीत धरण्याऐवजी प्रत्येक फील्ड, उद्देश आणि प्राप्तकर्त्याचे दस्तऐवजीकरण करून सुरुवात करा.

Guest WiFi ॲक्सेस प्रदान करण्यासाठी आम्हाला संमतीची आवश्यकता आहे का?

आपोआप नाही. आपण वैयक्तिक माहितीवर प्रक्रिया करण्यापूर्वी आपण योग्य कायदेशीर आधार निवडला पाहिजे, त्याचे दस्तऐवजीकरण केले पाहिजे आणि स्पष्टीकरण दिले पाहिजे. 2 संमती हा एक संभाव्य आधार आहे, परंतु ICO चे म्हणणे आहे की आपण ते योग्य आहे की नाही याचे मूल्यांकन केले पाहिजे आणि वापरले असताना, ते योग्यरित्या मिळवावे, रेकॉर्ड करावे आणि व्यवस्थापित करावे. 3 आपल्या ॲक्सेस सर्व्हिससाठी आणि प्रत्येक पर्यायी मार्केटिंग उपक्रमासाठी आधार निश्चित करण्यासाठी आपल्या DPO किंवा कायदेशीर सल्लागाराला विचारा.

आम्ही Guest WiFi साइन-इन पेजवर मार्केटिंग ऑप्ट-इन्स जोडू शकतो का?

होय, जोपर्यंत ही निवड ॲक्सेस सर्व्हिसपासून स्वतंत्रपणे नियंत्रित केली जाते आणि तुमची प्रायव्हसी टीम उद्दिष्ट, कायदेशीर आधार, नोटीस आणि पुराव्यास मंजुरी देते. Purple जाणीवपूर्वक केलेल्या निवडीच्या ऑप्ट-इन्सचा संदर्भ देते. जर संमती हा तुमचा आधार असेल, तर ती वैध, रेकॉर्ड केलेली, व्यवस्थापित आणि मागे घेता येण्याजोगी आहे की नाही हे ठरवण्यासाठी ICO च्या मार्गदर्शक तत्त्वांचा वापर करा. 3 नेटवर्क ॲक्सेस अटींच्या स्वीकृतीला स्वतंत्र मार्केटिंग निवडीचा पुरावा मानू नका.

Purple Connect पाहुण्यांचे संपर्क तपशील कॅप्चर करते का?

नाही, Purple अशा ठिकाणांसाठी Connect पोझिशन करते ज्यांचा पाहुण्यांचा डेटा कॅप्चर करण्याचा हेतू नाही. Connect ब्रँडेड स्प्लॅश पेजेस, मल्टिपल लॉगिन पद्धती, प्रायव्हसी अनुपालन सपोर्ट, WiFi वापर विश्लेषण आणि ठिकाणाचा स्पीड आणि कव्हरेजचे मॉनिटरिंग पुरवते. 4 Capture संपर्क आणि लोकसंख्याशास्त्रीय माहिती, CRM इंटिग्रेशन आणि ईमेल पडताळणी जोडते. डिप्लॉयमेंट करण्यापूर्वी Purple कडून अचूक ॲक्सेस आणि डेटा डिझाइनची खात्री करा.

आमचे Guest WiFi आमच्या CRM शी लिंक करण्यापूर्वी आम्ही काय तपासले पाहिजे?

इंटिग्रेशन रिलीज करण्यापूर्वी मंजूर फील्ड मॅपिंग, प्राप्तकर्ता ॲक्सेस, प्रायव्हसी-माहिती शब्दरचना, उद्देश आणि कायदेशीर-आधार रेकॉर्ड तपासा. Purple नमूद करते की अस्तित्वात असलेले CRM समृद्ध करण्यासाठी Capture इंटिग्रेट केले जाऊ शकते. 4 GDPR नुसार जेथे प्रोसेसर डेटा हाताळतो तेथे योग्य प्रोसेसर व्यवस्था असणे आवश्यक आहे. 1 तुमच्या प्रायव्हसी प्रमुखाने भूमिका वाटप आणि करारातील नियंत्रणांना मंजुरी दिली पाहिजे; IT ने डेटा पाथ आणि ॲक्सेस नियंत्रणे तपासली पाहिजेत.

Guest WiFi कर्मचारी आणि पेमेंट सिस्टमपासून वेगळे असणे आवश्यक आहे का?

होय, नेटवर्क पृथक्करणाला मुख्य सुरक्षा डिझाइन आवश्यकता समजा, नंतर आपल्या नेटवर्क सुरक्षा टीमकडून त्याची पडताळणी करा. GDPR ला जोखमीनुसार योग्य सुरक्षा उपायांची आवश्यकता असते. 1 NIST स्पष्ट करते की WLAN सुरक्षा ही क्लायंट, ॲक्सेस पॉइंट्स आणि वायरलेस स्विचेसच्या लाइफसायकल सुरक्षिततेवर अवलंबून असते. 6 पेमेंट सिस्टम समाविष्ट असल्यास, आपल्या PCI मूल्यांककासह सेगमेंटेशन आणि टेस्टिंग आवश्यकतांची खात्री करा. 7

Purple काय ठिकाणावर वैयक्तिकृत संप्रेषणांना सपोर्ट करू शकते?

होय, Purple सांगते की Engage विश्लेषक, कनेक्टर्स आणि SecurePass सोबत अभ्यागतांच्या आवडींवर आधारित वैयक्तिकृत संप्रेषणे, प्रमोशन्स आणि कस्टमाइझ्ड ॲक्सेस जर्नी जोडते. 5 त्यांना सक्रिय करण्यापूर्वी, इच्छित उद्देश, कायदेशीर आधार, प्रेक्षक नियम, प्राप्तकर्ता प्रणाली आणि बदल-मंजुरी मार्ग दस्तऐवजीकरण करा. उत्पादन क्षमता प्रत्येक डेटा वापरावर नियंत्रण ठेवण्याची तुमची जबाबदारी दूर करत नाही.

महत्वाच्या व्याख्या

Captive portal

एक वेब अनुभव जो एखाद्या व्हेन्यूद्वारे नेटवर्क ऍक्सेसच्या आधी किंवा सोबत Guest WiFi कनेक्शन फ्लो दरम्यान सादर केला जातो.

या ठिकाणी ऍक्सेसच्या अटी, प्रायव्हसी माहिती, मंजूर डेटा फील्ड्स आणि पर्यायी मार्केटिंग निवडी सुसंगत असणे आवश्यक आहे.

कायदेशीर आधार (Lawful basis)

GDPR किंवा UK GDPR अंतर्गत वैयक्तिक माहितीवर प्रक्रिया करण्यासाठी नियंत्रक (controller) ज्या दस्तऐवजीकरण केलेल्या कायदेशीर आधारावर अवलंबून असतो तो आधार.

डेटा फ्लो लाइव्ह होण्यापूर्वी तुम्हाला प्रत्येक Guest WiFi प्रोसेसिंग उद्देशासाठी कायदेशीर आधार असणे आवश्यक आहे.

डेटा मिनिमायझेशन (Data minimisation)

GDPR चे तत्व ज्यानुसार वैयक्तिक डेटा हा घोषित उद्देशासाठी पुरेसा, संबंधित आणि आवश्यक तेवढाच मर्यादित असावा.

प्रत्येक साइन-इन फील्डसाठी आणि तुमच्या CRM वर पाठवल्या जाणाऱ्या प्रत्येक डेटा घटकासाठी ही एक आवश्यक चाचणी आहे.

प्रायव्हसी माहिती

वैयक्तिक डेटा कसा आणि का संकलित केला जातो आणि वापरला जातो हे स्पष्ट करणारी स्पष्ट माहिती.

ती अशा ठिकाणी ठेवा जिथे गेस्ट डेटा गोळा करण्याच्या वेळी ती पाहू शकेल, आणि नंतर त्याचा मालक आणि व्हर्जन नियंत्रित ठेवा.

प्रोसेसर (Processor)

नियंत्रकाच्या (controller) वतीने वैयक्तिक डेटावर प्रक्रिया करणारी संस्था किंवा पक्ष.

Guest WiFi इंटिग्रेशन्स, सपोर्ट आणि CRM डेटा पाथ्ससाठी तुमच्या टीमला भूमिकांचे वाटप आणि करारातील नियंत्रणे तपासण्याची आवश्यकता असू शकते.

बाय डिझाईन आणि बाय डीफॉल्ट डेटा प्रोटेक्शन

डेटा प्रक्रियेमध्ये आणि डीफॉल्ट सेटिंग्जमध्ये योग्य डेटा-प्रोटेक्शन उपाय समाविष्ट करण्याची GDPR ची आवश्यकता.

Guest WiFi साठी, याचा अर्थ साइन-इन फ्लो प्रसिद्ध करण्यापूर्वी उद्देश, फील्ड्स, प्रायव्हसी माहिती, प्राप्तकर्ते आणि नियंत्रणे निश्चित करणे असा आहे.

VLAN सेगमेंटेशन

एक नेटवर्क डिझाईन पद्धत जी ट्रॅफिकला वेगवेगळ्या लॉजिकल नेटवर्क सेगमेंट्समध्ये विभाजित करते.

IT टीम्स याचा वापर Guest WiFi सुरक्षा मर्यादेचा भाग म्हणून करतात, परंतु हे प्रायव्हसी गव्हर्नन्सची जागा घेऊ शकत नाही.

IEEE 802.1X

एक IEEE पोर्ट-आधारित नेटवर्क ऍक्सेस-कंट्रोल मानक जे नेटवर्क ऍक्सेसचे नियमन करते आणि ऑथेंटिकेशननंतर नियंत्रित संप्रेषणास समर्थन देते.

तुमच्या विस्तृत नेटवर्कमधील कोणत्या भागांना नियंत्रित, ऑथेंटिकेटेड ऍक्सेस आवश्यक आहे याचे पुनरावलोकन करताना याचा वापर करा. हा निर्णय Guest WiFi डेटा संकलित आणि वापरण्याच्या GDPR निर्णयापेक्षा वेगळा आहे.

WPA3

पर्सनल आणि एंटरप्राइझ WiFi नेटवर्कसाठी एक WiFi Alliance सुरक्षा प्रमाणपत्र, ज्यामध्ये स्वतंत्र पर्सनल आणि एंटरप्राइझ मोड उपलब्ध आहेत.

तुमच्या वायरलेस इस्टेटच्या मानकांच्या पुनरावलोकनात याचा वापर करा, हे लक्षात ठेवून की केवळ प्रोटोकॉल निवड GDPR चे पालन स्थापित करत नाही.

PCI-DSS

एक पेमेंट कार्ड सुरक्षा मानक ज्याचे दस्तऐवजीकरण PCI Security Standards Council द्वारे राखले जाते.

जिथे पेमेंट सिस्टमचा समावेश असेल, तिथे व्याप्ती आणि आवश्यक नेटवर्कचे विभाजन व चाचण्या ठरवण्यासाठी तुमच्या PCI मूल्यांकन प्रक्रियेचा वापर करा.

सोडवलेली उदाहरणे

२०० खोल्यांच्या हॉटेलला ब्रँडेड Guest WiFi हवे आहे पण सुरुवातीला कॉन्टॅक्ट डेटा संकलित करायचा नाही. त्यांनी काय करावे?

Connect डिझाइन मर्यादेचा वापर करा: एक ब्रँडेड ऍक्सेस अनुभव प्रदान करा आणि सेवा वापर, वेग आणि कव्हरेजचे निरीक्षण करा. गो-लाइव्ह होण्यापूर्वी, ऍक्सेसचा उद्देश नोंदवा, जिथे डेटा संकलित केला जातो तिथे प्रायव्हसी माहिती दाखवा, गेस्ट-नेटवर्क मर्यादा प्रमाणित करा, अनधिकृत कॉन्टॅक्ट फील्ड्स फ्लोच्या बाहेर ठेवा आणि प्रायव्हसी चौकशीसाठी ऑपरेशन्स टीमला स्पष्ट मार्ग द्या. हा एक प्रातिनिधिक अंमलबजावणी आराखडा आहे, कोणत्याही विशिष्ट व्हेन्यूचा दावा नाही.

एका मल्टी-साइट रिटेलरला त्यांचे CRM अधिक समृद्ध करण्यासाठी आणि पर्यायी मार्केटिंग ऑफर करण्यासाठी Guest WiFi डेटा हवा आहे. त्यांनी काय करावे?

मार्केटिंग, IT आणि प्रायव्हसी टीम्सनी डेटा-फील्ड रजिस्टर मंजूर केल्यानंतर Capture डिझाइन मर्यादेचा वापर करा. प्रत्येक मंजूर फील्डचे त्याच्या CRM गंतव्यस्थानासह मॅपिंग करा, मार्केटिंगला ऍक्सेसची अट बनवण्याऐवजी एक ऐच्छिक पर्याय (opt-in) म्हणून ठेवा, केवळ मंजूर फील्ड्सच CRM कडे जात आहेत याची चाचणी घ्या आणि नोटीस, इंटिग्रेशन आणि ऍक्सेस पुनरावलोकनांसाठी जबाबदार मालकाची नोंद करा. हा एक प्रातिनिधिक अंमलबजावणी आराखडा आहे, कोणत्याही विशिष्ट रिटेलरचा दावा नाही.

एका कॉन्फरन्स सेंटरला साइन-इन नंतर वैयक्तिकृत संप्रेषण (personalised communications) हवे आहे. त्यांनी काय करावे?

Guest WiFi ऍक्सेस फ्लो आणि CRM डेटा ट्रान्सफरने गव्हर्नन्स रिव्ह्यू यशस्वीरीत्या पूर्ण केल्यानंतरच Engage चे मूल्यांकन करा. ऑटोमेशनपूर्वी मोहिमेचा उद्देश आणि प्रेक्षक निश्चित करा, संदेश आणि प्राप्तकर्ता प्रणाली मंजूर करा, नियंत्रित डेटा वापरून निवडलेल्या प्रेक्षक लॉजिकची चाचणी घ्या आणि बदलाचा निर्णय नोंदवा. Purple स्पष्ट करते की Engage वैयक्तिकृत संप्रेषण, कस्टमाइझ्ड ऍक्सेस जर्नी, ऍनालिटिक्स, कनेक्टर्स आणि SecurePass जोडते.

या मालिकेमध्ये पुढे वाचा

जेव्हा Cisco Meraki WiFi 6 ची विक्री संपुष्टात येईल, तेव्हा WiFi 6 वरून WiFi 7 ऍक्सेस पॉईंट रिफ्रेशचे नियोजन करणे

हे तांत्रिक संदर्भ मल्टि-साइट ऑपरेटरना ३१ डिसेंबर २०२६ च्या अंतिम-ऑर्डर तारखेपूर्वी Cisco Meraki WiFi 6 वरून WiFi 7 रिफ्रेश करण्यासाठी निर्णय फ्रेमवर्क प्रदान करते. हे इस्टेट आणि बॅकहॉल नियोजनाला Meraki Dashboard तपासणीसह जोडते जे प्रत्येक ऍक्सेस पॉईंट बदलताना Purple ऑथेंटिकेशन आणि लोकेशन-ॲनालिटिक्सची सुसंगतता सुरक्षित ठेवते.

मार्गदर्शिका वाचा →

Cisco Catalyst WLC आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप

Cisco Catalyst 9800 (IOS-XE) वायरलेस LAN कंट्रोलर Purple अतिथी WiFi सह कसे कार्य करतो: बाह्य वेब प्रमाणीकरण, RADIUS आणि वॉल्ड गार्डन, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शिकेच्या लिंकसह.

मार्गदर्शिका वाचा →

Guest WiFi सेट अप करण्यासाठी एंटरप्राइझ मार्गदर्शक: सुरक्षितता, विभागणी (Segmentation) आणि गती

हे एंटरप्राइझ तांत्रिक मार्गदर्शक IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना सुरक्षित, विभागणी केलेले guest WiFi उपयोजित करण्यासाठी कृतीयोग्य सूचना प्रदान करते. यामध्ये VLAN आर्किटेक्चर, WPA3 एन्क्रिप्शन, 802.1X ऑथेंटिकेशन, PCI DSS आणि GDPR अनुपालन, आणि Purple च्या हार्डवेअर-अज्ञेयवादी (hardware-agnostic) Captive Portal लेयरचे एकत्रीकरण समाविष्ट आहे.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.