GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos
Este guia técnico mostra às equipes de TI e marketing de espaços físicos como governar a coleta de dados de Guest WiFi sob o GDPR, sem transformar um Captive Portal em um ponto cego de conformidade. Ele separa o acesso à rede, as informações de privacidade, as opções de marketing opcionais e os fluxos de CRM, mapeando em seguida o Purple Connect, Capture e Engage para essas decisões operacionais.
Video overview
Ouça este guia
Ver transcrição do podcast
Parte da nossa série principal: Guia de Guest WiFi →
- Como tornar o Guest WiFi em conformidade com o GDPR?
- Por que o GDPR muda o que o seu Guest WiFi coleta?
- Como os dados de Guest WiFi devem se mover pela sua rede e CRM?
- Onde o Purple se posiciona em relação à sua infraestrutura WiFi existente?
- Quais limites de conformidade e riscos as equipes do estabelecimento devem planejar?
- Como é uma implementação na prática?
- O que você deve fazer a seguir?
- Referências
- Perguntas frequentes
- Os dados de WiFi para convidados são considerados dados pessoais sob a GDPR?
- Precisamos de consentimento para fornecer acesso WiFi para convidados?
- Podemos adicionar opt-ins de marketing a uma página de login de Guest WiFi?
- O Purple Connect captura dados de contato dos visitantes?
- O que devemos testar antes de vincular o Guest WiFi ao nosso CRM?
- O Guest WiFi precisa ser separado dos sistemas de funcionários e de pagamento?
- A Purple pode dar suporte a comunicações personalizadas no local?

O Guest WiFi em conformidade com o GDPR começa com um propósito definido, base legal documentada, informações de privacidade claras, minimização de dados e segurança apropriada ao risco. O Purple Connect oferece Captive Portals de marca e análises de WiFi; o Capture adiciona captura de dados primários e integração de CRM. Mantenha as opções de marketing opcionais separadas do acesso e teste cada transferência de dados antes do lançamento.
Como tornar o Guest WiFi em conformidade com o GDPR?
Você torna o Guest WiFi em conformidade com o GDPR tratando-o como dois sistemas conectados: um serviço de acesso à rede e um processo de dados pessoais. O serviço de acesso coloca o convidado online. O processo de dados decide o que você coleta, por que coleta, quem o recebe e como você comprova essas decisões. Os princípios do GDPR exigem processamento legal, justo e transparente, limitação de finalidade, minimização de dados, segurança e responsabilidade. 1
Comece com um breve registro de design antes que qualquer pessoa edite uma splash page. Anote a finalidade de cada campo, a base legal selecionada pelo seu líder de privacidade, o destinatário dos dados, a abordagem de retenção e o proprietário que revisará o fluxo. O ICO afirma que você deve determinar e documentar sua base legal antes de usar informações pessoais, e incluir suas finalidades e base legal nas informações de privacidade. 2
Regra operacional: o acesso ao Guest WiFi, a análise de dados do local e o marketing opcional são finalidades de processamento distintas. Não permita que um fluxo de login conveniente os reduza a uma única decisão não documentada.
| Finalidade do processamento | Decisão de coleta de dados | Controle de privacidade | Controle técnico | Evidência a reter |
|---|---|---|---|---|
| Fornecer acesso ao Guest WiFi | Coletar apenas as informações necessárias para o método de acesso selecionado | Mostrar informações de privacidade onde os dados são coletados | Isolar o tráfego de convidados das redes internas | Registro de fluxo de acesso aprovado |
| Entender o uso e a cobertura do serviço | Usar apenas dados aprovados para essa finalidade de análise | Explicar a finalidade da análise | Limitar o acesso a funções de análise | Registro de campos de dados de análise |
| Marketing opcional | Manter os campos e escolhas de marketing distintos do acesso | Declarar a finalidade do marketing e a escolha de forma clara | Enviar apenas campos aprovados com opt-in para o CRM | Registro de consentimento ou base legal |
| Manter a plataforma | Documentar o suporte e o envolvimento do operador de dados | Nomear os destinatários relevantes nas informações de privacidade | Controlar o acesso do administrador | Registro de revisão de operadores e de acesso |
Isso é governança, não aconselhamento jurídico. Seu encarregado de proteção de dados ou consultor jurídico deve confirmar a finalidade específica do controlador e a base legal. O ponto prático para a TI é mais simples: não implante um formulário até que a finalidade, os campos e o destino final estejam alinhados.
Por que o GDPR muda o que o seu Guest WiFi coleta?
Um Captive Portal não está em conformidade com a privacidade apenas por conter uma caixa de seleção. Ele se torna parte de um processo em conformidade quando você consegue explicar cada elemento do fluxo em linguagem simples, coletar apenas os dados necessários para a finalidade escolhida e manter o acesso separado de usos opcionais. Os Artigos 12 e 13 exigem informações transparentes quando você coleta dados pessoais. O Artigo 25 exige proteção de dados desde a concepção (by design) e por padrão. 1
Isso muda a conversa entre o marketing e a TI. O marketing pode querer informações de contato e demográficas para enriquecer um registro de CRM. A TI pode precisar de informações suficientes para operar o serviço de acesso e investigar incidentes. Nenhum dos requisitos autoriza automaticamente todos os campos em uma página de login. Comece com o menor conjunto de dados aprovado. Adicione um campo apenas quando sua finalidade, base legal, redação de privacidade, destinatário e tratamento de retenção forem conhecidos.
O consentimento não é um controle decorativo. Se o consentimento for a base escolhida para uma atividade opcional, as diretrizes do ICO cobrem se o consentimento é apropriado, válido, registrado, gerenciado e retirado. 3 O termo da Purple conscious-choice opt-ins é útil aqui. Significa que a escolha de marketing deve permanecer reconhecidamente separada do ato de se conectar. O seu responsável por privacidade deve aprovar a redação exata e as evidências que você retém.

Para um hotel, isso pode significar que o hóspede vê o aviso de acesso antes de enviar os dados, enquanto a oferta para saber sobre estadias futuras é apresentada como uma escolha adicional. Para uma rede de varejo, o mesmo princípio se aplica quando um comprador se cadastra na loja, mas um CRM central recebe os campos selecionados. O valor não está no design da página. O valor está em ser capaz de mostrar o que aconteceu, por que aconteceu e para onde os dados foram.
Como os dados de Guest WiFi devem se mover pela sua rede e CRM?
Projete o fluxo para que uma decisão de rede não acione silenciosamente uma decisão de marketing. Um modelo operacional útil tem quatro limites. Primeiro, o dispositivo do convidado solicita o acesso. Segundo, o Captive Portal apresenta a experiência de acesso e privacidade aprovada. Terceiro, a rede admite o dispositivo em um serviço de Guest WiFi segmentado. Quarto, quaisquer dados pessoais aprovados se movem através de uma integração controlada para o CRM.
flowchart LR
A[Dispositivo do convidado] --> B[Acesso Guest WiFi]
B --> C[Captive portal e informações de privacidade]
C --> D[Decisão de acesso]
D --> E[Rede de convidados segmentada]
C --> F[Campos de dados aprovados]
F --> G[CRM através de integração controlada]
H[Governança de TI e marketing] --> C
H --> F
Figura 1. Um fluxo conceitual que separa o controle de acesso, o tráfego de convidados e o processamento de dados pessoais aprovado.

O diagrama é deliberadamente neutro em relação ao fornecedor. O GDPR não prescreve um padrão de Captive Portal, protocolo de autenticação ou tecnologia de segmentação. Ele exige medidas de segurança apropriadas ao risco. 1 As orientações de WLAN do NIST apontam o mesmo aspecto operacional sob a perspectiva de segurança: a segurança depende de como os dispositivos clientes, pontos de acesso e switches sem fio são protegidos em todo o design, implantação, manutenção e monitoramento. 6
Utilize esta distinção ao revisar a rede. A segmentação por VLAN, as políticas de firewall, o controle de acesso do administrador e o monitoramento ajudam a reduzir a exposição. Eles não definem, por si só, a base legal para coletar o endereço de e-mail de um visitante. Por outro lado, um bom aviso de privacidade não torna aceitável uma rede de convidados não segmentada. Sua implantação precisa tanto de uma decisão de privacidade quanto de uma decisão de controle de rede. Onde sua política de acesso exigir controle baseado em portas, o IEEE 802.1X regula o acesso e protege contra a transmissão ou recepção por partes não identificadas ou não autorizadas. 9 Use-o como uma referência de padrão para a camada de acesso relevante, e não como um substituto para o design de privacidade.
Onde você opera a aceitação de pagamentos, trate o Guest WiFi como uma rede que não deve se tornar um caminho não testado para sistemas que lidam com informações de portadores de cartão. Os materiais do PCI-DSS existem para apoiar o manuseio seguro das informações de portadores de cartão. 7 Seu avaliador PCI e a equipe de segurança de rede devem decidir o escopo aplicável e os testes de segmentação. Este guia não realiza uma avaliação de PCI-DSS.
A segurança sem fio também evolui com o tempo. A WiFi Alliance descreve o WPA3 como uma certificação de segurança para redes pessoais e corporativas e destaca a suíte de segurança avançada do WPA3-Enterprise. 8 A ação prática é revisar os recursos de segurança suportados em sua infraestrutura existente e aplicar sua própria política de segurança. Este guia não afirma que um único padrão de segurança sem fio isoladamente torna um serviço de Guest WiFi em conformidade com o GDPR.
Onde o Purple se posiciona em relação à sua infraestrutura WiFi existente?
O Purple é uma camada de nuvem para Guest WiFi que atua ao lado da sua infraestrutura de acesso existente. Ele oferece uma maneira de alinhar a experiência do visitante, a captura de dados e os relatórios operacionais com os controles que sua equipe de TI já possui. Comece com Guest WiFi quando sua prioridade for uma experiência de acesso personalizada com a sua marca, e depois utilize o WiFi Analytics para analisar a utilização, velocidade e cobertura do local.
O limite de plano do Purple é útil para o design de conformidade. O Purple afirma que o Connect inclui splash pages totalmente personalizadas com a sua marca, múltiplos métodos de login, mais de 25 idiomas, suporte à conformidade com a GDPR e privacidade global, análises de uso de WiFi e monitoramento de velocidade e cobertura. O Purple posiciona o Connect para estabelecimentos que não buscam capturar dados de visitantes. 4 Isso torna o Connect um ponto de partida relevante quando o acesso e o monitoramento de serviços são seus objetivos imediatos.
O Capture inclui os recursos do Connect e adiciona a captura de dados de contato e demográficos, integração de enriquecimento de CRM e verificação de e-mail, de acordo com o Suporte do Purple. 4 Isso muda o seu trabalho de governança. Antes de ativar um feed de CRM, combine o mapeamento de campos, o acesso do destinatário, a finalidade, a base legal, as informações de privacidade, o acordo do operador de dados e um método de teste. O Artigo 28 exige que o tratamento por um operador seja regido por um contrato ou outro ato jurídico. 1
O Engage baseia-se no Capture com comunicações personalizadas, promoções e jornadas de acesso customizadas com base nos interesses dos visitantes, além de análises do estabelecimento, conectores pré-construídos e SecurePass. 5 Isso torna a governança mais importante, e não menos. Uma equipe de campanha não deve ser capaz de criar um novo uso de dados sem a revisão de privacidade e do proprietário dos dados que se aplica a qualquer nova finalidade.
O modelo se adapta a diferentes contextos de estabelecimentos. Equipes de Hospitalidade podem manter o acesso de convidados e o enriquecimento de CRM em um único design governado. Equipes de Varejo podem aplicar os mesmos controles em várias lojas. Equipes de Transporte e Saúde podem focar no acesso, avisos claros e limites de segurança onde a sensibilidade dos dados ou o uso público exigem atenção extra. Para detalhes sobre arquitetura de rede, combine este guia com o Guia de Configuração de WiFi para Convidados de Grandes Empresas: Segmentação de VLAN, Segurança e Portais Cativos.

Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.
Quais limites de conformidade e riscos as equipes do estabelecimento devem planejar?
O erro mais comum não é a falta de um documento de política. É a incompatibilidade entre a política, o fluxo de login, a rede e o CRM. Corrija isso com critérios de aceitação que possam ser testados. O TI deve validar se o tráfego de WiFi para Convidados segue o limite de rede aprovado e se o acesso do administrador é controlado. O Marketing deve validar os rótulos dos campos, os destinos dos dados e a captura de escolhas. A equipe de Privacidade deve validar o aviso, a finalidade e o registro da base legal. As Operações devem confirmar se a equipe do estabelecimento sabe para onde direcionar um convidado com dúvidas sobre privacidade.
A minimização de dados é o desafio correto para cada campo. Pergunte se o método de acesso realmente precisa dele. Pergunte se o objetivo da análise de dados pode funcionar sem ele. Pergunte se o CRM precisa dele agora, ou se uma interação futura opcional pode coletá-lo mais tarde. Se nenhum proprietário puder responder, remova o campo do lançamento. Isso evita a criação de um conjunto de dados que suas equipes não conseguem explicar ou governar.
Não trate uma mudança de finalidade como uma pequena edição de portal. Um novo público de marketing, um novo destino de CRM, uma pergunta demográfica adicionada ou uma jornada de acesso automatizada podem alterar o design de processamento. Revise o registro e a análise de privacidade antes do lançamento. Se a sua avaliação indicar que o processamento provavelmente gerará um alto risco para os direitos e liberdades das pessoas, o Artigo 35 exige uma avaliação de impacto de proteção de dados. 1
Você também deve distinguir a identidade de rede da identidade da força de trabalho. Um serviço de login de visitantes não substitui os controles de identidade de Staff WiFi. Mantenha o acesso da força de trabalho dentro do seu design de Identity-Based Networks, com seu próprio modelo de aprovação e revogação. O processo operacional para remover o acesso de funcionários é abordado em How to revoke WiFi access when an employee leaves. Para padrões operacionais mais amplos, consulte Guest WiFi Management: Smart Authentication & Segmentation e Cloud Wifi Management: Secure Enterprise Connectivity 2026.
Como é uma implementação na prática?
Os cenários abaixo são padrões ilustrativos de implementação, não alegações sobre uma implantação Purple específica ou uma garantia de conformidade. Eles oferecem às suas equipes verificações de lançamento mensuráveis, em vez de resultados comerciais inventados.
| Cenário do local | Padrão prático de implementação | Verificações de lançamento mensuráveis |
|---|---|---|
| Hotel de 200 quartos | Use Connect para um ponto de entrada Guest WiFi personalizado e monitoramento de serviço. Mantenha o fluxo inicial focado no acesso, e não no enriquecimento do CRM. | As informações de privacidade aparecem antes da entrada; nenhum campo de contato não aprovado está presente; a TI verifica o limite da rede de visitantes; as operações aprovam uma rota de suporte ao visitante. |
| Varejista com várias filiais | Use Capture onde os campos demográficos e de contato aprovados enriquecem o CRM. Projete uma opção de marketing opcional separada. | O mapeamento de campos corresponde ao registro aprovado; apenas os campos com consentimento chegam ao CRM; as exportações de marketing são controladas por função; a equipe de privacidade aprova o aviso. |
| Centro de convenções | Avalie o Engage somente após o estabelecimento do acesso, da governança do CRM e das aprovações de mensagens. Use proprietários de campanhas que entendam o propósito acordado. | Os dados de teste comprovam a lógica do público selecionado; as comunicações se mapeiam para a finalidade aprovada; os proprietários conseguem identificar o sistema de destino; o registro de alteração é assinado e aprovado. |
O que você deve fazer a seguir?
Comece com uma revisão de design de 60 minutos envolvendo TI, marketing, operações e seu líder de privacidade. Mapeie a jornada atual do visitante, desde a conexão do dispositivo até o recebimento no CRM. Marque cada ponto onde os dados aparecem, mudam de mãos ou adquirem uma nova finalidade. Em seguida, decida se sua necessidade imediata é de acesso e percepção de serviço, captura de dados primários (first-party) ou engajamento no local.
Se o acesso e as operações seguras do local forem a prioridade, revise o Connect em relação à sua arquitetura de rede. Se você planeja enriquecer um CRM, revise o Capture e a governança de integração juntos. Se você pretende enviar comunicações personalizadas no local, incorpore a governança adicional do Engage ao design antes do lançamento da campanha. Os resumos do Suporte da Purple Connect vs Capture e Capture vs Engage definem os limites do produto.
Finalize com uma decisão de go-live registrada. Ela deve identificar os campos de dados aprovados, a finalidade declarada e a base legal, o proprietário das informações de privacidade, o proprietário da segurança, o CRM destinatário, a data de revisão e a rota de escalonamento para o seu líder de privacidade. Esse registro será mais útil do que outro checklist genérico de conformidade.
Referências
Perguntas frequentes
Os dados de WiFi para convidados são considerados dados pessoais sob a GDPR?
Podem ser, portanto, trate a coleta de dados de WiFi para convidados como um processo de dados pessoais até que seu líder de privacidade avalie os campos exatos e o processamento. A GDPR aplica princípios como transparência, limitação de finalidade, minimização, segurança e responsabilidade ao processamento de dados pessoais. 1 Comece documentando cada campo, finalidade e destinatário, em vez de assumir que um Captive Portal está fora da governança de privacidade.
Precisamos de consentimento para fornecer acesso WiFi para convidados?
Não automaticamente. Você deve selecionar, documentar e explicar uma base legal apropriada antes de processar informações pessoais. 2 O consentimento é uma base possível, mas o ICO afirma que você deve avaliar se ele é apropriado e, quando utilizado, obtê-lo, registrá-lo e gerenciá-lo adequadamente. 3 Peça ao seu DPO ou consultor jurídico para confirmar a base do seu serviço de acesso e de cada atividade opcional de marketing.
Podemos adicionar opt-ins de marketing a uma página de login de Guest WiFi?
Sim, desde que a escolha seja gerenciada separadamente do serviço de acesso e sua equipe de privacidade aprove a finalidade, a base legal, o aviso e as evidências. A Purple refere-se a opt-ins de escolha consciente. Se o consentimento for a sua base, use as orientações do ICO para determinar se ele é válido, registrado, gerenciado e revogável. 3 Não trate a aceitação dos termos de acesso à rede como prova de uma escolha de marketing separada.
O Purple Connect captura dados de contato dos visitantes?
Não, a Purple posiciona o Connect para locais que não pretendem capturar dados de visitantes. O Connect fornece splash pages personalizadas com a sua marca, múltiplos métodos de login, suporte à conformidade de privacidade, análises de uso de WiFi e monitoramento de velocidade e cobertura do local. 4 O Capture adiciona informações de contato e demográficas, integração com CRM e verificação de e-mail. Confirme o design exato de acesso e dados com a Purple antes da implantação.
O que devemos testar antes de vincular o Guest WiFi ao nosso CRM?
Teste o mapeamento de campos aprovado, o acesso do destinatário, a redação das informações de privacidade, a finalidade e o registro de base legal antes de liberar a integração. A Purple afirma que o Capture pode se integrar para enriquecer um CRM existente. 4 A GDPR exige arranjos de operador apropriados quando um operador lida com dados. 1 Seu líder de privacidade deve aprovar a atribuição de funções e os controles contratuais; a equipe de TI deve testar o caminho dos dados e os controles de acesso.
O Guest WiFi precisa ser separado dos sistemas de funcionários e de pagamento?
Sim, trate a separação de rede como um requisito fundamental de design de segurança e, em seguida, verifique-a com sua equipe de segurança de rede. A GDPR exige medidas de segurança apropriadas ao risco. 1 O NIST explica que a segurança de WLAN depende da segurança do ciclo de vida dos clientes, pontos de acesso e switches sem fio. 6 Se os sistemas de pagamento estiverem no escopo, confirme os requisitos de segmentação e teste com seu avaliador PCI. 7
A Purple pode dar suporte a comunicações personalizadas no local?
Sim, a Purple afirma que o Engage adiciona comunicações personalizadas, promoções e jornadas de acesso customizadas com base nos interesses dos visitantes, além de análises, conectores e SecurePass. 5 Antes de ativá-los, documente a finalidade pretendida, a base legal, as regras de público, os sistemas destinatários e o fluxo de aprovação de alterações. A capacidade do produto não exime sua responsabilidade de governar cada uso de dados.
Definições principais
Captive Portal
Uma experiência web que um espaço físico apresenta durante o fluxo de conexão do Guest WiFi antes ou junto com o acesso à rede.
É onde os termos de acesso, as informações de privacidade, os campos de dados aprovados e as opções de marketing opcionais precisam se alinhar.
Base legal
O fundamento jurídico documentado no qual um controlador se baseia para processar informações pessoais sob o GDPR ou UK GDPR.
Você precisa de uma base legal para cada finalidade de processamento do Guest WiFi antes que o fluxo de dados entre em operação.
Minimização de dados
O princípio do GDPR de que os dados pessoais devem ser adequados, relevantes e limitados ao necessário para a finalidade declarada.
É o teste para cada campo de login e cada elemento de dados enviado para o seu CRM.
Informações de privacidade
Informações claras que explicam como e por que os dados pessoais são coletados e utilizados.
Posicione-as onde o convidado possa acessá-las no ponto de coleta e mantenha o controle de proprietário e versão.
Operador
Uma parte que processa dados pessoais em nome de um controlador.
As integrações de Guest WiFi, o suporte e os caminhos de dados do CRM podem exigir que sua equipe confirme a atribuição de papéis e os controles contratuais.
Proteção de dados desde o projeto e por padrão
O requisito do GDPR de incorporar medidas apropriadas de proteção de dados no processamento e nas configurações padrão.
Para Guest WiFi, isso significa definir a finalidade, os campos, as informações de privacidade, os destinatários e os controles antes de publicar um fluxo de login.
Segmentação de VLAN
Uma abordagem de design de rede que separa o tráfego em segmentos lógicos de rede distintos.
As equipes de TI a utilizam como parte de um limite de segurança de Guest WiFi, mas ela não substitui a governança de privacidade.
IEEE 802.1X
Um padrão IEEE de controle de acesso à rede baseado em porta que regula o acesso à rede e suporta comunicação controlada após a autenticação.
Use-o ao analisar quais partes de sua infraestrutura de rede mais ampla precisam de acesso controlado e autenticado. É independente da decisão do GDPR de coletar e usar dados de Guest WiFi.
WPA3
Uma certificação de segurança da WiFi Alliance para redes WiFi pessoais e corporativas, com modos pessoal e corporativo separados.
Use-o em uma revisão de padrões de sua infraestrutura sem fio, reconhecendo que a seleção do protocolo por si só não estabelece a conformidade com o GDPR.
PCI-DSS
Um padrão de segurança para cartões de pagamento com documentação mantida pelo PCI Security Standards Council.
Onde sistemas de pagamento estiverem envolvidos, use seu processo de avaliação PCI para decidir o escopo e a segmentação de rede e testes necessários.
Exemplos práticos
Um hotel com 200 quartos precisa de Guest WiFi personalizado com sua marca, mas não deseja capturar dados de contato no lançamento. O que deve fazer?
Use o limite de design do Connect: forneça uma experiência de acesso personalizada com a marca e monitore o uso do serviço, velocidade e cobertura. Antes de entrar em operação, registre a finalidade do acesso, exiba as informações de privacidade onde os dados são coletados, valide o limite da rede de convidados, mantenha campos de contato não aprovados fora do fluxo e ofereça às operações um caminho claro para consultas de privacidade. Este é um plano de aceitação ilustrativo, não uma afirmação sobre um espaço físico específico.
Uma rede de varejo multilojas deseja dados de Guest WiFi para enriquecer seu CRM e oferecer marketing opcional. O que deve fazer?
Use o limite de design do Capture após as equipes de marketing, TI e privacidade aprovarem o registro de campos de dados. Mapeie cada campo aprovado para o seu destino no CRM, mantenha o marketing como uma opção de consentimento consciente (opt-in) em vez de uma condição de acesso, teste se apenas os campos aprovados são enviados para o CRM e registre o proprietário responsável pelas revisões de avisos, integração e acesso. Este é um plano de aceitação ilustrativo, não uma afirmação sobre uma rede de varejo específica.
Um centro de conferências deseja comunicações personalizadas após o login. O que deve fazer?
Avalie o Engage apenas depois que o fluxo de acesso ao Guest WiFi e a transferência de dados do CRM passarem pela revisão de governança. Defina a finalidade da campanha e o público-alvo antes da automação, aprove a mensagem e o sistema destinatário, teste a lógica do público selecionado usando dados controlados e registre a decisão de alteração. A Purple declara que o Engage adiciona comunicações personalizadas, jornadas de acesso customizadas, análises, conectores e SecurePass.
Fontes
- Regulation (EU) 2016/679 (GDPR), EUR-Lex
- ICO: A guide to lawful basis
- ICO: Consent
- Purple Support: Connect vs Capture
- Purple Support: Capture vs Engage
- NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks
- IEEE 802.1X: Port-Based Network Access Control
- PCI Security Standards Council: PCI DSS Document Library
- WiFi Alliance: WPA3 security announcement
Continue a ler esta série
Planejamento de migração de pontos de acesso WiFi 6 para WiFi 7 quando o Cisco Meraki WiFi 6 atingir o fim de vendas
Esta referência técnica oferece aos operadores de múltiplos sites uma estrutura de decisão para a transição de Cisco Meraki WiFi 6 para WiFi 7 antes do prazo final de pedidos em 31 de dezembro de 2026. Ela alia o planejamento de infraestrutura e backhaul com as validações do Meraki Dashboard que garantem a continuidade de autenticação do Purple e de análise de localização durante a substituição de cada ponto de acesso.
Cisco Catalyst WLC e WiFi de visitantes: configuração do Captive Portal com a Purple
Como um controlador de LAN sem fio Cisco Catalyst 9800 (IOS-XE) funciona com o WiFi de visitantes da Purple: autenticação web externa, RADIUS e um jardim murado (walled garden), com um link para o guia de configuração passo a passo da Purple para a configuração exata.
O Guia Corporativo para Configuração de WiFi para Visitantes: Segurança, Segmentação e Velocidade
Este guia técnico corporativo fornece instruções práticas para gerentes de TI e arquitetos de rede sobre como implantar um WiFi para visitantes seguro e segmentado. Ele aborda arquitetura de VLAN, criptografia WPA3, autenticação 802.1X, conformidade com PCI-DSS e GDPR, e a integração da camada de Captive Portal independente de hardware da Purple.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.