Pular para o conteúdo principal

GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos

Este guia técnico mostra às equipes de TI e marketing de espaços físicos como governar a coleta de dados de Guest WiFi sob o GDPR, sem transformar um Captive Portal em um ponto cego de conformidade. Ele separa o acesso à rede, as informações de privacidade, as opções de marketing opcionais e os fluxos de CRM, mapeando em seguida o Purple Connect, Capture e Engage para essas decisões operacionais.

Por Marketing TeamPublicado Atualizado
📖 12 min de leitura3,214 palavras3 exemplos práticos10 definições principais

Video overview

Ouça este guia

Ver transcrição do podcast
Fale em inglês com um sotaque natural do Reino Unido. Apresente isso como um consultor sênior de tecnologia e privacidade instruindo líderes de estabelecimentos ocupados. Use um tom confiante e de conversação, ênfase clara nas ações e pequenas pausas naturais entre as seções: Bem-vindo. Se você opera WiFi para visitantes em um hotel, rede de varejo, estádio, centro de convenções ou local público, você está na interseção de três preocupações operacionais. Seus visitantes esperam acesso. Sua equipe de marketing pode querer dados primários consentidos. E sua equipe de TI precisa de um serviço que permaneça seguro, fácil de dar suporte e explicável. O GDPR se aplica quando as informações que você coleta são dados pessoais. A resposta não é remover todos os recursos úteis do fluxo de login. A resposta é projetar o serviço de modo que o acesso, as informações de privacidade, o marketing opcional e os dados de CRM sejam controlados como decisões separadas. Comece com a resposta direta. Um serviço de WiFi para visitantes em conformidade com a privacidade do GDPR precisa de um propósito definido, uma base legal documentada, informações de privacidade claras, minimização de dados e segurança adequada ao risco. O Purple Connect fornece Captive Portals de marca e análises de WiFi. O Capture adiciona captura de dados primários e integração de CRM. Onde você adicionar marketing opcional, mantenha essa escolha separada do ato de se conectar à internet. Teste cada transferência de dados antes do lançamento. O primeiro ponto é fácil de esquecer. Um Captive Portal não está em conformidade apenas porque uma caixa de seleção aparece na página. Ele se torna parte de um processo em conformidade quando você consegue explicar cada etapa. Quais informações coletamos? Por que as coletamos? Para onde elas vão? Quem pode acessá-las? Por quanto tempo precisamos delas? E quem revisa uma alteração antes de ela ser publicada? Os princípios do GDPR definem a estrutura. O processamento deve ser lícito, justo e transparente. Você precisa limitar o propósito. Você deve coletar apenas o que for necessário. Você deve usar medidas de segurança apropriadas ao risco. E você precisa de responsabilidade, o que significa que sua organização deve ser capaz de demonstrar as decisões que tomou. Para uma equipe de TI, isso transforma a privacidade em um requisito de design. Para uma equipe de marketing, transforma um formulário de captura de dados em um processo governado de dados de clientes. O ponto de partida prático é um pequeno registro de design. Antes de qualquer pessoa editar uma tela de login, liste cada campo. Ao lado de cada campo, escreva o propósito, a base legal proposta, o sistema destinatário, o tratamento de retenção e o proprietário responsável. Se um campo não tiver um propósito claro, remova-o. Se o marketing quiser um campo para mais tarde, mas não para o acesso de hoje, torne-o opcional e revise-o separadamente. Isso é a minimização de dados na prática. O próximo ponto é a base legal. O ICO afirma que você precisa de uma base legal válida antes de lidar com informações pessoais, que deve documentá-la e que deve incluir a finalidade e a base legal em suas informações de privacidade. Não assuma que o consentimento é automaticamente a resposta para o acesso ao Guest WiFi. Seu DPO ou consultor de privacidade deve avaliar o contexto e selecionar a base correta para cada finalidade. O acesso à rede, a análise de serviços e o marketing opcional não devem ser tratados como uma única finalidade. Se você usar o consentimento para uma atividade de marketing opcional, ele deve ser uma escolha real e gerenciada. O Purple chama isso de opt-ins de escolha consciente. Mantenha a escolha de marketing separada da decisão de acesso. Sua equipe de privacidade deve confirmar a redação, as evidências que você retém, o sistema destinatário e o processo de exclusão. O princípio de design mais confiável é simples: conectar-se não deve inscrever silenciosamente um visitante em outra coisa. Agora passamos para o fluxo técnico. Um serviço de Guest WiFi bem governado tem quatro limites. Um dispositivo de visitante solicita acesso. O Captive Portal apresenta a experiência de acesso e privacidade aprovada. A rede admite o dispositivo em um serviço de visitantes segmentado. Em seguida, apenas os dados pessoais aprovados trafegam por meio de uma integração controlada para um CRM. Manter esses limites claros evita que um evento de rede se torne um evento de marketing não registrado. A sua arquitetura de rede ainda é importante. O GDPR exige segurança adequada ao risco. As diretrizes de redes sem fio do NIST deixam claro que a segurança de uma WLAN depende da segurança de clientes, pontos de acesso e switches sem fio em todo o design, implantação, manutenção e monitoramento. Em termos simples, a configuração não é uma tarefa única. Sua equipe precisa de um modelo operacional. Revise o limite da rede de Guest WiFi. Controle o acesso do administrador. Monitore o serviço. Teste as alterações. E mantenha os visitantes afastados dos sistemas de funcionários e de pagamento, de acordo com a sua política de segurança. Onde o Purple se encaixa? O Purple é uma sobreposição em nuvem para Guest WiFi. O Purple Connect fornece splash pages totalmente personalizadas com a sua marca, múltiplos métodos de login, mais de 25 idiomas, suporte à conformidade de privacidade, análise de uso de WiFi e monitoramento de velocidade e cobertura. O Purple posiciona o Purple Connect para locais que não planejam capturar dados de visitantes. Se o seu objetivo imediato é uma experiência de acesso personalizada com insights de serviço, esse é um limite útil. O Purple Capture adiciona captura de dados de contato e demográficos, integração de enriquecimento de CRM e verificação de e-mail. Antes de ativar a transmissão do CRM, realize uma revisão do fluxo de dados. Confirme se o mapeamento de campos corresponde ao registro aprovado. Confirme quem pode acessar os dados assim que eles chegarem. Confirme se as suas informações de privacidade especificam a finalidade e o destinatário. Confirme os acordos do operador. Em seguida, teste se apenas os campos aprovados são transferidos para o CRM. O Engage complementa o Capture adicionando comunicações personalizadas, promoções e jornadas de acesso customizadas, juntamente com relatórios analíticos, conectores pré-construídos e o SecurePass. A oportunidade é clara, mas a necessidade de controle também é. Uma equipe de campanha não deve criar um novo uso de dados sem revisão. Ao propor um novo público, campanha, conector ou jornada automatizada, revise a finalidade e o registro de aprovação antes de publicá-lo. Aqui estão três cenários práticos. Primeiro, um hotel de 200 quartos lança o Connect. As verificações de aceitação são simples. As informações de privacidade aparecem antes da inserção dos dados. Nenhum campo de contato não aprovado está presente. O limite da rede Guest WiFi é testado. A equipe sabe para onde encaminhar uma dúvida de privacidade. Segundo, um varejista usa o Capture para enriquecer um CRM. O mapeamento de campos corresponde ao registro aprovado. A escolha de marketing é separada do acesso. Apenas os campos selecionados chegam ao CRM. As exportações são controladas por perfil de acesso. Terceiro, um centro de conferências avalia o Engage. A equipe aprova o objetivo da campanha, testa a lógica de público com dados controlados, identifica o sistema receptor e aprova a alteração. Estes são resultados de controle práticos, não promessas de resultados comerciais. Antes de encerrarmos, três erros comuns. Primeiro, tratar a splash page como um ativo de marketing em vez de um ponto de coleta controlado. Segundo, presumir que a segmentação torna a coleta de dados em conformidade. Terceiro, implantar uma integração antes que o marketing, a TI e a equipe de privacidade concordem com seu mapeamento de campos e proprietário. Cada erro é evitável com uma única revisão de design multifuncional antes do lançamento. Perguntas rápidas. Sempre precisamos de consentimento para o acesso de convidados ao WiFi? Não. Você precisa de uma base legal apropriada e documentada. Podemos realizar opt-ins de marketing? Sim, mas gerencie-os separadamente e use o consentimento corretamente se essa for a sua base selecionada. O Connect coleta informações de contato? A Purple posiciona o Connect para acesso e insights sem coleta de dados dos visitantes. O Capture adiciona a coleta de dados e integração com CRM. Precisamos separar o Guest WiFi dos sistemas de equipe e de pagamento? Sim. Trate o limite como um controle de segurança central e verifique-o com a TI e qualquer avaliador de PCI.Um último exercício operacional pode expor lacunas antes do seu lançamento. Pegue um dispositivo de teste e percorra o caminho real como um visitante faria. Conecte-se ao serviço de Guest WiFi. Confirme se a experiência de acesso e privacidade aprovada aparece antes que os dados pessoais sejam inseridos. Verifique o formulário em relação ao registro de campos de dados. Se você vir um campo que não está no registro, interrompa o lançamento e pergunte por que ele existe. Conclua a jornada usando dados de teste controlados. Em seguida, inspecione o limite da rede, a visualização de relatórios e o registro do CRM. Sua equipe de TI deve confirmar que o dispositivo de visitante não consegue alcançar zonas de rede proibidas. Seu líder de privacidade deve confirmar se as informações de privacidade e a finalidade ainda correspondem à experiência real. Sua equipe de marketing deve confirmar que qualquer escolha de marketing é distinta, registrada no local correto e não tratada como uma condição de acesso à rede. Por fim, inspecione quem pode administrar o portal, exportar dados, editar a integração do CRM ou iniciar uma campanha. Atribua um proprietário a cada revisão, defina uma data para a próxima e mantenha o registro junto com a documentação de alteração. Este passo a passo não substituirá a consultoria jurídica ou uma avaliação formal onde for necessária. Ele dirá se o serviço que você aprovou é o serviço que você realmente implantou. Seu próximo passo é uma revisão de design de 60 minutos com TI, marketing, operações e o líder de privacidade. Desenhe a jornada desde o dispositivo do visitante até o recebimento no CRM. Marque cada ponto onde os dados aparecem, mudam de mãos ou ganham uma nova finalidade. Entre em acordo sobre o plano de acesso, o plano de privacidade, o plano de rede e o registro de aprovação. Em seguida, implemente o plano Purple que se adapta a esse modelo operacional. É assim que você torna o Guest WiFi útil, seguro e explicável.

Parte da nossa série principal: Guia de Guest WiFi

GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos

O Guest WiFi em conformidade com o GDPR começa com um propósito definido, base legal documentada, informações de privacidade claras, minimização de dados e segurança apropriada ao risco. O Purple Connect oferece Captive Portals de marca e análises de WiFi; o Capture adiciona captura de dados primários e integração de CRM. Mantenha as opções de marketing opcionais separadas do acesso e teste cada transferência de dados antes do lançamento.

Como tornar o Guest WiFi em conformidade com o GDPR?

Você torna o Guest WiFi em conformidade com o GDPR tratando-o como dois sistemas conectados: um serviço de acesso à rede e um processo de dados pessoais. O serviço de acesso coloca o convidado online. O processo de dados decide o que você coleta, por que coleta, quem o recebe e como você comprova essas decisões. Os princípios do GDPR exigem processamento legal, justo e transparente, limitação de finalidade, minimização de dados, segurança e responsabilidade. 1

Comece com um breve registro de design antes que qualquer pessoa edite uma splash page. Anote a finalidade de cada campo, a base legal selecionada pelo seu líder de privacidade, o destinatário dos dados, a abordagem de retenção e o proprietário que revisará o fluxo. O ICO afirma que você deve determinar e documentar sua base legal antes de usar informações pessoais, e incluir suas finalidades e base legal nas informações de privacidade. 2

Regra operacional: o acesso ao Guest WiFi, a análise de dados do local e o marketing opcional são finalidades de processamento distintas. Não permita que um fluxo de login conveniente os reduza a uma única decisão não documentada.

Finalidade do processamento Decisão de coleta de dados Controle de privacidade Controle técnico Evidência a reter
Fornecer acesso ao Guest WiFi Coletar apenas as informações necessárias para o método de acesso selecionado Mostrar informações de privacidade onde os dados são coletados Isolar o tráfego de convidados das redes internas Registro de fluxo de acesso aprovado
Entender o uso e a cobertura do serviço Usar apenas dados aprovados para essa finalidade de análise Explicar a finalidade da análise Limitar o acesso a funções de análise Registro de campos de dados de análise
Marketing opcional Manter os campos e escolhas de marketing distintos do acesso Declarar a finalidade do marketing e a escolha de forma clara Enviar apenas campos aprovados com opt-in para o CRM Registro de consentimento ou base legal
Manter a plataforma Documentar o suporte e o envolvimento do operador de dados Nomear os destinatários relevantes nas informações de privacidade Controlar o acesso do administrador Registro de revisão de operadores e de acesso

Isso é governança, não aconselhamento jurídico. Seu encarregado de proteção de dados ou consultor jurídico deve confirmar a finalidade específica do controlador e a base legal. O ponto prático para a TI é mais simples: não implante um formulário até que a finalidade, os campos e o destino final estejam alinhados.

Por que o GDPR muda o que o seu Guest WiFi coleta?

Um Captive Portal não está em conformidade com a privacidade apenas por conter uma caixa de seleção. Ele se torna parte de um processo em conformidade quando você consegue explicar cada elemento do fluxo em linguagem simples, coletar apenas os dados necessários para a finalidade escolhida e manter o acesso separado de usos opcionais. Os Artigos 12 e 13 exigem informações transparentes quando você coleta dados pessoais. O Artigo 25 exige proteção de dados desde a concepção (by design) e por padrão. 1

Isso muda a conversa entre o marketing e a TI. O marketing pode querer informações de contato e demográficas para enriquecer um registro de CRM. A TI pode precisar de informações suficientes para operar o serviço de acesso e investigar incidentes. Nenhum dos requisitos autoriza automaticamente todos os campos em uma página de login. Comece com o menor conjunto de dados aprovado. Adicione um campo apenas quando sua finalidade, base legal, redação de privacidade, destinatário e tratamento de retenção forem conhecidos.

O consentimento não é um controle decorativo. Se o consentimento for a base escolhida para uma atividade opcional, as diretrizes do ICO cobrem se o consentimento é apropriado, válido, registrado, gerenciado e retirado. 3 O termo da Purple conscious-choice opt-ins é útil aqui. Significa que a escolha de marketing deve permanecer reconhecidamente separada do ato de se conectar. O seu responsável por privacidade deve aprovar a redação exata e as evidências que você retém.

GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos - guest wifi privacy notice

Para um hotel, isso pode significar que o hóspede vê o aviso de acesso antes de enviar os dados, enquanto a oferta para saber sobre estadias futuras é apresentada como uma escolha adicional. Para uma rede de varejo, o mesmo princípio se aplica quando um comprador se cadastra na loja, mas um CRM central recebe os campos selecionados. O valor não está no design da página. O valor está em ser capaz de mostrar o que aconteceu, por que aconteceu e para onde os dados foram.

Como os dados de Guest WiFi devem se mover pela sua rede e CRM?

Projete o fluxo para que uma decisão de rede não acione silenciosamente uma decisão de marketing. Um modelo operacional útil tem quatro limites. Primeiro, o dispositivo do convidado solicita o acesso. Segundo, o Captive Portal apresenta a experiência de acesso e privacidade aprovada. Terceiro, a rede admite o dispositivo em um serviço de Guest WiFi segmentado. Quarto, quaisquer dados pessoais aprovados se movem através de uma integração controlada para o CRM.

flowchart LR
    A[Dispositivo do convidado] --> B[Acesso Guest WiFi]
    B --> C[Captive portal e informações de privacidade]
    C --> D[Decisão de acesso]
    D --> E[Rede de convidados segmentada]
    C --> F[Campos de dados aprovados]
    F --> G[CRM através de integração controlada]
    H[Governança de TI e marketing] --> C
    H --> F

Figura 1. Um fluxo conceitual que separa o controle de acesso, o tráfego de convidados e o processamento de dados pessoais aprovado.

GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos - gdpr guest wifi architecture

O diagrama é deliberadamente neutro em relação ao fornecedor. O GDPR não prescreve um padrão de Captive Portal, protocolo de autenticação ou tecnologia de segmentação. Ele exige medidas de segurança apropriadas ao risco. 1 As orientações de WLAN do NIST apontam o mesmo aspecto operacional sob a perspectiva de segurança: a segurança depende de como os dispositivos clientes, pontos de acesso e switches sem fio são protegidos em todo o design, implantação, manutenção e monitoramento. 6

Utilize esta distinção ao revisar a rede. A segmentação por VLAN, as políticas de firewall, o controle de acesso do administrador e o monitoramento ajudam a reduzir a exposição. Eles não definem, por si só, a base legal para coletar o endereço de e-mail de um visitante. Por outro lado, um bom aviso de privacidade não torna aceitável uma rede de convidados não segmentada. Sua implantação precisa tanto de uma decisão de privacidade quanto de uma decisão de controle de rede. Onde sua política de acesso exigir controle baseado em portas, o IEEE 802.1X regula o acesso e protege contra a transmissão ou recepção por partes não identificadas ou não autorizadas. 9 Use-o como uma referência de padrão para a camada de acesso relevante, e não como um substituto para o design de privacidade.

Onde você opera a aceitação de pagamentos, trate o Guest WiFi como uma rede que não deve se tornar um caminho não testado para sistemas que lidam com informações de portadores de cartão. Os materiais do PCI-DSS existem para apoiar o manuseio seguro das informações de portadores de cartão. 7 Seu avaliador PCI e a equipe de segurança de rede devem decidir o escopo aplicável e os testes de segmentação. Este guia não realiza uma avaliação de PCI-DSS.

A segurança sem fio também evolui com o tempo. A WiFi Alliance descreve o WPA3 como uma certificação de segurança para redes pessoais e corporativas e destaca a suíte de segurança avançada do WPA3-Enterprise. 8 A ação prática é revisar os recursos de segurança suportados em sua infraestrutura existente e aplicar sua própria política de segurança. Este guia não afirma que um único padrão de segurança sem fio isoladamente torna um serviço de Guest WiFi em conformidade com o GDPR.

Onde o Purple se posiciona em relação à sua infraestrutura WiFi existente?

O Purple é uma camada de nuvem para Guest WiFi que atua ao lado da sua infraestrutura de acesso existente. Ele oferece uma maneira de alinhar a experiência do visitante, a captura de dados e os relatórios operacionais com os controles que sua equipe de TI já possui. Comece com Guest WiFi quando sua prioridade for uma experiência de acesso personalizada com a sua marca, e depois utilize o WiFi Analytics para analisar a utilização, velocidade e cobertura do local.

O limite de plano do Purple é útil para o design de conformidade. O Purple afirma que o Connect inclui splash pages totalmente personalizadas com a sua marca, múltiplos métodos de login, mais de 25 idiomas, suporte à conformidade com a GDPR e privacidade global, análises de uso de WiFi e monitoramento de velocidade e cobertura. O Purple posiciona o Connect para estabelecimentos que não buscam capturar dados de visitantes. 4 Isso torna o Connect um ponto de partida relevante quando o acesso e o monitoramento de serviços são seus objetivos imediatos.

O Capture inclui os recursos do Connect e adiciona a captura de dados de contato e demográficos, integração de enriquecimento de CRM e verificação de e-mail, de acordo com o Suporte do Purple. 4 Isso muda o seu trabalho de governança. Antes de ativar um feed de CRM, combine o mapeamento de campos, o acesso do destinatário, a finalidade, a base legal, as informações de privacidade, o acordo do operador de dados e um método de teste. O Artigo 28 exige que o tratamento por um operador seja regido por um contrato ou outro ato jurídico. 1

O Engage baseia-se no Capture com comunicações personalizadas, promoções e jornadas de acesso customizadas com base nos interesses dos visitantes, além de análises do estabelecimento, conectores pré-construídos e SecurePass. 5 Isso torna a governança mais importante, e não menos. Uma equipe de campanha não deve ser capaz de criar um novo uso de dados sem a revisão de privacidade e do proprietário dos dados que se aplica a qualquer nova finalidade.

O modelo se adapta a diferentes contextos de estabelecimentos. Equipes de Hospitalidade podem manter o acesso de convidados e o enriquecimento de CRM em um único design governado. Equipes de Varejo podem aplicar os mesmos controles em várias lojas. Equipes de Transporte e Saúde podem focar no acesso, avisos claros e limites de segurança onde a sensibilidade dos dados ou o uso público exigem atenção extra. Para detalhes sobre arquitetura de rede, combine este guia com o Guia de Configuração de WiFi para Convidados de Grandes Empresas: Segmentação de VLAN, Segurança e Portais Cativos.

GDPR e Guest WiFi: Guia de Conformidade para Marketing e TI de Espaços Físicos - guest wifi data flow

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.

Quais limites de conformidade e riscos as equipes do estabelecimento devem planejar?

O erro mais comum não é a falta de um documento de política. É a incompatibilidade entre a política, o fluxo de login, a rede e o CRM. Corrija isso com critérios de aceitação que possam ser testados. O TI deve validar se o tráfego de WiFi para Convidados segue o limite de rede aprovado e se o acesso do administrador é controlado. O Marketing deve validar os rótulos dos campos, os destinos dos dados e a captura de escolhas. A equipe de Privacidade deve validar o aviso, a finalidade e o registro da base legal. As Operações devem confirmar se a equipe do estabelecimento sabe para onde direcionar um convidado com dúvidas sobre privacidade.

A minimização de dados é o desafio correto para cada campo. Pergunte se o método de acesso realmente precisa dele. Pergunte se o objetivo da análise de dados pode funcionar sem ele. Pergunte se o CRM precisa dele agora, ou se uma interação futura opcional pode coletá-lo mais tarde. Se nenhum proprietário puder responder, remova o campo do lançamento. Isso evita a criação de um conjunto de dados que suas equipes não conseguem explicar ou governar.

Não trate uma mudança de finalidade como uma pequena edição de portal. Um novo público de marketing, um novo destino de CRM, uma pergunta demográfica adicionada ou uma jornada de acesso automatizada podem alterar o design de processamento. Revise o registro e a análise de privacidade antes do lançamento. Se a sua avaliação indicar que o processamento provavelmente gerará um alto risco para os direitos e liberdades das pessoas, o Artigo 35 exige uma avaliação de impacto de proteção de dados. 1

Você também deve distinguir a identidade de rede da identidade da força de trabalho. Um serviço de login de visitantes não substitui os controles de identidade de Staff WiFi. Mantenha o acesso da força de trabalho dentro do seu design de Identity-Based Networks, com seu próprio modelo de aprovação e revogação. O processo operacional para remover o acesso de funcionários é abordado em How to revoke WiFi access when an employee leaves. Para padrões operacionais mais amplos, consulte Guest WiFi Management: Smart Authentication & Segmentation e Cloud Wifi Management: Secure Enterprise Connectivity 2026.

Como é uma implementação na prática?

Os cenários abaixo são padrões ilustrativos de implementação, não alegações sobre uma implantação Purple específica ou uma garantia de conformidade. Eles oferecem às suas equipes verificações de lançamento mensuráveis, em vez de resultados comerciais inventados.

Cenário do local Padrão prático de implementação Verificações de lançamento mensuráveis
Hotel de 200 quartos Use Connect para um ponto de entrada Guest WiFi personalizado e monitoramento de serviço. Mantenha o fluxo inicial focado no acesso, e não no enriquecimento do CRM. As informações de privacidade aparecem antes da entrada; nenhum campo de contato não aprovado está presente; a TI verifica o limite da rede de visitantes; as operações aprovam uma rota de suporte ao visitante.
Varejista com várias filiais Use Capture onde os campos demográficos e de contato aprovados enriquecem o CRM. Projete uma opção de marketing opcional separada. O mapeamento de campos corresponde ao registro aprovado; apenas os campos com consentimento chegam ao CRM; as exportações de marketing são controladas por função; a equipe de privacidade aprova o aviso.
Centro de convenções Avalie o Engage somente após o estabelecimento do acesso, da governança do CRM e das aprovações de mensagens. Use proprietários de campanhas que entendam o propósito acordado. Os dados de teste comprovam a lógica do público selecionado; as comunicações se mapeiam para a finalidade aprovada; os proprietários conseguem identificar o sistema de destino; o registro de alteração é assinado e aprovado.

O que você deve fazer a seguir?

Comece com uma revisão de design de 60 minutos envolvendo TI, marketing, operações e seu líder de privacidade. Mapeie a jornada atual do visitante, desde a conexão do dispositivo até o recebimento no CRM. Marque cada ponto onde os dados aparecem, mudam de mãos ou adquirem uma nova finalidade. Em seguida, decida se sua necessidade imediata é de acesso e percepção de serviço, captura de dados primários (first-party) ou engajamento no local.

Se o acesso e as operações seguras do local forem a prioridade, revise o Connect em relação à sua arquitetura de rede. Se você planeja enriquecer um CRM, revise o Capture e a governança de integração juntos. Se você pretende enviar comunicações personalizadas no local, incorpore a governança adicional do Engage ao design antes do lançamento da campanha. Os resumos do Suporte da Purple Connect vs Capture e Capture vs Engage definem os limites do produto.

Finalize com uma decisão de go-live registrada. Ela deve identificar os campos de dados aprovados, a finalidade declarada e a base legal, o proprietário das informações de privacidade, o proprietário da segurança, o CRM destinatário, a data de revisão e a rota de escalonamento para o seu líder de privacidade. Esse registro será mais útil do que outro checklist genérico de conformidade.

Referências

Perguntas frequentes

Os dados de WiFi para convidados são considerados dados pessoais sob a GDPR?

Podem ser, portanto, trate a coleta de dados de WiFi para convidados como um processo de dados pessoais até que seu líder de privacidade avalie os campos exatos e o processamento. A GDPR aplica princípios como transparência, limitação de finalidade, minimização, segurança e responsabilidade ao processamento de dados pessoais. 1 Comece documentando cada campo, finalidade e destinatário, em vez de assumir que um Captive Portal está fora da governança de privacidade.

Precisamos de consentimento para fornecer acesso WiFi para convidados?

Não automaticamente. Você deve selecionar, documentar e explicar uma base legal apropriada antes de processar informações pessoais. 2 O consentimento é uma base possível, mas o ICO afirma que você deve avaliar se ele é apropriado e, quando utilizado, obtê-lo, registrá-lo e gerenciá-lo adequadamente. 3 Peça ao seu DPO ou consultor jurídico para confirmar a base do seu serviço de acesso e de cada atividade opcional de marketing.

Podemos adicionar opt-ins de marketing a uma página de login de Guest WiFi?

Sim, desde que a escolha seja gerenciada separadamente do serviço de acesso e sua equipe de privacidade aprove a finalidade, a base legal, o aviso e as evidências. A Purple refere-se a opt-ins de escolha consciente. Se o consentimento for a sua base, use as orientações do ICO para determinar se ele é válido, registrado, gerenciado e revogável. 3 Não trate a aceitação dos termos de acesso à rede como prova de uma escolha de marketing separada.

O Purple Connect captura dados de contato dos visitantes?

Não, a Purple posiciona o Connect para locais que não pretendem capturar dados de visitantes. O Connect fornece splash pages personalizadas com a sua marca, múltiplos métodos de login, suporte à conformidade de privacidade, análises de uso de WiFi e monitoramento de velocidade e cobertura do local. 4 O Capture adiciona informações de contato e demográficas, integração com CRM e verificação de e-mail. Confirme o design exato de acesso e dados com a Purple antes da implantação.

O que devemos testar antes de vincular o Guest WiFi ao nosso CRM?

Teste o mapeamento de campos aprovado, o acesso do destinatário, a redação das informações de privacidade, a finalidade e o registro de base legal antes de liberar a integração. A Purple afirma que o Capture pode se integrar para enriquecer um CRM existente. 4 A GDPR exige arranjos de operador apropriados quando um operador lida com dados. 1 Seu líder de privacidade deve aprovar a atribuição de funções e os controles contratuais; a equipe de TI deve testar o caminho dos dados e os controles de acesso.

O Guest WiFi precisa ser separado dos sistemas de funcionários e de pagamento?

Sim, trate a separação de rede como um requisito fundamental de design de segurança e, em seguida, verifique-a com sua equipe de segurança de rede. A GDPR exige medidas de segurança apropriadas ao risco. 1 O NIST explica que a segurança de WLAN depende da segurança do ciclo de vida dos clientes, pontos de acesso e switches sem fio. 6 Se os sistemas de pagamento estiverem no escopo, confirme os requisitos de segmentação e teste com seu avaliador PCI. 7

A Purple pode dar suporte a comunicações personalizadas no local?

Sim, a Purple afirma que o Engage adiciona comunicações personalizadas, promoções e jornadas de acesso customizadas com base nos interesses dos visitantes, além de análises, conectores e SecurePass. 5 Antes de ativá-los, documente a finalidade pretendida, a base legal, as regras de público, os sistemas destinatários e o fluxo de aprovação de alterações. A capacidade do produto não exime sua responsabilidade de governar cada uso de dados.

Definições principais

Captive Portal

Uma experiência web que um espaço físico apresenta durante o fluxo de conexão do Guest WiFi antes ou junto com o acesso à rede.

É onde os termos de acesso, as informações de privacidade, os campos de dados aprovados e as opções de marketing opcionais precisam se alinhar.

Base legal

O fundamento jurídico documentado no qual um controlador se baseia para processar informações pessoais sob o GDPR ou UK GDPR.

Você precisa de uma base legal para cada finalidade de processamento do Guest WiFi antes que o fluxo de dados entre em operação.

Minimização de dados

O princípio do GDPR de que os dados pessoais devem ser adequados, relevantes e limitados ao necessário para a finalidade declarada.

É o teste para cada campo de login e cada elemento de dados enviado para o seu CRM.

Informações de privacidade

Informações claras que explicam como e por que os dados pessoais são coletados e utilizados.

Posicione-as onde o convidado possa acessá-las no ponto de coleta e mantenha o controle de proprietário e versão.

Operador

Uma parte que processa dados pessoais em nome de um controlador.

As integrações de Guest WiFi, o suporte e os caminhos de dados do CRM podem exigir que sua equipe confirme a atribuição de papéis e os controles contratuais.

Proteção de dados desde o projeto e por padrão

O requisito do GDPR de incorporar medidas apropriadas de proteção de dados no processamento e nas configurações padrão.

Para Guest WiFi, isso significa definir a finalidade, os campos, as informações de privacidade, os destinatários e os controles antes de publicar um fluxo de login.

Segmentação de VLAN

Uma abordagem de design de rede que separa o tráfego em segmentos lógicos de rede distintos.

As equipes de TI a utilizam como parte de um limite de segurança de Guest WiFi, mas ela não substitui a governança de privacidade.

IEEE 802.1X

Um padrão IEEE de controle de acesso à rede baseado em porta que regula o acesso à rede e suporta comunicação controlada após a autenticação.

Use-o ao analisar quais partes de sua infraestrutura de rede mais ampla precisam de acesso controlado e autenticado. É independente da decisão do GDPR de coletar e usar dados de Guest WiFi.

WPA3

Uma certificação de segurança da WiFi Alliance para redes WiFi pessoais e corporativas, com modos pessoal e corporativo separados.

Use-o em uma revisão de padrões de sua infraestrutura sem fio, reconhecendo que a seleção do protocolo por si só não estabelece a conformidade com o GDPR.

PCI-DSS

Um padrão de segurança para cartões de pagamento com documentação mantida pelo PCI Security Standards Council.

Onde sistemas de pagamento estiverem envolvidos, use seu processo de avaliação PCI para decidir o escopo e a segmentação de rede e testes necessários.

Exemplos práticos

Um hotel com 200 quartos precisa de Guest WiFi personalizado com sua marca, mas não deseja capturar dados de contato no lançamento. O que deve fazer?

Use o limite de design do Connect: forneça uma experiência de acesso personalizada com a marca e monitore o uso do serviço, velocidade e cobertura. Antes de entrar em operação, registre a finalidade do acesso, exiba as informações de privacidade onde os dados são coletados, valide o limite da rede de convidados, mantenha campos de contato não aprovados fora do fluxo e ofereça às operações um caminho claro para consultas de privacidade. Este é um plano de aceitação ilustrativo, não uma afirmação sobre um espaço físico específico.

Uma rede de varejo multilojas deseja dados de Guest WiFi para enriquecer seu CRM e oferecer marketing opcional. O que deve fazer?

Use o limite de design do Capture após as equipes de marketing, TI e privacidade aprovarem o registro de campos de dados. Mapeie cada campo aprovado para o seu destino no CRM, mantenha o marketing como uma opção de consentimento consciente (opt-in) em vez de uma condição de acesso, teste se apenas os campos aprovados são enviados para o CRM e registre o proprietário responsável pelas revisões de avisos, integração e acesso. Este é um plano de aceitação ilustrativo, não uma afirmação sobre uma rede de varejo específica.

Um centro de conferências deseja comunicações personalizadas após o login. O que deve fazer?

Avalie o Engage apenas depois que o fluxo de acesso ao Guest WiFi e a transferência de dados do CRM passarem pela revisão de governança. Defina a finalidade da campanha e o público-alvo antes da automação, aprove a mensagem e o sistema destinatário, teste a lógica do público selecionado usando dados controlados e registre a decisão de alteração. A Purple declara que o Engage adiciona comunicações personalizadas, jornadas de acesso customizadas, análises, conectores e SecurePass.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.