跳至主要内容

全球最严苛的数据保护法律以及Purple平台如何助力您实现合规

作者:Claudia Hill
13 December 2022
1 分钟阅读
全球最严苛的数据保护法律以及Purple平台如何助力您实现合规
Interactive Compliance EvaluatorISO 27001 & GDPR Ready

Guest WiFi Data Privacy & Regulatory Compliance Evaluator

Select your primary operating region and network scale to inspect mandatory captive portal consent rules, maximum non-compliance penalties, and how Purple automates lawful data collection.

Governing Legal Framework
EU GDPR & UK Data Protection Act 2018
Statutory Non-Compliance Exposure
Up to €20M / £17.5M or 4% of global annual turnover (whichever is higher)
Consent Mechanism Mandate
Explicit, unbundled opt-in with freely given consent

⚖️ Mandatory Captive Portal Requirements

  • Unambiguous, active opt-in consent for marketing (no pre-ticked boxes)
  • Granular consent unbundled from basic network terms and conditions
  • Mandatory 72-hour notification timeframe for personal data breaches
  • Designated Data Protection Officer (DPO) for large-scale systematic monitoring
Enforceable Visitor (Data Subject) Rights:
  • Right to access personal records within 30 days
  • Right to rectification and erasure (Right to be Forgotten)
  • Right to data portability in machine-readable format
  • Right to withdraw consent at any time without network denial

🛡️ How Purple Enforces Compliance

  • Granular splash page checkboxes separated from network access acceptance
  • Automated MyData self-service portal for instant subject access and erasure requests
  • Real-time CRM webhook synchronization to halt marketing upon consent withdrawal
  • ISO 27001 certified AWS infrastructure with full EU data residency guarantees
Multi-Site Commercial (6 - 50 Locations)
High: Aggregated visitor records require automated DSAR handling and CRM sync.
Privacy FeatureLegacy Captive PortalsPurple Cloud Compliance Engine
Consent CaptureBundled T&Cs, pre-ticked opt-in boxes (non-compliant)Unbundled, freely-given consent checkboxes
Right to Erasure (DSAR)Manual database queries taking weeksAutomated MyData self-service portal (instant)
CRM SynchronizationStatic CSV exports with orphaned opt-outsReal-time two-way webhooks & consent suppression
Security CertificationsUnverified local server storageISO 27001, ISO 9001 & SOC 2 Type II certified

Ensure 100% Guest WiFi Data Privacy Compliance

Deploy Purple's ISO 27001 certified captive portal with native GDPR, CCPA, and LGPD consent management across your venues.

什么是数据保护和数据隐私?

隐私权的概念始于 1948 年联合国通过《 世界人权宣言 》之时。该宣言指出,“任何人的私生活、家庭、住宅和通信不得任意干涉”。到 1978 年, 第一封营销电子邮件 已发送给 400 个收件人,1994 年,互联网上出现了第一个横幅广告。到 2000 年,许多银行开始提供网银服务。2006 年,Facebook 诞生,社交媒体呈指数级爆发,成为我们日常生活中不可或缺的一部分。 

目前, 197个国家中有137个 已经制定了不同程度的立法来确保数据和隐私的保护。地球上一些最知名的企业都因违规而遭受罚款,如 Google、Whatsapp 和 Facebook,其中有史以来最大的数据保护罚款之一是在2021年对 Amazon 处以的8.77亿美元罚款。 

在本博文中,我们将深入探讨世界上三个主要的隐私法:GDPR、CCPA 和 LGPD。我们将为您简要介绍这些法律、不合规的后果,以及 Purple 平台如何帮助您以合规的方式收集场所访客的数据。 

欧洲:通用数据保护条例 (GDPR)

什么是 GDPR?

GDPR 可能是世界上最著名的法律之一,它由欧盟制定,于 2018 年 5 月 25 日生效。该法规对收集和保留与欧盟境内人员及欧盟公民相关数据的任何组织强制施加法律义务,即使该组织本身并不在欧盟境内。 

GDPR 通过七项原则为数据控制者(和处理者)提供了框架,其中包括最大程度地减少数据收集量以及存储数据的时间期限。它还规定了具体规则,例如针对数据泄露的 72 小时报告要求。 

GDPR 还明确规定了数据主体(个人)对其组织收集的信息所享有的权利,例如,被告知数据正在处理的权利。在某些情况下,数据主体可能需要提供明确的同意才能处理数据,例如加入您的营销电子邮件列表,而在其他情况下,则可以在未经同意的情况下处理数据(例如危及生命的情况或基于公共利益的理由)。

如果不遵守 GDPR 会怎样?

罚款 对于非合规行为来说是相当可观的。较轻微的违规行为可能会导致高达 1000 万欧元(980 万美元)或该企业上一财政年度全球年营业额 2% 的罚款,以较高者为准。对于更严重的违规行为(包括违反隐私权和被遗忘权原则),罚款最高可达 2000 万欧元(1970 万美元)或该企业上一财政年度全球年营业额的 4%,以较高者为准。 

北美:加利福尼亚州的加州消费者隐私法案 (CCPA)

什么是 CCPA? 

2018年加州消费者 privacy 法案 (CCPA) 旨在让消费者对其业务所收集的关于他们的数据拥有更多控制权,并为加州消费者提供了新的隐私权利。这些权利包括了解收集了哪些关于他们的数据的权利、删除数据的权利、选择拒绝出售其个人信息的权利,以及因行使 CCPA 权利 而免受歧视的权利。 

为了遵守 CCPA,网站需要在收集数据时向用户告知其收集的个人信息以及目的。网站应包含“请勿出售我的个人信息”链接以选择拒绝第三方数据销售,并且如果消费者请求您持有的关于他们的数据,则应免费提供这些数据。 

如果不遵守 CCPA 会怎样?

如果您的企业不符合 CCPA 的规定,消费者可以提起私人诉讼,给企业 30 天的时间来纠正违规行为。企业随后必须证明“ 违规行为已得到纠正,并且不会再发生进一步的违规行为 ”。如果企业未能做到这一点,消费者有权向司法部长提起诉讼。司法部长可以采取民事诉讼,实施禁令并处以每次违规 2500 美元的罚款。如果违规行为被认定为故意,则每次违规的罚款可能会升至 7500 美元。这是按每个消费者计算的,因此如果有 1000 名客户受到影响,您的企业将被罚款 7500 万美元!

南美洲:巴西 Lei Geral de Proteção de Dados (LGPD)

什么是 LGPD?

Lei Geral de Proteção de Dados (LGPD) 于 2020 年生效,适用于处理巴西境内人员个人数据的任何企业或组织,无论该企业或组织实际位于何处。 

LGPD 规定,您只能出于合法、特定且沟通明确的目的处理个人数据。与 GDPR 类似,LGPD 的原则包括透明度和数据最小化,换句话说,告诉您的客户您正在收集什么数据、将用于什么目的,并且只收集您需要的数据。企业需要任命一名 DPO(数据保护官)以遵守该法律。 

如果不遵守 LGPD 会怎样?

如果您未能遵守 LGPD,您可能会面临最高相当于公司年营业额 2% 的罚款,最高可达 5000 万巴西雷亚尔(约合 800 万欧元或 900 万美元)。针对违规者还有其他纠正措施,包括公开违规行为、以及封锁或删除导致问题的处理活动或个人数据。这意味着违规的数据控制者可能会失去整个相关的电子邮件列表,并且与该事件相关的数据库可能会被暂停使用长达 6 个月。 

Purple 平台如何帮助企业在符合主要数据保护法律的情况下收集和管理数据

用于访客同意的 Captive Portal

Purple 的可定制展示页面(splash pages)允许在登录时显示条款和条件链接,以及用于营销材料和沟通的自愿勾选框,或者为需要符合 CCPA 合规要求的用户提供拒绝出售个人数据的勾选框。

除此之外,Purple 的 Captive Portal 还可以确保登录的客户已同意条款和条件以及隐私政策。

Data Compliant Purple T&C's

MyData 门户提供完整的数据透明度

通过 Purple 网站上的 Purple My Data Portal ,数据主体可以完全免费地查看企业通过 Purple Hub 收集的有关他们的个人数据,并可在需要时撤回同意。

mydata portal on desktop 1

自动化 WiFi 营销

如果您正在通过 Purple 平台收集客户联系数据,且客户选择退出营销传播,那么这将阻止您通过我们的自动化 WiFi 营销工具向其发送电子邮件。即使您在 Purple 平台上集成了外部 CRM 系统,您也可以使用 Purple 内置的软件将数据映射到该系统,以便用此信息更新您的数据库,从而保持数据库的合规性。

logic flow 1

准备好开始了吗?

预约专家演示,了解 Purple 如何助力您实现业务目标。

联系专家
Data Protection Laws & Guest WiFi Compliance Guide | Purple