跳至主要内容

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南

本指南为 IT 经理和场所运营商提供了一个实用框架,以确保 Guest WiFi 服务完全符合 GDPR 标准。它涵盖了技术架构、同意机制、数据保留,以及如何将合规转化为安全的自主第一方数据资产。

📖 6 分钟阅读📝 266 🔧 2 应用实例3 练习题📚 8 关键定义

收听本指南

查看播客转录
GDPR and Guest WiFi: Compliance Guide for Venue Marketers and IT Purple 技术简报 - 约 10 分钟 --- 导言与背景 (约 1 分钟) 欢迎阅读 Purple 技术简报。我是 Purple 的高级技术内容策略师,今天我们将探讨每位 IT 经理、网络架构师和场所运营总监都必须正确处理的问题:访客 WiFi 的 GDPR 合规性。 在接下来的 10 分钟内,我将带您了解技术架构、同意机制、数据保留要求,以及导致组织陷入监管机构麻烦的具体陷阱。这不是一堂法律课。您可以将其视为资深顾问在您参加董事会会议或监管审计前对您的简要介绍。 让我们从风险开始说起。对于严重违反 GDPR 的行为,ICO 可处以最高 2000 万欧元或全球年营业额 4% 的罚款。自 2018 年以来,整个欧洲已累计开出 2800 多张 GDPR 罚单,总额超过 62 亿欧元。万豪国际在发生数据泄露后,收到了 ICO 拟处以 1.24 亿美元罚款的决定。风险是真实存在的,而访客 WiFi 是您运营的每个场所中活跃的数据收集终点。 --- 技术深度解析 (约 5 分钟) 让我们深入了解其架构。 当您在酒店、零售店、体育场或会议中心提供访客 WiFi 时,根据 GDPR,您就成为了数据控制者(Data Controller)。这是一个特定的法律称谓。这意味着您要对您的网络收集、存储和处理的每一字节个人数据负责。您的 WiFi 供应商 - 无论是 Purple 还是其他任何人 - 都是您的数据处理者(Data Processor)。在任何个人数据流向他们之前,您需要签署一份数据处理补遗(Data Processing Addendum)。 ICO 明确规定:当 MAC 地址、IP 地址、会话时间戳和位置数据可以与可识别的个人关联时,它们都是个人数据。在访客 WiFi 环境中,几乎总是可以关联。一旦访客在您的登录页面上输入电子邮件地址,您收集的关于该设备的每项其他数据都会变成个人数据。 那么您实际上收集了哪些数据?有四个类别需要了解。 第一,注册数据。这是您在 Captive Portal 上要求提供的信息:姓名、电子邮件地址、电话号码或社交账号登录信息。根据 GDPR 第 6 条,这需要明确的同意。这里适用数据最小化原则。只收集绝对必要的数据。 第二,设备与会话数据。这包括 MAC 地址、IP 地址、连接和断开时间以及会话持续时间。用于网络安全和故障排查的基本会话日志记录可以基于合法利益(legitimate interest)进行合理解释,但您必须进行合法利益评估(Legitimate Interest Assessment)并记录归档。 第三,位置数据。如果您正在使用 WiFi 分析来生成客流热力图或衡量停留时间,那么您就是在处理位置数据。即使在聚合之后,从个人设备进行的初始收集也属于个人数据。这需要明确的披露,并且在大多数情况下,需要获得明确的同意。 第四,使用和行为数据。访问的页面、消耗的带宽、应用程序使用模式。这需要获得同意,并且您必须具体说明您正在收集什么以及为什么收集。 现在让我们谈谈 Captive Portal,因为这是大多数场所发生最严重合规错误的地方。 Captive Portal 是您的主要合规界面。它是访客在访问互联网之前看到的欢迎页面。最常见的错误是捆绑。这是指场所要求访客必须接受营销电子邮件才能上网。在 GDPR 规定下,同意必须是自由给予的。如果您将网络访问与营销同意捆绑在一起,该同意即为无效。毫无疑问。 您的 Captive Portal 必须至少呈现两个独立的同意要素。第一个是强制性的:接受网络访问的服务条款。第二个是可选的,且默认不勾选:同意接收营销信息。访客必须能够在不同意营销的情况下连接到 WiFi。GDPR 第 32 条前言明确禁止预先勾选的框。 除了同意结构之外,您的门户在用户提交任何数据之前,必须提供清晰且简明的隐私声明。它必须解释您收集什么数据、为什么收集、保留多长时间以及与谁共享。它必须链接到您的完整隐私政策。至关重要的是,您的系统必须记录每一次同意事件:谁同意了、何时同意的、同意了什么,以及他们看到的隐私声明的具体版本。此同意审计轨迹是您的合规证明。 从网络架构的角度来看,VLAN 隔离是不可逾越的红线。访客 WiFi 流量必须隔离在专用的 VLAN 上,与您的企业网络完全分开。使用访问控制列表阻止访客设备访问内部子网,并启用客户端隔离,以便访客设备之间无法相互通信。无论您运行的是 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist 还是 Ubiquiti UniFi,这都适用。 对于身份验证,请将您的无线局域网控制器与云 RADIUS 服务器集成。当用户完成 Captive Portal 流程时,平台会向控制器发送 RADIUS Access-Accept 消息,从而授予网络访问权限。这在身份验证层和数据收集层之间创建了清晰的隔离。关于加密方面:在硬件支持的情况下,请部署 WPA3。WPA3 采用对等实体同时验证(Simultaneous Authentication of Equals),消除了 WPA2 四步握手中的漏洞,并对离线字典攻击提供了更强大的防御。作为最低标准,应强制执行带有 AES-CCMP 加密的 WPA2。此外,您的 Captive Portal 必须通过 HTTPS 及有效的 TLS 证书提供服务。通过 HTTP 提供收集个人数据的表单是严重的安全性失误,也是合规性方面的重大红线。 接下来是数据保留。这是组织在不知不觉中长期积累风险的地方。 GDPR 的存储限制原则要求,个人数据的保留时间不得超过实现所述目的所需的时间。一个合理且可辩护的基准如下:会话日志(包括 IP 地址、MAC 地址、连接时间戳)应在 30 天后清除。这对于网络排障和安全事件调查已经足够。网络安全日志(例如防火墙事件和入侵检测告警)最多可保留 12 个月。同意记录必须在服务关系存续期间保留,并加上涵盖潜在法律诉讼的期限 - 通常为最后一次交互后两年。营销画像应仅在用户同意有效期间保留。一旦用户撤回同意,其营销画像必须予以删除,而不是存档,必须是彻底删除。 挑战在于如何在大规模范围内执行这些策略。如果您在数十或数百个场所管理访客 WiFi,手动删除数据是不可行的。您需要一个能够自动执行保留策略的平台。Purple 针对每个数据类别应用可配置的保留规则,在数据达到保留期限时自动清除记录,涵盖平台上所有 80,000 多个场所。 - - - 实施建议与常见陷阱(阅读时间约 2 分钟) 让我为您提供两个实际案例,说明这在实践中是如何运作的。 场景一:一家拥有 200 间客房的酒店。酒店团队希望收集宾客的电子邮件以提高忠诚度计划的注册量。他们目前的系统要求宾客必须接受营销才能上网。这显然违反了 GDPR。解决方案非常直接:部署一个合规的 Captive Portal,并设有独立的同意勾选框。必选的勾选框涵盖服务条款;可选且默认不勾选的勾选框涵盖营销同意。与捆绑式方法相比,酒店可能会看到营销选择加入的绝对数量有所下降,但该名单的质量和合规性得到了大幅提升。主动选择加入的宾客与后续沟通进行互动的可能性要高得多。在其所有门店中使用 Purple 的 Premier Inn 正是采用这种模式。 场景二:体育场 IT 团队。他们希望使用 WiFi 分析来监控人群密度并管理安全。法律团队的担忧是在未经同意的情况下跟踪设备位置违反了 GDPR。解决方案是双管齐下的。首先,更新 Captive Portal 隐私声明,明确披露处理位置数据用于人群管理和安全目的。其次,在边缘(即接入点本身)在数据到达云分析平台之前实施 MAC 地址伪匿名化。然后,分析系统使用伪匿名标识符而不是原始 MAC 地址进行工作,从而显著降低隐私风险和 DPIA 的范围。 我在场馆部署中经常看到的三个陷阱是这些。 第一:同意疲劳。如果您的门户过于复杂,访客会放弃连接或盲目点击。保持语言简单明了。清晰地解释价值交换。 第二:未能尊重数据主体权利。根据 GDPR,访客有权访问、纠正和删除其数据。您必须为此制定流程。自助服务偏好中心是黄金标准。Purple 的平台提供了促进数据主体访问请求的工具,显著减轻了运营负担。 第三:未与您的 WiFi 供应商签署数据处理附加协议。在任何个人数据流向第三方平台之前,您需要准备好该 DPA。今天就检查您的供应商协议。 --- 快速问答(约 1 分钟) 让我解答一下我们最常被问到的问题。 问题:如果我们在进行分析时仅收集 MAC 地址,是否需要同意? 回答:需要。如果这些分析可以追溯到设备及其用户的行为,它就是个人数据。您需要明确的同意,或者在收集后立即进行强有力的匿名化处理。 问题:社交媒体登录是否符合 GDPR? 回答:可以,但您必须透明地说明您从社交平台接收了哪些数据,并且对于超出基本身份验证的任何使用,您必须获得单独的同意。 问题:如果发生数据泄露会怎样? 回答:72 小时通知计时在您意识到泄露的那一刻开始。即使您的调查尚未完成,您也必须在 72 小时内通知 ICO。现在就将此纳入您的事件响应计划中。 问题:如果我们是一家小型场馆,GDPR 是否适用于我们? 回答:是的。无论组织规模如何,GDPR 都适用。任何罚款的规模可能是成比例的,但遵守的义务是绝对的。 --- 总结和后续步骤(约 1 分钟) 让我用您的行动清单来结束。 首先,审计您当前的 Captive Portal。检查营销同意是否与网络访问条款捆绑在一起。如果是,请在下次 ICO 审计之前进行修正。 其次,审查您的数据保留设置。如果您没有建立自动删除策略,那么随着时间的流逝,您正在不断累积风险。第三,检查您的供应商协议。确保您与代表您处理宾客数据的每个第三方平台都签署了数据处理附加协议(Data Processing Addendum)。 第四,实施偏好中心。为您的宾客提供自助服务方式,以便他们管理自己的同意情况并提交数据主体访问请求。 第五,在部署任何大规模位置追踪或行为画像功能之前,进行数据保护影响评估。根据 GDPR 第 35 条,这是法律强制要求的。 Purple 已通过 ISO 27001 认证、符合 GDPR 和 CCPA,并获得了 Cyber Essentials 认证。我们在超过 80,000 个活跃场所提供服务,仅在 2024 年就处理了 4.4 亿次登录。我们的平台可自动进行同意日志记录、数据保留执行和 DSAR 管理,因此您的团队可以专注于运营网络,而无需管理合规性电子表格。 有关宾客 WiFi 合规性的更多资源,请访问 purple.ai。感谢您参加本次 Purple 技术简报。保持合规,保障安全。 - 脚本结束

📚 核心系列的一部分:Guest WiFi Guide

header_image.png

执行摘要 (Executive Summary)

Guest WiFi 是一个受监管的数据收集终端。每个提供公共网络接入的酒店、零售连锁店、体育场馆和会议中心,在宾客连接的那一刻起,就会成为 General Data Protection Regulation (GDPR) 规定的数据控制者。不合规可能会导致 ICO 处以高达 2000 万欧元或全球年营业额 4% 的罚款。在发生数据泄露后,Marriott International 曾被 ICO 提议处以 1.24 亿美元的罚款。

本指南为 IT 经理、网络架构师和场所运营商提供了一个实用、可操作的框架,以确保其 Guest WiFi 服务完全合规。我们探讨了通过 Guest WiFi 收集的具体数据类型、征得同意和数据处理的法律要求,以及部署中立供应商合规解决方案的最佳实践。对于首席技术官,本文档阐述了如何降低法律和财务风险。对于运营总监,它展示了合规的 Guest WiFi 部署如何增强客户信任,并提供有价值且合规获取的商业智能。

技术深度剖析 (Technical Deep-Dive)

理解 Guest WiFi 的 GDPR 合规性,始于对所处理数据的清晰评估。根据该法规,个人数据的定义非常广泛,包括与已识别或可识别的自然人相关的任何信息。在 Guest WiFi 网络背景下,这涵盖了比许多机构预想的要广泛得多的数据点。

gdpr_data_categories_chart.png

Guest WiFi 中的数据类别 (Data Categories in Guest WiFi)

通过 Guest WiFi 网络收集的数据可分为四个主要类别。每个类别对 GDPR 合规性都有不同的影响,特别是在处理的法律依据和所需的保留期 (retention period) 方面。

  1. 注册数据 (Registration Data):姓名、电子邮件地址、电话号码和社交媒体个人资料数据。其法律依据是 Consent (同意)。收集此数据必须获得明确同意,且必须应用数据最小化原则,仅要求提供绝对必要的信息。
  2. 设备和会话数据 (Device and Session Data):MAC 地址、IP 地址、连接时间和会话持续时间。如果您进行并记录了 Legitimate Interest Assessment,则出于网络安全和故障排查的目的,其法律依据通常为 Legitimate Interest
  3. 位置数据 (Location Data):客流热力图和停留时间跟踪。其法律依据是 Consent(同意)。尽管数据已被聚合,但从个人设备进行的初始收集仍然属于个人数据。
  4. Usage and Behavioural Data:访问的页面和使用的带宽。其法律依据是 Consent(同意)。您必须明确您正在收集哪些具体信息以及为什么要收集这些信息。

Captive Portal 是您的主要合规(compliance)界面。这是访客在访问互联网之前看到的关键登录页面(splash page)。合规中最常见的错误是捆绑(bundling),即场所强制要求访客接受营销(marketing)电子邮件才能上网。在 GDPR 规定下,同意必须是自愿给出的。如果您将网络访问与营销同意捆绑在一起,该同意即为无效。

您的 Captive Portal 上必须至少有两个独立的同意要素:

  • 一个用于接受您的服务条款以进行网络访问的强制性复选框(mandatory checkbox)。
  • 一个用于同意接收营销信息的自选、未勾选的复选框(optional, unticked checkbox)。

GDPR Recital 32 明确禁止预先勾选(pre-ticked)的框。除了同意机制的设计之外,在用户提交任何数据之前,您的门户必须提供一份清晰且简明的隐私声明(privacy notice)。该声明应说明您收集哪些数据、为什么收集这些数据、保留多长时间以及与谁共享。您的系统必须记录(log)每次同意事件:谁同意了、他们何时同意的、同意了什么,以及他们看到的隐私声明的确切版本。此同意审计追踪可作为您的合规证据。

Network Architecture and Security

gdpr_compliance_architecture.png

从网络架构的角度来看,VLAN 隔离是强制性的。Guest WiFi 流量必须隔离在一个专用的(dedicated)VLAN 上,这与您的企业网络完全不同。使用访问控制列表阻止访客设备访问内部子网,并启用客户端隔离(client isolation),以便访客设备之间无法进行通信。无论您部署的是 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist 还是 Ubiquiti UniFi,这都适用。

为了进行身份验证(authentication),请将您的无线 LAN 控制器与云端 RADIUS 服务器进行集成(integrate)。当用户完成 Captive Portal 流程时,平台会向控制器发送 RADIUS Access-Accept 消息,从而允许其访问网络。这在身份验证层(authentication layer)和数据收集层(data collection layer)之间创建了清晰的界限。 关于加密:在硬件支持的地方部署 WPA3。WPA3 使用“Simultaneous Authentication of Equals”,这解决了 WPA2 四步握手中的漏洞,并对离线字典攻击提供了更强大的保护。至少应采用带有 AES 加密的 WPA2。您的 Captive Portal 必须在带有有效 TLS 证书的 HTTPS 上运行。在 HTTP 上运行收集个人数据的表单是一个严重的安全错误。

Implementation Guide

部署合规的 Guest WiFi 解决方案需要周密的规划和执行。以下步骤代表了与厂商无关的实施方法。

步骤 1:审计当前的数据流

准确绘制您当前 Guest WiFi 网络收集哪些数据的图表。识别您 Captive Portal 上的每个字段、由无线控制器生成的每个日志文件以及每个第三方集成。记录每个数据点的目的。如果您无法证实收集特定数据点的合理性,请将其删除。

步骤 2:重新设计 Captive Portal

实施符合规范的 Captive Portal,其中网络条款和营销同意应使用独立的、未勾选的复选框。确保语言简单,且价值交换清晰。添加指向您完整隐私政策的直接链接。

步骤 3:自动化数据保留

在您的 WiFi Analytics 平台中配置自动删除策略。大规模的手动数据删除是不可行的。

  • 会话日志:30 天后删除。
  • 网络安全日志:最多保留 12 个月。
  • 同意记录:在服务关系存续期间加两年保留。
  • 营销档案:一旦用户撤回同意,立即删除。

步骤 4:保护网络边缘

将访客流量隔离到专用的 VLAN 上。实施客户端隔离。在支持的地方部署 WPA3 加密。确保您的 Captive Portal 是通过 HTTPS 提供服务的。

步骤 5:实施首选项中心

为访客提供一个自助服务的首选项中心,他们可以在其中管理自己的同意设置并提交数据主体访问请求 (DSAR)。这可以减轻您 IT 团队的操作负担,并确保您能够高效地尊重数据主体的权利。

最佳实践

为了保持合规并建立强大的 Guest WiFi 政策,请遵循以下行业标准的最佳实践:

  • 开展 DPIA:在部署任何大规模位置追踪或行为画像功能之前,根据 GDPR 第 35 条,进行数据保护影响评估在法律上是强制性的。
  • 签署 DPA:确保与代表您处理访客数据的每个第三方平台都签署了数据处理附件 (DPA)。
  • 数据极简化:只请求你确实需要且打算使用的必要数据。如果你是一家 零售 场所,在提供互联网访问时,你真的需要客人的出生日期吗?
  • 为数据泄露做好准备:一旦你得知发生数据泄露,72小时的通知倒计时就会开始。请将此时间表纳入你的事件响应计划,并确保你的团队了解,即使调查尚未完成,也必须在72小时内通知 ICO。

故障排除与风险缓解

Guest WiFi 部署中的常见失败模式通常源于对 GDPR 要求的误解。

失败模式:同意疲劳(Consent Fatigue) 如果你的门户过于复杂,客人将放弃连接或不经阅读就直接点击。请保持语言简洁,清晰地解释价值交换。例如:"提供你的电子邮件,即可享受快速、免费的 WiFi,并接收我们不定期发送的优惠信息。"

失败模式:忽略数据主体的权利 在 GDPR 规定下,客人有权访问、纠正和删除其数据。如果你没有处理这些请求的适当流程,你可能会面临巨大风险。提供自主选择的自服务偏好中心(self-service preference centre)是应对这一问题最有效的解决方案。

失败模式:无限期数据保留 无限期保留数据直接违反了 GDPR 的存储限制原则。如果你没有运行自动删除数据的数据保留政策,那么你的风险将随着时间推移而不断增加。请在你的平台中设置保留规则,以便在保留期结束时自动清除记录。

ROI 与商业影响

为 Guest WiFi 遵循 GDPR 并不单单是一项成本,它更是一项战略优势。合规的平台能够降低法律罚款风险,增强客户信任,并提供以合规方式获取的商业洞察。

当客人通过合规的 Captive Portal 主动勾选同意(opt-in)营销互动时,该联系人的质量要远远高于强制捆绑式的同意。明确表示同意的客人更有可能对后续的互动产生兴趣,从而提高你营销活动的人群转化率。此外,设计完善的 Guest WiFi 平台可以提供有关访客行为的宝贵洞察。在 Hospitality 行业中,这些数据可用于优化排班、改善空间布局并提升整体宾客体验。将合规性作为 Guest WiFi 策略的基础,您可以将法律合规要求转化为可衡量的业务优势。

如需深入了解这些主题,请收听我们的播客:

关键定义

数据控制者 (Data Controller)

决定个人数据处理目的和方式的实体。当您提供 Guest WiFi 时,您就是数据控制者。

此定义使场所承担合规的法律责任,无论由哪家供应商提供 WiFi 硬件或软件。

数据处理者 (Data Processor)

代表数据控制者处理个人数据的实体。您的 WiFi 分析供应商即为数据处理者。

在与处理者共享数据之前,法律要求签署数据处理附件 (DPA)。

MAC 地址

媒体访问控制地址。分配给网络接口控制器的唯一标识符,用作网络段内通信中的网络地址。

在 GDPR 框架下,当 MAC 地址可以与可识别的个人相关联时,它将被视为个人数据。

Captive Portal

公共接入网络用户在获得访问权限之前必须查看并与之互动的网页。

这是向宾客收集同意并提供隐私声明的主要界面。

VLAN 划分 (VLAN Segmentation)

将物理网络划分为多个逻辑网络的做法。

Guest WiFi 流量必须在专用 VLAN 上进行隔离,以防止访问企业网络。

正当利益 (Legitimate Interest)

处理个人数据的一种合法依据。当该处理为您或第三方的正当利益所必需时即可使用,除非有充分理由需要保护个人的个人数据,且该保护优先于这些正当利益。

通常用作网络安全和故障排查的基本会话日志记录的基础。

数据主体权利请求 (DSAR)

个人向组织提出访问其持有的有关自己的个人数据的请求。

场所必须拥有高效处理 DSAR 的流程,通常通过自助服务偏好中心来简化此流程。

WPA3

WPA3。由 Wi-Fi Alliance 开发的最新安全认证计划。

与 WPA2 相比,提供了更强大的加密和防止离线字典攻击的保护。应在硬件支持的前提下进行部署。

应用实例

一个拥有 200 间客房的酒店希望收集宾客电子邮件以推动忠诚度计划的注册。他们当前的系统要求宾客必须接受营销信息才能上网。

部署一个合规的 Captive Portal,其中包含独立的同意复选框。必选复选框涵盖服务条款。可选且默认不勾选的复选框涵盖营销同意。与捆绑方式相比,该酒店的营销选择加入(opt-in)原始数量可能会减少,但该名单的质量和合法性将大幅提升。主动选择加入的宾客与后续沟通进行互动的可能性要高得多。在其整个物业中采用 Purple 的 Premier Inn 正是运行这种模式。

考官评语: 这种方法解决了捆绑同意违反 GDPR 的问题。虽然选择加入的原始数量可能会下降,但由此产生的数据库由高意向联系人组成,从而提高了营销投资回报率并确保了法律合规性。

体育场 IT 团队希望利用 WiFi 分析来监测人群密度并管理安全,但法务团队担心在没有获得同意的情况下追踪设备位置违反了 GDPR。

更新 Captive Portal 隐私声明,明确披露位置数据将被处理用于人群管理和安全目的。在边缘端(即接入点本身上)实施 MAC 地址伪匿名化,然后再将数据传送至云端分析平台。分析系统随后将使用伪匿名标识符而不是原始 MAC 地址进行工作。

考官评语: 通过在边缘端对数据进行伪匿名化,场所在显著降低隐私风险和所需的数据保护影响评估(DPIA)范围的同时,仍能实现监测人群密度的运营目标。

练习题

Q1. 某零售连锁店希望在 50 家门店中实施 WiFi 客流追踪以测量停留时间。IT 总监建议在中心位置记录原始 MAC 地址进行分析。这符合合规要求吗?

提示:请考虑个人数据的定义和数据最小化原则。

查看标准答案

不符合,这样做风险很高。原始 MAC 地址属于个人数据。推荐的方法是在将数据传输到中央分析平台之前,在边缘(在接入点上)实施 MAC 地址伪匿名化。此外,在部署前必须进行数据保护影响评估(DPIA),并且必须设立清晰的标识告知顾客分析正在运行中。

Q2. 在审计过程中,您发现您的 captive portal 要求用户通过勾选单个复选框,同时接受网络服务条款和接收营销电子邮件,才能连接到 WiFi。当前需要立即采取什么行动?

提示:复习 GDPR 第 6 条中关于有效同意的要求。

查看标准答案

立即重新设计 captive portal 以拆分同意项。实施两个独立的复选框:一个是针对网络服务条款的强制性复选框,另一个是针对营销同意的、默认不勾选的自选复选框。当前这种捆绑方式会导致根据 GDPR 收集的所有营销同意均属无效。

Q3. 一位顾客提交了数据主体访问请求(DSAR),要求获取您的场所持有的关于他们的所有数据,包括 WiFi 会话日志。您目前的保留政策是无限期保留会话日志。这会带来什么影响?

提示:考虑存储限制原则。

查看标准答案

无限期保留会话日志违反了 GDPR 的存储限制原则。您必须通过提供所请求的数据来履行 DSAR,但您还必须紧急实施自动化的数据保留政策。会话日志通常应在 30 天后清除。无限期保留这些日志会使场所面临重大的合规监管风险。