跳至主要内容

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南

本技术指南向场所 IT 和营销团队展示了如何在 GDPR 框架下管理 Guest WiFi 数据收集,而不会让 Captive Portal 成为合规盲区。它将网络访问、隐私信息、可选营销选择及 CRM 流程分离开来,然后将 Purple Connect、Capture 和 Engage 映射到这些运营决策中。

作者:Marketing Team发布于 更新于
📖 12 分钟阅读395 3 应用实例10 关键定义

Video overview

收听本指南

查看播客转录
用自然英国口音的英语进行演讲。以资深技术与隐私顾问的身份向繁忙的场馆负责人进行简报。保持自信且口语化的语速,重点强调行动,并在各部分之间留出短暂而自然的停顿:欢迎。如果您在酒店、零售物业、体育馆、会议中心或公共场馆运营访客 WiFi,您正处于三项运营关注点的交汇处。您的访客期望获得接入服务。您的营销团队可能希望获得经授权的第一方数据。而您的 IT 团队则需要一项保持安全、可支持且易于解释的服务。当您收集的信息属于个人数据时,GDPR 即适用。解决方案并非是将所有有用的功能从登录流程中移除,而是对服务进行设计,将接入、隐私信息、可选营销和 CRM 数据作为独立的决策进行控制。 让我们直接切入答案。一个符合 GDPR 隐私合规要求的访客 WiFi 服务需要有明确的目的、记录在案的合法依据、清晰的隐私信息、数据最小化以及与风险相匹配的安全措施。Purple Connect 提供品牌专属的 Captive Portal 和 WiFi 分析。Capture 则增加了第一方数据捕获和 CRM 集成。在添加可选营销内容时,请将该选择与联网操作分离开来。在发布前测试每一次数据交接。 第一点很容易被忽略。Captive Portal 并不会因为页面上出现了一个复选框就自动合规。只有当您能够解释每一个步骤时,它才会成为合规流程的一部分。我们收集什么信息?我们为什么要收集它?它流向哪里?谁可以访问它?我们需要保留它多久?以及在发布更改之前由谁进行审核? GDPR 原则奠定了框架。数据处理必须合法、公正且透明。您需要限制数据用途。您应该只收集必要的信息。您必须采用与风险相匹配的安全措施。此外,您还需要具备问责制,这意味着您的组织应该能够展示其所做出的决策。对于 IT 团队而言,这使隐私成为了一项设计输入。对于营销团队而言,它将数据捕获表单转变成了一个受监管的客户数据流程。 实际的切入点是一个小型设计记录。在任何人编辑 Splash 页面之前,先列出每个字段。在每个字段旁写明目的、拟定的合法依据、接收系统、保留处理方式以及负责的业务主。如果某个字段没有明确的目的,请将其移除。如果营销团队希望保留一个字段供以后使用,但今天接入时不需要,请将其设为可选,并进行单独审查。这就是实践中的数据最小化。下一个重点是合法依据。英国信息监管局(ICO)指出,在处理个人信息之前,您必须拥有有效的合法依据,并且必须将其记录在案,同时在您的隐私信息中明示该处理目的和合法依据。切勿假定同意是访客 WiFi 接入的唯一默认选项。您的数据保护官(DPO)或隐私顾问必须评估具体场景,并为每个处理目的选择正确的依据。网络接入、服务分析和可选营销不应被视为单一的处理目的。 如果您将“同意”用于可选的营销活动,它必须是真实且受控的选择。Purple 将其称为“自觉选择加入(conscious-choice opt-ins)”。请将营销选择与接入决定区分开来。您的隐私团队应当确认相关措辞、您保留的证据、接收系统以及撤回流程。最可靠的设计原则非常简单:联网不应当在不经意间将访客自动纳入其他活动中。 接下来进入技术流程。一个管理良好的访客 WiFi 服务拥有四个清晰的边界。首先,访客设备请求接入;接着,Captive Portal 展示经批准的接入和隐私体验;然后,网络允许该设备加入隔离的访客服务;最后,只有经批准的个人数据才会通过受控的集成传输至 CRM。保持这些边界清晰明确,可防止网络连接事件在无记录的情况下演变为营销事件。 您的网络架构同样至关重要。GDPR 要求提供与风险相适应的安全保障。NIST 的无线指南明确指出,WLAN 的安全性取决于客户端、AP 接入点以及无线交换机在整个设计、部署、维护和监控过程中的安全性。简单来说,配置并非一劳永逸的工作。您的团队需要一套运营模型:审查访客 WiFi 的网络边界,控制管理员权限,监控服务,测试变更,并根据您的安全策略确保访客与员工网络及支付系统保持隔离。 Purple 在其中扮演什么角色?Purple 是适用于访客 WiFi 的云端覆盖。Purple Connect 提供完全定制品牌形象的展示页面、多种登录方式、超过 25 种语言支持、隐私合规协助、WiFi 使用情况分析以及速度和覆盖范围监控。Purple 将 Purple Connect 定位为不计划捕获访客数据的场所。如果您的当务之急是获得带品牌形象的接入体验与服务洞察,这就是一个非常实用的技术边界。 Purple Capture 则增加了联系方式与人口统计数据的捕获、CRM 数据丰富集成以及电子邮件验证。在您启用 CRM 数据推送之前,请进行数据流审查:确认字段映射与批准的登记相匹配;确认数据到达后谁有权访问这些数据;确认您的隐私信息中明确指出了处理目的和接收方;确认处理者协议;然后测试并确保只有经批准的字段才会传输到 CRM 中。 Engage 在 Capture 的基础上,增加了个性化沟通、促销和定制化访问流程,同时提供分析、预建连接器和 SecurePass。机遇显而易见,但管控要求同样明确。在未经审查的情况下,营销活动团队不应开创新的数据使用方式。当您提议新的受众、营销活动、连接器或自动流程时,请在发布前重新核对目的和审批记录。 以下是三个实际场景。首先,一家拥有200间客房的酒店启用了 Connect。验收检查非常简单:隐私信息在输入数据前显示,不存在未经批准的联系方式字段,测试了 Guest WiFi 网络边界,且员工清楚如何转接隐私咨询。其次,一家零售商使用 Capture 来丰富 CRM。字段映射与经批准的登记表相匹配,营销选项与网络访问分离,仅有选定字段会传输至 CRM,且导出操作受到角色权限控制。第三,一家会议中心对 Engage 进行评估。团队批准了营销活动目的,使用受控数据测试了受众逻辑,确定了接收系统并签署批准了该项变更。这些都是实际的管控成果,而非商业结果的保证。 在结束前,指出三个常见误区。第一,将登录页面(splash page)仅视为营销资产,而非受控的数据收集点。第二,误以为细分受众就能使数据收集符合合规要求。第三,在营销、IT和隐私团队就其字段映射和所有者达成一致之前,就部署集成。只要在发布前进行一次跨部门的设计审查,每个误区都是可以避免的。 快速问答。我们是否始终需要同意才能访问 Guest WiFi?不需要。您需要一个合适且已记录在案的合法依据。我们能进行营销选择性加入(opt-ins)吗?可以,但要对其进行独立管理;如果同意是您选择的依据,请正确使用。Connect 会收集联系信息吗?Purple 将 Connect 定位为用于访问和洞察,不收集访客数据。Capture 则增加了数据收集和 CRM 集成功能。我们需要将 Guest WiFi 与员工及支付系统隔离开吗?需要。请将该边界视为核心安全控制措施,并与 IT 以及任何 PCI 评估员进行验证。在发布前,进行最后一次操作演练可以暴露潜在漏洞。拿一台测试设备,像访客一样走一遍真实的连接流程。连接到访客 WiFi 服务。确认在输入个人数据之前,显示的是已批准的准入和隐私体验。根据数据字段登记表核对表单。如果您发现登记表上没有的字段,请暂停发布并询问原因。使用受控的测试数据完成整个流程。然后检查网络边界、报表视图和 CRM 记录。您的 IT 团队应确认访客设备无法访问受限的网络区域。您的隐私主管应确认隐私信息和收集目的仍与实际体验相符。您的营销团队应确认任何营销选项都是独立的、已记录在正确的位置,并且未被视为网络准入的先决条件。最后,检查谁有权管理门户、导出数据、编辑 CRM 集成或发起营销活动。为每次审查指定负责人,设定下一次审查的日期,并将记录与您的变更文档妥善保存。这一演练过程不能代替法律建议或在需要时进行的正式评估。它将告诉您,您批准的服务是否是您实际部署的服务。 您的下一步是与 IT、营销、运营和隐私主管一起进行一次 60 分钟的设计审查。绘制从访客设备到 CRM 接收的数据流向图。标记数据出现、流转或产生新目的的每个节点。商定准入计划、隐私计划、网络计划和审批记录。然后实施符合该运营模型的 Purple 计划。这就是您让访客 WiFi 变得实用、安全且透明的方式。

核心系列的一部分:Guest WiFi 指南

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南

符合 GDPR 隐私合规的宾客 WiFi 始于明确的目的、记录在案的合法依据、清晰的隐私信息、数据最小化以及与风险相适应的安全保护。Purple Connect 提供品牌专属的 Captive Portal 和 WiFi 分析;Capture 则增加了第一方数据捕获和 CRM 集成功能。请将可选的营销选择与网络访问区分开来,并在发布前测试每次数据传输。

如何让宾客 WiFi 符合 GDPR 合规要求?

要让宾客 WiFi 符合 GDPR 合规要求,您需要将其视为两个互联的系统:网络访问服务和个人数据处理。访问服务让宾客建立在线连接,而数据处理则决定您收集什么、为什么收集、谁接收这些数据以及如何证明这些决定。GDPR 的原则要求处理过程必须合法、公正、透明,并遵循目的限制、数据最小化、安全性和问责制。1

在任何人修改欢迎页面之前,请先从建立一份简短的设计记录开始。写下每个字段的目的、您的隐私主管选择的合法依据、数据接收方、保留方式以及负责审查该流程的负责人。英国信息专员办公室 (ICO) 指出,您必须在使用个人信息之前确定并记录您的合法依据,并在隐私信息中包含您的目的和合法依据。2

操作规则: 宾客 WiFi 的访问、场所分析和可选营销是不同的处理目的。切勿为了方便登录流程而将它们合并为一个未记录在案的决定。

处理目的 数据收集决定 隐私控制 技术控制 需保留的凭证
提供宾客 WiFi 访问 仅收集所选访问方式所需的信息 在收集数据的地方展示隐私信息 将宾客流量与内部网络隔离 已批准的访问流程记录
了解服务使用和覆盖情况 仅使用获批用于该分析目的的数据 解释分析目的 限制对分析角色的访问权限 分析数据字段注册表
可选营销 将营销字段和选择与访问区分开 清晰说明营销目的和选择 仅将获批选择加入的字段发送至 CRM 同意或合法依据记录
维护平台 记录支持和处理者的参与情况 在隐私信息中写明相关接收方 控制管理员访问权限 处理者与访问审查记录

这是治理指导,而非法律建议。您的数据保护官或法律顾问应确认特定控制者的目的和合法依据。对于 IT 部门来说,实际操作点更为简单:在目的、字段和下游目的地达成一致之前,不要部署任何表单。

为什么 GDPR 会改变您的宾客 WiFi 所收集的内容?

Captive Portal 并不是因为包含一个复选框就符合隐私合规。只有当您能用通俗易懂的语言解释流程中的每个元素、仅收集所选目的所需的数据并将访问权限与可选用途区分开时,它才成为合规流程的一部分。第 12 条和第 13 条要求在收集个人数据时提供透明的信息。第 25 条要求在设计和默认情况下进行数据保护。1

这改变了营销部门与 IT 部门之间的对话。营销部门可能希望获取联系信息和人口统计信息以丰富 CRM 记录。IT 部门可能需要足够的信息来运行访问服务并调查事件。这两项要求都不能自动授权登录页面上的每一个字段。从经过批准的最小数据集开始。只有在明确了其目的、合法依据、隐私措辞、接收方和保留处理方式后,才添加字段。

同意并不是一种装饰性的控制。如果同意是可选活动的选定依据,英国信息专员办公室 (ICO) 的指南将涵盖同意是否合适、有效、被记录、被管理和被撤回。3 Purple 的术语有意识选择的选择性加入 (conscious-choice opt-ins) 在这里很有用。这意味着营销选择必须与连网行为保持明显的区分。您的隐私主管应批准确切的措辞以及您保留的证据。

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南 - guest wifi privacy notice

对于酒店而言,这可能意味着客人在提交数据之前会看到访问声明,而了解未来住宿优惠的邀请则作为附加选择呈现。对于零售连锁店,当购物者在店内加入但中央 CRM 接收选定字段时,适用相同的原则。价值不在于页面设计。价值在于能够展示发生了什么、为什么发生以及数据去了哪里。

访客 WiFi 数据应如何通过您的网络和 CRM 传输?

设计流程时,确保网络决策不会默默触发营销决策。一个有用的运行模型具有四个边界。首先,访客设备请求访问。其次,Captive Portal 展示经批准的访问和隐私体验。第三,网络允许设备进入分段的访客 WiFi 服务。第四,任何经批准的个人数据通过受控集成传输到 CRM。

flowchart LR
    A[访客设备] --> B[访客 WiFi 访问]
    B --> C[Captive Portal 和隐私信息]
    C --> D[访问决策]
    D --> E[分段访客网络]
    C --> F[经批准的数据字段]
    F --> G[通过受控集成连接 CRM]
    H[IT 和营销治理] --> C
    H --> F

图 1。分离访问控制、访客流量和经批准的个人数据处理的概念流程。

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南 - gdpr guest wifi architecture

该图有意保持厂商中立。GDPR 并没有规定具体的 Captive Portal 模式、认证协议或隔离技术,但它要求采取与风险相适应的安全措施。1 NIST 的 WLAN 指南从安全角度也提出了相同的运行观点:安全性取决于在设计、部署、维护和监控过程中,如何确保客户端设备、接入点和无线交换机的安全。6

在审查网络时,请牢记这一区别。VLAN 隔离、防火墙策略、管理员访问控制和监控有助于降低风险敞口。但这些本身并不能定义收集访客电子邮件地址的合法依据。相反,一份优秀的隐私声明也无法让未隔离的访客网络变得合规。您的部署既需要隐私决策,也需要网络控制决策。当您的访问策略需要基于端口的控制时,IEEE 802.1X 可以规范访问,并防止未经身份验证或未授权的各方发送或接收数据。9 请将其作为相关接入层的标准参考,而非隐私设计的替代品。

在您运行支付收款业务的场所,请将访客 WiFi 视为一个绝不能成为通往处理持卡人信息系统的、未经测试的路径的网络。PCI DSS 相关材料旨在支持安全处理持卡人信息。7 您的 PCI 评估员和网络安全团队应决定适用的范围和隔离测试。本指南不作 PCI DSS 评估。

无线安全也在不断发展。WiFi 联盟将 WPA3 描述为针对个人和企业网络的安全认证,并指出了 WPA3-Enterprise 的更高安全性套件。8 实际行动是审查您现有设备支持的安全功能,并应用您自己的安全策略。本指南并未声明仅凭某一项无线安全标准就能使访客 WiFi 服务符合 GDPR。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。

Purple 在您现有的 WiFi 基础设施中处于什么位置?

Purple 是一款用于访客 WiFi 的云端覆盖层,部署在您现有的接入基础设施旁。它让您能够将访客体验、数据采集和运行报告与您 IT 团队已拥有的控制措施保持一致。当您的首要任务是品牌化的接入体验时,请从 Guest WiFi 开始,然后使用 WiFi Analytics 来讨论场所的使用率、速度和覆盖范围。

Purple 的方案边界对于合规性设计非常有用。Purple 指出,Connect 包括完全品牌化的展示页面、多种登录方式、25 种以上语言、GDPR 和全球隐私合规支持、WiFi 使用情况分析以及速度和覆盖范围监控。Purple 将 Connect 定位为不寻求获取访客数据的场所。4 当您的直接目标是访问和网络服务监控时,这使得 Connect 成为一个非常实用的切入点。

Capture 包含 Connect 的所有功能,并根据 Purple 技术支持增加了联系人和人口统计数据采集、CRM 丰富集成和电子邮件验证功能。4 这改变了您的治理工作。在启用 CRM 数据推送之前,请先确认字段映射、接收方权限、目的、合法依据、隐私信息、数据处理商协议以及测试方法。第 28 条规定,处理商的数据处理行为必须受到合同或其他法律行为的约束。1

Engage 在 Capture 的基础上,根据访客兴趣提供个性化沟通、促销和定制化访问旅程,并结合了场所分析、预建连接器和 SecurePass。5 这使治理变得更加重要,而不是相反。营销团队不应在没有适用于任何新目的的隐私和数据所有者审查的情况下,私自创建新的数据用途。

该模型适用于不同的场所背景。酒店餐饮 团队可以将访客访问和 CRM 数据丰富保持在同一个受控的设计中。零售 团队可以在多家门店应用相同的控制措施。交通运输医疗保健 团队则可以在数据敏感性或公共使用需要额外保护的地方,专注于访问、清晰的声明和安全边界。有关网络架构的详细信息,请将本指南与 企业访客 WiFi 设置指南:VLAN 划分、安全和 Captive Portal 结合使用。

GDPR 与 Guest WiFi:场所营销人员与 IT 的合规指南 - guest wifi data flow

场所团队应针对哪些合规限制和风险进行规划?

常见的主流失败并非因为缺少政策文件,而是因为政策、登录流程、网络和 CRM 之间存在不匹配。您可以通过可测试的验收标准来解决此问题。IT 团队应验证访客 WiFi 流量是否遵循已批准的网络边界,以及管理员访问权限是否受到控制。营销团队应验证字段标签、数据目的地和选择权捕获。隐私团队应验证声明、目的和合法依据记录。运营团队应确认场所员工知道如何引导有隐私疑问的访客。

数据最小化是每个字段都要面临的正确挑战。询问访问方式是否确实需要它。询问分析目的在没有它的情况下是否仍能运作。询问 CRM 现在是否需要它,或者是否可以通过稍后的可选后续互动来收集它。如果没有任何所有者能够解答,请在发布前删减该字段。这可以避免构建一个您的团队无法解释或管理的数据库。

不要将目的变更视为一次微小的门户网站编辑。新的营销受众、新的 CRM 目的地、新增的人口统计问题或自动化的访问流程都可能会改变处理设计。在发布前重新审视记录和隐私审查。如果您的评估表明处理可能会对个人的权利和自由造成高风险,GDPR 第 35 条要求进行数据保护影响评估。1

您还应该区分网络身份与员工身份。访客登录服务不能替代员工 WiFi 身份控制。将员工访问控制在您的基于身份的网络(Identity-Based Networks)设计中,并拥有其自身的批准和撤销模型。关于移除员工访问权限的操作流程,已在 如何在员工离职时撤销 WiFi 访问权限 中详细介绍。有关更广泛的操作模式,请参见 访客 WiFi 管理:智能认证与细分 以及 云 Wifi 管理:安全企业连接 2026

实际应用中的部署方案是怎样的?

以下场景为说明性的部署模式,并非对特定 Purple 部署的声明,也不构成合规性保证。它们为您的团队提供可衡量的发布检查,而非凭空虚构的商业成果。

场所场景 实际部署模式 可衡量的发布检查
拥有 200 间客房的酒店 使用 Purple Connect 提供品牌化的访客 WiFi 接入点和服务监控。让初始流程专注于接入而非 CRM 数据丰富化。 隐私信息在接入前显示;不存在未经批准的联系方式字段;IT 部门验证访客网络边界;运营部门批准访客支持途径。
多网点零售商 在已批准的联系方式和人口统计字段可丰富 CRM 的情况下使用 Purple Capture。设计一个单独的可选营销选项。 字段映射与批准的登记册一致;仅选择加入的字段流向 CRM;营销导出受角色控制;隐私团队批准该须知。
会议中心 仅在建立访问、CRM 管理和信息批准之后才评估 Purple Engage。使用了解已商定目的的活动所有者。 测试数据证明了所选受众的逻辑;沟通内容映射到批准的目的;所有者可以识别接收系统;变更记录已签字确认。

发布只是第一个控制点。为门户字段、管理员访问权限、数据集成、网络边界和营销活动使用情况设置定期审查机制。记录审查结果。这就是您如何将“源头防范的数据保护”从一句政策口号转化为实际的运营规范。

您的下一步行动是什么?

首先,由 IT、营销、运营部门和您的隐私负责人共同进行一次 60 分钟的设计评估。梳理从设备连接到 CRM 接收数据的当前宾客流程。标记数据出现、转手或产生新用途的每个节点。然后,确定您的紧迫需求是访问控制和网络服务洞察、第一方数据采集,还是场馆内互动。

如果访问控制和安全的场馆运营是首要任务,请对照您的网络架构评估 Connect。如果您计划丰富 CRM,请将 Capture 和集成治理结合起来进行评估。如果您打算发送个性化的场馆内营销信息,请在活动启动前将额外的 Engage 治理融入到设计中。Purple 技术支持的 Connect 与 Capture 对比 以及 Capture 与 Engage 对比 概述明确了这些产品的界限。

最后,记录一份上线决策。该记录应明确已批准的数据字段、声明的用途和合法依据、隐私信息所有者、安全所有者、CRM 接收方、评估日期以及向您的隐私负责人汇报的升级路径。这份记录将比另一份通用的合规清单更有实用价值。

参考文献

常见问题解答

宾客 WiFi 数据是否属于 GDPR 规定的个人数据?

这完全有可能。因此,在您的隐私负责人评估完具体字段和处理流程之前,请将宾客 WiFi 数据收集视为个人数据处理。GDPR 规定了个人数据处理的透明度、目的限制、数据最小化、安全性和问责制等原则。1 首先请记录每一个字段、用途和接收方,而不是直接假定 Captive Portal 不属于隐私治理的范畴。

提供宾客 WiFi 访问是否需要获得用户同意?

并非自动。您在处理个人信息之前,必须选择、记录并解释适当的合法依据。2 同意是其中一个可能的依据,但 ICO 表示您应该评估其是否合适,并在使用时正确地获取、记录和管理。3 请让您的 DPO 或法律顾问确认您的接入服务以及每项可选营销活动的依据。

我们可以在访客 WiFi 登录页面中添加营销选择性加入(opt-ins)吗?

可以,前提是该选择与接入服务分开管理,且您的隐私团队批准了该目的、合法依据、须知和证据。Purple 将其称为“自觉选择加入”(conscious-choice opt-ins)。如果同意是您的依据,请使用 ICO 的指南来确定其是否有效、已记录、已管理且可撤回。3 切勿将接受网络接入条款视为单独营销选择的证明。

Purple Connect 会收集访客联系方式吗?

不会,Purple 将 Connect 定位为不打算收集访客数据的场所。Connect 提供品牌展示页面、多种登录方式、隐私合规支持、WiFi 使用情况分析以及场所速度和覆盖范围监控。4 Capture 则增加了联系方式和人口统计信息、CRM 集成以及电子邮件验证。请在部署前与 Purple 确认确切的接入和数据设计。

在将访客 WiFi 连接到我们的 CRM 之前,我们需要测试什么?

在发布集成之前,请测试已批准的字段映射、接收方访问权限、隐私信息字样、目的和合法依据记录。Purple 指出,Capture 可以进行集成以丰富现有的 CRM。4 GDPR 要求在处理者处理数据时建立适当的处理者安排。1 您的隐私负责人应批准角色分配和合同控制;IT 部门应测试数据路径和访问控制。

访客 WiFi 是否需要与员工和支付系统隔离?

是的,请将网络隔离作为核心安全设计要求,然后与您的网络安全团队进行验证。GDPR 要求采取与风险相适应的安全措施。1 NIST 解释说,WLAN 安全取决于客户端、接入点和无线交换机的生命周期安全。6 如果涉及支付系统,请与您的 PCI 评估员确认细分和测试要求。7

Purple 能否支持个性化的场馆内沟通?

可以,Purple 指出,Engage 在分析、连接器和 SecurePass 的基础上,还根据访客的兴趣增加了个性化的沟通、促销和定制的接入流程。5 在启用它们之前,请记录预期的目的、法律依据、受众规则、接收系统和变更审批流程。产品功能并不能免除您管理每次数据使用的责任。

关键定义

Captive Portal

场所在 Guest WiFi 连接流程中,在网络访问之前或与之同时向访客展示的网页体验。

这是访问条款、隐私信息、经批准的数据字段和可选营销选择需要保持一致的地方。

合法基础

控制者在 GDPR 或 UK GDPR 下处理个人信息所依据的已记录在案的法律依据。

在数据流上线之前,您需要为每个 Guest WiFi 处理目的确定一个合法基础。

数据最小化

GDPR 原则,即个人数据应是充分的、相关的,且仅限于实现所述目的所必需的范围内。

这是对每个登录字段以及发送到您的 CRM 的每个数据元素的测试。

隐私信息

解释如何以及为什么收集和使用个人数据的清晰信息。

将其放置在访客可以在收集点获取的地方,然后对所有者和版本进行控制。

处理者

代表控制者处理个人数据的第三方。

Guest WiFi 集成、支持和 CRM 数据路径可能需要您的团队确认角色分配和合同控制。

设计和默认的数据保护

GDPR 要求在处理和默认设置中构建适当的数据保护措施。

对于 Guest WiFi 而言,这意味着在发布登录流程之前,确定好目的、字段、隐私信息、接收方和控制措施。

VLAN 隔离

一种将流量划分到不同逻辑网络段的网络设计方法。

IT 团队将其作为 Guest WiFi 安全边界的一部分使用,但它不能取代隐私治理。

IEEE 802.1X

一种基于端口的 IEEE 网络访问控制标准,用于规范网络访问并在身份验证后支持受控通信。

在审查更广泛的网络资产中哪些部分需要受控的、经过身份验证的访问时使用它。这与收集和使用 Guest WiFi 数据的 GDPR 决策是分开的。

WPA3

一项针对个人和企业 WiFi 网络的 WiFi Alliance 安全认证,具有独立的个人和企业模式。

在对您的无线资产进行标准审查时使用它,同时要认识到仅凭选择协议并不能确立 GDPR 合规性。

PCI-DSS

一种支付卡安全标准,其文档由 PCI 安全标准委员会维护。

在涉及支付系统的地方,请使用您的 PCI 评估流程来决定范围以及所需的网络分段和测试。

应用实例

一家拥有 200 间客房的酒店需要品牌化的 Guest WiFi,但不想在启动时捕获联系人数据。它应该怎么做?

使用 Connect 设计边界:提供品牌化的访问体验,并监控服务使用情况、速度和覆盖范围。在上线之前,记录访问目的,在收集数据的地方展示隐私信息,验证访客网络边界,将未经批准的联系人字段排除在流程之外,并为运营部门提供清晰的隐私查询渠道。这是一个说明性的验收计划,并非针对特定场所的声明。

一家多门店零售商希望通过 Guest WiFi 数据来丰富其 CRM 并提供可选的营销。它应该怎么做?

在营销、IT 和隐私团队批准数据字段登记表后,使用 Capture 设计边界。将每个经批准的字段映射到其 CRM 目的地,将营销保持为自觉选择的加入(opt-in)而非访问条件,测试仅有经批准的字段流向 CRM,并记录通知、集成和访问审查的问责负责人。这是一个说明性的验收计划,并非针对特定零售商的声明。

一家会议中心希望在登录后进行个性化沟通。它应该怎么做?

仅在 Guest WiFi 访问流程和 CRM 数据移交通过治理审查后,才评估 Engage。在自动化前定义营销活动目的和受众,批准消息和接收系统,使用受控数据测试所选的受众逻辑,并记录变更决策。Purple 说明了 Engage 可以增加个性化沟通、定制化访问旅程、分析、连接器和 SecurePass。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。