跳至主要內容

全球最嚴格的數據保護法以及 Purple 平台如何協助您落實合規

作者:Claudia Hill
13 December 2022
閱讀時間 1 分鐘
全球最嚴格的數據保護法以及 Purple 平台如何協助您落實合規
Interactive Compliance EvaluatorISO 27001 & GDPR Ready

Guest WiFi Data Privacy & Regulatory Compliance Evaluator

Select your primary operating region and network scale to inspect mandatory captive portal consent rules, maximum non-compliance penalties, and how Purple automates lawful data collection.

Governing Legal Framework
EU GDPR & UK Data Protection Act 2018
Statutory Non-Compliance Exposure
Up to €20M / £17.5M or 4% of global annual turnover (whichever is higher)
Consent Mechanism Mandate
Explicit, unbundled opt-in with freely given consent

⚖️ Mandatory Captive Portal Requirements

  • Unambiguous, active opt-in consent for marketing (no pre-ticked boxes)
  • Granular consent unbundled from basic network terms and conditions
  • Mandatory 72-hour notification timeframe for personal data breaches
  • Designated Data Protection Officer (DPO) for large-scale systematic monitoring
Enforceable Visitor (Data Subject) Rights:
  • Right to access personal records within 30 days
  • Right to rectification and erasure (Right to be Forgotten)
  • Right to data portability in machine-readable format
  • Right to withdraw consent at any time without network denial

🛡️ How Purple Enforces Compliance

  • Granular splash page checkboxes separated from network access acceptance
  • Automated MyData self-service portal for instant subject access and erasure requests
  • Real-time CRM webhook synchronization to halt marketing upon consent withdrawal
  • ISO 27001 certified AWS infrastructure with full EU data residency guarantees
Multi-Site Commercial (6 - 50 Locations)
High: Aggregated visitor records require automated DSAR handling and CRM sync.
Privacy FeatureLegacy Captive PortalsPurple Cloud Compliance Engine
Consent CaptureBundled T&Cs, pre-ticked opt-in boxes (non-compliant)Unbundled, freely-given consent checkboxes
Right to Erasure (DSAR)Manual database queries taking weeksAutomated MyData self-service portal (instant)
CRM SynchronizationStatic CSV exports with orphaned opt-outsReal-time two-way webhooks & consent suppression
Security CertificationsUnverified local server storageISO 27001, ISO 9001 & SOC 2 Type II certified

Ensure 100% Guest WiFi Data Privacy Compliance

Deploy Purple's ISO 27001 certified captive portal with native GDPR, CCPA, and LGPD consent management across your venues.

什麼是資料保護與資料隱私?

隱私權的概念始於 1948 年聯合國通過《 世界人權宣言 》。該宣言指出「任何人的私生活、家庭、住宅和通信不得任意干涉」。到了 1978 年, 第一封行銷電子郵件 已發送給 400 位收件者,而 1994 年,網際網路上出現了第一個橫幅廣告。到了 2000 年,許多銀行開始提供網路銀行服務。2006 年,Facebook 創立,社群媒體呈指數級蓬勃發展,成為我們日常生活中不可或缺的一部分。 

目前, 197 個國家中有 137 個 已經制定了某種程度的立法,以確保資料和隱私的安全。地球上一些最知名的企業都曾因違規而遭受罰款,例如 Google、WhatsApp 和 Facebook,其中史上最大的資料保護罰款之一是在 2021 年對 Amazon 處以 8.77 億美元的罰款。 

在此網誌中,我們將探討全球三大主要資料隱私法律:GDPR、CCPA 和 LGPD。我們將為您提供法律的簡短摘要、不合規的後果,以及 Purple 平台如何協助您合規地從場所訪客那裡收集資料。 

歐洲:一般資料保護規範 (GDPR)

什麼是 GDPR?

GDPR 或許是全球最著名的資料保護法律,由歐盟制定並於 2018 年 5 月 25 日正式生效。該法規對任何收集和持有歐盟境內個人及歐盟公民相關資料的組織強制施加法律義務,即使該組織本身並非總部位於歐盟境內。 

GDPR 透過七大原則為資料控制者(和處理者)提供了一個架構,其中包括最大程度地減少資料收集量和儲存資料的時間期限。它還施加了特定的規則,例如針對資料外洩的 72 小時通報要求。 

GDPR 也明確規定了資料主體(個人)對於組織所收集關於其資訊的權利,例如,獲得有關正被處理之資料之通知的權利。在某些情況下,資料主體可能需要提供明確的同意以處理資料,例如主動訂閱您的行銷電子郵件列表,而在其他情況下,資料可以在未經同意的情況下進行處理(例如危及生命的情況或基於公共利益)。

不遵守 GDPR 會怎樣?

不合規的 罰款 非常高昂。較不嚴重的違規行為可能會導致最高 1000 萬歐元(980 萬美元)的罰款,或該企業上一財政年度全球年營業額的 2%,以較高者為準。對於更嚴重的違規行為,包括違反隱私權和被遺忘權的原則,罰款最高可達 2000 萬歐元(1970 萬美元)或該企業上一財政年度全球年營業額的 4%,以金額較高者為準。 

北美洲:加州的加州消費者隱私法案 (CCPA)

什麼是 CCPA? 

2018 年加州消費者隱私法案 (CCPA) 旨在讓消費者對企業所收集關於他們的資料擁有更多控制權,並為加州消費者提供全新的隱私權。這些權利包括了解收集了哪些關於他們的資料的權利、刪除資料的權利、選擇拒絕出售其個人資訊的權利,以及因行使其 CCPA 權利 而不受歧視的權利。 

為了符合 CCPA,網站需要在收集資料時告知用戶其收集的個人資訊以及用途。網站應提供「不販售我的個人資訊」連結,以便用戶選擇拒絕第三方資料銷售,且如果消費者要求提供您所持有關於他們的資料,則應免費提供。 

不遵守 CCPA 會怎樣?

如果您的企業不符合 CCPA 規範,消費者可以提出私人訴訟權,給予企業 30 天的時間來糾正違規行為。企業接著必須證明「 違規行為已得到糾正,且不會再發生進一步的違規 」。如果企業未能做到這一點,消費者有權向檢察總長提起訴訟。檢察總長可以採取民事行動,並處以禁制令以及每次違規 2500 美元的罰款。如果違規行為被認定為故意,罰款可能會上升到每次違規 7500 美元。這被認定是按每位消費者計算的,因此如果您的客戶中有 1000 人受到影響,您的企業將被罰款 750 萬美元!

南美洲:巴西的 Lei Geral de Proteção de Dados (LGPD)

什麼是 LGPD?

Lei Geral de Proteção de Dados (LGPD) 於 2020 年生效,影響任何處理巴西境內個人個人資料的企業或組織,無論該企業或組織的所在地為何。 

LGPD 規定,您只能出於合法、特定且溝通明確的目的處理個人資料。與 GDPR 類似,LGPD 的原則包括透明度和資料最小化,換句話說,告知您的客戶您正在收集哪些資料、您將如何使用這些資料,並且僅收集您需要的資料。企業必須指派 DPO(資料保護官)以符合法律規定。 

不遵守 LGPD 會怎樣?

如果您未能遵守 LGPD,您可能會面臨高達公司年營業額 2% 的罰款,最高可達 5000 萬巴西雷亞爾(約 800 萬歐元或 900 萬美元)。對違規者還有其他糾正措施,包括公開違規行為,以及封鎖或刪除引起該問題的處理活動或個人資料。這意味著違規的資料控制者可能會失去整個相關的電子郵件名單,且與該事件相關的資料庫可能會被暫停使用長達 6 個月。 

Purple 平台如何協助企業符合主要資料保護法律地收集與管理資料

用於取得訪客同意的 Captive Portal

Purple 的自訂 Splash 頁面允許在登入時提供條款和條件的連結,並為行銷材料和通訊提供選用的同意勾選框,或為需要符合 CCPA 合規要求的用戶提供拒絕個人資料銷售的勾選框。

除此之外,Purple 的 Captive Portal 可以確保登入的客戶已同意服務條款以及隱私權政策。

Data Compliant Purple T&C's

提供完整資料透明度的 MyData 入口網站

透過 Purple 網站上的 Purple My Data Portal ,資料主體可以完全免費地查看企業透過 Purple Portal 收集的個人相關資料,並在需要時撤回同意。

mydata portal on desktop 1

自動化 WiFi 行銷

如果您正透過 Purple 平台收集客戶聯絡資料,而客戶選擇拒絕行銷通訊,這將會阻止您透過我們的自動化 WiFi 行銷工具向他們發送電子郵件。即使您已在 Purple 平台上整合了外部 CRM 系統,您仍然可以使用 Purple 內建的軟體將資料對應至該處,以便用此資訊更新您的資料庫,從而使您的資料庫保持合規。

logic flow 1

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家