跳至主要內容

合規指南:GDPR 與訪客 WiFi 資料隱私

本完整指南為 IT 經理和場地營運商提供建構符合 GDPR 規範之訪客 WiFi 網路的技術框架。內容詳述了同意機制、網路分段、自動化資料保留,以及如何將合規性從法規責任轉化為具防禦力的第一方資料資產。

📖 6 分鐘閱讀📝 1,419 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
歡迎收聽 Purple 技術簡報。我是 Purple 的資深技術內容策略師,今天我們要探討的是每位 IT 經理、網路架構師和場地營運總監都必須正確處理的事項:訪客 WiFi 的 GDPR 合規性。 讓我來設定一個場景。您經營一家飯店、零售連鎖店、體育場或會議中心。您提供訪客 WiFi。當訪客連線的那一刻起,您就成為通用資料保護規則(GDPR)規範下的資料控制者。這是一個特定的法律身分。如果您出錯,將面臨切實的義務、真實的罰款以及真正的商譽風險。 資訊專員辦公室(ICO)對此有明確的規定:MAC 位址、IP 位址、會話時間戳記和位置資料如果可以與可識別的個人關聯,則它們都是個人資料。在訪客 WiFi 環境中,情況幾乎總是如此。當訪客在您的歡迎頁面中輸入其電子郵件地址時,您收集的關於該裝置的所有其他資料點都會變成個人資料。 現在讓我們深入探討技術架構。這正是細節所在。 您的 Captive Portal(訪客上網前看到的歡迎頁面)是您的主要合規介面。這也是大多數場地最容易犯下嚴重錯誤的地方。 最常見的錯誤是綑綁。也就是場地要求訪客必須接受行銷郵件才能上網。根據 GDPR 第 7 條,同意必須是自由給予的。如果您將網路存取與行銷同意綑綁在一起,該同意就不是自由給予的。因此,它是無效的。毫無疑問。 您的 Captive Portal 必須至少呈現兩個獨立的同意要素。第一個是強制性的:接受網路存取的服務條款。第二個是選填的,預設未勾選:同意接收行銷資訊。訪客必須能夠在不同意行銷的情況下連線到您的 WiFi。如果做不到這一點,您就構成了違規。GDPR 前言第 32 條明確禁止預先勾選的方框。 除了同意結構之外,您的入口網站必須在使用者提交任何資料之前提供清晰的隱私聲明。根據 GDPR 第 13 條,此聲明必須說明您收集哪些資料、收集原因、保留時間以及與誰分享。它必須連結到您完整的隱私權政策。至關重要的是,您的系統必須記錄每一次同意事件:誰同意了、何時同意、同意了什麼,以及他們當時看到的隱私聲明的確切版本。如果監管機構找上門,該同意稽核軌跡就是您的合規證明。 現在讓我們來談談您的訪客 WiFi 網路實際收集的四類資料,因為這比大多數團隊意識到的還要廣泛。 第一:註冊資料。姓名、電子郵件地址、電話號碼、社群登入憑證。這是訪客在您的 Captive Portal 上主動提供的資料。合法基礎是同意,且必須是細緻的。 第二:裝置與會話資料。MAC 位址、IP 位址、連線和中斷連線時間戳記、會話持續時間、傳輸的資料。這是在裝置與您的網路建立關聯時自動收集的。合法利益可以涵蓋用於網路安全和排錯的基本會話記錄,但前提是您已進行合法利益評估,並能證明您的利益不會凌駕於使用者的隱私權之上。 第三:位置資料。如果您使用 WiFi 分析來追蹤人流量、測量停留時間或產生熱圖,您就是在處理位置資料。即使它在您的儀表板中是彙整的,從個別裝置進行的初始收集仍屬於個人資料。這需要在您的隱私聲明中明確揭露,且在許多情況下需要明確的同意。 第四:使用資料。瀏覽行為、應用程式使用模式、頻寬消耗。如果您正在檢查或記錄流量內容,您需要非常明確的合法基礎以及圍繞該資料的強大安全控制措施。 從網路架構的角度來看,分段是不可妥協的。您的訪客 WiFi 流量必須隔離在專用的 VLAN(虛擬區域網路)上,與您的企業網路完全分開。使用存取控制清單來阻止訪客裝置存取任何內部子網路。啟用用戶端隔離,使訪客裝置之間無法相互通訊。這不僅是 GDPR 的要求,也是基本的安全衛生習慣。 對於驗證,請將您的無線區域網路控制器與雲端 RADIUS 伺服器整合。遠端使用者撥入驗證服務(RADIUS)是在企業網路上處理驗證、授權和計費的協定。當使用者完成 Captive Portal 流程時,平台會向控制器發送 RADIUS Access-Accept 訊息以授予存取權限。這在驗證層和資料收集層之間建立了清晰的分離。 在加密方面:在您的硬體支援的情況下,您的訪客 SSID 應使用 WPA3。WPA3 使用對等同時驗證(SAE),這消除了 WPA2 四向交握中存在的漏洞。至少應強制執行採用 AES 加密的 WPA2。此外,您的 Captive Portal 必須透過具有有效 TLS 憑證的 HTTPS 提供服務。透過 HTTP 提供收集個人資料的表單是嚴重的安全疏失。 Purple 的平台適用於 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 硬體。這種與硬體無關的方法意味著,無論您在天花板上安裝了什麼無線基地台,您都可以執行一致的合規控制。 讓我們轉向資料保留,因為這是組織隨著時間推移默默累積風險的地方。 GDPR 的儲存限制原則(第 5(1)(e) 條)要求個人資料的保留時間不得超過收集目的所需的時間。一個合理的基準如下所示。 會話記錄(IP 位址、MAC 位址、連線時間戳記)應在 30 天後清除。網路安全記錄最多可保留 12 個月。同意記錄必須在服務關係存續期間保留,且通常在最後一次互動後保留兩年。行銷設定檔的保留時間應僅限於使用者同意有效的期間。一旦使用者撤回同意,其行銷設定檔就必須被刪除。不是封存,而是刪除。 挑戰在於大規模執行這些政策。如果您正在管理數十個或數百個場地的訪客 WiFi,手動刪除資料是不可行的。您需要一個能夠自動執行保留政策的平台。Purple 對每個資料類別套用可設定的保留規則,在記錄達到保留期限結束時自動清除。在 80,000 個營運場地和 3.5 億不重複使用者中,這種自動化是保持大規模合規的唯一途徑。 現在,讓我帶您了解兩個將這些原則結合在一起的真實世界場景。 場景一:一家擁有 200 間客房的飯店。物業團隊希望收集訪客電子郵件以推動會員計畫註冊。他們目前的系統要求訪客必須接受行銷才能上網。這顯然違反了 GDPR。解決方法很簡單:部署一個符合規範且帶有獨立同意勾選框的 Captive Portal。強制性勾選框涵蓋服務條款。選填且預設未勾選的勾選框涵蓋行銷同意。與綑綁方式相比,飯店可能會看到較低的主動行銷訂閱原始數量,但名單的品質和合法性會大幅提升。主動選擇加入的訪客與後續溝通互動的可能性要高得多。至關重要的是,飯店不再面臨 ICO 執法行動的風險。 場景二:體育場 IT 團隊。他們希望使用 WiFi 分析來監控人群密度並管理活動安全。法務團隊擔心,在未獲得同意的情況下追蹤裝置位置會違反 GDPR。解決方案分為兩個部分。首先,更新 Captive Portal 隱私聲明,以明確揭露基於人群管理和安全目的將處理位置資料。其次,在資料傳輸到雲端分析平台之前,在邊緣端(即無線基地台本身)實施 MAC 位址假名化。這意味著分析系統處理的是假名識別碼,而非原始 MAC 位址,從而顯著降低了隱私風險和法規暴露。 現在讓我們來探討實施陷阱和風險緩釋,也就是即使團隊認為自己已經做好了準備,也容易出錯的地方。 陷阱一:同意疲勞。如果您的入口網站太過複雜,使用者要麼會放棄連線,要麼會盲目地勾選所有內容。保持簡單。使用通俗易懂的語言。清楚地解釋價值交換:提供快速、免費的 WiFi,以換取電子郵件地址以及偶爾接收您訊息的選項。 陷阱二:未能履行資料當事人權利。根據 GDPR 第 15 至 22 條,使用者有權存取、更正、刪除和轉移其資料。您必須為此建立流程。一個讓使用者可以管理其同意並提交資料當事人存取請求(DSAR)的自助式偏好設定中心是黃金標準。Purple 的平台提供了促進這一點的工具,使您無需手動干預即可直接回應 DSAR。 陷阱三:未簽署的廠商合約。您的訪客 WiFi 平台供應商是資料處理者。在任何個人資料流向他們之前,您必須簽署資料處理增補協議(DPA)。這適用於您的 WiFi 分析供應商、您的 CRM 以及您的電子郵件行銷平台。沒有 DPA,就不能分享資料。 陷阱四:沒有侵害應變計畫。根據 GDPR 第 33 條,從您意識到個人資料侵害的那一刻起,72 小時的通報時鐘就開始計時。即使您的調查尚未完成,您也必須在 72 小時內通報 ICO。現在就將此時間表納入您的事件應變計畫中,未雨綢繆。 好的,接下來是快速問答。這些是我們最常收到的問題。 如果我們只收集 MAC 位址進行分析,是否需要同意?是的。如果這些分析可以與裝置及其使用者的行為關聯,它就是個人資料。您需要明確的同意,或者在收集時立即進行強大的匿名化處理。 社群媒體登入是否符合 GDPR 規範?可以符合,但您必須透明地揭露您從社群平台接收了哪些資料,並且對於超出基本驗證範圍的任何資料使用,您必須獲得獨立的同意。 如果我們是小型場地,GDPR 是否適用?是的。無論組織規模大小,GDPR 均適用。向 ICO 提出的一項投訴就可能引發調查。任何罰款的規模可能與您的規模成正比,但合規的義務是絕對的。 我們是否需要進行資料保護影響評估(DPIA)?如果您的訪客 WiFi 部署涉及大規模位置追蹤、行為分析或處理來自弱勢群體的資料,根據 GDPR 第 35 條,DPIA 在法律上是強制性的。即使不是強制性的,這也是一種良好的做法,並能向監管機構展示問責制。 最後,讓我以您的後續步驟作結。本週您可以採取的四項行動。 第一:稽核您目前的 Captive Portal。檢查行銷同意是否與網路存取條款綑綁在一起。如果是,請在下一次 ICO 稽核之前予以修正。 第二:審查您的資料保留設定。如果您沒有建立自動化刪除政策,您每天都在累積風險。 第三:檢查您的廠商合約。確保您與代表您處理訪客資料的每個第三方平台都簽署了資料處理增補協議。 第四:實施偏好設定中心。為您的訪客提供自助服務方式來管理其同意並提交資料當事人存取請求。這能顯著減輕手動處理 DSAR 的營運負擔。 Purple 持有 ISO 27001 認證,符合 GDPR 和 CCPA 規範,並在全球 80,000 個場地營運。僅在 2024 年,我們就處理了 4.4 億次登入並收集了 290 億個資料點,這一切都在旨在保護場地及其訪客的合規架構下進行。我們的平台可自動執行同意記錄、資料保留執行和 DSAR 管理,因此您可以專注於運行您的網路,而不是管理合規試算表。 感謝您參與本次 Purple 技術簡報。如需更多關於訪客 WiFi 合規性的資源,請造訪 purple.ai。保持合規,確保安全。

header_image.png

執行摘要

訪客 WiFi 是一個受監管的資料收集端點。在訪客連線的那一刻起,每個提供公共網路存取的飯店、零售連鎖店、體育場和會議中心都會成為通用資料保護規則(GDPR)規範下的資料控制者。若不合規,資訊專員辦公室(ICO)最高可處以 2,000 萬歐元或全球年營業額 4% 的罰款。

本指南為 IT 經理、網路架構師和營運總監提供了一個實用且具操作性的框架,以確保其訪客 WiFi 服務完全合規。我們探討了透過訪客 WiFi 收集的特定資料類型、同意和資料處理的法律要求,以及實施合規解決方案的廠商中立最佳實踐。

您將學習如何透過建構安全系統(從 Captive Portal 的設計到資料保留政策的自動化)來降低與不合規相關的法律和財務風險。透過遵循這些原則,組織可以將其訪客 WiFi 從潛在的合規責任轉化為策略資產,在尊重使用者隱私的同時推動業務成長。

技術深度探討

了解訪客 WiFi 的 GDPR 合規性始於對正在處理的資料進行清晰的評估。根據該法規,個人資料被廣泛定義為與已識別或可識別的自然人相關的任何資訊。在訪客 WiFi 網路的背景下,這涵蓋了比許多組織所假設的更廣泛的資料點。未能正確分類這些資料是合規策略中的根本性錯誤。

訪客 WiFi 中的資料類別

透過訪客 WiFi 網路收集的資料可以分為四個主要類別。每個類別對 GDPR 合規性都有不同的影響,特別是關於處理的合法基礎和所需的保留期限。

  1. 註冊資料:姓名、電子郵件地址、電話號碼和社群媒體個人資料。這是訪客在您的 Captive Portal 上主動提供的明確資訊。主要的合法基礎是同意,且必須是自由給予、特定、知情且明確的。
  2. 裝置與會話資料:MAC 位址、IP 位址、連線時間戳記和會話持續時間。這是自動收集的。合法基礎通常是基於網路管理和安全的合法利益,前提是您已進行合法利益評估。
  3. 位置資料:物理位置座標、停留時間以及從 WiFi 無線基地台三角測量中得出的移動路徑。這由 WiFi 分析 系統處理。由於位置追蹤可能具有侵入性,因此需要明確揭露,且通常需要明確同意,特別是如果用於分析畫像。
  4. 使用資料:應用程式使用情況、瀏覽行為和頻寬消耗。如果您正在檢查流量內容,您需要非常明確的合法基礎。有關如何安全管理此流量的指引,請參閱我們的 頻寬管理:2026 年實用指南

Captive Portal 合規架構

Captive Portal 是您的主要合規介面。這是您建立資料處理合法基礎的地方。

最常見的架構失敗是綑綁。如果您要求訪客必須接受行銷郵件才能存取網路,則該同意並非自由給予,且根據 GDPR 第 7 條是無效的。您必須實施非綑綁式同意

您的 Captive Portal 必須至少呈現兩個獨立的同意要素:

  • 一個用於接受網路存取服務條款的強制性勾選框。
  • 一個用於行銷通訊同意的選填、預設未勾選的勾選框。

GDPR 前言第 32 條明確禁止預先勾選的方框。此外,根據第 13 條,您的入口網站必須在使用者提交任何資料之前提供清晰的隱私聲明。此聲明必須說明您收集哪些資料、原因、保留時間以及與誰分享。

至關重要的是,您的系統必須維護同意稽核記錄。此記錄必須記錄誰同意、何時同意、同意了什麼,以及他們查看的隱私聲明的確切版本。這是您的合規證明。

consent_checklist_infographic.png

網路分段與安全

從網路架構的角度來看,分段是不可妥協的。您的訪客 WiFi 流量必須隔離在專用的 VLAN(虛擬區域網路)上,與您的企業網路完全分開。使用存取控制清單來阻止訪客裝置存取內部子網路,並啟用用戶端隔離,使訪客裝置之間無法相互通訊。這可以同時保護訪客和您的企業資產。如需深入了解這些原則,請參閱 什麼是安全 WiFi:2026 年企業必備指南

對於驗證,請將您的無線區域網路控制器與雲端 RADIUS 伺服器整合。當使用者完成 Captive Portal 流程時,平台會向控制器發送 RADIUS Access-Accept 訊息以授予存取權限。這在驗證層和資料收集層之間建立了清晰的分離。

在加密方面,在您的硬體支援的情況下,您的訪客 SSID 應使用 WPA3。至少應強制執行採用 AES 加密的 WPA2。此外您的 Captive Portal 必須透過具有有效 TLS 憑證的 HTTPS 提供服務。透過 HTTP 提供收集個人資料的表單是嚴重的安全性漏洞。

gdpr_data_flow_architecture.png

實作指南

部署合規的客用 WiFi 網路需要跨硬體、軟體和政策層面的結構化方法。

  1. 硬體選擇:確保您的無線基地台支援 VLAN 標記、用戶端隔離和 WPA3。Purple 的平台支援各種硬體,可與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 無縫整合。請勿使用消費級硬體;請參閱 為什麼消費級 WiFi 設備不適合您的客用網路
  2. Captive Portal 設計:建立一個包含獨立同意選項的歡迎頁面。確保在提交任何資料之前,使用者皆可閱讀隱私權聲明。如果您在需要特定社群媒體登入的地區營運,請確保資料交換過程透明。例如,請參閱我們的指南: 整合微信 WiFi 驗證:亞太地區客戶的 Captive Portal 導引流程
  3. 自動化資料保留:設定您的平台,根據您的保留政策自動清除資料。在大規模運作時,手動刪除是不可行的。
  4. 供應商合約:確保您與您的客用 WiFi 供應商、CRM 廠商以及處理此資料的任何其他第三方簽署了資料處理增補協議 (DPA)。

最佳做法

為了保持合規並建立信任,請遵循以下產業標準的最佳做法:

  • 資料最小化:僅收集您嚴格需要的資料。如果您對電話號碼沒有明確的業務使用情境,請勿在 Captive Portal 上要求提供。
  • 自動化儲存限制:實施嚴格的資料保留期限。連線階段記錄應在 30 天後清除。同意記錄應在服務關係存續期間外加兩年內保留。一旦撤回同意,必須立即刪除行銷設定檔。
  • 啟用資料當事人權利:提供一個自助式偏好設定中心,讓訪客可以管理他們的同意、請求存取其資料或請求刪除(被遺忘權)。這能大幅減輕處理資料當事人存取請求 (DSAR) 的營運負擔。
  • 進行 DPIA:如果您的部署涉及大規模的位置追蹤或行為剖析,根據 GDPR 第 35 條,法律上強制要求進行資料保護影響評估 (DPIA)。

疑難排解與風險緩釋

即使擁有強大的架構,風險依然存在。請主動應對以下常見的失敗模式:

  • 同意疲勞:如果您的入口網站過於複雜,使用者將放棄連線或盲目點擊同意。保持價值交換的清晰度:提供快速、免費的 WiFi,以換取電子郵件地址和選填的行銷同意。
  • 未簽署 DPA:您的客用 WiFi 平台供應商是資料處理者。如果您在未簽署 DPA 的情況下與其共享個人資料,即屬違約。在任何資料流動之前,請確保合約已準備就緒。
  • 延遲通報外洩:根據 GDPR 第 33 條,從您得知個人資料外洩那一刻起,您有 72 小時的時間通知 ICO。請將此時間表納入您的事件應變計劃中;不要等到調查結束才進行通報。

投資報酬率 (ROI) 與業務影響

合規不僅僅是法規上的障礙,更是一項策略推動力。符合 GDPR 規範的 客用 WiFi 平台不僅能保護您免受高達全球營業額 4% 的罰款,還能帶來可衡量的 ROI。

透過實施獨立且自主選擇的同意加入,您可以建立高品質的第一方資料庫。雖然行銷同意加入的原始數量可能低於非合規的綑綁式方法,但互動率(開啟率、點擊率和轉換率)會顯著提高,因為受眾是主動選擇接收您的訊息。

此外,合規的平台還能提供來源合乎道德的商業智慧。在 零售業餐旅業 等行業中,這些資料可推動營運改善,從根據人流量最佳化員工配置,到提供個性化的訪客體驗。Purple 的平台已通過 ISO 27001 標準認證,處理了 4.4 億次登入並收集了 290 億個資料點,這證明了規模化與嚴格的合規性可以共同存在並創造獲利。

關鍵定義

資料控制者

決定個人資料處理目的和方式的實體。當場地提供訪客 WiFi 時,其身分即為資料控制者,並承擔主要的法律責任。

IT 經理必須明白,外包 WiFi 平台並不代表外包法律責任。

資料處理者

代表資料控制者處理個人資料的實體。Purple 作為 WiFi 平台供應商,其身分為資料處理者。

需要簽署正式的資料處理增補協議 (DPA) 才能合法處理場地的訪客資料。

Captive Portal

使用者在獲得公共網路存取權限之前,必須瀏覽並與之互動的歡迎頁面或網頁。

這是場地呈現隱私聲明並獲取合法同意的主要介面。

非綑綁式同意

將同意請求與其他條款和條件分開的做法。行銷同意不能作為提供服務的先決條件。

對於 Captive Portal 設計至關重要,以確保同意在 GDPR 規範下被視為「自由給予」。

MAC 位址

媒體存取控制位址;分配給網路介面控制器的唯一識別碼。在 GDPR 規範下,當其與使用者關聯時,即被視為個人資料。

即使使用者未提供電子郵件,記錄其 MAC 位址仍構成處理個人資料。

VLAN 分段

將實體網路劃分為多個邏輯網路。訪客 WiFi 流量必須與企業流量隔離。

防止訪客裝置存取公司內部資產的基礎安全控制措施。

RADIUS

遠端使用者撥入驗證服務;一種提供集中式驗證、授權和計費管理的網路協定。

用於在授予網路存取權限之前,對已完成 Captive Portal 流程的使用者進行安全驗證。

DSAR

資料當事人存取請求;個人要求獲取其個人資料副本,或要求更正或刪除該資料的機制。

場地必須建立在 30 天內處理這些請求的流程。自助式偏好設定中心可自動化減輕此負擔。

範例

一家擁有 200 間客房的飯店希望收集訪客的電子郵件以推動會員計畫註冊。他們目前的系統要求訪客必須接受行銷郵件才能上網。

該飯店必須部署符合規範且採用非綑綁式同意的 Captive Portal。他們必須設置兩個獨立的勾選框:一個是接受網路存取服務條款的必填勾選框,另一個是預設未勾選的行銷同意選填勾選框。隱私聲明必須在資料提交按鈕前提供清晰的連結。

考官評語: 原始的做法顯然違反了 GDPR,因為同意並非自由給予。透過將同意進行非綑綁,飯店能確保法律合規性。雖然主動訂閱的原始數量可能會減少,但由於訪客是主動選擇參與,因此所產生的行銷名單品質和互動率將會大幅提升。

體育場 IT 團隊希望使用 WiFi 分析來監控人群密度並管理活動安全。法務團隊擔心,在未獲得明確同意的情況下追蹤裝置位置會違反 GDPR。

解決方案分為兩個部分。首先,必須更新 Captive Portal 的隱私聲明,以明確揭露基於合法利益,位置資料將用於人群管理和安全目的。其次,IT 團隊必須在資料傳輸到雲端分析平台之前,在邊緣端(無線基地台)實施 MAC 位址假名化。

考官評語: 此方法在營運需求與隱私權之間取得了平衡。透過在邊緣端對 MAC 位址進行假名化,分析系統處理的是假名識別碼,而非原始個人資料,這在實現人群密度監控的同時,顯著降低了隱私風險和法規暴露。

練習題

Q1. 您的行銷團隊希望擴大電子郵件資料庫的規模。他們建議將訪客 WiFi Captive Portal 上的行銷訂閱勾選框預設為已勾選,以提高轉換率。您會給他們什麼建議?

提示:請考量 GDPR 對明確同意的定義以及前言第 32 條。

查看標準答案

您必須拒絕此提議。GDPR 前言第 32 條明確指出,沉默、預先勾選的方框或不作為均不構成同意。同意必須要求明確的肯定行動。採用預先勾選的方框會使同意失效,並使組織面臨法規罰款。

Q2. 訪客連線到您的 WiFi 但未提供電子郵件地址,而是透過「跳過」選項登入。您的系統記錄了他們的裝置 MAC 位址、連線時間以及他們連線的無線基地台。您是否正在處理個人資料?

提示:請考量 ICO 關於識別碼的指引,以及識別出特定個人的可能性。

查看標準答案

是的。即使沒有姓名或電子郵件,MAC 位址結合位置和時間資料仍可用於識別特定裝置並追蹤其隨時間推移的移動軌跡。ICO 將此視為個人資料。您必須確保擁有合法基礎(通常是基於基本網路記錄的合法利益),並在隱私聲明中透明地揭露此處理行為。

Q3. 在例行稽核中,您發現您的訪客 WiFi 平台在過去四年中一直保留詳細的會話記錄(IP 位址、MAC 位址、連線時間)。您應該採取什麼行動?

提示:請參閱 GDPR 的儲存限制原則(第 5 條)。

查看標準答案

您必須立即實施自動化資料刪除政策。根據儲存限制原則,資料的保留時間不得超過必要期限。對於網路排錯而言,保留四年的會話記錄顯然過多。您應該清除超過 30 天的歷史會話資料,並將平台設定為在 30 天時自動刪除未來的會話記錄。