跳至主要內容

合規手冊:GDPR 與訪客 WiFi 資料隱私

本綜合指南為 IT 經理和場所營運商提供了建構符合 GDPR 規範的訪客 WiFi 網路之技術框架。它詳細介紹了同意機制、網路分段、自動資料保留,以及如何將合規性從監管責任轉化為具有防禦性的第一方資料資產。

📖 6 分鐘閱讀📝 239 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
歡迎來到 Purple 技術簡報。我是 Purple 的資深技術內容策略師,今天我們要探討每個 IT 經理、網路架構師和場域營運總監都必須正確處理的重要課題:訪客 WiFi 的 GDPR 合規性。 讓我來為大家說明背景。不論您是經營飯店、零售連鎖店、體育場還是會議中心,只要您提供訪客 WiFi,在訪客連線的那一刻,您就成為一般資料保護規則下所定義的「資料控制者」(Data Controller)。這是一個特定的法律稱謂,伴隨著真實的義務、真實的罰款,而且一旦出錯,將會帶來真實的商譽風險。 資訊專員辦公室(ICO)對此有明確的規定:如果 MAC 位址、IP 位址、工作階段時間戳記以及位置資料能夠與可識別的個人相關聯,則這些資料皆屬於個人資料。在訪客 WiFi 環境中,情況幾乎總是如此。當訪客在您的快顯畫面(splash page)中輸入電子郵件地址的那一刻起,您收集的關於該裝置的每個其他資料點就都變成了個人資料。 現在讓我們深入探討技術架構。這正是細節所在。 您的 Captive Portal - 訪客在上網前看到的快顯畫面 - 是您主要的合規介面。這也是大多數場域最容易犯下嚴重錯誤的地方。 最常見的錯誤是「綑綁同意」(bundling)。也就是場域要求訪客必須接受行銷電子郵件,才能作為上網的條件。根據 GDPR 第 7 條,同意必須是自由給予的。如果您將網路存取與行銷同意進行綑綁,該同意就不是自由給予的,因此是無效的,完全沒有商量餘地。 您的 Captive Portal 必須呈現至少兩個獨立的同意要素。第一個是強制性的:接受網路存取的服務條款。第二個是選填的,且預設為未勾選:同意接收行銷訊息。訪客必須能夠在不同意行銷的情況下連線到您的 WiFi。如果他們無法做到,您就違反了規定。GDPR 序言第 32 條明確禁止使用預先勾選的核取方塊。 除了同意的結構之外,您的入口網站必須在使用者提交任何資料之前,提供清晰的隱私權聲明。根據 GDPR 第 13 條,此聲明必須說明您收集哪些資料、收集的原因、保留時間以及與誰分享。它必須連結到您完整的隱私權政策。最關鍵的是,您的系統必須記錄每一次的同意事件:誰同意了、何時同意的、同意了什麼,以及他們在該時刻看到的隱私權聲明確切版本。如果監管機構前來稽查,該同意審計軌跡就是您的合規證明。 現在我們來談談您的訪客 WiFi 網路實際收集的四類資料,因為這比大多數團隊所認識到的還要廣泛。 第一:註冊資料。姓名、電子郵件地址、電話號碼、社群登入憑證。這是訪客在您的 Captive Portal 上主動提供的資料。其法律依據是同意,且該同意必須是細緻分項的。 第二:裝置與工作階段資料。MAC 位址、IP 位址、連線與斷線時間戳記、工作階段持續時間、已傳輸資料。這是在裝置與您的網路建立關聯時自動收集的。在網路安全與排除故障方面,正當利益可以涵蓋基本的工作階段記錄 - 但前提是您已進行正當利益評估(Legitimate Interest Assessment),並能證明您的利益不會凌駕於使用者的隱私權之上。 第三:位置資料。如果您使用 WiFi 分析來追蹤人流量、測量停留時間或產生熱點圖,您就是在處理位置資料。即使它在您的儀表板中已進行彙總,從個別裝置進行的初始收集仍屬於個人資料。這需要在您的隱私權聲明中進行明確揭露,且在多數情況下需要獲得明確同意。 第四:使用量資料。瀏覽行為、應用程式使用模式、頻寬消耗。如果您正在檢查或記錄流量內容,您需要非常明確的合法依據,並針對該資料實施強大的安全控制措施。 從網路架構的角度來看,區隔是不可妥協的。您的訪客 WiFi 流量必須隔離在專屬的 VLAN - 虛擬區域網路 - 上,與您的企業網路完全分開。使用存取控制清單來阻擋訪客裝置存取任何內部子網路。啟用用戶端隔離,使訪客裝置無法互相通訊。這不僅是 GDPR 的要求,也是基本的安全衛生習慣。 在驗證方面,請將您的無線區域網路控制器與雲端 RADIUS 伺服器整合。遠端使用者撥入驗證服務 - RADIUS - 是在企業網路上處理驗證、授權和計帳的協定。當使用者完成 Captive Portal 流程時,平台會向控制器傳送 RADIUS Access-Accept 訊息,以授予存取權限。這會在驗證層和資料收集層之間建立清晰的區隔。 關於加密:在您的硬體支援的情況下,您的訪客 SSID 應使用 WPA3。WPA3 使用同時對等驗證,可消除 WPA2 四向交握中存在的漏洞。至少,請強制執行採用 AES 加密的 WPA2。此外,您的 Captive Portal 必須透過帶有有效 TLS 憑證的 HTTPS 提供服務。透過 HTTP 提供收集個人資料的表單是嚴重的安全疏失。 Purple 的平台可跨 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 硬體運作。這種與硬體無關的方法意味著,無論您在天花板上安裝了什麼存取點,您都可以執行一致的合規控制。 接下來談談資料保留,因為這正是組織隨著時間推移而默默累積風險之處。 GDPR 的儲存限制原則 - 第 5(1)(e) 條 - 要求個人資料的保留時間不得超過收集目的所需的時間。一個合理的基準如下。 工作階段記錄 - IP 位址、MAC 位址、連線時間戳記 - 應在 30 天後清除。網路安全記錄最多可保留 12 個月。同意紀錄的保留期限必須為服務關係存續期間,外加通常為最後一次互動後的兩年。行銷設定檔僅在使用者同意有效期間內保留。使用者撤回同意的當下,其行銷設定檔必須立即刪除。不是封存,而是刪除。 挑戰在於如何大規模執行這些原則。如果您正在管理跨數十個或數百個場域的顧客 WiFi,手動刪除資料是行不通的。您需要一個能自動執行保留政策的平台。Purple 對每個資料類別套用可配置的保留規則,在記錄達到保留期限結束時自動進行清除。在 80,000 個實際運作的場域和 3.5 億個不重複使用者中,這種自動化是維持大規模合規的唯一方法。 現在,讓我帶您了解結合這些原則的兩個真實世界情境。 情境一:一間擁有 200 間客房的飯店。飯店團隊希望收集顧客的電子郵件,以推動會員計劃的註冊。他們目前的系統要求顧客必須接受行銷才能上網。這顯然違反了 GDPR。解決方法很簡單:部署符合規範的 Captive Portal,並提供獨立的同意核取方塊。強制性核取方塊涵蓋服務條款。選填且預設不勾選的核取方塊則涵蓋行銷同意。與綑綁式方法相比,飯店看到的行銷訂閱原始數量可能會減少 - 但名單的品質和合法性會大幅提升。主動勾選同意的顧客,後續與行銷郵件互動的可能性顯著提高。更重要的是,飯店不再面臨監管機構的執法風險。 情境二:體育場的 IT 團隊。他們希望使用 WiFi 分析來監測人群密度並管理活動安全。法務團隊擔心,在未經同意的情況下追蹤裝置位置違反了 GDPR。解決方案分為兩個部分。首先,更新 Captive Portal 隱私權聲明,明確揭露處理位置資料是出於人群管理和安全目的。其次,在邊緣端 - 也就是基地台本身 - 在資料傳輸到雲端分析平台之前,實施 MAC 位址去識別化。這意味著分析系統處理的是去識別化的識別碼,而非原始的 MAC 位址,從而顯著降低隱私風險和監管風險。 現在,讓我們來談談實作上的陷阱和風險緩釋 - 也就是即使團隊認為自己已經準備妥當,卻仍然容易出錯的地方。 陷阱一:同意疲勞。如果您的入口網站太過複雜,使用者要麼會放棄連線,要麼會盲目點選所有內容。保持簡單。使用淺顯易懂的語言。清楚解釋價值交換:提供快速、免費的 WiFi,以換取電子郵件地址以及偶爾收到您消息的選項。 陷阱二:未能履行資料當事人的權利。根據 GDPR 第 15 至 22 條,使用者有權存取、更正、刪除和轉移其資料。您必須為此制定流程。讓使用者能自行管理其同意並提交資料當事人存取請求(DSAR)的自助式偏好中心,是業界的金科玉律。Purple 的平台提供了促進此流程的工具,讓您無需人工干預即可輕鬆回應 DSAR。 陷阱三:未簽署廠商合約。您的訪客 WiFi 平台提供商是資料處理者(Data Processor)。在任何個人資料流向他們之前,您必須簽署好資料處理增補協議(DPA)。這適用於您的 WiFi 分析提供商、您的 CRM,以及您的電子郵件行銷平台。沒有 DPA,就不能共享資料。 陷阱四:沒有侵害事件應變計畫。根據 GDPR 第 33 條,從您發現個人資料侵害事件的那一刻起,72 小時的通報時限就開始倒數。您必須在 72 小時內通知 ICO,即使您的調查尚未完成。請立即將此時間表納入您的事件應變計畫中,未雨綢繆。 好了,接下來是快速問答。這些是我們最常遇到的問題。 如果我們只收集 MAC 位址進行分析,是否需要取得同意?是的。如果這些分析可以回溯到某個裝置及其使用者的行為,它就屬於個人資料。您需要明確的同意,或者在收集後立即進行健全的去識別化處理。 社群媒體登入是否符合 GDPR 規範?可以符合,但您必須透明地說明您從該社群平台接收了哪些資料,並且若要將該資料用於基本身分驗證以外的任何用途,都必須取得獨立的同意。 如果我們是小型場域,GDPR 是否適用?是的。無論組織規模大小,GDPR 皆適用。只要向 ICO 提出一次申訴,就可能引發調查。任何罰款的規模可能會與您的規模成比例,但遵守規範的義務是絕對的。 我們需要進行資料保護影響評估(DPIA)嗎?如果您的訪客 WiFi 部署涉及大規模的位置追蹤、行為剖析或處理來自弱勢群體的資料,根據 GDPR 第 35 條,DPIA 在法律上是強制性的。即使不是強制性的,這也是一種良好的做法,並能向監管機構證明您的合規問責制。 最後,讓我為您總結接下來的步驟。本週您可以採取的四項行動。 第一:審計您目前的 Captive Portal。檢查行銷同意是否與網路存取條款綁定在一起。如果是,請在下一次 ICO 審計之前修正它。 第二:檢視您的資料保留設定。如果您沒有建立自動刪除策略,您每一天都在累積風險。 第三:檢查您的廠商合約。確保您與代表您處理訪客資料的每個第三方平台都簽署了資料處理增補協議。 第四:實施偏好中心。為您的訪客提供自主管理同意權並提交資料當事人存取請求(DSAR)的自助服務管道。這能大幅降低手動處理 DSAR 的營運負擔。 Purple 擁有 ISO 27001 認證,符合 GDPR 與 CCPA 規範,並在全球 80,000 個場所運作。僅在 2024 年,我們就處理了 4.4 億次登入並收集了 290 億個資料點 - 這一切都運作在旨在保護場所及其訪客的安全合規架構之下。我們的平台可自動執行同意記錄、資料保留執行以及 DSAR 管理,讓您能專注於營運網路,而無需管理繁雜的合規試算表。 感謝您參與本次 Purple 技術簡報。欲了解更多關於訪客 WiFi 合規性的資源,請造訪 purple.ai。保持合規,確保安全。

📚 核心系列的一部分:Guest WiFi Guide

header_image.png

執行摘要

Guest WiFi 是受法規監管的資料收集終端。任何提供公共網路存取服務的飯店、零售連鎖店、體育場館和會議中心,在訪客連線的瞬間,即成為 GDPR 規範下的資料控制者。若未遵守規定,英國資訊專員辦公室(ICO)最高可處以 2,000 萬歐元或全球年營業額 4% 的罰鍰。

本指南為 IT 經理、網路架構師和營運總監提供了一個實用且具可行性的框架,以確保其 Guest WiFi 服務完全合規。我們將深入探討透過 Guest WiFi 收集的具體資料類型、同意與資料處理的法律要求,以及部署合規解決方案時與硬體廠商無關的最佳實踐。

您將了解如何透過設計安全的系統 - 從 Captive Portal 設計到自動化資料保留政策 - 來降低與非合規相關的法律和財務風險。透過遵循這些原則,企業可以將其 Guest WiFi 從潛在的合規風險轉化為推動業務增長同時尊重使用者隱私的策略資產。

技術深度解析

理解 Guest WiFi 的 GDPR 合規性始於對所處理資料的清晰評估。根據該條例,個人資料被廣義地定義為與已識別或可識別的自然人相關的任何資訊。在 Guest WiFi 網路的環境中,這涵蓋了比許多企業所意識到的更廣泛的資料點。對這些資料進行錯誤分類是合規策略中的一個根本性錯誤。

Guest WiFi 中的資料類別

透過 Guest WiFi 網路收集的資料可分為四個主要類別。每個類別對 GDPR 合規性都有不同的影響,特別是在處理的法律依據和所需的保留期限方面。

  1. 註冊資料:姓名、電子郵件地址、電話號碼和社群媒體個人檔案資料。這是訪客在您的 Captive Portal 上主動提供的明確資訊。主要的法律依據是同意,且此同意必須是自願、具體、在知情的情況下且毫不含糊地給予。
  2. 裝置與工作階段資料:MAC 位址、IP 位址、連線時間戳記和工作階段持續時間。這些是自動收集的。法律依據通常是網路管理和網路安全的正當利益,前提是您已進行了正當利益評估(Legitimate Interest Assessment)。
  3. 位置資料:實體位置座標、停留時間以及透過 WiFi 存取點三角定位所得出的移動軌跡。這由 WiFi Analytics 系統進行處理。由於位置追蹤可能涉及侵犯隱私,因此需要明確揭露,且通常需要取得明確同意,特別是在用於建構用戶畫像時。
  4. 使用數據:應用程式使用情況、瀏覽行為和頻寬消耗。如果您審查流量內容,則需要非常明確的法律依據。有關如何安全管理此流量的指引,請參閱我們的指南 Bandwidth Management: A Practical Guide for 2026

Captive Portal 合規架構

Captive Portal 是您進行合規的主要介面。這是您建立資料處理法律依據的地方。

最常見的架構錯誤是綑綁。如果您要求訪客必須接受行銷電子郵件才能存取網路,則該同意並非自願給予,根據 GDPR 第 7 條規定,該同意是無效的。您必須實施非綑綁式同意

您的 Captive Portal 必須包含至少兩個獨立的同意項目:

  • 一個用於接受網路存取服務條款的強制性核取方塊。
  • 一個用於同意行銷傳播的選填、預設未勾選的核取方塊。

GDPR 敘述背景第 32 條明確禁止預先勾選的方塊。此外,根據第 13 條規定,您的入口網站必須在使用者傳送資料之前,顯示清晰的隱私權聲明。此聲明必須說明您收集哪些資料、原因、保留多久以及與誰分享。

至關重要的是,您的系統必須維護一份同意稽核記錄。此記錄必須記載同意人、同意時間、同意內容,以及顯示的隱私權聲明之確切版本。這是您的合規證明。 consent_checklist_infographic.png

網路分段與安全

從網路架構的角度來看,分段是不可妥協的。您的訪客 WiFi 流量必須隔離在專用的 VLAN (Virtual Local Area Network) 中,與您的企業網路完全分離。使用存取控制清單來防止訪客裝置存取內部子網路,並啟用用戶端隔離,使訪客裝置無法相互通訊。這可以同時保護訪客和您的企業資產。有關這些原則的更多資訊,請參閱 What Is Secure WiFi: Essential Guide for Business 2026

為了進行驗證,請將您的無線區域網路控制器與雲端 RADIUS 伺服器整合。當使用者完成 Captive Portal 流程時,平台會向控制器傳送 RADIUS Access-Accept 訊息以授予存取權限。這確保了驗證層與資料收集層之間的乾淨分離。 在加密方面,如果您的硬體支援,您的訪客 SSID 應使用 WPA3。至少要強制執行帶有 AES 加密的 WPA2。此外,您的 Captive Portal 必須透過帶有有效 TLS 憑證的 HTTPS 提供。透過 HTTP 提供用於收集個人資料的表單是嚴重的安全漏洞。

gdpr_data_flow_architecture.png

實作指南

部署符合 GDPR 規範的訪客 WiFi 網路需要跨硬體、軟體和策略層級的結構化方法。

  1. 硬體選擇:確保您的基地台支援 VLAN 標記、用戶端隔離和 WPA3。Purple 的平台與硬體無關,可與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 無縫整合。請勿使用消費級硬體;請參閱 為什麼家用級 WiFi 設備不應出現在您的訪客網路中
  2. Captive Portal 設計:建立一個獨立同意的 Splash Page。確保在提交任何數據之前,隱私政策是可供查閱的。如果您在需要特定社群媒體登入的區域進行營運,請確保數據共享是透明的。例如,請參閱我們的指南 整合 WeChat WiFi 驗證:針對 APAC 客戶的 Captive Portal 上線引導
  3. 數據保留自動化:配置您的平台,以便根據您的保留政策自動刪除數據。在大規模數據的情況下,手動刪除是不切實際的。
  4. 供應商協議:確保您與訪客 WiFi 供應商、CRM 供應商以及處理此類數據的任何其他第三方簽署了數據處理協議 (DPA)。

最佳實踐

為了保持合規並建立信任,請遵守以下行業標準最佳實踐:

  • 數據最小化:僅收集您絕對需要的數據。如果您對電話號碼沒有明確的業務應用場景,請不要在 Captive Portal 中進行詢問。
  • 自動化儲存限制:實施嚴格的數據保留期限。工作階段日誌應在 30 天后刪除。同意證明應在服務關係持續期間外加兩年內予以保留。行銷檔案必須在撤回同意後立即刪除。
  • 啟用當事人權利:提供自助服務偏好中心,讓訪客可以在其中管理他們的同意、要求存取其數據或請求刪除(被遺忘權)。這將大幅減少處理數據主體存取請求 (DSAR) 的營運負擔。
  • 進行 DPIA:如果您的部署涉及大規模的位置追蹤或行為分析,根據 GDPR 第 35 條規定,必須依法進行數據保護影響評估。

疑難排解與風險緩解

即使擁有強大的架構,風險仍然存在。請主動應對以下常見的風險來源:

  • 同意疲勞:如果您的入口網站過於複雜,使用者會放棄連線或盲目地直接點擊。請保持價值交換的清晰度:提供快速、免費的 WiFi,以換取電子郵件地址和選擇性的行銷同意。
  • 缺少 DPA:您的訪客 WiFi 平台供應商是數據處理者。如果您在未簽署 DPA 的情況下與其共享個人數據,您就違反了法規。在數據流動之前,請確保合約已經簽署妥當。
  • 延遲通報資料外洩:根據 GDPR 第 33 條規定,您必須在獲悉個人資料外洩後的 72 小時內向監管機構通報。請將此時間框架納入您的事件應變計劃中;切勿等到調查完全結束後才進行通報。

投資報酬率(ROI)與業務影響

合規不僅僅是監管上的障礙,更是一項策略性的助力。符合 GDPR 規範的 Guest WiFi 平台不僅能保護您免受高達全球營業額 4% 的罰款,還能帶來可衡量的 ROI。

透過實施分離且明確的主動勾選(Opt-in),您將能建立起高品質的第一方資料庫。雖然行銷訂閱的絕對數量可能會少於不合規的綁定做法,但其互動率(開啟率、點擊率和轉換率)會顯著提高,因為這些受眾是主動選擇接收您的訊息。

此外,合規的平台還能提供符合道德規範的商業智慧。在 零售餐旅服務 等行業中,這些資料能推動營運改善 - 從根據客流量優化人員排班,到個人化顧客體驗。獲得 ISO 27001 認證的 Purple 平台已處理過 4.4 億次登入並收集了 290 億個資料點,這證明了規模化與嚴格的合規性是可以並存並創造利潤的。

關鍵定義

資料控制者

決定個人資料處理目的和方式的實體。當場所提供訪客 WiFi 時,其扮演資料控制者的角色,並承擔主要的法律責任。

IT 經理必須了解,外包 WiFi 平台並不等同於外包法律責任。

資料處理者

代表資料控制者處理個人資料的實體。Purple 作為 WiFi 平台供應商,扮演資料處理者的角色。

需要正式的資料處理增補協議(DPA)才能合法處理場所的訪客資料。

Captive Portal

使用者在獲准存取公共網路之前,必須檢視並與之互動的歡迎頁面或網頁。

這是場所呈現隱私聲明並獲取合法同意的主要介面。

非捆綁式同意

將同意請求與其他條款和條件分開的做法。行銷同意不能作為提供服務的條件。

對於 captive portal 的設計至關重要,以確保在 GDPR 下同意被視為「自由給予」。

MAC 位址

媒體存取控制位址;分配給網路介面控制器的唯一識別碼。在 GDPR 下,當其與使用者關聯時,會被視為個人資料。

即使使用者未提供電子郵件,記錄其 MAC 位址也構成了處理個人資料的行為。

VLAN 分段

將一個實體網路劃分為多個邏輯網路。訪客 WiFi 流量必須與企業內部流量隔離。

一項基礎安全控制措施,用於防止訪客裝置存取公司內部資產。

RADIUS

遠端使用者撥入驗證服務;一種網路協定,提供集中式的驗證、授權和計費管理。

用於在授予網路存取權限之前,安全地驗證已完成 captive portal 流程的使用者。

DSAR

當事人存取請求(Data Subject Access Request);個人用以請求獲取其個人資料副本,或要求對其進行更正或刪除的機制。

場所必須有相應的流程,在 30 天內處理這些請求。自助服務偏好中心可將此工作流程自動化。

範例

一家擁有 200 間客房的飯店希望收集訪客電子郵件,以推動會員計畫註冊。他們目前的系統要求訪客必須接受行銷電子郵件,才能作為上網的條件。

該飯店必須部署一個符合合規要求且採用非捆綁式同意的 captive portal。他們必須設定兩個獨立的勾選方塊:一個是用於接受網路存取服務條款的強制性勾選方塊,另一個是用於行銷同意的可選且預設未勾選的方塊。隱私聲明必須在資料提交按鈕之前清晰連結。

考官評語: 原始的方法顯然違反了 GDPR,因為同意並非自由給予。透過非捆綁式同意,飯店確保了法律合規性。雖然加入行銷的名單原始數量可能會減少,但由於訪客是主動選擇參與,因此所獲得的行銷名單品質和參與率將會大幅提升。

體育場的 IT 團隊希望利用 WiFi 分析來監控人群密度並管理活動安全。法律團隊擔心,在未經明確同意的情況下追蹤裝置位置會違反 GDPR。

解決方案分為兩個部分。首先,必須更新 captive portal 隱私聲明,以明確揭露基於合法利益,位置資料會被處理用於人群管理和安全目的。第二,IT 團隊必須在邊緣(在存取點上)實施 MAC 位址去識別化,然後資料才會到達雲端分析平台。

考官評語: 此方法在營運需求與隱私權之間取得了平衡。透過在邊緣對 MAC 位址進行去識別化,分析系統處理的是去識別化的識別碼,而非原始個人資料,這顯著降低了隱私風險和監管風險,同時仍能實現人群密度監控。

練習題

Q1. 您的行銷團隊希望擴大其電子郵件資料庫的規模。他們提議將訪客 WiFi Captive Portal 上的行銷訂閱核取方塊預設為勾選,以提高轉換率。您會給他們什麼建議?

提示:請考量 GDPR 對明確同意的定義以及前言第 32 條(Recital 32)。

查看標準答案

您必須拒絕此提案。GDPR 前言第 32 條明確指出,沈默、預先勾選的方塊或不作為不構成同意。同意必須要求明確的肯定行動。實施預先勾選的方塊會使該同意失效,並使組織面臨監管罰款的風險。

Q2. 訪客連線到您的 WiFi,但未提供電子郵件地址,而是透過「跳過」選項登入。您的系統記錄了他們的裝置 MAC 位址、連線時間以及他們連線的存取點(Access Point)。您是否正在處理個人資料?

提示:請考量 ICO 關於識別碼以及識別出特定個人之潛在可能性的指引。

查看標準答案

是的。即使沒有姓名或電子郵件,MAC 位址與位置及時間資料結合後,仍可用於識別出特定個人裝置並追蹤其隨時間變化的移動軌跡。ICO 將此視為個人資料。您必須確保擁有合法基礎(對於基本網路記錄,通常是正當利益),並在您的隱私聲明中透明地揭露此處理行為。

Q3. 在例行稽核期間,您發現您的訪客 WiFi 平台在過去四年中一直保留著詳細的作業階段記錄(IP 位址、MAC 位址、連線時間)。您應該採取什麼行動?

提示:請參閱 GDPR 的儲存限制原則(第 5 條)。

查看標準答案

您必須立即實施自動化資料刪除政策。根據儲存限制原則,資料的儲存時間不得超過必要期限。對於網路排錯而言,保留四年的作業階段記錄是過度的。您應該清除超過 30 天的歷程作業階段資料,並將平台配置為在 30 天期限時自動刪除未來的作業階段記錄。