Le Wi-Fi pour invités recueille des données à caractère personnel concernant des personnes qui, d’un point de vue juridique, sont les invités d’autrui — et chaque pays a sa propre réglementation quant aux données que vous devez conserver et à la durée de conservation. Le RGPD définit les règles en matière de consentement dans toute l’Europe, la Thaïlande et Singapour disposent de leur propre loi sur la protection des données (PDPA), tandis que l’Indonésie exige la conservation des historiques de connexion pendant cinq ans, contrairement à l’Allemagne qui n’en exige aucune. Il s’agit là d’un problème de conception, c’est pourquoi nous avons conçu notre solution en tenant compte de cela : c’est le pays dans lequel se trouve votre établissement qui fixe les règles, et la plateforme s’y conforme.
Sélectionnez votre pays lors de la configuration : les durées de conservation, le mode d’adhésion et les règles d’enregistrement s’adapteront en conséquence. Vous n’avez pas besoin de mener de recherches juridiques à ce sujet.
| Où se trouve le bien immobilier ? | Ce qu’exige la loi | Ce que nous faisons |
|---|---|---|
| Thaïlande | Les établissements proposant un accès à Internet sont tenus de conserver les registres de trafic pendant au moins 90 jours, conformément à la loi sur la cybercriminalité, délai pouvant être prolongé par décision judiciaire. | Les journaux de session identifiables sont conservés pendant 90 jours par défaut, avec des horloges synchronisées ; une durée de conservation plus longue est disponible. |
| Philippines | Il n’y a pas de délai de conservation fixe, mais la loi sur la protection des données exige que le consentement à des fins de marketing soit strictement dissocié de l’accès au réseau. | Les journaux de session sont conservés pendant 90 jours par défaut ; le consentement à des fins marketing fait toujours l’objet d’une case à cocher distincte, qui n’est jamais associée à la connexion. |
| Singapour | Il n’existe pas de durée de conservation fixe en dehors des autorisations spécifiques. La PDPA impose de signaler toute violation dans un délai de trois jours dès lors que 500 personnes sont concernées. | Une période de conservation de 90 jours est considérée comme la valeur par défaut, le signalement des violations étant prévu dans le délai de trois jours prévu par la PDPA. |
| Indonésie | Les registres de connexion sont conservés pendant cinq ans conformément au règlement n° 20/2016 du ministère des Communications et de l’Information (MOCI) et à la directive générale n° 71/2019, et sont accompagnés d’un avis de connexion rédigé en bahasa indonésien. | Un forfait de conservation des données de 5 ans — soit vingt fois la durée par défaut de 90 jours — et la page de connexion affichée en bahasa indonésien, avec une version en anglais à côté pour les visiteurs internationaux. |
| Inde | Les directives du CERT-In exigent la conservation des journaux de connexion pendant un an, ainsi que le signalement des incidents dans un délai de six heures au lieu des soixante-douze heures habituelles. | Un forfait de conservation des données de 365 jours, avec une notification en cas de violation intégrée dans un délai de six heures. |
| Australie | L’obligation de conservation des données pendant deux ans prévue par la loi sur les télécommunications s’applique aux fournisseurs de services de transport — un hôtel qui sous-traite son réseau Wi-Fi destiné à ses clients n’en fait très probablement pas partie, mais cette règle n’a pas encore été mise à l’épreuve. | Un forfait de conservation de 2 ans, considéré comme l’interprétation la plus prudente plutôt que de partir du principe que la période la plus courte s’applique. |
| France | Les données de connexion sont conservées pendant environ douze mois. | Un kit de conservation valable 365 jours. |
| Allemagne, Autriche, Suisse | Il n’y a aucune obligation d’identifier ou d’enregistrer les visiteurs. La procédure de « double opt-in » constitue la norme attendue pour les e-mails marketing. | Enregistrement minimal des données et double confirmation activée par défaut. |
| Italie | Il n’existe aucune obligation générale d’identification ou de conservation des données concernant le Wi-Fi des lieux publics. | Réduire au minimum : durée de conservation la plus courte justifiable. |
| Royaume-Uni | La durée prévue par la loi sur les pouvoirs d’enquête peut aller jusqu’à douze mois, mais uniquement pour un opérateur ayant officiellement reçu un avis de conservation des données. | Un forfait de conservation de 365 jours, qui correspond à une approche prudente, même s’il est peu probable qu’un avis soit émis. |
| États-Unis | Il n’existe aucune obligation fédérale de conservation des données. Les lois étatiques sur la protection de la vie privée, telles que la CCPA/CPRA, exigent le respect du principe « ne pas vendre ni partager » et considèrent les données de localisation déduites du Wi-Fi comme des données sensibles nécessitant un consentement explicite. | Un forfait de conservation des données de 90 jours, conforme aux pratiques commerciales courantes, dans le respect du principe du « opt-in » tel que l’exigent les lois des États concernés. |
| Partout ailleurs | Cela varie. | Un kit standard de 90 jours, modulable — et nous nous ferons un plaisir de l’adapter à votre pays. |
Cette page décrit le fonctionnement du produit ; il ne s’agit pas d’un avis juridique. C’est à votre conseiller juridique de déterminer ce que votre bien immobilier doit faire ; le rôle de la plateforme est de vous faciliter la tâche.
Les invités ne sont pas tenus d’accepter les communications marketing pour utiliser le Wi-Fi : ces deux éléments sont toujours dissociés. Ce n’est pas seulement une question de courtoisie : le fait de les associer est la raison la plus courante pour laquelle une liste d’invités s’avère juridiquement inutilisable, et cela compromet l’intégralité de la liste, et non pas seulement quelques entrées.
Si un client — ou une autorité de régulation — vous demande un jour « Quand ai-je donné mon accord pour cela ? », vous aurez une réponse appropriée à lui donner, et non pas un simple haussement d’épaules. Chaque « oui » est consigné avec tous les détails qui s’y rapportent, tout comme chaque « s’il vous plaît, arrêtez ».
Aucun système de sécurité unique n’est chargé de protéger les données de vos clients. Toutes les informations personnelles sont protégées par plusieurs couches de sécurité indépendantes ; ainsi, si l’une d’entre elles venait à céder, les autres resteraient intactes — et les données découvertes par quiconque seraient illisibles.
Les volumes de stockage chiffrés, ainsi que — et c’est là un aspect souvent négligé — les sauvegardes et les journaux d’archivage chiffrés, dont les clés sont conservées hors de l’hôte de la base de données.
Les noms, adresses e-mail, numéros de téléphone, dates de naissance, adresses postales et toutes les réponses personnalisées sont cryptés individuellement. Même une copie de la base de données ne permettrait pas de consulter la liste des invités.
Vos données sont chiffrées à l’aide de votre propre clé, conservée dans un coffre à clés géré. La compromission d’une propriété n’entraîne pas celle de toutes les autres.
Comme chaque propriété dispose de sa propre clé, la suppression définitive détruit cette clé — et toutes les sauvegardes historiques de ces données deviennent illisibles au même instant. Une suppression qui ne nécessite pas la réécriture des archives.
Chaque connexion est cryptée, quel que soit le chemin emprunté par les données : vers la page de connexion, vers votre réseau Wi-Fi ou vers toute autre destination vers laquelle nous les transmettons pour vous.
Chaque connexion au système ne peut voir que ce dont elle a besoin, et chaque utilisation est enregistrée. L’accès à la console elle-même nécessite une deuxième étape de connexion, et non pas seulement un mot de passe.
Aujourd’hui, la plateforme est hébergée dans une seule région d’hébergement qui dessert tous les pays, avec les garanties appropriées en matière de transferts transfrontaliers décrites dans l’accord de traitement et dans votre déclaration de confidentialité destinée à vos invités.
L’hébergement régional est une option mûrement réfléchie pour l’avenir, et non une solution de secours : chaque enregistrement est associé à sa propriété, chaque propriété dispose de sa propre clé de chiffrement, et les règles nationales sont configurables. Ainsi, le transfert ultérieur d’une propriété vers un déploiement régional ne nécessite aucune modification du fonctionnement du produit. Si la localisation des données est pour vous une exigence impérative dès à présent, veuillez nous en informer avant votre inscription plutôt qu’après.
Si votre équipe juridique dispose d’une liste, veuillez nous l’envoyer. Nous préférons y répondre dès maintenant plutôt que de constater cette lacune après la mise en service.