Hôtels Cafés & bars Comment ça marche Fonctionnalités Intégrations Tarifs Guides Assistance
Protection des données

La conformité, c’est une question de configuration, et non une simple case à cocher à la fin.

Le Wi-Fi pour invités recueille des données à caractère personnel concernant des personnes qui, d’un point de vue juridique, sont les invités d’autrui — et chaque pays a sa propre réglementation quant aux données que vous devez conserver et à la durée de conservation. Le RGPD définit les règles en matière de consentement dans toute l’Europe, la Thaïlande et Singapour disposent de leur propre loi sur la protection des données (PDPA), tandis que l’Indonésie exige la conservation des historiques de connexion pendant cinq ans, contrairement à l’Allemagne qui n’en exige aucune. Il s’agit là d’un problème de conception, c’est pourquoi nous avons conçu notre solution en tenant compte de cela : c’est le pays dans lequel se trouve votre établissement qui fixe les règles, et la plateforme s’y conforme.

Kits par pays

Des pays différents, des obligations véritablement différentes

Sélectionnez votre pays lors de la configuration : les durées de conservation, le mode d’adhésion et les règles d’enregistrement s’adapteront en conséquence. Vous n’avez pas besoin de mener de recherches juridiques à ce sujet.

Où se trouve le bien immobilier ?Ce qu’exige la loiCe que nous faisons
ThaïlandeLes établissements proposant un accès à Internet sont tenus de conserver les registres de trafic pendant au moins 90 jours, conformément à la loi sur la cybercriminalité, délai pouvant être prolongé par décision judiciaire.Les journaux de session identifiables sont conservés pendant 90 jours par défaut, avec des horloges synchronisées ; une durée de conservation plus longue est disponible.
PhilippinesIl n’y a pas de délai de conservation fixe, mais la loi sur la protection des données exige que le consentement à des fins de marketing soit strictement dissocié de l’accès au réseau.Les journaux de session sont conservés pendant 90 jours par défaut ; le consentement à des fins marketing fait toujours l’objet d’une case à cocher distincte, qui n’est jamais associée à la connexion.
SingapourIl n’existe pas de durée de conservation fixe en dehors des autorisations spécifiques. La PDPA impose de signaler toute violation dans un délai de trois jours dès lors que 500 personnes sont concernées.Une période de conservation de 90 jours est considérée comme la valeur par défaut, le signalement des violations étant prévu dans le délai de trois jours prévu par la PDPA.
IndonésieLes registres de connexion sont conservés pendant cinq ans conformément au règlement n° 20/2016 du ministère des Communications et de l’Information (MOCI) et à la directive générale n° 71/2019, et sont accompagnés d’un avis de connexion rédigé en bahasa indonésien.Un forfait de conservation des données de 5 ans — soit vingt fois la durée par défaut de 90 jours — et la page de connexion affichée en bahasa indonésien, avec une version en anglais à côté pour les visiteurs internationaux.
IndeLes directives du CERT-In exigent la conservation des journaux de connexion pendant un an, ainsi que le signalement des incidents dans un délai de six heures au lieu des soixante-douze heures habituelles.Un forfait de conservation des données de 365 jours, avec une notification en cas de violation intégrée dans un délai de six heures.
AustralieL’obligation de conservation des données pendant deux ans prévue par la loi sur les télécommunications s’applique aux fournisseurs de services de transport — un hôtel qui sous-traite son réseau Wi-Fi destiné à ses clients n’en fait très probablement pas partie, mais cette règle n’a pas encore été mise à l’épreuve.Un forfait de conservation de 2 ans, considéré comme l’interprétation la plus prudente plutôt que de partir du principe que la période la plus courte s’applique.
FranceLes données de connexion sont conservées pendant environ douze mois.Un kit de conservation valable 365 jours.
Allemagne, Autriche, SuisseIl n’y a aucune obligation d’identifier ou d’enregistrer les visiteurs. La procédure de « double opt-in » constitue la norme attendue pour les e-mails marketing.Enregistrement minimal des données et double confirmation activée par défaut.
ItalieIl n’existe aucune obligation générale d’identification ou de conservation des données concernant le Wi-Fi des lieux publics.Réduire au minimum : durée de conservation la plus courte justifiable.
Royaume-UniLa durée prévue par la loi sur les pouvoirs d’enquête peut aller jusqu’à douze mois, mais uniquement pour un opérateur ayant officiellement reçu un avis de conservation des données.Un forfait de conservation de 365 jours, qui correspond à une approche prudente, même s’il est peu probable qu’un avis soit émis.
États-UnisIl n’existe aucune obligation fédérale de conservation des données. Les lois étatiques sur la protection de la vie privée, telles que la CCPA/CPRA, exigent le respect du principe « ne pas vendre ni partager » et considèrent les données de localisation déduites du Wi-Fi comme des données sensibles nécessitant un consentement explicite.Un forfait de conservation des données de 90 jours, conforme aux pratiques commerciales courantes, dans le respect du principe du « opt-in » tel que l’exigent les lois des États concernés.
Partout ailleursCela varie.Un kit standard de 90 jours, modulable — et nous nous ferons un plaisir de l’adapter à votre pays.

Cette page décrit le fonctionnement du produit ; il ne s’agit pas d’un avis juridique. C’est à votre conseiller juridique de déterminer ce que votre bien immobilier doit faire ; le rôle de la plateforme est de vous faciliter la tâche.

Consentement

Un consentement marketing correctement obtenu, ce qui signifie principalement qu’il doit être donné séparément

Le principe

Se connecter à Internet ne dépend jamais du fait de dire « oui »

Les invités ne sont pas tenus d’accepter les communications marketing pour utiliser le Wi-Fi : ces deux éléments sont toujours dissociés. Ce n’est pas seulement une question de courtoisie : le fait de les associer est la raison la plus courante pour laquelle une liste d’invités s’avère juridiquement inutilisable, et cela compromet l’intégralité de la liste, et non pas seulement quelques entrées.

  • Les cases relatives au marketing sont distinctes, ne sont jamais cochées par défaut et restent toujours facultatives
  • Un choix par canal : e-mail, SMS, applications de messagerie, téléphone, courrier postal, partage avec le groupe
  • Même un invité qui refuse d’accepter peut tout de même se connecter à Internet, à la même vitesse que tout le monde
Le disque

Vous pouvez toujours indiquer à quel moment un invité a donné son accord

Si un client — ou une autorité de régulation — vous demande un jour « Quand ai-je donné mon accord pour cela ? », vous aurez une réponse appropriée à lui donner, et non pas un simple haussement d’épaules. Chaque « oui » est consigné avec tous les détails qui s’y rapportent, tout comme chaque « s’il vous plaît, arrêtez ».

  • À quel moment cela a-t-il été communiqué, et sur quelle page d’inscription de vos sites ?
  • Le texte exact que le client a vu à ce moment-là, mot pour mot
  • S’ils l’ont confirmé en cliquant sur le lien contenu dans l’e-mail, et à quel moment
  • Les retraits ont été conservés de la même manière — et transmis à tout système ayant reçu les coordonnées du client
Sécurité

Deux couches, car une seule ne suffit pas

Aucun système de sécurité unique n’est chargé de protéger les données de vos clients. Toutes les informations personnelles sont protégées par plusieurs couches de sécurité indépendantes ; ainsi, si l’une d’entre elles venait à céder, les autres resteraient intactes — et les données découvertes par quiconque seraient illisibles.

Chiffrement au repos

Les volumes de stockage chiffrés, ainsi que — et c’est là un aspect souvent négligé — les sauvegardes et les journaux d’archivage chiffrés, dont les clés sont conservées hors de l’hôte de la base de données.

Chiffré dans la base de données

Les noms, adresses e-mail, numéros de téléphone, dates de naissance, adresses postales et toutes les réponses personnalisées sont cryptés individuellement. Même une copie de la base de données ne permettrait pas de consulter la liste des invités.

Une clé par bien immobilier

Vos données sont chiffrées à l’aide de votre propre clé, conservée dans un coffre à clés géré. La compromission d’une propriété n’entraîne pas celle de toutes les autres.

Une suppression qui affecte les sauvegardes

Comme chaque propriété dispose de sa propre clé, la suppression définitive détruit cette clé — et toutes les sauvegardes historiques de ces données deviennent illisibles au même instant. Une suppression qui ne nécessite pas la réécriture des archives.

Chiffré pendant le transfert

Chaque connexion est cryptée, quel que soit le chemin emprunté par les données : vers la page de connexion, vers votre réseau Wi-Fi ou vers toute autre destination vers laquelle nous les transmettons pour vous.

Accès limité et enregistré

Chaque connexion au système ne peut voir que ce dont elle a besoin, et chaque utilisation est enregistrée. L’accès à la console elle-même nécessite une deuxième étape de connexion, et non pas seulement un mot de passe.

Droits des clients

Lorsqu’un client vous demande de lui communiquer ou de supprimer ses données

Exporter. Le dossier complet d’un client, téléchargé depuis la console. C’est également le moyen qui vous permet de lui fournir une copie de ses propres données ; c’est pourquoi ce service est gratuit dans toutes les formules et le restera toujours.
Effacement. Nous supprimons leur accès, effaçons leurs données personnelles, supprimons les informations permettant de les identifier des dossiers que nous sommes légalement tenus de conserver, et demandons à tous les systèmes ayant reçu une copie de faire de même.
Retrait. Toute désinscription, où qu’elle soit effectuée, est enregistrée ici, puis transmise à votre liste de diffusion ou à votre CRM sous forme d’instruction de cessation — elle n’est pas simplement laissée là en attendant que quelqu’un la remarque.
Qui est responsable de quoi ? Votre établissement est le responsable du traitement des données de ses clients ; nous sommes le sous-traitant agissant selon vos instructions. Un accord de sous-traitance fait partie intégrante de votre inscription, et le texte de votre propre politique de confidentialité apparaît sur le portail.
Hébergement

Où se trouvent physiquement vos données ?

Aujourd’hui, la plateforme est hébergée dans une seule région d’hébergement qui dessert tous les pays, avec les garanties appropriées en matière de transferts transfrontaliers décrites dans l’accord de traitement et dans votre déclaration de confidentialité destinée à vos invités.

L’hébergement régional est une option mûrement réfléchie pour l’avenir, et non une solution de secours : chaque enregistrement est associé à sa propriété, chaque propriété dispose de sa propre clé de chiffrement, et les règles nationales sont configurables. Ainsi, le transfert ultérieur d’une propriété vers un déploiement régional ne nécessite aucune modification du fonctionnement du produit. Si la localisation des données est pour vous une exigence impérative dès à présent, veuillez nous en informer avant votre inscription plutôt qu’après.

Les questions délicates sont les bienvenues

Si votre équipe juridique dispose d’une liste, veuillez nous l’envoyer. Nous préférons y répondre dès maintenant plutôt que de constater cette lacune après la mise en service.