Khách sạn Quán cà phê & bar Cách hoạt động Tính năng Tích hợp Bảng giá Hướng dẫn Hỗ trợ
Bảo vệ dữ liệu

Tuân thủ là quá trình thiết lập cấu hình, chứ không phải chỉ là một ô đánh dấu ở bước cuối cùng.

Mạng Wi-Fi dành cho khách thu thập dữ liệu cá nhân về những người, về mặt pháp lý, là khách của người khác — và mỗi quốc gia lại có quy định khác nhau về những thông tin bạn phải lưu giữ và thời hạn lưu giữ. GDPR quy định các quy tắc về sự đồng ý trên toàn châu Âu, Thái Lan và Singapore có Luật Bảo vệ Dữ liệu Cá nhân (PDPA) riêng, trong khi Indonesia yêu cầu lưu giữ hồ sơ kết nối trong vòng năm năm, còn Đức thì không yêu cầu lưu giữ gì cả. Đó là một vấn đề về thiết kế, vì vậy chúng tôi đã thiết kế để giải quyết vấn đề này: quốc gia nơi cơ sở lưu trú của bạn tọa lạc sẽ quy định các quy tắc, và nền tảng sẽ tuân thủ các quy tắc đó.

Gói sản phẩm theo quốc gia

Các quốc gia khác nhau, nghĩa vụ thực sự khác nhau

Hãy chọn quốc gia của bạn trong quá trình thiết lập; thời hạn lưu trữ, chế độ đồng ý và cách thức ghi nhật ký sẽ được xác định dựa trên lựa chọn đó. Bạn không cần phải tiến hành bất kỳ nghiên cứu pháp lý nào.

Tài sản đó nằm ở đâuNhững gì pháp luật yêu cầuChúng tôi làm gì
Thái LanTheo Luật Tội phạm Máy tính, các cơ sở cung cấp dịch vụ truy cập internet phải lưu giữ hồ sơ lưu lượng truy cập trong ít nhất 90 ngày; thời hạn này có thể được gia hạn theo quyết định của cơ quan có thẩm quyền.Theo mặc định, các bản ghi phiên có thể nhận dạng được sẽ được lưu giữ trong 90 ngày, với đồng hồ được đồng bộ hóa và có thể kéo dài thời gian lưu giữ.
PhilippinesKhông có thời hạn lưu giữ cố định, nhưng Luật Bảo vệ Dữ liệu quy định rằng sự đồng ý về tiếp thị phải được tách biệt hoàn toàn với quyền truy cập mạng.Nhật ký phiên được lưu giữ trong 90 ngày theo mặc định đã được cân nhắc kỹ lưỡng; sự đồng ý về tiếp thị luôn là một ô chọn riêng biệt, không bao giờ được gộp chung với việc đăng nhập.
SingaporeKhông có thời hạn lưu trữ dữ liệu cố định ngoài các giấy phép cụ thể. Luật Bảo vệ Dữ liệu Cá nhân (PDPA) quy định phải thông báo về vi phạm trong vòng ba ngày kể từ khi có 500 người bị ảnh hưởng.Gói lưu trữ dữ liệu trong 90 ngày được coi là mặc định, với tính năng báo cáo vi phạm được thiết lập theo khung thời gian 3 ngày theo quy định của PDPA.
IndonesiaHồ sơ kết nối được lưu giữ trong vòng năm năm theo Quy định số 20/2016 của Bộ Thông tin và Truyền thông (MOCI) và Quyết định số 71/2019, kèm theo thông báo đăng nhập bằng tiếng Indonesia.Gói lưu trữ 5 năm — gấp 20 lần thời hạn mặc định 90 ngày — và trang đăng nhập hiển thị bằng tiếng Indonesia, kèm theo tiếng Anh dành cho khách quốc tế.
Ấn ĐộTheo hướng dẫn của CERT-In, các tổ chức phải lưu giữ nhật ký kết nối trong vòng một năm và phải báo cáo các vụ vi phạm trong vòng sáu giờ, thay vì 72 giờ như thông thường.Gói lưu trữ dữ liệu trong 365 ngày, với tính năng thông báo vi phạm được thiết lập trong khung thời gian 6 giờ.
ÚcNghĩa vụ lưu trữ dữ liệu trong hai năm theo Luật Viễn thông áp dụng đối với các nhà cung cấp dịch vụ truyền dẫn — một khách sạn thuê ngoài dịch vụ Wi-Fi cho khách có lẽ không thuộc đối tượng này, nhưng quy định này vẫn chưa được kiểm chứng.Gói duy trì trong 2 năm, được xem là cách hiểu thận trọng thay vì giả định rằng khoảng thời gian ngắn hơn sẽ được áp dụng.
PhápDữ liệu kết nối được lưu giữ trong khoảng mười hai tháng.Gói lưu trữ 365 ngày.
Đức, Áo, Thụy SĩKhông có nghĩa vụ phải xác định danh tính hoặc ghi chép thông tin khách. Cơ chế “đăng ký hai bước” (double opt-in) là tiêu chuẩn được kỳ vọng đối với email tiếp thị.Việc ghi nhật ký được hạn chế tối đa và tính năng xác nhận đăng ký hai lần được bật theo mặc định.
ÝKhông có quy định chung nào về việc xác định danh tính hoặc lưu giữ dữ liệu đối với mạng Wi-Fi tại các địa điểm công cộng.Giảm thiểu: thời gian lưu giữ ngắn nhất có thể chấp nhận được.
Vương quốc AnhLuật Quyền hạn Điều tra quy định thời hạn lưu giữ có thể lên đến mười hai tháng, nhưng chỉ áp dụng đối với nhà cung cấp dịch vụ đã chính thức nhận được thông báo yêu cầu lưu giữ.Gói duy trì 365 ngày, phù hợp với cách tiếp cận thận trọng dù khả năng nhận được thông báo là rất thấp.
Hoa KỳKhông có quy định bắt buộc về thời hạn lưu trữ của liên bang. Các luật bảo vệ quyền riêng tư của tiểu bang như CCPA/CPRA yêu cầu tuân thủ nguyên tắc “không bán hoặc chia sẻ” và coi vị trí được suy luận từ Wi-Fi là dữ liệu nhạy cảm cần có sự đồng ý trước.Gói giữ chân khách hàng trong 90 ngày, phù hợp với thông lệ thương mại phổ biến, đồng thời tuân thủ quy định về việc khách hàng phải chủ động đồng ý theo yêu cầu của các luật tiểu bang.
Tất cả các nơi khácTùy trường hợp.Gói thanh toán trễ hạn 90 ngày, có thể điều chỉnh — và chúng tôi sẵn lòng thiết kế gói này phù hợp với quốc gia của bạn.

Trang này mô tả cách thức hoạt động của sản phẩm, không phải là tư vấn pháp lý. Luật sư của bạn sẽ quyết định những thủ tục mà tài sản của bạn phải thực hiện; nhiệm vụ của nền tảng là giúp việc thực hiện những thủ tục đó trở nên đơn giản.

Sự đồng ý

Việc xin sự đồng ý về tiếp thị phải được thực hiện đúng cách, chủ yếu là phải thực hiện riêng biệt

Nguyên tắc

Việc truy cập Internet không bao giờ phụ thuộc vào việc đồng ý hay không

Khách không bắt buộc phải đồng ý nhận thông tin quảng cáo để sử dụng Wi-Fi — hai yếu tố này luôn được tách biệt. Điều này không chỉ là vấn đề lịch sự: việc gộp hai yếu tố này lại với nhau chính là lý do phổ biến nhất khiến danh sách khách hàng trở nên không hợp lệ về mặt pháp lý, và điều này làm hỏng toàn bộ danh sách, chứ không chỉ một vài mục.

  • Các ô chọn liên quan đến tiếp thị là các ô riêng biệt, không bao giờ được đánh dấu sẵn và luôn là tùy chọn
  • Mỗi kênh chỉ chọn một phương thức — email, tin nhắn SMS, ứng dụng nhắn tin, điện thoại, thư bưu điện, chia sẻ với nhóm
  • Một khách truy cập dù từ chối vẫn có thể truy cập Internet với tốc độ tương tự như những người khác
Kỷ lục

Bạn luôn có thể hiển thị thời điểm khách đã đồng ý

Nếu một khách hàng — hoặc một cơ quan quản lý — bao giờ hỏi “tôi đã đồng ý điều này từ khi nào?”, bạn sẽ có một câu trả lời thỏa đáng, chứ không phải chỉ nhún vai. Mỗi lời đồng ý đều được lưu giữ kèm theo toàn bộ bối cảnh, và mỗi lời “xin đừng làm thế nữa” cũng vậy.

  • Khi thông tin đó được cung cấp, và trên trang đăng nhập của địa điểm nào trong số các địa điểm của quý vị
  • Nguyên văn chính xác mà vị khách đã nhìn thấy vào thời điểm đó, từng từ một
  • Họ có xác nhận bằng cách nhấp vào liên kết trong email hay không, và vào lúc nào
  • Các khoản rút tiền vẫn được xử lý theo cách tương tự — và được chuyển tiếp đến bất kỳ hệ thống nào nhận được thông tin của khách
An ninh

Hai lớp, vì một lớp thì chưa đủ

Không có bất kỳ hệ thống bảo mật nào được giao phó toàn bộ thông tin của khách hàng. Mọi thông tin cá nhân đều được bảo vệ qua các lớp bảo mật độc lập, do đó, ngay cả khi một lớp bảo mật nào đó bị phá vỡ, các lớp còn lại vẫn sẽ hoạt động bình thường — và bất kỳ thông tin nào bị lộ ra cũng sẽ không thể đọc được.

Dữ liệu được mã hóa khi lưu trữ

Các khối lưu trữ được mã hóa, và — điều thường bị bỏ qua — các bản sao lưu và nhật ký lưu trữ được mã hóa, với các khóa được lưu trữ tách biệt khỏi máy chủ cơ sở dữ liệu.

Được mã hóa trong cơ sở dữ liệu

Tên, địa chỉ email, số điện thoại, ngày sinh, địa chỉ và mọi câu trả lời tùy chỉnh đều được mã hóa riêng lẻ. Ngay cả khi có bản sao của cơ sở dữ liệu, danh sách khách mời cũng không thể đọc được.

Một chìa khóa cho mỗi căn nhà

Dữ liệu của bạn được mã hóa bằng khóa riêng của bạn, được lưu trữ trong một kho khóa được quản lý. Việc một tài sản bị xâm phạm không đồng nghĩa với việc tất cả các tài sản khác cũng bị xâm phạm.

Việc xóa dữ liệu ảnh hưởng đến các bản sao lưu

Vì mỗi thuộc tính đều có khóa riêng, nên khi thực hiện quá trình hủy đăng ký, khóa đó sẽ bị xóa — và ngay lập tức, mọi bản sao lưu trước đây của dữ liệu đó sẽ không thể đọc được nữa. Quá trình xóa dữ liệu này không phụ thuộc vào việc ghi đè lên các kho lưu trữ.

Được mã hóa trong quá trình truyền tải

Mọi kết nối đều được mã hóa, bất kể dữ liệu đang được truyền đi đâu: đến trang đăng nhập, đến mạng Wi-Fi của bạn hay đến bất kỳ nơi nào chúng tôi gửi dữ liệu đó giúp bạn.

Quyền truy cập bị giới hạn và được ghi lại

Mọi kết nối hệ thống chỉ có thể truy cập những thông tin cần thiết, và mọi lần sử dụng đều được ghi lại. Để truy cập vào chính bảng điều khiển, người dùng cần thực hiện thêm một bước đăng nhập nữa, không chỉ đơn thuần là nhập mật khẩu.

Quyền của khách

Khi khách hàng yêu cầu bạn cung cấp hoặc xóa dữ liệu của họ

Xuất khẩu. Hồ sơ đầy đủ của khách hàng, được tải xuống từ bảng điều khiển. Đây cũng là cách để bạn cung cấp cho họ bản sao dữ liệu của chính họ; đó là lý do tại sao tính năng này miễn phí trong mọi gói dịch vụ và sẽ luôn như vậy.
Xóa. Hủy quyền truy cập của họ, xóa dữ liệu cá nhân của họ, loại bỏ các thông tin nhận dạng khỏi các hồ sơ mà chúng tôi bắt buộc phải lưu giữ theo quy định pháp luật, đồng thời yêu cầu mọi hệ thống đã nhận được bản sao thực hiện tương tự.
Rút tiền. Việc hủy đăng ký ở bất kỳ đâu cũng sẽ được ghi nhận tại đây, và thông tin này sẽ được chuyển đến danh sách gửi thư hoặc hệ thống CRM của bạn dưới dạng chỉ thị ngừng gửi — chứ không phải để cho ai đó tự phát hiện ra.
Ai chịu trách nhiệm về việc gì. Cơ sở lưu trú của quý vị là bên kiểm soát dữ liệu đối với khách lưu trú; chúng tôi là bên xử lý dữ liệu theo chỉ dẫn của quý vị. Thỏa thuận xử lý dữ liệu là một phần của quy trình đăng ký, và nội dung thông báo về quyền riêng tư của quý vị sẽ được hiển thị trên cổng thông tin.
Dịch vụ lưu trữ

Dữ liệu của bạn hiện đang được lưu trữ ở đâu

Hiện nay, nền tảng này hoạt động từ một khu vực lưu trữ duy nhất phục vụ tất cả các quốc gia, với các biện pháp bảo vệ phù hợp đối với việc chuyển dữ liệu xuyên biên giới được nêu rõ trong thỏa thuận xử lý dữ liệu và thông báo về quyền riêng tư dành cho khách của quý vị.

Việc triển khai theo khu vực là một lựa chọn có chủ đích cho tương lai chứ không phải là giải pháp được đưa ra sau cùng: mỗi bản ghi đều được liên kết với tài sản tương ứng, mỗi tài sản đều có khóa mã hóa riêng, và các quy định của từng quốc gia được cấu hình sẵn — do đó, việc chuyển một tài sản sang môi trường triển khai theo khu vực sau này sẽ không cần thay đổi cách thức hoạt động của sản phẩm. Nếu việc lưu trữ dữ liệu tại địa phương là yêu cầu bắt buộc đối với bạn ngay từ bây giờ, hãy thông báo cho chúng tôi trước khi đăng ký thay vì sau đó.

Chào đón những câu hỏi khó xử

Nếu đội ngũ pháp lý của quý vị có danh sách câu hỏi, xin vui lòng gửi cho chúng tôi. Chúng tôi thà trả lời ngay bây giờ còn hơn là phát hiện ra lỗ hổng sau khi quý vị đã chính thức đi vào hoạt động.