Mạng Wi-Fi dành cho khách thu thập dữ liệu cá nhân về những người, về mặt pháp lý, là khách của người khác — và mỗi quốc gia lại có quy định khác nhau về những thông tin bạn phải lưu giữ và thời hạn lưu giữ. GDPR quy định các quy tắc về sự đồng ý trên toàn châu Âu, Thái Lan và Singapore có Luật Bảo vệ Dữ liệu Cá nhân (PDPA) riêng, trong khi Indonesia yêu cầu lưu giữ hồ sơ kết nối trong vòng năm năm, còn Đức thì không yêu cầu lưu giữ gì cả. Đó là một vấn đề về thiết kế, vì vậy chúng tôi đã thiết kế để giải quyết vấn đề này: quốc gia nơi cơ sở lưu trú của bạn tọa lạc sẽ quy định các quy tắc, và nền tảng sẽ tuân thủ các quy tắc đó.
Hãy chọn quốc gia của bạn trong quá trình thiết lập; thời hạn lưu trữ, chế độ đồng ý và cách thức ghi nhật ký sẽ được xác định dựa trên lựa chọn đó. Bạn không cần phải tiến hành bất kỳ nghiên cứu pháp lý nào.
| Tài sản đó nằm ở đâu | Những gì pháp luật yêu cầu | Chúng tôi làm gì |
|---|---|---|
| Thái Lan | Theo Luật Tội phạm Máy tính, các cơ sở cung cấp dịch vụ truy cập internet phải lưu giữ hồ sơ lưu lượng truy cập trong ít nhất 90 ngày; thời hạn này có thể được gia hạn theo quyết định của cơ quan có thẩm quyền. | Theo mặc định, các bản ghi phiên có thể nhận dạng được sẽ được lưu giữ trong 90 ngày, với đồng hồ được đồng bộ hóa và có thể kéo dài thời gian lưu giữ. |
| Philippines | Không có thời hạn lưu giữ cố định, nhưng Luật Bảo vệ Dữ liệu quy định rằng sự đồng ý về tiếp thị phải được tách biệt hoàn toàn với quyền truy cập mạng. | Nhật ký phiên được lưu giữ trong 90 ngày theo mặc định đã được cân nhắc kỹ lưỡng; sự đồng ý về tiếp thị luôn là một ô chọn riêng biệt, không bao giờ được gộp chung với việc đăng nhập. |
| Singapore | Không có thời hạn lưu trữ dữ liệu cố định ngoài các giấy phép cụ thể. Luật Bảo vệ Dữ liệu Cá nhân (PDPA) quy định phải thông báo về vi phạm trong vòng ba ngày kể từ khi có 500 người bị ảnh hưởng. | Gói lưu trữ dữ liệu trong 90 ngày được coi là mặc định, với tính năng báo cáo vi phạm được thiết lập theo khung thời gian 3 ngày theo quy định của PDPA. |
| Indonesia | Hồ sơ kết nối được lưu giữ trong vòng năm năm theo Quy định số 20/2016 của Bộ Thông tin và Truyền thông (MOCI) và Quyết định số 71/2019, kèm theo thông báo đăng nhập bằng tiếng Indonesia. | Gói lưu trữ 5 năm — gấp 20 lần thời hạn mặc định 90 ngày — và trang đăng nhập hiển thị bằng tiếng Indonesia, kèm theo tiếng Anh dành cho khách quốc tế. |
| Ấn Độ | Theo hướng dẫn của CERT-In, các tổ chức phải lưu giữ nhật ký kết nối trong vòng một năm và phải báo cáo các vụ vi phạm trong vòng sáu giờ, thay vì 72 giờ như thông thường. | Gói lưu trữ dữ liệu trong 365 ngày, với tính năng thông báo vi phạm được thiết lập trong khung thời gian 6 giờ. |
| Úc | Nghĩa vụ lưu trữ dữ liệu trong hai năm theo Luật Viễn thông áp dụng đối với các nhà cung cấp dịch vụ truyền dẫn — một khách sạn thuê ngoài dịch vụ Wi-Fi cho khách có lẽ không thuộc đối tượng này, nhưng quy định này vẫn chưa được kiểm chứng. | Gói duy trì trong 2 năm, được xem là cách hiểu thận trọng thay vì giả định rằng khoảng thời gian ngắn hơn sẽ được áp dụng. |
| Pháp | Dữ liệu kết nối được lưu giữ trong khoảng mười hai tháng. | Gói lưu trữ 365 ngày. |
| Đức, Áo, Thụy Sĩ | Không có nghĩa vụ phải xác định danh tính hoặc ghi chép thông tin khách. Cơ chế “đăng ký hai bước” (double opt-in) là tiêu chuẩn được kỳ vọng đối với email tiếp thị. | Việc ghi nhật ký được hạn chế tối đa và tính năng xác nhận đăng ký hai lần được bật theo mặc định. |
| Ý | Không có quy định chung nào về việc xác định danh tính hoặc lưu giữ dữ liệu đối với mạng Wi-Fi tại các địa điểm công cộng. | Giảm thiểu: thời gian lưu giữ ngắn nhất có thể chấp nhận được. |
| Vương quốc Anh | Luật Quyền hạn Điều tra quy định thời hạn lưu giữ có thể lên đến mười hai tháng, nhưng chỉ áp dụng đối với nhà cung cấp dịch vụ đã chính thức nhận được thông báo yêu cầu lưu giữ. | Gói duy trì 365 ngày, phù hợp với cách tiếp cận thận trọng dù khả năng nhận được thông báo là rất thấp. |
| Hoa Kỳ | Không có quy định bắt buộc về thời hạn lưu trữ của liên bang. Các luật bảo vệ quyền riêng tư của tiểu bang như CCPA/CPRA yêu cầu tuân thủ nguyên tắc “không bán hoặc chia sẻ” và coi vị trí được suy luận từ Wi-Fi là dữ liệu nhạy cảm cần có sự đồng ý trước. | Gói giữ chân khách hàng trong 90 ngày, phù hợp với thông lệ thương mại phổ biến, đồng thời tuân thủ quy định về việc khách hàng phải chủ động đồng ý theo yêu cầu của các luật tiểu bang. |
| Tất cả các nơi khác | Tùy trường hợp. | Gói thanh toán trễ hạn 90 ngày, có thể điều chỉnh — và chúng tôi sẵn lòng thiết kế gói này phù hợp với quốc gia của bạn. |
Trang này mô tả cách thức hoạt động của sản phẩm, không phải là tư vấn pháp lý. Luật sư của bạn sẽ quyết định những thủ tục mà tài sản của bạn phải thực hiện; nhiệm vụ của nền tảng là giúp việc thực hiện những thủ tục đó trở nên đơn giản.
Khách không bắt buộc phải đồng ý nhận thông tin quảng cáo để sử dụng Wi-Fi — hai yếu tố này luôn được tách biệt. Điều này không chỉ là vấn đề lịch sự: việc gộp hai yếu tố này lại với nhau chính là lý do phổ biến nhất khiến danh sách khách hàng trở nên không hợp lệ về mặt pháp lý, và điều này làm hỏng toàn bộ danh sách, chứ không chỉ một vài mục.
Nếu một khách hàng — hoặc một cơ quan quản lý — bao giờ hỏi “tôi đã đồng ý điều này từ khi nào?”, bạn sẽ có một câu trả lời thỏa đáng, chứ không phải chỉ nhún vai. Mỗi lời đồng ý đều được lưu giữ kèm theo toàn bộ bối cảnh, và mỗi lời “xin đừng làm thế nữa” cũng vậy.
Không có bất kỳ hệ thống bảo mật nào được giao phó toàn bộ thông tin của khách hàng. Mọi thông tin cá nhân đều được bảo vệ qua các lớp bảo mật độc lập, do đó, ngay cả khi một lớp bảo mật nào đó bị phá vỡ, các lớp còn lại vẫn sẽ hoạt động bình thường — và bất kỳ thông tin nào bị lộ ra cũng sẽ không thể đọc được.
Các khối lưu trữ được mã hóa, và — điều thường bị bỏ qua — các bản sao lưu và nhật ký lưu trữ được mã hóa, với các khóa được lưu trữ tách biệt khỏi máy chủ cơ sở dữ liệu.
Tên, địa chỉ email, số điện thoại, ngày sinh, địa chỉ và mọi câu trả lời tùy chỉnh đều được mã hóa riêng lẻ. Ngay cả khi có bản sao của cơ sở dữ liệu, danh sách khách mời cũng không thể đọc được.
Dữ liệu của bạn được mã hóa bằng khóa riêng của bạn, được lưu trữ trong một kho khóa được quản lý. Việc một tài sản bị xâm phạm không đồng nghĩa với việc tất cả các tài sản khác cũng bị xâm phạm.
Vì mỗi thuộc tính đều có khóa riêng, nên khi thực hiện quá trình hủy đăng ký, khóa đó sẽ bị xóa — và ngay lập tức, mọi bản sao lưu trước đây của dữ liệu đó sẽ không thể đọc được nữa. Quá trình xóa dữ liệu này không phụ thuộc vào việc ghi đè lên các kho lưu trữ.
Mọi kết nối đều được mã hóa, bất kể dữ liệu đang được truyền đi đâu: đến trang đăng nhập, đến mạng Wi-Fi của bạn hay đến bất kỳ nơi nào chúng tôi gửi dữ liệu đó giúp bạn.
Mọi kết nối hệ thống chỉ có thể truy cập những thông tin cần thiết, và mọi lần sử dụng đều được ghi lại. Để truy cập vào chính bảng điều khiển, người dùng cần thực hiện thêm một bước đăng nhập nữa, không chỉ đơn thuần là nhập mật khẩu.
Hiện nay, nền tảng này hoạt động từ một khu vực lưu trữ duy nhất phục vụ tất cả các quốc gia, với các biện pháp bảo vệ phù hợp đối với việc chuyển dữ liệu xuyên biên giới được nêu rõ trong thỏa thuận xử lý dữ liệu và thông báo về quyền riêng tư dành cho khách của quý vị.
Việc triển khai theo khu vực là một lựa chọn có chủ đích cho tương lai chứ không phải là giải pháp được đưa ra sau cùng: mỗi bản ghi đều được liên kết với tài sản tương ứng, mỗi tài sản đều có khóa mã hóa riêng, và các quy định của từng quốc gia được cấu hình sẵn — do đó, việc chuyển một tài sản sang môi trường triển khai theo khu vực sau này sẽ không cần thay đổi cách thức hoạt động của sản phẩm. Nếu việc lưu trữ dữ liệu tại địa phương là yêu cầu bắt buộc đối với bạn ngay từ bây giờ, hãy thông báo cho chúng tôi trước khi đăng ký thay vì sau đó.
Nếu đội ngũ pháp lý của quý vị có danh sách câu hỏi, xin vui lòng gửi cho chúng tôi. Chúng tôi thà trả lời ngay bây giờ còn hơn là phát hiện ra lỗ hổng sau khi quý vị đã chính thức đi vào hoạt động.