Datenschutz-Compliance
In Wiacom integrierte Datenschutz- und Privacy-Kontrollen
Wiacom unterstützt Standorte, Immobilienbetreiber, Bildungseinrichtungen, Unternehmen und Service Provider dabei, First-Party-Daten zu erfassen und zu nutzen und gleichzeitig Datenschutzanforderungen über den gesamten Lebenszyklus von WiFi-Identität, Onboarding, Zugriff, Analytics und Engagement zu verwalten.
Datenschutzhinweise, Einwilligungsmanagement, Nachweise über Einwilligungen, Datenminimierung, Aufbewahrungsregeln, Prozesse für Betroffenenrechte und Kommunikationspräferenzen sind in die Plattform integriert.
Die Consent-Management-Funktionalität von Wiacom ist bereits im Plattformdesign vorgesehen und kann auf Plattformebene nicht deaktiviert werden.
Kunden können den geeigneten Datenschutz- und Einwilligungsprozess entsprechend ihren Verarbeitungszwecken, Rechtsgrundlagen und der jeweils geltenden Rechtsordnung konfigurieren.
Das Datenschutz-Framework und die technischen Mechanismen von Wiacom wurden zudem unabhängig durch externe Datenschutzberater rechtlich geprüft.
Unabhängige Datenschutz-Compliance-Bewertung ansehen
Internationaler Datenschutzrahmen
Wiacom kann so konfiguriert werden, dass Anforderungen und Grundsätze unter anderem aus folgenden Regelwerken unterstützt werden:
- Europäische Union: Verordnung (EU) 2016/679 — Datenschutz-Grundverordnung (DSGVO)
- Vereinigtes Königreich: UK GDPR und Data Protection Act 2018
- Vereinigte Staaten: California Consumer Privacy Act einschließlich der CPRA-Änderungen sowie anwendbare Datenschutzanforderungen einzelner US-Bundesstaaten
- Vereinigte Arabische Emirate: Federal Decree-Law No. 45 of 2021 zum Schutz personenbezogener Daten
- DIFC und ADGM: anwendbare Datenschutzanforderungen innerhalb der jeweiligen Finanzfreizonen
- Asien-Pazifik: grundlegende Prinzipien zu Transparenz, Datenerhebung, Zweckbindung, Sicherheit, Zugang und Verantwortlichkeit gemäß APEC Privacy Framework
Die konkreten Anforderungen hängen vom Standort des Kunden, seiner Rolle, den Verarbeitungszwecken, der Rechtsgrundlage und der Konfiguration des Deployments ab.
Wiacom stellt konfigurierbare Kontrollen zur Verfügung, mit denen Organisationen den passenden Datenschutzprozess für jeden Standort und jede Rechtsordnung umsetzen können.
Registrierung beim UK Information Commissioner’s Office
FREE WIFI SYSTEM SRL ist beim britischen Information Commissioner’s Office als Verantwortlicher registriert.
Das offizielle ICO-Register führt WIACOM und wiacom.ai als weitere Namen von FREE WIFI SYSTEM SRL.
- Registrierungsreferenz: ZC106901
- Verantwortlicher: Free Wifi System SRL
- Weitere registrierte Namen: WIACOM und wiacom.ai
Offiziellen ICO-Registereintrag ansehen
ICO-Registrierungszertifikat herunterladen
Der aktuelle Registrierungsstatus und die Gültigkeitsdauer können direkt im offiziellen ICO-Register überprüft werden.
Datenschutzhinweise und Einwilligungsmanagement
Jedes Wiacom-Deployment kann Datenschutzhinweise anzeigen, die auf die Organisation, den Standort, die Verarbeitungszwecke und die geltende Rechtsordnung zugeschnitten sind.
Die Plattform unterstützt:
- Konfigurierbare Datenschutzhinweise und Bedingungen
- Eindeutige Identifikation des betreffenden Standorts oder Verantwortlichen
- Mehrere Sprachen
- Getrennte Auswahlmöglichkeiten für Service und Marketing
- Explizites Marketing-Opt-in, sofern erforderlich
- Erfassung von Einwilligungen und Kommunikationspräferenzen
- Nachweis darüber, wann und wo eine Auswahl getroffen wurde
- Widerruf der Einwilligung und Unterdrückung von Zielgruppen
- Erneute Zustimmung bei relevanten Änderungen von Richtlinien
- Standortbezogene Formulare, Zwecke und Aufbewahrungseinstellungen
Der Zugang zu einem WiFi-Service muss nicht von der Einwilligung in Marketingkommunikation abhängig gemacht werden.
Die für die Bereitstellung des Dienstes erforderliche Zustimmung und eine optionale Marketingeinwilligung können getrennt verwaltet werden.
Datenminimierung und Zugang ohne Registrierung
Wiacom ermöglicht jedem Kunden festzulegen, welche Informationen für den jeweiligen Anwendungsfall tatsächlich erforderlich sind.
Verfügbare Onboarding-Methoden umfassen:
- Zugang über eine Splash Page ohne Registrierung
- E-Mail-Registrierung und Verifizierung
- Telefonnummer und OTP-Verifizierung
- Social Login oder Authentifizierung über einen Identity Provider
- Guest Connect per URL oder QR-Code
- Onboarding über PMS-, Buchungs-, Bewohner- oder Mitgliedschaftssysteme
- Onboarding über mobile App und SDK
- API-basiertes externes Onboarding
Eine registrierungsfreie Splash Page kann so konfiguriert werden, dass keine Registrierungs- oder Marketing-Identifikatoren wie Name, E-Mail-Adresse oder Telefonnummer erfasst werden.
Technische Identifikatoren, die für Konnektivität, Sicherheit, Authentifizierung oder Netzwerkbetrieb erforderlich sind, können dennoch personenbezogene Daten darstellen.
Ihre Verarbeitung unterliegt daher weiterhin den anwendbaren Datenschutzanforderungen.
Betroffenenrechte und Präferenzen
Das Wiacom User Portal und administrative Prozesse können die Ausübung anwendbarer Betroffenenrechte unterstützen, darunter:
- Auskunft über personenbezogene Daten
- Berichtigung unrichtiger Daten
- Löschanfragen
- Widerruf von Marketingeinwilligungen
- Verwaltung von Kommunikationspräferenzen
- Widerspruch und Unterdrückung
- Datenexport und Portabilitätsprozesse
- Einschränkung der weiteren Marketingnutzung
Die Verfügbarkeit und Umsetzung einzelner Rechte hängt vom anwendbaren Recht, der Rolle der Organisation und gesetzlichen Aufbewahrungspflichten ab.
Aufbewahrung, Löschung und Zugriffslebenszyklus
Aufbewahrungsfristen können entsprechend den Zwecken des Kunden und anwendbaren gesetzlichen Anforderungen konfiguriert werden.
Wiacom unterstützt:
- Konfigurierbare Aufbewahrungsregeln
- Lösch- und Anonymisierungsprozesse
- Marketing-Suppression-Datensätze
- Ablauf von Zugriffsrechten und Widerruf von Zugangsdaten
- Lebenszyklusverwaltung für Gäste, Bewohner, Studierende und Mitglieder
- Automatische Zugriffsänderungen bei Check-out, Auszug oder Beendigung einer Mitgliedschaft
Kunden bleiben dafür verantwortlich, Aufbewahrungsfristen auszuwählen, die ihren Verarbeitungszwecken und rechtlichen Verpflichtungen entsprechen.
First-Party-Daten und Zielgruppenaktivierung
Wiacom kann einwilligungsabhängige First-Party-Zielgruppensegmente aus physischen WiFi-Interaktionen und anderen freigegebenen Datenquellen erstellen.
Je nach Konfiguration des Kunden und anwendbarem Recht können geeignete Zielgruppen über sichere Exporte oder API-Integrationen für CRM-, CDP-, Marketing- und Werbeaktivierung vorbereitet werden.
Kontrollen können umfassen:
- Zielgruppeneignung auf Basis des Einwilligungsstatus
- Unterdrückung nach Widerruf oder Opt-out
- Gehashte Identifikatoren, sofern von der Zielplattform unterstützt
- Zweckbezogene Segmentierung
- Kontrollierter Zugriff für autorisierte Agenturen und Partner
- Audit-Informationen für Datenexporte und Aktivierungsprozesse
Der Kunde bleibt dafür verantwortlich sicherzustellen, dass jede Zielplattform und jeder Aktivierungszweck durch eine geeignete Rechtsgrundlage, Datenschutzerklärung und vertragliche Vereinbarung abgedeckt ist.
Sicherheit Personenbezogener Daten
Wiacom setzt technische und organisatorische Maßnahmen ein, die dem Schutz der über die Plattform verarbeiteten Informationen dienen, darunter:
- Verschlüsselung bei Übertragung und Speicherung, soweit anwendbar
- Rollenbasierte Zugriffskontrolle
- Multi-Faktor-Authentifizierung
- Pseudonymisierte Dashboard-Darstellung, sofern konfiguriert
- Authentifizierungs- und Betriebsprotokollierung
- Kontrollen für den Lebenszyklus von Zugriffen und Zugangsdaten
- Incident-Management-Prozesse
- Sicherheitsüberwachung und Risikomanagement
- Datenschutz- und Informationssicherheitsschulungen für Mitarbeiter
FREE WIFI SYSTEM SRL, das Unternehmen, das Wiacom entwickelt und betreibt, unterhält ein nach ISO/IEC 27001:2022 durch CERTIND zertifiziertes Informationssicherheits-Managementsystem.
Der zertifizierte Geltungsbereich umfasst Design, Entwicklung, Bereitstellung, Betrieb und technischen Support der cloudbasierten Wiacom-SaaS-Plattform für WiFi-Identitätsmanagement, Benutzer-Onboarding, sicheren Netzwerkzugriff, Authentifizierung, Analytics, Automatisierung und Operational Intelligence.
ISO/IEC 27001:2022-Zertifizierung von Wiacom ansehen
Globales Hosting und Datenresidenz
Wiacom nutzt Infrastruktur von Microsoft Azure und Google Cloud und kann Services in unterschiedlichen geografischen Regionen bereitstellen, abhängig vom Standort des Kunden, betrieblichen Anforderungen, geltenden Datenschutzverpflichtungen und vertraglichen Vereinbarungen.
Je nach ausgewähltem Deployment können Kundendaten in der Europäischen Union, im Vereinigten Königreich, in den Vereinigten Staaten oder in einer anderen verfügbaren Region gehostet werden.
Bei Bedarf können auch vom Kunden kontrollierte Hosting-Optionen bereitgestellt werden.
Die ausgewählte Hosting-Region, relevante Unterauftragsverarbeiter und anwendbare Datenübertragungsmechanismen werden für jedes Deployment festgelegt.
Werden personenbezogene Daten zwischen Rechtsordnungen übertragen, verwenden Wiacom und die beteiligten Parteien geeignete rechtliche und vertragliche Mechanismen, darunter gegebenenfalls Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere anerkannte Garantien.
Die Nutzung globaler Cloud-Infrastruktur bedeutet nicht, dass Kundendaten automatisch zwischen allen verfügbaren Regionen übertragen werden.
Datenstandort und Transferanforderungen hängen vom ausgewählten Deployment des Kunden ab.
Datenschutzdokumentation der Cloud-Infrastruktur
Die von Wiacom eingesetzten Cloud-Infrastrukturanbieter veröffentlichen vertragliche, datenschutzrechtliche und sicherheitsbezogene Informationen über ihre Verarbeitungsverpflichtungen und Garantien für internationale Datenübertragungen:
- Google Cloud und DSGVO
- Google Cloud Data Processing Addendum
- Microsoft DSGVO-Dokumentation
- Microsoft Products and Services Data Protection Addendum
Diese Dokumente beschreiben die Verpflichtungen der jeweiligen Cloud-Anbieter.
Welche Bedingungen für ein bestimmtes Wiacom-Deployment gelten, hängt von der gewählten Infrastruktur, Region und vertraglichen Konfiguration ab.
Verantwortlichkeiten von Verantwortlichem und Auftragsverarbeiter
Für die meisten Kunden-Deployments gilt:
- Der Kunde, Standort- oder Immobilienbetreiber handelt als Verantwortlicher
- FREE WIFI SYSTEM SRL handelt über Wiacom als Auftragsverarbeiter
- Relevante Infrastruktur-, Messaging-, CRM-, Werbe- oder Integrationsanbieter können je nach Service als weitere Auftragsverarbeiter oder eigenständige Verantwortliche agieren
Wiacom stellt einen Auftragsverarbeitungsvertrag zur Verfügung und unterstützt Kunden mit geeigneten technischen und betrieblichen Kontrollen.
Kunden bleiben verantwortlich für die Festlegung ihrer Verarbeitungszwecke, Rechtsgrundlagen, erfassten Datenfelder, Aufbewahrungsfristen, Zielgruppenaktivierung und Drittanbieterintegrationen.
Unabhängige Rechtliche Bewertung
SCA Grecu & Associates bietet FREE WIFI SYSTEM SRL rechtliche Unterstützung im Datenschutz sowie Dienstleistungen als Datenschutzbeauftragter.
Am 25. April 2024 veröffentlichte SCA Grecu & Associates eine schriftliche Compliance-Bewertung zu den Datenschutzrichtlinien und technischen Mechanismen, die innerhalb der Wiacom-Plattform implementiert sind.
Die Bewertung berücksichtigt:
- EU-DSGVO
- UK GDPR und Data Protection Act 2018
- Transparenz- und Kontrollprinzipien aus CCPA und CPRA
- Datenschutzgesetzgebung der Vereinigten Arabischen Emirate
- DIFC- und ADGM-Anforderungen, soweit anwendbar
- Zentrale Datenschutzprinzipien für die Region Asien-Pazifik
Unabhängige Datenschutz-Compliance-Bewertung ansehen oder herunterladen
Die Bewertung ist eine externe rechtliche Prüfung mit dem angegebenen Datum.
Sie darf nicht als akkreditierte Produktzertifizierung oder als Garantie für jede mögliche Kundenkonfiguration dargestellt werden.
Unser Fortlaufender Compliance-Ansatz
Datenschutz-Compliance ist ein fortlaufender Prozess.
Wiacom pflegt Richtlinien, Governance, technische Kontrollen und Dokumentation und überprüft diese regelmäßig, wenn sich Plattform, Anbieter, Verarbeitungsaktivitäten oder anwendbare Anforderungen ändern.
Dazu gehören:
- Regelmäßige Datenschutz- und Sicherheitsbewertungen
- Überprüfung von Auftragsverarbeitungsverträgen
- Due Diligence von Unterauftragsverarbeitern und Lieferanten
- Datenschutz- und Sicherheitsschulungen für Mitarbeiter
- Incident-Management-Verfahren
- Überprüfung internationaler Datenübertragungsanforderungen
- Verbesserungen bei Plattform-Sicherheit und Zugriffskontrollen
- Unterstützung bei Compliance-Bewertungen von Kunden
Häufig Gestellte Fragen
Ist Wiacom DSGVO-konform?
Wiacom ist so konzipiert und betrieben, dass DSGVO-konforme Deployments durch integrierte Datenschutzhinweise, Einwilligungsmanagement, Einwilligungsnachweise, Datenminimierung, Aufbewahrungskontrollen, Betroffenenrechte und Sicherheitsmaßnahmen unterstützt werden.
Die Compliance eines konkreten Deployments hängt außerdem von den Verarbeitungszwecken des Kunden, der Rechtsgrundlage, Konfiguration, Integrationen und weiteren Verwendung der erhobenen Daten ab.
Unterstützt Wiacom Datenschutzanforderungen außerhalb der Europäischen Union?
Ja.
Wiacom bietet konfigurierbare Kontrollen, die UK GDPR, Data Protection Act 2018, CCPA/CPRA, Datenschutzgesetzgebung der Vereinigten Arabischen Emirate und zentrale Grundsätze des APEC Privacy Framework unterstützen können.
Die Anforderungen müssen entsprechend der jeweils geltenden Rechtsordnung bewertet und konfiguriert werden.
Kann Wiacom WiFi bereitstellen, ohne Registrierungsdaten zu erfassen?
Ja.
Wiacom Splash Page kann so konfiguriert werden, dass keine Registrierungs- oder Marketing-Identifikatoren wie Name, E-Mail-Adresse oder Telefonnummer erfasst werden.
Technische Netzwerkidentifikatoren können weiterhin für Konnektivität, Authentifizierung, Sicherheit und Betriebszwecke verarbeitet werden.
Ist eine Marketingeinwilligung erforderlich, um WiFi zu nutzen?
Nein.
Wiacom kann die für die Bereitstellung des Konnektivitätsdienstes notwendige Zustimmung von einer optionalen Einwilligung für Marketingkommunikation, Zielgruppenerstellung und Werbeaktivierung trennen.
Wem gehören die über Wiacom erhobenen Daten?
Über die Plattform verarbeitete Kundendaten bleiben gemäß der jeweiligen Vereinbarung unter Kontrolle des Kunden.
Wiacom erwirbt kein eigenständiges Eigentum an den First-Party-Daten des Kunden.
Wo werden Wiacom-Kundendaten gehostet?
Wiacom nutzt Microsoft Azure und Google Cloud und kann eine geeignete geografische Region abhängig von Kundenstandort, betrieblichen Anforderungen und vertraglichen Vereinbarungen auswählen.
Vom Kunden kontrollierte Deployment-Optionen können ebenfalls verfügbar sein.
Überträgt Wiacom Daten international?
Dies hängt von der ausgewählten Hosting-Region, den Unterauftragsverarbeitern, Integrationen und der Kundenkonfiguration ab.
Wenn eine internationale Übertragung stattfindet, müssen die beteiligten Parteien einen geeigneten rechtlichen Transfermechanismus anwenden.
Ist Wiacom nach ISO/IEC 27001 zertifiziert?
FREE WIFI SYSTEM SRL, Entwickler und Betreiber von Wiacom, unterhält ein durch CERTIND nach ISO/IEC 27001:2022 zertifiziertes Informationssicherheits-Managementsystem.
Der Zertifizierungsumfang umfasst ausdrücklich Design, Entwicklung, Bereitstellung, Betrieb und technischen Support der cloudbasierten Wiacom-SaaS-Plattform.






