Cumplimiento de Protección de Datos
Controles de privacidad y protección de datos integrados en Wiacom
Wiacom ayuda a espacios físicos, operadores de propiedades, organizaciones educativas, empresas y proveedores de servicios a recopilar y utilizar first-party data mientras gestionan sus obligaciones de privacidad y protección de datos durante todo el ciclo de identidad WiFi, onboarding, acceso, analítica y engagement.
Los avisos de privacidad, la gestión del consentimiento, la evidencia del consentimiento, la minimización de datos, los controles de conservación, los flujos para el ejercicio de derechos y las preferencias de comunicación están integrados en la plataforma.
La funcionalidad de gestión del consentimiento de Wiacom está disponible por diseño y no puede desactivarse a nivel de plataforma. Los clientes pueden configurar el recorrido de privacidad y consentimiento adecuado según sus finalidades de tratamiento, base jurídica y jurisdicción aplicable.
El marco de privacidad y los mecanismos técnicos de Wiacom también han sido revisados de forma independiente por asesores jurídicos externos especializados en protección de datos.
Consultar la evaluación independiente de cumplimiento en protección de datos
Marco Internacional de Protección de Datos
Wiacom puede configurarse para ayudar a cumplir los requisitos y principios derivados de:
- Unión Europea: Reglamento (UE) 2016/679 — Reglamento General de Protección de Datos (RGPD)
- Reino Unido: UK GDPR y Data Protection Act 2018
- Estados Unidos: California Consumer Privacy Act, incluidas las modificaciones introducidas por la CPRA, y requisitos de privacidad estatales aplicables
- Emiratos Árabes Unidos: Decreto-Ley Federal n.º 45 de 2021 relativo a la Protección de Datos Personales
- DIFC y ADGM: requisitos de protección de datos aplicables a despliegues dentro de las respectivas zonas financieras
- Asia-Pacífico: principios de transparencia, limitación de la recopilación, finalidad, seguridad, acceso y responsabilidad reflejados en el APEC Privacy Framework
Los requisitos exactos dependen de la ubicación del cliente, su función, las finalidades de tratamiento, la base jurídica y la configuración del despliegue.
Wiacom proporciona controles configurables que ayudan a las organizaciones a implementar el recorrido de privacidad adecuado para cada ubicación y jurisdicción.
Registro ante la Information Commissioner’s Office del Reino Unido
FREE WIFI SYSTEM SRL está registrada ante la Information Commissioner’s Office del Reino Unido como responsable del tratamiento.
El registro oficial de la ICO identifica WIACOM y wiacom.ai como otros nombres asociados con FREE WIFI SYSTEM SRL.
- Referencia de registro: ZC106901
- Responsable del tratamiento: Free Wifi System SRL
- Otros nombres registrados: WIACOM y wiacom.ai
Consultar la inscripción oficial en el registro de la ICO
Descargar el certificado de registro de la ICO
El estado actual del registro y su periodo de validez pueden confirmarse directamente a través del registro oficial de la ICO.
Avisos de Privacidad y Gestión del Consentimiento
Cada despliegue de Wiacom puede presentar información de privacidad adecuada a la organización, ubicación, finalidades de tratamiento y jurisdicción aplicable.
La plataforma permite:
- Avisos de privacidad y términos configurables
- Identificación clara de la ubicación o responsable del tratamiento correspondiente
- Múltiples idiomas
- Separación entre opciones relacionadas con el servicio y opciones de marketing
- Consentimiento explícito para marketing cuando sea necesario
- Registro de consentimiento y preferencias de comunicación
- Evidencia de cuándo y dónde se realizó una elección
- Retirada del consentimiento y controles de supresión de audiencias
- Nueva aceptación cuando cambien políticas relevantes
- Formularios, finalidades y configuraciones de conservación específicas por ubicación
El acceso al servicio WiFi no tiene por qué estar condicionado a la aceptación de comunicaciones comerciales.
La aceptación necesaria para prestar el servicio y el consentimiento opcional para marketing pueden gestionarse por separado.
Minimización de Datos y Acceso sin Registro
Wiacom permite a cada cliente determinar qué información es realmente necesaria para su caso de uso.
Los métodos de onboarding disponibles incluyen:
- Acceso mediante Splash Page sin registro
- Registro y verificación mediante correo electrónico
- Número de teléfono y verificación mediante OTP
- Autenticación social o mediante proveedor de identidad
- Guest Connect mediante URL o código QR
- Onboarding mediante PMS, reservas, residentes o sistemas de membresía
- Onboarding mediante aplicación móvil o SDK
- Onboarding mediante API externa
Una Splash Page sin registro puede configurarse sin recopilar identificadores de registro o marketing como nombre, dirección de correo electrónico o número de teléfono.
Los identificadores técnicos necesarios para conectividad, seguridad, autenticación u operación de la red pueden seguir constituyendo datos personales. Su tratamiento sigue sujeto a los requisitos de privacidad y protección de datos aplicables.
Derechos de los Interesados y Preferencias
El Portal de Usuario de Wiacom y los flujos administrativos pueden ayudar a gestionar derechos y solicitudes aplicables, incluyendo:
- Acceso a información personal
- Rectificación de información inexacta
- Solicitudes de eliminación
- Retirada del consentimiento de marketing
- Gestión de preferencias de comunicación
- Oposición y supresión
- Exportación de datos y flujos de portabilidad
- Restricción del uso posterior con fines comerciales
La disponibilidad y gestión de cada derecho dependen de la legislación aplicable, del papel de la organización y de cualquier obligación legal de conservación.
Conservación, Eliminación y Ciclo de Vida del Acceso
Los periodos de conservación pueden configurarse de acuerdo con las finalidades del cliente y los requisitos legales aplicables.
Wiacom permite:
- Reglas de conservación configurables
- Flujos de eliminación y anonimización
- Registros de supresión para marketing
- Caducidad de acceso y revocación de credenciales
- Gestión del ciclo de vida de huéspedes, residentes, estudiantes y miembros
- Cambios automáticos de acceso vinculados a check-out, salida de residencia o finalización de membresía
Los clientes siguen siendo responsables de seleccionar periodos de conservación adecuados a sus finalidades de tratamiento y obligaciones legales.
First-Party Data y Activación de Audiencias
Wiacom puede crear segmentos de audiencia first-party teniendo en cuenta el estado del consentimiento, a partir de interacciones físicas mediante WiFi y otras fuentes de datos aprobadas.
Dependiendo de la configuración del cliente y de la legislación aplicable, las audiencias elegibles pueden prepararse para su activación en CRM, CDP, plataformas de marketing y publicidad mediante exportaciones seguras o integraciones API.
Los controles pueden incluir:
- Elegibilidad de audiencias basada en el estado del consentimiento
- Supresión tras retirada del consentimiento u opt-out
- Identificadores hash cuando sean compatibles con la plataforma de destino
- Segmentación específica por finalidad
- Acceso controlado para agencias y partners autorizados
- Información de auditoría sobre exportaciones de datos y flujos de activación
El cliente sigue siendo responsable de garantizar que cada plataforma de destino y finalidad de activación estén cubiertas por una base jurídica, aviso de privacidad y acuerdo contractual adecuados.
Seguridad de los Datos Personales
Wiacom aplica medidas técnicas y organizativas diseñadas para proteger la información procesada mediante la plataforma, incluyendo:
- Cifrado en tránsito y en reposo cuando sea aplicable
- Control de acceso basado en roles
- Autenticación multifactor
- Presentación pseudonimizada en dashboards cuando esté configurada
- Logging de autenticación y operaciones
- Controles del ciclo de vida de acceso y credenciales
- Procedimientos de gestión de incidentes
- Monitorización de seguridad y gestión de riesgos
- Formación de empleados en privacidad y seguridad de la información
FREE WIFI SYSTEM SRL, la empresa que desarrolla y opera Wiacom, mantiene un Sistema de Gestión de Seguridad de la Información certificado conforme a ISO/IEC 27001:2022 por CERTIND.
El alcance certificado cubre el diseño, desarrollo, entrega, operación y soporte técnico de la plataforma SaaS cloud de Wiacom para gestión de identidad WiFi, onboarding de usuarios, acceso seguro a la red, autenticación, analítica, automatización e inteligencia operativa.
Consultar la certificación ISO/IEC 27001:2022 de Wiacom
Hosting Global y Residencia de Datos
Wiacom utiliza infraestructura de Microsoft Azure y Google Cloud y puede desplegar servicios en diferentes regiones geográficas según la ubicación del cliente, requisitos operativos, obligaciones aplicables de protección de datos y acuerdos contractuales.
Dependiendo del despliegue seleccionado, los datos del cliente pueden alojarse en la Unión Europea, Reino Unido, Estados Unidos u otra región disponible.
También pueden ofrecerse opciones de hosting controlado por el cliente cuando sea necesario.
La región seleccionada, los subencargados relevantes y los mecanismos aplicables de transferencia de datos se establecen para cada despliegue.
Cuando se transfieren datos personales entre jurisdicciones, Wiacom y las partes correspondientes utilizan mecanismos contractuales y jurídicos apropiados, que pueden incluir decisiones de adecuación, Cláusulas Contractuales Tipo u otras garantías reconocidas.
El uso de infraestructura cloud global no significa que los datos del cliente se transfieran automáticamente entre todas las regiones disponibles.
La ubicación y los requisitos de transferencia dependen del despliegue seleccionado por el cliente.
Documentación de Privacidad de la Infraestructura Cloud
Los proveedores de infraestructura cloud utilizados por Wiacom publican información contractual, de privacidad y seguridad que describe sus obligaciones de tratamiento y las garantías para transferencias internacionales:
- Google Cloud y RGPD
- Google Cloud Data Processing Addendum
- Documentación RGPD de Microsoft
- Microsoft Products and Services Data Protection Addendum
Estos documentos describen los compromisos asumidos por los respectivos proveedores cloud.
Los términos aplicables a un despliegue concreto de Wiacom dependen de la infraestructura, región y configuración contractual seleccionadas.
Responsabilidades del Responsable y del Encargado del Tratamiento
Para la mayoría de los despliegues de clientes:
- El cliente, establecimiento u operador de la propiedad actúa como responsable del tratamiento
- FREE WIFI SYSTEM SRL, a través de Wiacom, actúa como encargado del tratamiento
- Los proveedores relevantes de infraestructura, mensajería, CRM, publicidad o integración pueden actuar como encargados adicionales o responsables independientes, dependiendo de los servicios prestados
Wiacom proporciona un Acuerdo de Tratamiento de Datos y ayuda a los clientes con controles técnicos y operativos adecuados.
Los clientes siguen siendo responsables de determinar sus finalidades de tratamiento, bases jurídicas, campos de datos recopilados, periodos de conservación, activación de audiencias e integraciones con terceros.
Evaluación Jurídica Independiente
SCA Grecu & Associates presta asistencia jurídica en materia de protección de datos y servicios de Delegado de Protección de Datos a FREE WIFI SYSTEM SRL.
El 25 de abril de 2024, SCA Grecu & Associates emitió una evaluación escrita de cumplimiento relativa a las políticas de privacidad y mecanismos técnicos implementados dentro de la plataforma Wiacom.
La evaluación considera:
- RGPD de la Unión Europea
- UK GDPR y Data Protection Act 2018
- Principios de transparencia y control de CCPA y CPRA
- Legislación de protección de datos de Emiratos Árabes Unidos
- Requisitos de DIFC y ADGM cuando sean aplicables
- Principios fundamentales de privacidad relevantes para Asia-Pacífico
Consultar o descargar la evaluación independiente de cumplimiento en protección de datos
La evaluación es una revisión jurídica externa emitida en la fecha indicada. No debe describirse como una certificación acreditada de producto ni como una garantía aplicable a todas las configuraciones posibles de clientes.
Nuestro Enfoque Continuo de Cumplimiento
El cumplimiento en materia de protección de datos es un proceso continuo.
Wiacom mantiene políticas, gobernanza, controles técnicos y documentación, y los revisa a medida que evolucionan la plataforma, los proveedores, las actividades de tratamiento y los requisitos aplicables.
Estas actividades incluyen:
- Evaluaciones periódicas de privacidad y seguridad
- Revisión de acuerdos de tratamiento de datos
- Due diligence de subencargados y proveedores
- Formación de empleados en privacidad y seguridad
- Procedimientos de gestión de incidentes
- Revisión de requisitos de transferencias internacionales de datos
- Mejoras de seguridad de plataforma y controles de acceso
- Soporte para evaluaciones de cumplimiento de clientes
Preguntas Frecuentes
¿Wiacom cumple con el RGPD?
Wiacom está diseñado y operado para permitir despliegues conformes con el RGPD mediante avisos de privacidad integrados, gestión y evidencia del consentimiento, minimización de datos, controles de conservación, derechos de los interesados y medidas de seguridad.
El cumplimiento de un despliegue concreto también depende de las finalidades de tratamiento del cliente, su base jurídica, configuración, integraciones y uso posterior de los datos recopilados.
¿Wiacom admite requisitos de privacidad fuera de la Unión Europea?
Sí.
Wiacom proporciona controles configurables que pueden ayudar a cumplir UK GDPR, Data Protection Act 2018, CCPA/CPRA, legislación de protección de datos de Emiratos Árabes Unidos y principios fundamentales del APEC Privacy Framework.
Los requisitos deben evaluarse y configurarse de acuerdo con cada jurisdicción aplicable.
¿Puede Wiacom proporcionar WiFi sin recopilar datos de registro?
Sí.
Wiacom Splash Page puede configurarse sin recopilar identificadores de registro o marketing como nombre, correo electrónico o número de teléfono.
Los identificadores técnicos de red pueden seguir procesándose para conectividad, autenticación, seguridad y operaciones.
¿Es obligatorio aceptar marketing para acceder al WiFi?
No.
Wiacom puede separar la aceptación necesaria para proporcionar el servicio de conectividad del consentimiento opcional para comunicaciones comerciales, creación de audiencias y activación publicitaria.
¿Quién es propietario de los datos recopilados mediante Wiacom?
Los datos del cliente procesados mediante la plataforma permanecen bajo el control del cliente conforme al acuerdo aplicable.
Wiacom no adquiere propiedad independiente sobre los first-party data del cliente.
¿Dónde se alojan los datos de clientes de Wiacom?
Wiacom utiliza Microsoft Azure y Google Cloud y puede seleccionar una región geográfica apropiada según la ubicación del cliente, requisitos operativos y acuerdos contractuales.
También pueden estar disponibles opciones de despliegue controladas por el cliente.
¿Wiacom transfiere datos internacionalmente?
Depende de la región de hosting seleccionada, los subencargados, integraciones y configuración del cliente.
Cuando existe una transferencia internacional, las partes relevantes deben aplicar un mecanismo jurídico de transferencia adecuado.
¿Wiacom cuenta con certificación ISO/IEC 27001?
FREE WIFI SYSTEM SRL, desarrollador y operador de Wiacom, mantiene un Sistema de Gestión de Seguridad de la Información certificado conforme a ISO/IEC 27001:2022 por CERTIND.
El alcance de la certificación cubre expresamente el diseño, desarrollo, entrega, operación y soporte técnico de la plataforma SaaS cloud de Wiacom.





