Conformité en Matière de Protection des Données

Des contrôles de confidentialité et de protection des données intégrés à Wiacom

Wiacom aide les sites physiques, exploitants immobiliers, établissements d’enseignement, entreprises et fournisseurs de services à collecter et utiliser des données first-party tout en gérant leurs obligations de confidentialité et de protection des données sur l’ensemble du cycle d’identité WiFi, d’onboarding, d’accès, d’analytics et d’engagement.

Les informations de confidentialité, la gestion du consentement, la preuve du consentement, la minimisation des données, les règles de conservation, les workflows relatifs aux droits des personnes et les préférences de communication sont intégrés à la plateforme.

La fonctionnalité de gestion du consentement de Wiacom est disponible par conception et ne peut pas être désactivée au niveau de la plateforme. Les clients peuvent configurer le parcours de confidentialité et de consentement approprié en fonction de leurs finalités de traitement, de leur base juridique et de la juridiction applicable.

Le cadre de confidentialité et les mécanismes techniques de Wiacom ont également fait l’objet d’un examen indépendant par des conseils juridiques externes spécialisés en protection des données.

Consulter l’évaluation indépendante de conformité en matière de protection des données

Cadre International de Protection des Données

Wiacom peut être configuré afin de prendre en charge les exigences et principes découlant notamment de :

  • Union européenne : Règlement (UE) 2016/679 — Règlement Général sur la Protection des Données (RGPD)
  • Royaume-Uni : UK GDPR et Data Protection Act 2018
  • États-Unis : California Consumer Privacy Act, y compris les modifications CPRA, ainsi que les exigences applicables au niveau des États
  • Émirats arabes unis : Décret-loi fédéral n° 45 de 2021 relatif à la protection des données personnelles
  • DIFC et ADGM : exigences applicables en matière de protection des données dans les zones financières concernées
  • Asie-Pacifique : principes fondamentaux de transparence, limitation de la collecte, finalité, sécurité, accès et responsabilité reflétés dans l’APEC Privacy Framework

Les exigences précises dépendent de la localisation du client, de son rôle, des finalités du traitement, de la base juridique et de la configuration du déploiement.

Wiacom fournit des contrôles configurables permettant aux organisations de mettre en œuvre un parcours de confidentialité adapté à chaque site et juridiction.

Enregistrement auprès de l’Information Commissioner’s Office au Royaume-Uni

FREE WIFI SYSTEM SRL est enregistrée auprès de l’Information Commissioner’s Office du Royaume-Uni en tant que responsable du traitement.

Le registre officiel de l’ICO identifie WIACOM et wiacom.ai comme autres noms associés à FREE WIFI SYSTEM SRL.

  • Référence d’enregistrement : ZC106901
  • Responsable du traitement : Free Wifi System SRL
  • Autres noms enregistrés : WIACOM et wiacom.ai

Consulter l’inscription officielle au registre de l’ICO

Télécharger le certificat d’enregistrement ICO

Le statut actuel de l’enregistrement et sa période de validité peuvent être vérifiés directement dans le registre officiel de l’ICO.

Informations de Confidentialité et Gestion du Consentement

Chaque déploiement Wiacom peut présenter des informations de confidentialité adaptées à l’organisation, au site, aux finalités du traitement et à la juridiction applicable.

La plateforme prend notamment en charge :

  • Des informations de confidentialité et conditions configurables
  • L’identification claire du site ou du responsable du traitement concerné
  • Plusieurs langues
  • Des choix séparés pour le service et le marketing
  • Un consentement marketing explicite lorsque requis
  • L’enregistrement du consentement et des préférences de communication
  • La preuve du moment et du contexte dans lesquels un choix a été effectué
  • Le retrait du consentement et la suppression des audiences
  • Une nouvelle acceptation lorsque des politiques pertinentes sont modifiées
  • Des formulaires, finalités et règles de conservation propres à chaque site

L’accès au service WiFi ne doit pas nécessairement être conditionné à l’acceptation de communications marketing.

L’acceptation nécessaire à la fourniture du service et le consentement marketing facultatif peuvent être gérés séparément.

Minimisation des Données et Accès sans Inscription

Wiacom permet à chaque client de déterminer quelles informations sont réellement nécessaires pour son cas d’usage.

Les méthodes d’onboarding disponibles comprennent :

  • Accès via Splash Page sans inscription
  • Inscription et vérification par e-mail
  • Numéro de téléphone et vérification OTP
  • Authentification sociale ou via fournisseur d’identité
  • Guest Connect via URL ou QR code
  • Onboarding via PMS, réservation, résident ou système d’adhésion
  • Onboarding via application mobile et SDK
  • Onboarding basé sur API externe

Une Splash Page sans inscription peut être configurée sans collecter d’identifiants d’inscription ou de marketing tels que le nom, l’adresse e-mail ou le numéro de téléphone.

Les identifiants techniques nécessaires à la connectivité, à la sécurité, à l’authentification ou au fonctionnement du réseau peuvent néanmoins constituer des données personnelles.

Leur traitement reste donc soumis aux obligations applicables en matière de confidentialité et de protection des données.

Droits des Personnes Concernées et Préférences

Le portail utilisateur Wiacom et les workflows administratifs peuvent prendre en charge les droits et demandes applicables, notamment :

  • Accès aux données personnelles
  • Rectification d’informations inexactes
  • Demandes d’effacement
  • Retrait du consentement marketing
  • Gestion des préférences de communication
  • Opposition et suppression
  • Export des données et workflows de portabilité
  • Limitation de l’utilisation ultérieure à des fins marketing

La disponibilité et la gestion de chaque droit dépendent de la législation applicable, du rôle de l’organisation et des obligations légales de conservation.

Conservation, Suppression et Cycle de Vie des Accès

Les durées de conservation peuvent être configurées selon les finalités du client et les exigences légales applicables.

Wiacom prend en charge :

  • Des règles de conservation configurables
  • Des workflows de suppression et d’anonymisation
  • Des enregistrements de suppression marketing
  • L’expiration des accès et la révocation des identifiants
  • La gestion du cycle de vie des clients, résidents, étudiants et membres
  • Des changements automatiques d’accès liés au check-out, au départ d’un résident ou à la fin d’une adhésion

Les clients restent responsables du choix de durées de conservation adaptées à leurs finalités de traitement et obligations légales.

First-Party Data et Activation d’Audiences

Wiacom peut créer des segments d’audience first-party tenant compte du consentement à partir d’interactions WiFi physiques et d’autres sources de données approuvées.

Selon la configuration du client et la législation applicable, les audiences éligibles peuvent être préparées pour activation dans des CRM, CDP, plateformes marketing et publicitaires via des exports sécurisés ou des intégrations API.

Les contrôles peuvent inclure :

  • Éligibilité des audiences selon le statut du consentement
  • Suppression après retrait du consentement ou opt-out
  • Identifiants hachés lorsque pris en charge par la plateforme de destination
  • Segmentation spécifique à chaque finalité
  • Accès contrôlé pour les agences et partenaires autorisés
  • Informations d’audit relatives aux exports et workflows d’activation

Le client reste responsable de s’assurer que chaque plateforme de destination et chaque finalité d’activation reposent sur une base juridique, une information de confidentialité et un cadre contractuel appropriés.

Sécurité des Données Personnelles

Wiacom met en œuvre des mesures techniques et organisationnelles conçues pour protéger les informations traitées par la plateforme, notamment :

  • Chiffrement en transit et au repos lorsque applicable
  • Contrôle d’accès basé sur les rôles
  • Authentification multifacteur
  • Présentation pseudonymisée dans les dashboards lorsque configurée
  • Journalisation des authentifications et opérations
  • Contrôles du cycle de vie des accès et identifiants
  • Procédures de gestion des incidents
  • Surveillance de sécurité et gestion des risques
  • Formation des employés à la confidentialité et à la sécurité de l’information

FREE WIFI SYSTEM SRL, la société qui développe et exploite Wiacom, maintient un système de management de la sécurité de l’information certifié ISO/IEC 27001:2022 par CERTIND.

Le périmètre certifié couvre la conception, le développement, la fourniture, l’exploitation et le support technique de la plateforme SaaS cloud Wiacom pour la gestion de l’identité WiFi, l’onboarding des utilisateurs, l’accès réseau sécurisé, l’authentification, l’analytics, l’automatisation et l’intelligence opérationnelle.

Consulter la certification ISO/IEC 27001:2022 de Wiacom

Hébergement Mondial et Résidence des Données

Wiacom utilise les infrastructures Microsoft Azure et Google Cloud et peut déployer ses services dans différentes régions géographiques selon la localisation du client, les besoins opérationnels, les obligations applicables en matière de protection des données et les accords contractuels.

Selon le déploiement choisi, les données client peuvent être hébergées dans l’Union européenne, au Royaume-Uni, aux États-Unis ou dans une autre région disponible.

Des options d’hébergement contrôlé par le client peuvent également être proposées lorsque nécessaire.

La région d’hébergement, les sous-traitants pertinents et les mécanismes applicables de transfert sont définis pour chaque déploiement.

Lorsque des données personnelles sont transférées entre juridictions, Wiacom et les parties concernées utilisent des mécanismes juridiques et contractuels appropriés, pouvant inclure des décisions d’adéquation, des Clauses Contractuelles Types ou d’autres garanties reconnues.

L’utilisation d’une infrastructure cloud mondiale ne signifie pas que les données sont automatiquement transférées entre toutes les régions disponibles.

La localisation et les exigences de transfert dépendent du déploiement choisi par le client.

Documentation de Confidentialité des Fournisseurs Cloud

Les fournisseurs d’infrastructure cloud de Wiacom publient des informations contractuelles, de confidentialité et de sécurité décrivant leurs obligations de traitement et les garanties relatives aux transferts internationaux :

Ces documents décrivent les engagements pris par les fournisseurs cloud concernés.

Les conditions applicables à un déploiement Wiacom donné dépendent de l’infrastructure, de la région et de la configuration contractuelle choisies.

Responsabilités du Responsable et du Sous-Traitant

Pour la majorité des déploiements clients :

  • Le client, le site ou l’exploitant immobilier agit en tant que responsable du traitement
  • FREE WIFI SYSTEM SRL, via Wiacom, agit en tant que sous-traitant
  • Les fournisseurs d’infrastructure, de messagerie, CRM, publicité ou intégration peuvent agir en tant que sous-traitants supplémentaires ou responsables indépendants selon leurs services

Wiacom fournit un Accord de Traitement des Données et aide les clients à mettre en œuvre les contrôles techniques et opérationnels appropriés.

Les clients restent responsables de la détermination de leurs finalités de traitement, bases juridiques, champs de données collectés, durées de conservation, activation d’audiences et intégrations tierces.

Évaluation Juridique Indépendante

SCA Grecu & Associates fournit une assistance juridique en matière de protection des données ainsi que des services de Délégué à la Protection des Données à FREE WIFI SYSTEM SRL.

Le 25 avril 2024, SCA Grecu & Associates a émis une évaluation écrite de conformité portant sur les politiques de confidentialité et mécanismes techniques mis en œuvre dans la plateforme Wiacom.

L’évaluation prend notamment en compte :

  • Le RGPD de l’Union européenne
  • UK GDPR et Data Protection Act 2018
  • Les principes de transparence et de contrôle CCPA et CPRA
  • La législation des Émirats arabes unis en matière de protection des données
  • Les exigences DIFC et ADGM lorsque applicables
  • Les principes fondamentaux de confidentialité pertinents pour la région Asie-Pacifique

Consulter ou télécharger l’évaluation indépendante de conformité en matière de protection des données

Cette évaluation est une revue juridique externe émise à la date indiquée.

Elle ne doit pas être présentée comme une certification produit accréditée ni comme une garantie couvrant toutes les configurations clients possibles.

Notre Approche Continue de la Conformité

La conformité en matière de protection des données est un processus continu.

Wiacom maintient des politiques, une gouvernance, des contrôles techniques et une documentation, et les révise à mesure que la plateforme, les fournisseurs, les activités de traitement et les exigences applicables évoluent.

Ces activités comprennent :

  • Évaluations périodiques de confidentialité et de sécurité
  • Revue des accords de traitement des données
  • Due diligence des sous-traitants et fournisseurs
  • Formation des employés à la confidentialité et à la sécurité
  • Procédures de gestion des incidents
  • Revue des exigences relatives aux transferts internationaux de données
  • Amélioration des contrôles de sécurité et d’accès de la plateforme
  • Assistance aux évaluations de conformité des clients

Questions Fréquentes

Wiacom est-il conforme au RGPD ?

Wiacom est conçu et exploité afin de permettre des déploiements conformes au RGPD grâce à des informations de confidentialité intégrées, à la gestion et à la preuve du consentement, à la minimisation des données, aux contrôles de conservation, aux droits des personnes et aux mesures de sécurité.

La conformité d’un déploiement particulier dépend également des finalités de traitement du client, de sa base juridique, de la configuration, des intégrations et de l’utilisation ultérieure des données collectées.

Wiacom prend-il en charge les exigences de confidentialité en dehors de l’Union européenne ?

Oui.

Wiacom fournit des contrôles configurables pouvant prendre en charge UK GDPR, Data Protection Act 2018, CCPA/CPRA, la législation des Émirats arabes unis ainsi que les principes fondamentaux de l’APEC Privacy Framework.

Les exigences doivent être évaluées et configurées pour chaque juridiction applicable.

Wiacom peut-il fournir du WiFi sans collecter de données d’inscription ?

Oui.

Wiacom Splash Page peut être configuré sans collecte d’identifiants d’inscription ou de marketing tels que le nom, l’adresse e-mail ou le numéro de téléphone.

Des identifiants techniques réseau peuvent néanmoins être traités pour la connectivité, l’authentification, la sécurité et les opérations.

Le consentement marketing est-il nécessaire pour accéder au WiFi ?

Non.

Wiacom peut séparer l’acceptation nécessaire à la fourniture du service de connectivité du consentement facultatif pour les communications marketing, la création d’audiences et l’activation publicitaire.

À qui appartiennent les données collectées via Wiacom ?

Les données du client traitées par la plateforme restent sous le contrôle du client conformément à l’accord applicable.

Wiacom n’acquiert aucun droit de propriété indépendant sur les first-party data du client.

Où les données clients Wiacom sont-elles hébergées ?

Wiacom utilise Microsoft Azure et Google Cloud et peut sélectionner une région géographique appropriée selon la localisation du client, les exigences opérationnelles et les accords contractuels.

Des options de déploiement contrôlées par le client peuvent également être disponibles.

Wiacom transfère-t-il des données à l’international ?

Cela dépend de la région d’hébergement choisie, des sous-traitants, des intégrations et de la configuration client.

Lorsqu’un transfert international intervient, les parties concernées doivent mettre en œuvre un mécanisme juridique de transfert approprié.

Wiacom est-il certifié ISO/IEC 27001 ?

FREE WIFI SYSTEM SRL, développeur et opérateur de Wiacom, maintient un système de management de la sécurité de l’information certifié ISO/IEC 27001:2022 par CERTIND.

Le périmètre de certification couvre expressément la conception, le développement, la fourniture, l’exploitation et le support technique de la plateforme SaaS cloud Wiacom.


Identité WiFi, Accès, Engagement et Analytics pour les Équipes Marketing, IT et Opérations