Naleving van gegevensbescherming

Privacy- en gegevensbeschermingsmaatregelen ingebouwd in Wiacom

Wiacom helpt locaties, vastgoedbeheerders, onderwijsinstellingen, ondernemingen en serviceproviders om first-party data te verzamelen en te gebruiken, terwijl zij hun privacy- en gegevensbeschermingsverplichtingen beheren gedurende de volledige levenscyclus van WiFi-identiteit, onboarding, toegang, analytics en engagement.

Privacyverklaringen, toestemmingsbeheer, bewijs van toestemming, dataminimalisatie, bewaartermijnen, workflows voor de rechten van betrokkenen en communicatievoorkeuren zijn ingebouwd in het platform.

De functionaliteit voor toestemmingsbeheer van Wiacom is by design beschikbaar en kan niet op platformniveau worden uitgeschakeld. Klanten kunnen de passende privacy- en toestemmingsflow configureren op basis van hun verwerkingsdoeleinden, rechtsgrond en toepasselijke jurisdictie.

Het privacykader en de technische mechanismen van Wiacom zijn daarnaast onafhankelijk beoordeeld door externe juridische adviseurs op het gebied van gegevensbescherming.

Bekijk de onafhankelijke beoordeling van de naleving van gegevensbescherming

Internationaal kader voor gegevensbescherming

Wiacom kan worden geconfigureerd om vereisten en beginselen te ondersteunen die voortvloeien uit:

  • Europese Unie: Verordening (EU) 2016/679 — de Algemene verordening gegevensbescherming (AVG/GDPR)
  • Verenigd Koninkrijk: UK GDPR en de Data Protection Act 2018
  • Verenigde Staten: de California Consumer Privacy Act, inclusief de CPRA-wijzigingen, en toepasselijke privacyvereisten van afzonderlijke staten
  • Verenigde Arabische Emiraten: Federal Decree-Law No. 45 van 2021 inzake de bescherming van persoonsgegevens
  • DIFC en ADGM: toepasselijke gegevensbeschermingsvereisten voor implementaties binnen de betreffende financiële vrije zones
  • Azië-Pacific: kernbeginselen van transparantie, beperking van gegevensverzameling, doelbinding, beveiliging, toegang en verantwoordingsplicht, zoals weergegeven in het APEC Privacy Framework

De exacte vereisten hangen af van de locatie van de klant, diens rol, verwerkingsdoeleinden, rechtsgrond en implementatieconfiguratie. Wiacom biedt configureerbare functies waarmee organisaties de juiste privacyflow kunnen inrichten voor elke locatie en jurisdictie.

Registratie bij de UK Information Commissioner’s Office

FREE WIFI SYSTEM SRL is geregistreerd bij de UK Information Commissioner’s Office (ICO) als verwerkingsverantwoordelijke.

Het officiële ICO-register vermeldt WIACOM en wiacom.ai als andere namen die aan FREE WIFI SYSTEM SRL zijn gekoppeld.

  • Registratienummer: ZC106901
  • Verwerkingsverantwoordelijke: Free Wifi System SRL
  • Andere geregistreerde namen: WIACOM en wiacom.ai

Bekijk de officiële vermelding in het ICO-register

Download het ICO-registratiecertificaat

De actuele registratiestatus en geldigheidsduur kunnen rechtstreeks worden gecontroleerd in het actuele ICO-register.

Privacyverklaringen en toestemmingsbeheer

Elke Wiacom-implementatie kan privacyinformatie tonen die past bij de organisatie, de locatie, de verwerkingsdoeleinden en de toepasselijke jurisdictie.

Het platform ondersteunt:

  • Configureerbare privacyverklaringen en voorwaarden
  • Duidelijke identificatie van de betreffende locatie of verwerkingsverantwoordelijke
  • Meerdere talen
  • Gescheiden keuzes voor dienstverlening en marketing
  • Expliciete marketing-opt-in waar vereist
  • Vastlegging van toestemming en communicatievoorkeuren
  • Bewijs van wanneer en waar een keuze is gemaakt
  • Intrekking van toestemming en onderdrukking van doelgroepen
  • Bijgewerkte acceptatie wanneer relevant beleid verandert
  • Locatiespecifieke formulieren, doeleinden en bewaartermijnen

Toegang tot een WiFi-dienst hoeft niet afhankelijk te zijn van het accepteren van marketingcommunicatie. Acceptatie die nodig is voor de dienstverlening en optionele marketingtoestemming kunnen afzonderlijk worden beheerd.

Toestemmingsbeheer voor gasten-WiFi & AVG

Wiacom biedt functies voor toestemmingsbeheer voor gasten-WiFi, captive portal en andere WiFi-onboardingworkflows.

Organisaties kunnen WiFi-toegang scheiden van optionele marketingtoestemming, de communicatievoorkeuren van gasten vastleggen en bewijs bewaren van wanneer en waar een keuze is gemaakt.

Afhankelijk van de geconfigureerde workflow kan Wiacom het volgende ondersteunen:

  • marketingtoestemming van WiFi-gasten;
  • gescheiden keuzes voor dienstverlening en marketing;
  • tijdstempel en bron van toestemming;
  • beheer van communicatievoorkeuren;
  • intrekking van toestemming en opt-out;
  • uitsluiting van in aanmerking komende marketingdoelgroepen;
  • wijzigingen in privacybeleid en toestemmingsversies;
  • CRM- en CDP-synchronisatie van in aanmerking komende gebruikersvoorkeuren;
  • zelfbediening voor voorkeursbeheer via het User Portal.

Bevestigde gastidentiteiten en in aanmerking komende marketingvoorkeuren kunnen worden gesynchroniseerd met ondersteunde CRM-/CDP-platforms, terwijl latere voorkeurswijzigingen kunnen worden doorgegeven volgens de geconfigureerde integratie.

WiFi-toegang hoeft niet afhankelijk te zijn van het accepteren van marketingcommunicatie. De connectiviteitsflow en optionele marketingtoestemming kunnen gescheiden blijven.

Dataminimalisatie en toegang zonder registratie

Met Wiacom bepaalt elke klant welke informatie werkelijk nodig is voor het eigen gebruiksscenario.

Beschikbare onboardingmethoden zijn onder meer:

  • Toegang via Splash Page zonder registratie
  • E-mailregistratie en -verificatie
  • Telefoonnummer- en OTP-verificatie
  • Authenticatie via sociale media of identity providers
  • Guest Connect via een URL of QR-code
  • Onboarding via PMS, boekings-, bewoners- of lidmaatschapssystemen
  • Onboarding via mobiele app en SDK
  • Onboarding via externe API

Een Splash Page zonder registratie kan worden geconfigureerd zonder registratie- of marketingidentificatiegegevens te verzamelen, zoals de naam, het e-mailadres of het telefoonnummer van een persoon.

Technische identificatiegegevens die nodig zijn voor connectiviteit, beveiliging, authenticatie of netwerkbeheer kunnen nog steeds persoonsgegevens zijn. De verwerking ervan blijft daarom onderworpen aan de toepasselijke privacy- en gegevensbeschermingsvereisten.

Rechten en voorkeuren van betrokkenen

Het Wiacom User Portal en administratieve workflows kunnen toepasselijke rechten en verzoeken van betrokkenen ondersteunen, waaronder:

  • Inzage in persoonsgegevens
  • Correctie van onjuiste gegevens
  • Verzoeken tot verwijdering
  • Intrekking van marketingtoestemming
  • Beheer van communicatievoorkeuren
  • Bezwaar en onderdrukking
  • Workflows voor gegevensexport en dataportabiliteit
  • Beperking van verder marketinggebruik

De beschikbaarheid en afhandeling van elk recht hangen af van de toepasselijke wetgeving, de rol van de organisatie en eventuele wettelijke bewaarplichten.

Bewaring, verwijdering en levenscyclus van toegang

Bewaartermijnen kunnen worden geconfigureerd op basis van de doeleinden van de klant en de toepasselijke wettelijke vereisten.

Wiacom ondersteunt:

  • Configureerbare bewaarregels
  • Workflows voor verwijdering en anonimisering
  • Registraties voor marketingonderdrukking
  • Verlopen van toegang en intrekken van inloggegevens
  • Levenscyclusbeheer van gasten, bewoners, studenten en leden
  • Automatische toegangswijzigingen gekoppeld aan check-out, uitschrijving of beëindiging van het lidmaatschap

Klanten blijven zelf verantwoordelijk voor het kiezen van bewaartermijnen die passen bij hun verwerkingsdoeleinden en wettelijke verplichtingen.

First-party data en doelgroepactivatie

Wiacom kan toestemmingsbewuste first-party doelgroepsegmenten creëren op basis van fysieke WiFi-interacties en andere goedgekeurde databronnen.

Afhankelijk van de configuratie van de klant en de toepasselijke wetgeving kunnen in aanmerking komende doelgroepen worden voorbereid voor activatie in CRM, CDP, marketing en advertenties via beveiligde exports of API-integraties.

Beschikbare controles zijn onder meer:

  • Geschiktheid van doelgroepen op basis van toestemmingsstatus
  • Onderdrukking na intrekking van toestemming of opt-out
  • Gehashte identificatiegegevens waar het doelplatform dit ondersteunt
  • Doelspecifieke segmentatie
  • Gecontroleerde toegang voor geautoriseerde bureaus en partners
  • Auditinformatie voor gegevensexports en activatieworkflows

De klant blijft verantwoordelijk om te waarborgen dat elk doelplatform en elk activatiedoel gedekt wordt door een passende rechtsgrond, privacyverklaring en contractuele afspraak.

Beveiliging van persoonsgegevens

Wiacom past technische en organisatorische maatregelen toe die zijn ontworpen om de via het platform verwerkte informatie te beschermen, waaronder:

  • Versleuteling tijdens transport en opslag waar van toepassing
  • Rolgebaseerde toegangscontrole
  • Multifactorauthenticatie
  • Gepseudonimiseerde weergave in dashboards waar geconfigureerd
  • Logging van authenticatie en operationele activiteiten
  • Controles op de levenscyclus van toegang en inloggegevens
  • Procedures voor incidentbeheer
  • Beveiligingsmonitoring en risicobeheer
  • Training van medewerkers op het gebied van privacy en informatiebeveiliging

FREE WIFI SYSTEM SRL, het bedrijf dat Wiacom ontwikkelt en beheert, onderhoudt een Information Security Management System dat door CERTIND is gecertificeerd volgens ISO/IEC 27001:2022.

De gecertificeerde scope omvat het ontwerp, de ontwikkeling, levering, exploitatie en technische ondersteuning van het cloudgebaseerde SaaS-platform van Wiacom voor WiFi-identiteitsbeheer, gebruikersonboarding, beveiligde netwerktoegang, authenticatie, analytics, automatisering en operationele intelligentie.

Bekijk de ISO/IEC 27001:2022-certificering van Wiacom

Wereldwijde hosting en dataresidentie

Wiacom gebruikt de infrastructuur van Microsoft Azure en Google Cloud en kan diensten in verschillende geografische regio’s uitrollen, afhankelijk van de locatie van de klant, operationele vereisten, toepasselijke gegevensbeschermingsverplichtingen en contractuele afspraken.

Afhankelijk van de gekozen implementatie kunnen klantgegevens worden gehost in de Europese Unie, het Verenigd Koninkrijk, de Verenigde Staten of een andere beschikbare regionale locatie. Waar nodig kunnen ook door de klant beheerde hostingopties worden aangeboden.

De gekozen hostingregio, de betrokken subverwerkers en de toepasselijke afspraken voor gegevensdoorgifte worden per implementatie vastgesteld. Wanneer persoonsgegevens tussen jurisdicties worden doorgegeven, gebruiken Wiacom en de betrokken partijen passende contractuele en juridische mechanismen, zoals adequaatheidsbesluiten, standaardcontractbepalingen (Standard Contractual Clauses) of andere erkende waarborgen.

Het gebruik van wereldwijde cloudinfrastructuur betekent niet dat klantgegevens automatisch tussen alle beschikbare regio’s worden doorgegeven. De locatie van gegevens en de vereisten voor gegevensdoorgifte hangen af van de door de klant gekozen implementatie.

Privacydocumentatie van de cloudinfrastructuur

De cloudinfrastructuurproviders van Wiacom publiceren contractuele, privacy- en beveiligingsinformatie waarin hun verplichtingen als verwerker en de waarborgen voor internationale gegevensdoorgifte worden beschreven:

Deze documenten beschrijven de toezeggingen van de betreffende cloudproviders. De voorwaarden die van toepassing zijn op een specifieke Wiacom-implementatie hangen af van de gekozen infrastructuur, regio en contractuele configuratie.

Verantwoordelijkheden van verwerkingsverantwoordelijke en verwerker

Voor de meeste klantimplementaties geldt:

  • De klant, locatie of vastgoedbeheerder treedt op als verwerkingsverantwoordelijke
  • FREE WIFI SYSTEM SRL treedt via Wiacom op als verwerker
  • Relevante infrastructuur-, berichten-, CRM-, advertentie- of integratieproviders kunnen, afhankelijk van hun diensten, optreden als aanvullende verwerkers of als zelfstandig verwerkingsverantwoordelijken

Wiacom levert een verwerkersovereenkomst (Data Processing Agreement) en ondersteunt klanten met passende technische en operationele maatregelen.

Klanten blijven verantwoordelijk voor het bepalen van hun verwerkingsdoeleinden, rechtsgronden, verzamelde gegevensvelden, bewaartermijnen, doelgroepactivatie en integraties met derden.

Onafhankelijke juridische beoordeling

SCA Grecu & Associates verleent juridische bijstand op het gebied van gegevensbescherming en diensten als Functionaris voor gegevensbescherming (Data Protection Officer) aan FREE WIFI SYSTEM SRL.

Op 25 april 2024 heeft SCA Grecu & Associates een schriftelijke beoordeling van de naleving uitgebracht over het privacybeleid en de technische mechanismen die binnen het Wiacom-platform zijn geïmplementeerd.

De beoordeling betrekt:

  • De EU-AVG (GDPR)
  • UK GDPR en de Data Protection Act 2018
  • De transparantie- en controlebeginselen van CCPA en CPRA
  • Wetgeving inzake gegevensbescherming in de VAE
  • DIFC- en ADGM-vereisten waar van toepassing
  • Kernbeginselen van privacy die relevant zijn voor de regio Azië-Pacific

Bekijk of download de onafhankelijke beoordeling van de naleving van gegevensbescherming

De beoordeling is een externe juridische toetsing die op de vermelde datum is uitgebracht. Zij mag niet worden omschreven als een geaccrediteerde productcertificering of als een garantie voor elke mogelijke klantconfiguratie.

Onze aanpak voor doorlopende naleving

Naleving van gegevensbescherming is een doorlopend proces. Wiacom onderhoudt beleid, governance, technische maatregelen en documentatie en beoordeelt deze naarmate het platform, leveranciers, verwerkingsactiviteiten en toepasselijke vereisten evolueren.

Deze activiteiten omvatten:

  • Periodieke privacy- en beveiligingsbeoordelingen
  • Toetsing van verwerkersovereenkomsten
  • Due diligence van subverwerkers en leveranciers
  • Privacy- en beveiligingstraining voor medewerkers
  • Procedures voor incidentbeheer
  • Toetsing van vereisten voor internationale gegevensdoorgifte
  • Verbeteringen aan platformbeveiliging en toegangscontrole
  • Ondersteuning bij compliance-beoordelingen van klanten

Veelgestelde vragen

Is Wiacom AVG-compliant?

Wiacom is ontworpen en wordt beheerd om AVG-conforme implementaties te ondersteunen via ingebouwde privacyverklaringen, toestemmingsbeheer, bewijs van toestemming, dataminimalisatie, bewaartermijnen, rechten van betrokkenen en beveiligingsmaatregelen.

Naleving bij een specifieke implementatie hangt ook af van de verwerkingsdoeleinden van de klant, de rechtsgrond, de configuratie, de integraties en het latere gebruik van de verzamelde gegevens.

Ondersteunt Wiacom privacyvereisten buiten de Europese Unie?

Ja. Wiacom biedt configureerbare functies die UK GDPR, de UK Data Protection Act 2018, CCPA/CPRA, wetgeving inzake gegevensbescherming in de VAE en kernbeginselen van het APEC Privacy Framework kunnen ondersteunen.

Vereisten moeten per toepasselijke jurisdictie worden beoordeeld en geconfigureerd.

Kan Wiacom WiFi bieden zonder registratiegegevens te verzamelen?

Ja. Wiacom Splash Page kan worden geconfigureerd zonder registratie- of marketingidentificatiegegevens te verzamelen, zoals een naam, e-mailadres of telefoonnummer.

Technische netwerkidentificatiegegevens kunnen nog steeds worden verwerkt voor connectiviteit, authenticatie, beveiliging en operationele doeleinden.

Moet een gast marketing accepteren om WiFi te gebruiken?

Wiacom kan de marketingkeuzes van gasten tijdens de onboarding vastleggen, bewijs van toestemming bewaren en voorkeuren laten bijwerken via ondersteunde workflows, zoals het Wiacom User Portal. In aanmerking komende updates kunnen ook worden gesynchroniseerd met gekoppelde CRM- of CDP-platforms.

Is marketingtoestemming vereist om toegang te krijgen tot WiFi?

Nee. Wiacom kan de acceptatie die nodig is om de connectiviteitsdienst te leveren scheiden van optionele toestemming voor marketingcommunicatie, doelgroepcreatie en advertentieactivatie.

Wie is eigenaar van de gegevens die via Wiacom worden verzameld?

Klantgegevens die via het platform worden verwerkt, blijven onder controle van de klant, overeenkomstig de toepasselijke overeenkomst. Wiacom verwerft geen zelfstandig eigendom van de first-party data van klanten.

Waar worden de klantgegevens van Wiacom gehost?

Wiacom gebruikt Microsoft Azure en Google Cloud en kan een passende geografische implementatie kiezen op basis van de locatie van de klant, operationele vereisten en contractuele afspraken. Er kunnen ook door de klant beheerde implementatieopties beschikbaar zijn.

Geeft Wiacom gegevens internationaal door?

Dat hangt af van de gekozen hostingregio, de subverwerkers, de integraties en de configuratie van de klant. Wanneer een internationale doorgifte plaatsvindt, moeten de betrokken partijen een passend juridisch doorgiftemechanisme toepassen.

Is Wiacom ISO/IEC 27001-gecertificeerd?

FREE WIFI SYSTEM SRL, de ontwikkelaar en beheerder van Wiacom, onderhoudt een Information Security Management System dat door CERTIND is gecertificeerd volgens ISO/IEC 27001:2022.

De certificeringsscope omvat uitdrukkelijk het ontwerp, de ontwikkeling, levering, exploitatie en technische ondersteuning van het Wiacom cloud-SaaS-platform.



WiFi-identiteit, toegang, engagement en analytics voor marketing-, IT- en operationele teams