Da, o cafenea, un hotel sau un magazin care oferă WiFi clienților are responsabilități legale concrete: trebuie să poată identifica cine s-a conectat la rețeaua sa și să separe traficul oaspeților de sistemele proprii de business. În practică asta înseamnă autentificare reală (SMS, voucher sau social login), un splash page cu consimțământ corect și o rețea de oaspeți izolată prin VLAN. Mai jos găsești exact ce date ai voie să colectezi, cât timp păstrezi logurile și cum faci marketing legal după conectare.
Obligația de a păstra loguri: ce spune legea de fapt
Există un mit răspândit: „trebuie să păstrez logurile WiFi un an, altfel iau amendă". Realitatea este mai nuanțată. În România nu există o lege care să impună un termen fix de retenție pentru WiFi-ul de oaspeți dintr-o locație HoReCa sau retail. Vechea directivă europeană de retenție a datelor a fost invalidată, iar obligațiile stricte se aplică furnizorilor de comunicații electronice, nu unei cafenele.
Totuși, capcana e alta. Atunci când oferi acces la internet, tu ești titularul conexiunii. Dacă un client folosește WiFi-ul tău pentru o activitate ilegală — descărcare de conținut interzis, fraudă, amenințări — organele de cercetare vor ajunge la adresa ta IP publică. Dacă nu poți spune cine s-a conectat în momentul respectiv, problema rămâne a ta.
De aici rezultă standardul de bună-practică, nu de panică:
- Identificare la conectare — fiecare oaspete trece printr-un mecanism care îl leagă de o identitate (număr de telefon, voucher emis, cont social)
- Log minim de acces — timestamp, adresa MAC a dispozitivului, identificatorul folosit la autentificare și IP-ul alocat
- Retenție rezonabilă — 6 până la 12 luni este intervalul uzual, suficient pentru a răspunde unei solicitări legale fără a acumula date inutil
Nu trebuie să loghezi conținutul traficului (ce site-uri vizitează clientul). Asta nu doar că e excesiv, ci ar fi chiar o încălcare gravă a confidențialității.
Ce date poți colecta legal și principiul minimizării
GDPR se construiește pe minimizarea datelor: colectezi doar ce e strict necesar scopului declarat. Pentru un hotspot, scopul este „furnizarea accesului la internet și, eventual, comunicarea comercială cu acordul tău". Atât.
| Date | Poți colecta? | Condiție |
|---|---|---|
| Număr de telefon | Da | Necesar pentru autentificarea prin SMS |
| Identificator social (nume, email) | Da, cu grijă | Doar la social login, menționat în politica de confidențialitate |
| Adresa MAC / IP | Da | Date tehnice de acces, pentru logul de securitate |
| CNP, adresă, act de identitate | Nu | Niciodată — fără legătură cu accesul la WiFi |
| Conținutul traficului (site-uri, mesaje) | Nu | Încălcare gravă a confidențialității |
Două lucruri sunt obligatorii indiferent de soluția aleasă: o politică de confidențialitate accesibilă din splash page (cine ești, ce date colectezi, cât le păstrezi, ce drepturi are utilizatorul) și un temei legal clar — de regulă executarea contractului de furnizare a accesului pentru datele tehnice, și consimțământul separat pentru marketing.
Metode de autentificare: SMS, social login sau voucher
Aici se decide echilibrul dintre conformitate, costuri și experiența clientului. Nu există o singură soluție corectă — depinde de tipul locației.
Autentificare prin SMS
Clientul introduce numărul de telefon, primește un cod, îl tastează și e conectat. Avantajul major: leagă fiecare sesiune de un număr real, ceea ce este cel mai solid argument de identificare. Dezavantaj: fiecare SMS are un cost (câțiva bani per mesaj), iar la trafic mare se adună.
Social login (Facebook / Google)
Rapid pentru utilizator, dar transferă date către un operator terț. Trebuie declarat în politica de confidențialitate exact ce preia platforma. Multe afaceri evită această cale tocmai pentru a nu adăuga o dependență externă și un al doilea operator de date.
Voucher / cod tipărit
Personalul emite un cod (pe bon, pe un card) valabil un interval. Ideal pentru hoteluri (cod per cameră) sau locații unde consumul condiționează accesul. Costul per conectare este zero, dar identificarea e indirectă — știi că a fost emis voucherul X la ora Y, nu neapărat cui.
| Metodă | Identificare | Cost | Potrivită pentru |
|---|---|---|---|
| SMS | Puternică (număr real) | Per mesaj | Cafenele, restaurante, retail |
| Social login | Medie | Gratuit, dar operator terț | Locații tinere, branding |
| Voucher | Indirectă | Zero | Hoteluri, cluburi, evenimente |
O soluție matură de hotspot le combină: voucher pentru oaspeții de hotel, SMS pentru clienții ocazionali. Exact acest tip de configurare flexibilă îl acoperim în serviciul nostru de WiFi authenticator și social hotspot, unde splash page-ul, logurile și consimțământul sunt deja construite conform.
Splash page-ul: unde se câștigă sau se pierde conformitatea
Pagina pe care clientul o vede înainte de a primi internet (captive portal) este locul în care GDPR devine concret. Un splash page făcut corect conține:
- Identitatea operatorului — numele firmei care administrează rețeaua
- Mecanismul de autentificare — câmpul de telefon, butonul social sau câmpul de voucher
- Link vizibil la politica de confidențialitate — nu ascuns, nu cu font de 6px
- Căsuța de consimțământ pentru marketing — separată și NEbifată implicit
- Butonul de conectare care funcționează fără a bifa marketingul
Greșeala clasică: o singură căsuță „Sunt de acord cu termenii și vreau oferte". Asta nu e consimțământ valid, pentru că leagă accesul la internet de acordul de marketing. Cele două trebuie să fie complet independente — clientul se poate conecta fără să accepte nimic comercial.
Separarea rețelei de oaspeți prin VLAN
Aceasta este partea tehnică pe care cei mai mulți o ignoră, și e cea mai periculoasă. Dacă WiFi-ul clienților rulează pe aceeași rețea cu casa de marcat, serverul de gestiune, sistemul de rezervări sau camerele de supraveghere, un singur client rău-intenționat poate ajunge la ele. GDPR cere măsuri tehnice „adecvate" pentru protecția datelor — iar o rețea plată, fără segmentare, nu trece acest test.
Soluția este izolarea logică prin VLAN-uri și SSID-uri distincte:
- SSID-Business → VLAN intern, acces la servere, POS, NAS, imprimante
- SSID-Guest → VLAN izolat, doar acces la internet, fără vizibilitate spre rețeaua internă
- Client isolation activat pe rețeaua de oaspeți, ca dispozitivele clienților să nu se vadă între ele
Principiul este identic cu cel pe care îl aplicăm la telefonia VoIP — voce, date și oaspeți, fiecare în segmentul lui. Am detaliat logica și configurarea în articolul de ce folosim VLAN-uri separate pentru VoIP; aceeași disciplină se aplică integral hotspotului de oaspeți. Dacă nu ești sigur cum arată rețeaua ta acum, un audit de securitate IT îți spune negru pe alb unde se ating segmentele care n-ar trebui să se atingă.
Marketing legal după conectare
WiFi-ul gratuit este, evident, și un canal de marketing — corect, pentru că aduce clienți și permite comunicare ulterioară. Dar regulile sunt stricte:
- Trimiți mesaje promoționale doar celor care au bifat explicit căsuța de marketing
- Fiecare mesaj trebuie să conțină o cale clară de dezabonare (STOP la SMS, link de unsubscribe la email)
- Ții o evidență a consimțământului — când, prin ce mecanism, ce text a acceptat clientul
- Nu vinzi și nu transferi baza de numere către terți fără un temei și o informare separată
Un redirect util și complet legal, care nu necesită consimțământ: după conectare, trimiți automat clientul către pagina ta de meniu, oferta zilei sau pagina de recenzii. Asta nu e comunicare comercială nesolicitată, ci pur și simplu pagina de destinație a hotspotului — perfect permisă.
Checklist de conformitate înainte de lansare
- ☐ Rețea de oaspeți pe VLAN/SSID separat, izolată de business
- ☐ Client isolation activat pe rețeaua de oaspeți
- ☐ Mecanism de autentificare care identifică utilizatorul (SMS / voucher / social)
- ☐ Splash page cu politică de confidențialitate vizibilă
- ☐ Căsuță de marketing separată, NEbifată implicit
- ☐ Log de acces păstrat 6-12 luni, fără conținut de trafic
- ☐ Politică de retenție și ștergere documentată
- ☐ Cale de dezabonare în orice mesaj comercial
Întrebări frecvente
Sunt obligat legal să păstrez loguri pentru WiFi-ul oferit clienților?
Nu există în România o lege care impune un termen fix de retenție pentru WiFi-ul de oaspeți dintr-o cafenea sau hotel. Totuși, dacă oferi acces la internet pe care un client îl folosește pentru activități ilegale, ești tu titularul conexiunii și poți fi solicitat de organele de cercetare. De aceea standardul de bună-practică este să identifici cine s-a conectat (prin SMS sau voucher) și să păstrezi un log minim de acces 6-12 luni.
Ce date am voie să colectez de la clienții care se conectează la WiFi?
Doar datele strict necesare pentru scopul declarat: de regulă numărul de telefon (la autentificarea prin SMS) sau identificatorul rețelei sociale. Nu ai voie să ceri CNP, adresă sau date care nu au legătură cu furnizarea accesului. Orice utilizare pentru marketing necesită consimțământ separat, bifat explicit, nu pre-bifat.
Pot trimite oferte și mesaje de marketing celor care s-au conectat la WiFi?
Da, dar numai dacă persoana a bifat explicit o căsuță separată de consimțământ pentru marketing pe splash page, distinctă de simpla conectare. Consimțământul trebuie să fie liber, specific și revocabil. Trimiterea de SMS-uri promoționale fără acest opt-in explicit încalcă atât GDPR cât și legislația privind comunicările comerciale nesolicitate.
De ce trebuie să separ WiFi-ul de oaspeți de rețeaua firmei?
Pentru că un client conectat la aceeași rețea cu casa de marcat, serverul de gestiune sau camerele de supraveghere reprezintă un risc direct. Separarea se face prin VLAN-uri și SSID-uri distincte, astfel încât traficul oaspeților să nu poată ajunge niciodată la sistemele tale critice. E o măsură tehnică obligatorie pentru a respecta principiul de securitate impus de GDPR.
Autentificarea prin Facebook sau Google e conformă GDPR?
Poate fi, dar trebuie tratată cu atenție. Social login transferă date către operatori terți (Meta, Google), deci trebuie menționat clar în politica de confidențialitate ce date se preiau și în ce scop. Multe afaceri preferă autentificarea prin SMS sau voucher tocmai pentru a minimiza datele și a evita dependența de o platformă externă.
Cât costă să implementez un hotspot WiFi conform pentru o cafenea?
Pentru o locație mică, costul pornește de la un access point cu suport captive portal (200-500 lei) plus un controller sau serviciu de hotspot. Soluțiile cu autentificare SMS implică un cost per mesaj sau abonament lunar. La nivel de proiect gândit corect, bugetul tipic pentru o cafenea este de câteva sute de lei hardware plus un abonament lunar modic pentru gestiune și loguri.
Vrei un hotspot care te ține pe partea bună a legii și departe de rețeaua ta de business? Configurăm captive portal, autentificare SMS sau voucher, VLAN-uri de oaspeți și loguri conforme, gata de pus în funcțiune. Scrie-ne la pagina de contact și îți propunem soluția potrivită locației tale.