INTEL (DA)
da

GDPR- og Hadopi-kompatibel captive portal til events: SMS-godkendelse, lovpligtig logopbevaring og lead-kvalificering

CPCE L.34-1-compliance, 12 mdrs. krypterede logs, SMS-OTP under 3 sek. og GDPR-leadgen: high-density event captive portal engineering fra Médian Télécom.

AnswerShaper Editorial
13/09/2026
15 min read

GDPR- og Hadopi-kompatibel captive portal til events: SMS-godkendelse, lovpligtig logopbevaring og lead-kvalificering

Beskyt dine messer og kongresser mod CPCE-regulatoriske forpligtelser, mens der absorberes 3.000 samtidige forbindelser pr. minut med nul godkendelseslatens.

Læsetid: 12 min. | Kategori: Wi-Fi-sikkerhed & Compliance | Opdateret: September 2026

Hovedpointer

  • Operatørstatus og strafferetligt ansvar: Artikel L.34-1 i den franske CPCE og dekret 2021-1362 pålægger 12 måneders teknisk logarkivering under trussel om op til ét års fængsel og en bøde på 75.000 €.
  • Høj tilgængelighed under ekstrem belastning: Médian Wi-Fi-infrastrukturen håndterer 3.000 godkendelsesanmodninger i minuttet uden overbelastning takket være en distribueret RADIUS-arkitektur.
  • Øjeblikkelig SMS-validering og MAC Caching: OTP-koder leveres på under 3 sekunder via direkte teleoperatør-ruter, kombineret med transparent roaming uden gentagne captive portal-prompter.
  • Strikt GDPR-opdeling og håndtering af retslige pålæg: Hermetisk kryptografisk adskillelse mellem det bevismæssige arkiv forbeholdt retslige myndigheder og lead-eksporter til CRM-platforme.

1. Den franske lovramme for event-Wi-Fi: Strafferetlige sanktioner overset af arrangører

Udsendelse af et ukrypteret, uautoriseret SSID på en erhvervsmesse omklassificerer øjeblikkeligt eventarrangøren. I henhold til artikel L.34-1 i den franske post- og telekommunikationslov (CPCE) antager enhver juridisk eller fysisk person, der tilbyder offentlig internetadgang – selv midlertidigt eller vederlagsfrit – automatisk lovpligtig status som elektronisk kommunikationsoperatør. Denne juridiske omklassificering pålægger øjeblikkelig overholdelse af de compliance-krav, der gælder for nationale internetudbydere.

Implementering af et åbent netværk uden en captive portal aktiverer direkte værtsinfrastrukturens civil- og strafferetlige ansvar. I sager vedrørende cyberkriminalitet, datalækager eller Hadopi/ARCOM-ophavsretskrænkelser peger fraværet af netværkssporbarhed direkte på ét enkelt juridisk mål: den juridiske repræsentant, der råder over abonnementslinjen. Dekret nr. 2021-1362 pålægger kontinuerlig, krypteret opbevaring af trafikmetadata i 1 år (365 dage), hvilket strengt forbyder indholdsaflytning, mens arkivering af routingdata gøres obligatorisk.

Ved formelt retsligt pålæg udstedt af en retsbetjent (OPJ) skal den midlertidige netværksoperatør udlevere certificerede tekniske logs inden for en bindende tidsfrist på under 24 timer. Denne procedure kræver NTP-synkroniseret korrelation mellem MAC-adresser, DHCP-leases og kilde-/destinations-IP-adresser. Implementering af high-density event Wi-Fi engineering eller brug af Plug and Play midlertidige 4G/5G-løsninger fra Welink gør det muligt for lokationer at styre disse missionskritiske datastrømme og efterleve regulatoriske ordrer uden driftsforstyrrelser.

[WARNING] Ledelsens direkte strafferetlige ansvar
Drift af et eventnetværk uden en identitetsbaseret captive portal og flow-logging udgør en strafbar handling, der kan straffes med en bøde på 75.000 € og 1 års fængsel for den arrangerende enheds juridiske repræsentant (artikel L.39-3 i CPCE).

Lovpligtige krav til sporbarhed og strafferetlige sanktioner for midlertidige netværk

Juridisk grundlag Teknisk forpligtelse Opbevaringsperiode Gældende sanktion
Artikel L.34-1 CPCE Opbevaring af metadata: private IP'er, offentlige IP'er, MAC-adresser, DHCP-leases 1 år (365 dage) Bøde på 75.000 € og 1 års fængsel (Art. L.39-3)
Dekret nr. 2021-1362 NTP-tidsstemplet arkivering af NAT-sessioner og adgangsoplysninger 1 år (365 dage) Omklassificering af linjehaver som medvirkende til tekniske lovovertrædelser
GDPR-forordningen Strikt adskillelse af civil identitet og programmeret automatisk sletning Behandlingens varighed Op til 20.000.000 € eller 4 % af den globale årlige omsætning
  • Automatisk omklassificering til teleoperatør ved den allerførste gæsteforbindelse (artikel L.34-1 i CPCE).
  • Lovpligtig forpligtelse til at opbevare netværksmetadata i 365 dage under ARCEP's tilsyn.
  • Direkte strafferetligt ansvar for virksomhedsledere i henhold til artikel L.39-3 i CPCE ved fravær af en identifikationsportal.
  • Obligatorisk udtræk og levering af tidsstemplede lease-registreringer inden for 24 timer efter modtagelse af retslige pålæg.

2. Benchmark af captive portal-løsninger til events: Fra basale værktøjer til Médian Wi-Fi-infrastruktur

Etablering af et trådløst netværk under en virksomhedskonference eller messe udløser direkte strafferetligt ansvar i henhold til artikel L. 34-1 i den franske post- og telekommunikationslov. Sammenlignende teknisk analyse afslører et afgørende svagt punkt: en standard forbrugerrouter bryder systematisk sammen ved 50 samtidige DHCP-anmodninger, hvilket udmatter IP-allokeringstabellen, hvorimod en carrier-grade arkitektur absorberer tusindvis af samtidige tilknytninger uden latens.

Autentificering definerer både overholdelse af lovgivningen og den forretningsmæssige værdi af den indsamlede trafik. Simple webformularer indsamler over 42 % ugyldige e-mailadresser, hvilket forringer værdien af databasen. Til sammenligning leverer øjeblikkelig SMS-OTP-validering adgangskoder på under 3 sekunder, forhindrer fysiske flaskehalse ved indgangspartierne og etablerer en juridisk gyldig binding mellem klientterminalens MAC-adresse og brugerens mobiltelefonnummer.

Til midlertidige opsætninger med krav om øjeblikkelig aktivering leverer Plug and Play midlertidige 4G/5G-løsninger fra Welink, Médians datterselskab, en sikret portal med garanteret levering inden for 24 timer, mens massive installationer med tusindvis af samtidige deltagere understøttes af high-density event Wi-Fi engineering ledet on-site af Médian-netværksingeniører.

[WARNING] Teknisk flaskehals: Operationelt kollaps af forbruger-gateways i eventmiljøer
I en messehal eller et kongrescenter udviser en standardrouter en fejlrate tæt på 100 %, så snart den når 50 samtidige brugere. Under det kombinerede pres fra broadcast-trafik og RF-tæthed mættes buffermiljøet: det katastrofale kollaps af NAT-tilstandstabellen og udtømning af DHCP-puljen fastfryser alle efterfølgende IP-allokeringer, hvilket blokerer portalen og lammer både gæsteadgang og trådløse betalingsterminaler.

Teknisk og lovmæssigt benchmark: Captive portal-arkitekturer til events

Regulatoriske & performancekriterier Standardrouter / Forbrugerboks Kommerciel hotspot-portal Carrier-Grade Médian Wi-Fi-infrastruktur
CPCE L. 34-1 & Hadopi-compliance Ingen (direkte strafferetlig eksponering for ledelsen) Delvis (logopbevaring uden certificeret deponering) Fuldstændig (ARCEP-operatørstatus, 365 dages krypteret boks)
Modstandsdygtighed ved spidsbelastning Kollaps fra 50 samtidige forbindelser Tydelig mætning over 300 brugere Dokumenteret kapacitet på 3.000+ forbindelser/min. uden udfald
Brugeridentitetsvalidering Ingen (fuld anonymitet, alvorlig cyberrisiko) Deklarativt e-mailinput (42 % CRM-afvisningsrate) Certificeret SMS-OTP under 3 sekunder (MAC/MSISDN-binding)
GDPR-håndtering & CRM-opt-in Ingen (bekræftet manglende CNIL-overholdelse) Generisk formular uden segmenteret routing Granulært CNIL-kompatibelt samtykke og API-eksport i realtid
Overførsel af strafferetligt ansvar 100 % placeret hos eventarrangøren Uklar fordeling, ikke gyldig over for retslige pålæg Fuldstændigt kontraktuelt ansvar overtaget af Médian Télécom
Aktiv driftsovervågning Ingen monitorering tilgængelig Almindelig telefonsupport i åbningstiden 24/7 NOC-overvågning med dedikerede teleingeniører på stedet
  • Eliminering af adgangsflaskehalse: automatisk aktivering af captive browseren på under 800 millisekunder via native Captive Network Assistant (CNA)-heuristik på tværs af iOS og Android.
  • Robust autentificering ved høj densitet: redundant AAA/RADIUS-klynge dimensioneret til at behandle over 50 adgangsanmodninger pr. sekund pr. Access Point.
  • Bevismæssig integritet af trafiklogs: SHA-256 kryptografisk forsegling med NTP-tidsstempler, der sikrer øjeblikkelig gyldighed ved retslige pålæg under artikel L. 34-1 i CPCE.

3. Teknisk høj-densitetsarkitektur: Håndtering af spidsbelastninger på 3.000 forbindelser/minut

Fejl i en standard captive portal skyldes sjældent utilstrækkelig RF-båndbredde; det skyldes transaktionel overbelastning upstream. Når dørene åbnes til en stor konference, udløser den samtidige ankomst af 2.000 mobile enheder, der anmoder om landingssiden, en massiv bølge af uregulerede, ufordelte DNS- og RADIUS-forespørgsler. En delt DNS-server bryder sammen under mængden af samtidige UDP-forespørgsler, mens AAA-stakken (Authentication, Authorization, Accounting) opbygger en uoverstigelig kø af åbne TCP-sockets. Mobilens operativsystem markerer herefter netværket som "Intet internet" og afbryder omgående radioforbindelsen.

For at eliminere dette centrale sårbarhedspunkt (Single Point of Failure) anvender Médian Télécom en distribueret edge-onboarding-arkitektur kombineret med dynamisk L4/L7-belastningsfordeling. DNS-anmodninger behandles direkte på hver lokale gateway via en in-memory rekursiv caching-resolver (TTL sat til 0 sekunder på opfangningsdomæner). Portalens grafiske elementer præ-renderes og leveres fra lokale CDN-edge-noder, hvilket aflaster kernenetværket for 94 % af de indledende HTTP-forespørgsler. Dette system interagerer direkte med vores high-density event Wi-Fi engineering, som er bygget specifikt til at håndtere ekstreme trafikmængder.

Brugergodkendelse udføres over direkte SS7/SMPP-forbindelser til Tier-1 teleoperatørers SMS-gateways. I modsætning til lavpris-webaggregater, der rammes af forsinkelser på flere minutter i spidsbelastningsperioder, leverer disse prioriterede ruter den midlertidige adgangskode (4-cifret OTP på under 3 sekunder). Når koden er valideret, tager MAC Caching over: terminalens hardwareadresse gemmes i en distribueret in-memory tilstandstabel i en konfigurerbar periode på 12 til 72 timer. Gæsten roamer ubesværet mellem radioceller uden nogensinde at se portalens velkomstside igen, beskyttet af hardware-håndhævet Layer 2-isolering (Private VLAN / Client Isolation), der neutraliserer ondsindet ARP-forgiftning.

[WARNING] Arkitektonisk kompromis: Delt SMS-gateway vs. Tier-1 operatør-SMPP-rute
Brug af delte offentlige SMS-API'er fører til en frafaldsrate på 38 % ved indgangen til plenumsessioner på grund af køtider på over 180 sekunder. Den direkte Tier-1 SMPP-routing, Médian Télécom anvender, sikrer en kontraktligt garanteret leveringsrate på 99,8 % under den kritiske grænse på 3 sekunder, hvilket eliminerer fysiske køer ved adgangskontrollen.

Sammenligning af performancemetrikker: Konventionel captive portal vs. Médian Télécom-infrastruktur

Teknisk kriterium Konventionel arkitektur Médian Télécom-infrastruktur Operationel effekt
Indledende DNS-opløsning Delt ekstern server (45–120 ms latens) Lokal in-memory edge-resolver (< 2 ms latens) Øjeblikkelig visning af landingssiden
AAA-behandlingskapacitet Kollapser ved 250 anmodninger/minut Load-balanced klynge ved 3.000 anmodninger/minut Ingen tabte forbindelser under spidsbelastning
SMS-OTP-levering Lavpris webaggregat (45 til 300 sek. forsinkelse) Direkte Tier-1 operatørrute (< 3 sekunder) Ingen kø ved registreringsskrankerne
Inter-AP roaming Tvungen genautentificering ved hvert AP-skift Dynamisk MAC Caching i distribueret RAM-tabel Problemfri sessionskontinuitet for de besøgende
Layer 2-netværksisolering Fladt åbent undernet sårbart over for ARP-spoofing Strikt Client Isolation og Private VLAN Komplet barriere mod peer-to-peer-angreb
  • Autentificeringsklynge dimensioneret til at håndtere op til 3.000 anmodninger pr. minut uden transaktionslatens.
  • Prioriteret Tier-1 SMS-routinginfrastruktur, der sikrer en leveringsrate på 99,8 % på under 3 sekunder.
  • Dynamisk MAC Caching, der muliggør transparent roaming uden nye portalprompter i 12 til 72 timer.
  • Hardware-håndhævet klientisolering (Private VLAN), der forhindrer aflytning mellem terminaler og uautoriseret netværksscanning.

4. Marketing-monetarisering og lead-kvalificering: Transformering af Wi-Fi til et strategisk aktiv

Etablering af en højtydende trådløs infrastruktur på en messe rækker langt ud over teknisk konnektivitet: det omdanner hvert adgangspunkt til en proprietær mediekanal og en direkte indtægtskilde. Gennem den centralt styrede captive portal opnår eventarrangører premium visuel eksponering via dynamiske rammer, officielle sponsorbannere og videoer før godkendelse. Til regionale roadshows eller pop-up-arrangementer med op til 5.000 deltagere leverer Médian Plug and Play midlertidige 4G/5G-løsninger via Welink, som monetariserer annoncepladsen øjeblikkeligt uden teleoperatørers etableringsventetid.

Portallaget udfører B2B-dataindsamling i fuld overensstemmelse med databeskyttelsesforordningen (GDPR) og CNIL-standarder. Adgang til internettet betinges af eksplicit samtykke (individualiseret, aktivt tilvalg pr. tredjepart). Integreret med high-density event Wi-Fi engineering sendes berigede datapunkter (fulde navn, stillingsbetegnelse, virksomhed og SMS-OTP-validerede telefonnumre) direkte ind i HubSpot, Salesforce eller Brevo CRM-systemer i realtid via asynkrone TLS 1.3-krypterede webhooks.

Ud over brugeroplyste data indsamler den trådløse LAN-controller rå bevægelsesdata. Adgangspunkterne opfanger løbende probe requests for at kortlægge gæstestrømme i et fuldstændig anonymiseret format, i nøje overensstemmelse med artikel 5 i GDPR. Denne RF-metrologi beregner gæstetætheden over rullende 15-minutters intervaller, måler opholdstid pr. stand og forsyner arrangører med dokumenterede foot-traffic-heatmaps til videnskabeligt at underbygge standpriserne.

[WARNING] Lovmæssig overholdelse & CNIL-håndhævelse: Den skjulte pris ved tvungen opt-in
At betinge netværksadgang af obligatorisk samtykke til markedsføring krænker artikel 83 i GDPR og udsætter arrangøren for bøder på op til 20.000.000 € eller 4 % af den globale årlige omsætning. Médians arkitektur implementerer en strikt adskillelse: Internetadgang garanteres, selvom besøgende afviser marketingcookies, hvilket opbygger en juridisk holdbar B2B-leaddatabase med en værdi på mellem 35 € og 90 € ekskl. moms pr. kvalificeret profil.

Marketingaktivering og trafikanalysefunktioner via captive portal

Implementeret funktion Tekniske specifikationer & compliance Fordel for operatør & arrangør Kommerciel sponsorværdi
Dynamiske bannere & visninger Adaptiv HTML5, CDN MP4-video, script-injektion Komplet brand-autoritet direkte fra onboarding-skærmen Faktureret til 1.500 € til 8.000 € ekskl. moms pr. sponsor
Kvalificeret B2B-leadopsamling Betinget logik, SMS-OTP-validering, GDPR-opt-in Opbygning af en revisionssikker, proprietær emnedatabase Kompatibelt videresalg af kvalificerede adgangslister til nøglesponsorer
Realtids-CRM API-synkronisering REST JSON-webhooks, OAuth 2.0-krypteret pipeline Øjeblikkelig aktivering af automatiserede opfølgningsflows Direkte lead-scoring, der kombinerer fysiske standbesøg og digital onboarding
Heatmaps & tæthedskortlægning SHA-256 MAC-hashing, kontinuerlig RSSI-beregning Præcis identifikation af flaskehalse og gennemstrømningszoner Empiriske besøgstal, der validerer standleje
  • Direkte monetarisering af velkomstskærme via roterende bannerannoncer og geo-målrettede URL-omdirigeringer.
  • Identitetsvalidering via SMS-OTP, der sikrer en kontaktpræcision på over 98 %.
  • Realtidsstreaming via REST API'er til Salesforce-, HubSpot- eller Brevo-pipelines på under 5 sekunder pr. indsendelse.
  • Passiv rumlig auditering af RF-signaler til kvantificering af opholdstider og overordnet hal-trafik uden lagring af uhashede persondata.

5. Juridisk og operationel tryghed med Médian Télécom

Etablering af et offentligt eller gæste-Wi-Fi-netværk pålægger automatisk lokationen eller arrangøren de juridiske forpligtelser, der gælder for en elektronisk kommunikationsoperatør under CPCE og dekret nr. 2021-1362, herunder krav om kontinuerlig teknisk metadataarkivering i 12 på hinanden følgende måneder. Médian Télécom fjerner denne byrde gennem en kontraktuel ansvarsfraskrivelses- og overførselsmekanisme: Som officielt registreret operatør hos ARCEP påtager Médian Télécom sig det fulde juridiske ansvar på vegne af værtsorganisationen. Dette fungerer som et solidt virksomhedsværn, der overfører operatørforpligtelserne og dirigerer trafikdata til en ISO 27001-certificeret digital boks, der udelukkende er tilgængelig via formelle retslige pålæg.

Netværksinfrastrukturen sender alle tekniske spor til en suveræn digital boks hosted i Frankrig i ISO 27001-certificerede datacentre. Forbindelses-ID'er, hardware-MAC-adresser, mikrosekund-præcise UTC-tidsstempler og NAT-portoversættelser underlægges øjeblikkelig AES-256-kryptering parret med SHA-256 kryptografisk forsegling. Adgangen forbliver fuldstændig låst: lokale netværksadministratorer kan ikke udtrække logs. Kun officielle retslige kendelser udstedt af bemyndigede politimyndigheder eller telemyndigheder udløser sikre udtræksprotokoller under eksklusivt tilsyn af Médian Télécoms databeskyttelsesrådgiver (DPO).

Denne ubrudte compliance-kæde sikrer alle implementeringer, uanset om der anvendes midlertidig fiber-backhaul og radiokædeforbindelser til store konferencer eller Plug and Play midlertidige 4G/5G-løsninger fra Welink, et helejet datterselskab af Médian Télécom, der kan leveres på under 24 timer til pop-up-lokationer med op til 5.000 deltagere. Vores Network Operations Center (24/7/365 NOC) overvåger løbende portalens integritet og garanterer en oppetids-SLA på 99,95 % uden regulatorisk eksponering.

[WARNING] Kontraktuel mekanisme: ARCEP-operatørgodkendelse og ISO 27001-udtræksprotokoller
Médian Télécoms administrerede service påtager sig kontraktuelt den fulde status som officielt registreret ARCEP-operatør, hvilket skærmer din direktion mod juridisk ansvar. Ved modtagelse af en formel retslig anmodning fra politimyndigheder håndterer vores compliance-team hele sagsgangen og udfører den certificerede udtræksprotokol fra vores ISO 27001-certificerede arkiv uden krav om medvirken fra jeres interne medarbejdere.

Risikomatrix: Regulatorisk og operationel styring af event-Wi-Fi

Regulatorisk område Egen intern administration (Klientrisiko) Médian Télécom-dækning Afværget sanktion eller garanteret SLA
Operatørregistrering Manglende officiel ARCEP-registrering Fuld officiel ARCEP-operatørstatus overtaget Ledelsens strafferetlige ansvar elimineret
Logarkivering (1 år) Manglende, uforseglede eller beskadigede logfiler AES-256-krypteret digital boks i Frankrig Bøde på 75.000 € og 1 års fængsel afværget
Retslige pålæg Intern håndtering under stramme tidsfrister Håndteres fra start til slut af specialiseret compliance-team Certificeret besvarelse leveret inden for de lovpligtige tidsfrister
Portalmåling & overvågning Uovervågede nedbrud og uregistrerede fejl Aktiv 24/7/365 NOC-netværksovervågning Kontraktligt sikret oppetid på 99,95 %
  • Hermetisk VLAN-netværkssegmentering, der isolerer gæstetrafik fra PCI-DSS-kompatible betalingsterminaler.
  • Automatiseret, programmatisk sletning af logs udført præcist ved udløbet af den lovbestemte frist på 365 dage.
  • Industriel hardware med Teltonika RUTX50-routere eller robuste Welink flight cases leveret inden for 24 timer.
  • Multi-operatør 4G/5G-failover aktiveret på under 30 sekunder ved udfald på den primære fiberforbindelse.

FAQ — Ofte stillede spørgsmål

Hvad er de juridiske krav for at tilbyde offentligt event-Wi-Fi i Frankrig?

Enhver arrangør, der tilbyder offentligt Wi-Fi, skal juridisk registreres som teleoperatør, godkende hver enkelt bruger individuelt og opbevare tekniske forbindelsesmetadata i 12 på hinanden følgende måneder (fransk CPCE artikel L.34-1 og dekret nr. 2021-1362). Disse logs omfatter offentlige/private IP-adresser, klienters MAC-adresser, kilde-/destinationsporte og nøjagtige UTC-tidsstempler. Médian Télécom påtager sig kontraktuelt denne operatørstatus på dine vegne, hvilket fuldstændigt friholder arrangører for civil- og strafferetligt ansvar.

Hvordan implementerer man en SMS-captive portal til en erhvervsmesse?

Opsætning af en SMS-captive portal kræver en højtydende RADIUS-arkitektur, der er dimensioneret til at absorbere massive spidsbelastninger, hvor op mod 40 % af deltagerne logger på inden for et tidsvindue på 20 minutter. Médian Télécom anvender direkte SMPP-operatørruter, der leverer OTP-koder på under 3 sekunder, samtidig med at der håndhæves en fuldstændig teknisk adskillelse mellem GDPR-kompatible markedsføringssamtykker og lovpligtig logning af netværksforbindelser.

Hvor længe skal event-Wi-Fi-logs opbevares i henhold til Hadopi- og GDPR-reglerne?

Tekniske forbindelsesmetadata skal opbevares i præcis 12 måneder i henhold til artikel L.34-1 i CPCE og dekret nr. 2021-1362. Samtidig forbyder GDPR strengt brugen af disse IP- og MAC-netværkslogs til kommercielle eller markedsføringsmæssige formål. Médian Télécom isolerer disse juridiske bevismaterialer i en suveræn, AES-256-krypteret digital boks, hvilket sikrer retslig integritet og fuldstændig adskillelse fra kommercielle CRM-tabeller.

Hvilket juridisk ansvar har man ved at stille et åbent Wi-Fi-netværk uden adgangskode til rådighed ved et event?

Drift af et åbent netværk uden individuel brugergodkendelse og struktureret logarkivering udsætter arrangøren direkte for de strafferetlige sanktioner i artikel L.39-3 i CPCE, hvilket kan medføre op til ét års fængsel og en bøde på 75.000 €. Hvis der begås cyberkriminalitet, datatyveri eller ulovlige downloads på netværket, holdes linjehaveren ansvarlig på grund af manglende sporbarhed. Médian Télécom eliminerer denne sårbarhed fuldstændigt ved at fungere som den registrerede operatør, der bærer det fulde lovmæssige ansvar for infrastrukturen.

GDPR- og Hadopi-kompatibel captive portal til events: SMS-godkendelse, lovpligtig logopbevaring og lead-kvalificering | AnswerShaper Blog