Portal captive dla eventów zgodny z RODO i Hadopi: Uwierzytelnianie SMS, ustawowa retencja logów i kwalifikacja leadów
Zabezpiecz swoje targi i kongresy przed wymogami regulacyjnymi CPCE, obsługując 3000 połączeń na minutę bez żadnych opóźnień w uwierzytelnianiu.
Czas czytania: 12 min | Kategoria: Bezpieczeństwo i zgodność Wi-Fi | Zaktualizowano: Wrzesień 2026
Kluczowe wnioski
- Status operatora i odpowiedzialność karna: Artykuł L.34-1 francuskiego Kodeksu Poczty i Komunikacji Elektronicznej (CPCE) oraz dekret nr 2021-1362 nakładają obowiązek 12-miesięcznej archiwizacji logów technicznych pod rygorem kary jednego roku pozbawienia wolności i 75 000 euro grzywny.
- Wysoka dostępność przy skrajnym obciążeniu: Infrastruktura Médian Wi-Fi absorbuje 3000 żądań uwierzytelnienia na minutę bez saturacji dzięki rozproszonej architekturze RADIUS.
- Błyskawiczna walidacja SMS i buforowanie MAC (MAC Caching): Kody OTP są dostarczane w czasie poniżej 3 sekund za pośrednictwem bezpośrednich tras telekomunikacyjnych, co w połączeniu z płynnym roamingiem eliminuje powtarzające się monity portalu captive.
- Rygorystyczna separacja RODO i obsługa nakazów sądowych: Hermetyczna separacja kryptograficzna między skarbcem dowodowym zarezerwowanym dla organów wymiaru sprawiedliwości a eksportem leadów kierowanym do platform CRM.
1. Francuskie ramy prawne dla eventowego Wi-Fi: Sankcje karne pomijane przez organizatorów
Rozgłaszanie nieszyfrowanego, nieuwierzytelnionego identyfikatora SSID podczas targów branżowych natychmiast redefiniuje status prawny organizatora wydarzenia. Zgodnie z artykułem L.34-1 francuskiego Kodeksu Poczty i Komunikacji Elektronicznej (CPCE) każda osoba prawna lub fizyczna oferująca publiczny dostęp do Internetu — nawet tymczasowo lub nieodpłatnie — automatycznie nabywa ustawowy status operatora łączności elektronicznej. Ta reklasyfikacja prawna wymusza natychmiastowe dostosowanie się do ram zgodności regulujących działalność krajowych dostawców usług internetowych (ISP).
Wdrożenie otwartej sieci bez portalu captive bezpośrednio angażuje odpowiedzialność cywilną i karną infrastruktury goszczącej. W przypadkach związanych z cyberprzestępczością, eksfiltracją danych lub naruszeniami praw autorskich w ramach Hadopi/ARCOM brak możliwości śledzenia ruchu w sieci wskazuje bezpośrednio na jeden podmiot prawny: reprezentanta prawnego będącego abonentem łącza. Dekret nr 2021-1362 nakazuje ciągłą, zaszyfrowaną retencję metadanych o ruchu przez okres 1 roku (365 dni), surowo zabraniając przechwytywania treści, a jednocześnie nakładając bezwzględny obowiązek archiwizacji danych routingowych.
Po otrzymaniu formalnego nakazu sądowego wydanego przez Oficera Policji Sądowej (OPJ), tymczasowy operator sieci musi wyodrębnić certyfikowane logi techniczne w obligatoryjnym oknie czasowym wynoszącym mniej niż 24 godziny. Procedura ta wymaga zsynchronizowanej przez NTP korelacji między adresami MAC, dzierżawami DHCP oraz źródłowymi i docelowymi adresami IP. Wdrożenie inżynierii eventowego Wi-Fi wysokiej gęstości (high-density) lub wykorzystanie tymczasowych rozwiązań 4G/5G Plug and Play od Welink pozwala obiektom zarządzać tymi krytycznymi przepływami danych i realizować nakazy organów regulacyjnych bez zakłóceń w świadczeniu usług.
[WARNING] Bezpośrednia odpowiedzialność karna członków zarządu
Eksploatacja sieci eventowej bez portalu captive weryfikującego tożsamość oraz bez rejestrowania przepływów ruchu stanowi przestępstwo zagrożone karą 75 000 € grzywny oraz 1 rokiem pozbawienia wolności dla reprezentanta prawnego podmiotu organizującego (artykuł L.39-3 CPCE).
Ustawowe wymogi identyfikowalności i sankcje karne mające zastosowanie do sieci tymczasowych
| Podstawa prawna | Obowiązek techniczny | Okres retencji | Grożąca sankcja |
|---|---|---|---|
| Artykuł L.34-1 CPCE | Retencja metadanych: prywatne IP, publiczne IP, adresy MAC, dzierżawy DHCP | 1 rok (365 dni) | 75 000 € grzywny i 1 rok pozbawienia wolności (art. L.39-3) |
| Dekret nr 2021-1362 | Archiwizacja sesji NAT i danych uwierzytelniających ze znacznikami czasu NTP | 1 rok (365 dni) | Uznanie właściciela łącza za współsprawcę przestępstw teleinformatycznych |
| Rozporządzenie RODO | Rygorystyczna separacja tożsamości cywilnych i zaprogramowane, automatyczne czyszczenie danych | Czas trwania przetwarzania | Do 20 000 000 € lub 4% globalnego rocznego obrotu |
- Automatyczna reklasyfikacja jako operator telekomunikacyjny od momentu pierwszego połączenia użytkownika (artykuł L.34-1 CPCE).
- Ustawowy obowiązek przechowywania metadanych sieciowych przez 365 dni pod rygorem kontroli ARCEP.
- Bezpośrednia odpowiedzialność karna kadry zarządzającej na mocy artykułu L.39-3 CPCE w przypadku braku portalu identyfikacyjnego.
- Obowiązkowe wyodrębnienie i dostarczenie znacznikowanych czasem rekordów dzierżaw w ciągu 24 godzin od momentu otrzymania nakazu policji sądowej.
2. Benchmark rozwiązań eventowych portali captive: od podstawowych narzędzi do infrastruktury Médian Wi-Fi
Uruchomienie sieci bezprzewodowej podczas kongresu firmowego lub targów pociąga za sobą bezpośrednią odpowiedzialność karną na podstawie artykułu L. 34-1 francuskiego Kodeksu Poczty i Komunikacji Elektronicznej. Porównawcza analiza techniczna wskazuje na krytyczny punkt załamania architektury: standardowy router konsumencki systematycznie zawodzi już przy 50 jednoczesnych żądaniach DHCP, wyczerpując tablicę alokacji adresów IP, podczas gdy architektura klasy operatorskiej (carrier-grade) bez opóźnień obsługuje tysiące równoległych asocjacji.
Uwierzytelnianie determinuje zarówno zgodność z przepisami, jak i przydatność przechwyconego ruchu w systemach CRM. Proste formularze deklaratywne w przeglądarce generują ponad 42% nieprawidłowych adresów e-mail, co degraduje bazy danych marketingowych. Z kolei natychmiastowa walidacja SMS OTP dostarcza kody dostępu w czasie poniżej 3 sekund, eliminuje zatory fizyczne w punktach kontrolnych wydarzenia i wiąże prawnie adres MAC urządzenia klienta z numerem telefonu komórkowego użytkownika.
W przypadku konfiguracji efemerycznych wymagających natychmiastowej aktywacji, tymczasowe rozwiązania 4G/5G Plug and Play od Welink — elastycznej spółki zależnej Médian Télécom — integrują ten bezpieczny portal z gwarancją dostawy w 24 godziny. Z kolei wdrożenia o masowej skali, obsługujące tysiące uczestników jednocześnie, opierają się na inżynierii eventowego Wi-Fi wysokiej gęstości, nadzorowanej na miejscu przez inżynierów sieciowych Médian.
[WARNING] Wąskie gardło techniczne: operacyjne załamanie bramek konsumenckich w obiektach eventowych
W halach wystawienniczych lub centrach kongresowych router konsumencki bądź standardowy modem wykazuje wskaźnik awaryjności zbliżony do 100% po osiągnięciu zaledwie 50 jednoczesnych użytkowników. Pod połączoną presją ruchu rozgłoszeniowego (broadcast) i gęstości fal radiowych jego pamięć buforowa ulega saturacji: katastrofalne załamanie tablicy stanów NAT oraz wyczerpanie puli DHCP zamrażają wszystkie kolejne alokacje IP, blokując portal captive i paraliżując zarówno onboarding gości, jak i terminale płatnicze POS.
Benchmark techniczny i regulacyjny: architektury eventowych portali captive
| Kryterium regulacyjne i wydajnościowe | Router domowy / konsumencki | Komercyjny portal hotspot | Infrastruktura Médian Wi-Fi klasy operatorskiej |
|---|---|---|---|
| Zgodność z CPCE L. 34-1 i Hadopi | Zerowa (bezpośrednie ryzyko karne dla zarządu) | Częściowa (retencja logów bez certyfikowanego depozytu) | Pełna (status operatora ARCEP, 365-dniowy szyfrowany skarbiec) |
| Odporność na szczytowe asocjacje | Załamanie już od 50 jednoczesnych połączeń | Zauważalna saturacja powyżej 300 użytkowników | Udowodniona wydajność 3000+ połączeń/min bez utraty pakietów |
| Weryfikacja tożsamości użytkownika | Brak (całkowita anonimowość, wysokie ryzyko cyberzagrożeń) | Deklaratywny adres e-mail (42% bounce rate w CRM) | Certyfikowany SMS OTP poniżej 3 sekund (powiązanie MAC/MSISDN) |
| Zarządzanie RODO i opt-in CRM | Brak (potwierdzona niezgodność z CNIL) | Generyczny formularz bez segmentowanego routingu | Granularna zgoda zgodna z CNIL i eksporty API w czasie rzeczywistym |
| Przeniesienie odpowiedzialności karnej | W 100% spoczywa na organizatorze | Niejasny podział, nieskuteczny wobec nakazów sądowych | Pełna odpowiedzialność kontraktowa przejęta przez Médian Télécom |
| Nadzór operacyjny na żywo | Brak monitoringu | Standardowe wsparcie telefoniczne w godzinach pracy biura | Nadzór NOC 24/7 z dedykowanymi inżynierami telekomunikacyjnymi na miejscu |
- Eliminacja wąskich gardeł przy wejściu: automatyczne wywołanie przeglądarki portalu captive w czasie poniżej 800 milisekund dzięki natywnym heurystykom Captive Network Assistant (CNA) w systemach iOS i Android.
- Odporność uwierzytelniania w środowiskach high-density: nadmiarowy klaster AAA/RADIUS zaprojektowany do przetwarzania ponad 50 żądań autoryzacji na sekundę na każdy punkt dostępowy (Access Point).
- Wartość dowodowa logów ruchu: kryptograficzne pieczętowanie SHA-256 ze znacznikami czasu NTP, zapewniające natychmiastową dopuszczalność w procedurach nakazów sądowych na mocy artykułu L. 34-1 CPCE.
3. Architektura techniczna high-density: absorpcja skoków rzędu 3000 połączeń na minutę
Awaria standardowego portalu captive rzadko wynika z niewystarczającej przepustowości radiowej (RF); jej źródłem jest zazwyczaj wyczerpanie zasobów transakcyjnych na wyższych warstwach stosu. Gdy otwierają się bramy dużego kongresu, synchroniczne pojawienie się 2000 urządzeń mobilnych wysyłających żądania do strony powitalnej wywołuje burzę niekontrolowanych zapytań DNS i RADIUS. Współdzielony serwer DNS ugina się pod lawiną jednoczesnych zapytań UDP, podczas gdy stos AAA (Authentication, Authorization, Accounting) akumuluje niemożliwą do obsłużenia kolejkę otwartych gniazd TCP. W rezultacie mobilne systemy operacyjne oznaczają sieć SSID komunikatem „Brak połączenia z Internetem” i natychmiast zrywają asocjację radiową.
Aby wyeliminować ten pojedynczy punkt awarii (SPOF), Médian Télécom wdraża rozproszoną architekturę onboardingu na brzegu sieci (edge) połączoną z dynamicznym równoważeniem obciążenia w warstwach L4/L7. Przetwarzanie zapytań DNS odbywa się bezpośrednio na każdej lokalnej bramie za pośrednictwem rekurencyjnego rezolwera buforującego w pamięci RAM (TTL wymuszony na poziomie 0 sekund dla domen przechwytywania). Elementy graficzne portalu są wstępnie renderowane i serwowane z lokalnych węzłów brzegowych CDN, co odciąża sieć szkieletową od 94% początkowych wywołań HTTP. System ten natywnie integruje się z naszą inżynierią eventowego Wi-Fi wysokiej gęstości, stworzoną specjalnie z myślą o skrajnych obciążeniach ruchem.
Uwierzytelnianie użytkowników opiera się na bezpośrednich połączeniach SS7/SMPP z bramkami SMS operatorów telekomunikacyjnych Tier-1. W przeciwieństwie do tanich agregatorów internetowych, które w okresach szczytowego natężenia ruchu notują wielominutowe opóźnienia, te priorytetyzowane trasy dostarczają tymczasowy kod dostępu (4-cyfrowy OTP w czasie poniżej 3 sekund). Po pomyślnej walidacji kontrolę przejmuje mechanizm MAC Caching: adres sprzętowy terminala jest zapisywany w rozproszonej tablicy stanów w pamięci RAM na konfigurowalny okres od 12 do 72 godzin. Uczestnik przemieszcza się między komórkami radiowymi bez ponownego wyświetlania strony powitalnej portalu, chroniony przez sprzętowo wymuszaną izolację w warstwie 2 (Private VLAN / Client Isolation), która neutralizuje złośliwe ataki typu ARP cache poisoning.
[WARNING] Kompromis architektoniczny: publiczna bramka SMS a trasa SMPP operatora Tier-1
Wykorzystanie publicznych interfejsów API SMS generuje wskaźnik porzuceń na poziomie 38% przy wejściach na sesje plenarne z powodu opóźnień w kolejkowaniu przekraczających 180 sekund. Bezpośredni routing SMPP Tier-1 wdrożony przez Médian Télécom gwarantuje umowny wskaźnik doręczeń na poziomie 99,8% poniżej krytycznego progu 3 sekund, eliminując fizyczne kolejki w punktach kontroli dostępu.
Porównanie wskaźników wydajności: konwencjonalny portal captive a infrastruktura Médian Télécom
| Kryterium techniczne | Architektura konwencjonalna | Infrastruktura Médian Télécom | Wpływ operacyjny |
|---|---|---|---|
| Początkowa rozdzielczość DNS | Współdzielony serwer zdalny (opóźnienie 45–120 ms) | Lokalny rezolwer brzegowy w pamięci RAM (opóźnienie < 2 ms) | Błyskawiczne renderowanie strony powitalnej |
| Próg przetwarzania AAA | Punkt załamania przy 250 żądaniach/minutę | Klaster z równoważeniem obciążenia przy 3000 żądań/minutę | Zero zerwanych połączeń podczas szczytowego napływu |
| Dostarczanie kodów SMS OTP | Tani agregator SMS (opóźnienie od 45 do 300 s) | Bezpośrednia trasa u operatora Tier-1 (< 3 sekund) | Całkowity brak kolejek przy rejestracji |
| Roaming między punktami dostępowymi (AP) | Wymuszone ponowne uwierzytelnianie przy każdym przełączeniu AP | Dynamiczny MAC Caching w rozproszonej tablicy RAM | Płynna ciągłość sesji dla odwiedzających |
| Izolacja sieci w warstwie 2 (L2) | Płaska, otwarta podsieć podatna na ARP spoofing | Rygorystyczna izolacja klientów (Client Isolation) i Private VLAN | Całkowita bariera chroniąca przed atakami peer-to-peer |
- Klaster uwierzytelniający zaprojektowany do absorpcji do 3000 żądań na minutę bez narzutów opóźnień transakcyjnych.
- Priorytetyzowana infrastruktura routingu SMS Tier-1 zapewniająca 99,8% skuteczności doręczeń w czasie poniżej 3 sekund.
- Dynamiczny MAC Caching umożliwiający w pełni transparentny roaming bez ponownych monitów portalu captive przez okres od 12 do 72 godzin.
- Wymuszana sprzętowo izolacja klientów (Private VLAN), która kategorycznie uniemożliwia podsłuchiwanie ruchu między terminalami i skanowanie sieci.
4. Monetyzacja marketingowa i kwalifikacja leadów: przekształcenie Wi-Fi w zasób strategiczny
Wdrożenie wysokowydajnej infrastruktury bezprzewodowej na targach wykracza daleko poza samą łączność techniczną: przekształca każdy punkt dostępowy we własną sieć mediową i bezpośrednie źródło przychodów. Za pośrednictwem centralnie zarządzanego portalu captive organizatorzy wydarzenia zyskują przestrzeń ekspozycyjną premium, wykorzystując dynamiczne layouty stron, banery oficjalnych sponsorów oraz sekwencje wideo wyświetlane przed procesem logowania. W przypadku regionalnych roadshow lub wydarzeń pop-up liczących do 5000 uczestników Médian dostarcza tymczasowe rozwiązania 4G/5G Plug and Play za pośrednictwem Welink, co pozwala na natychmiastową monetyzację cyfrowych zasobów reklamowych bez opóźnień związanych z provisioningiem telekomunikacyjnym.
Warstwa programowa portalu realizuje zbieranie danych B2B w ścisłej zgodności z Ogólnym rozporządzeniem o ochronie danych (RODO) oraz standardami francuskiego organu CNIL. Warunkowanie dostępu do Internetu łączy się z wyraźną zgodą (indywidualne, aktywne zgody opt-in per podmiot trzeci). W połączeniu z inżynierią eventowego Wi-Fi wysokiej gęstości platforma przesyła wzbogacone atrybuty (imię i nazwisko, stanowisko, nazwę firmy oraz numer telefonu zweryfikowany kodem SMS OTP) bezpośrednio do systemów HubSpot, Salesforce lub Brevo w czasie rzeczywistym za pośrednictwem asynchronicznych webhooków szyfrowanych w standardzie TLS 1.3.
Poza deklaratywnymi danymi użytkowników kontroler bezprzewodowej sieci LAN pozyskuje surowe dane przestrzenne. Punkty dostępowe nieustannie rejestrują zapytania sondujące (probe requests), mapując ścieżki przemieszczania się uczestników w sposób w pełni zanonimizowany, ściśle odpowiadający wymogom artykułu 5 RODO. Taka metrologia RF oblicza gęstość audytorium w ruchomych 15-minutowych interwałach, precyzyjnie mierzy czas przebywania (dwell time) przy poszczególnych stoiskach i dostarcza dyrektorom wydarzeń weryfikowalne mapy cieplne ruchu, pozwalając na naukowe uzasadnienie stawek za wynajem powierzchni wystawienniczej.
[WARNING] Zgodność z przepisami i egzekwowanie RODO/CNIL: Ukryty koszt wymuszonego opt-in
Uzależnienie dostępu do sieci od obowiązkowej zgody na komunikację handlową narusza artykuł 83 RODO, narażając organizatora na kary w wysokości do 20 000 000 € lub 4% globalnego rocznego obrotu. Architektura Médian wdraża rygorystyczne rozdzielenie operacyjne: dostęp do Internetu jest gwarantowany nawet wtedy, gdy użytkownik odrzuci marketingowe pliki cookie. Pozwala to na zbudowanie w 100% bezpiecznej prawnie bazy leadów B2B o wartości rynkowej szacowanej na od 35 do 90 euro netto za zweryfikowany profil.
Możliwości aktywacji marketingowej i analityki ruchu za pośrednictwem portalu captive
| Wdrożona funkcja | Specyfikacja techniczna i zgodność | Korzyść dla operatora i organizatora | Wycena komercyjna dla sponsorów |
|---|---|---|---|
| Dynamiczne kreacje i banery | Responsywny HTML5, wideo MP4 z CDN, wstrzykiwanie skryptów | Pełna widoczność marki już od pierwszego ekranu onboardingu | Fakturowane w granicach 1500–8000 € netto za sponsora |
| Kwalifikowany lead gen B2B | Logika warunkowa, walidacja SMS OTP, opt-in zgodny z RODO | Budowa audytowalnej, własnej bazy wartościowych kontaktów | Zgodna z prawem odsprzedaż zweryfikowanych list partnerom głównym |
| Synchronizacja CRM API w czasie rzeczywistym | Webhooki REST JSON, szyfrowany potok OAuth 2.0 | Błyskawiczne uruchomienie zautomatyzowanych procesów nurturingu | Bezpośredni lead scoring łączący wizytę na stoisku z profilem cyfrowym |
| Mapowanie ruchu i gęstości | Haszowanie adresów MAC algorytmem SHA-256, ciągła analiza RSSI | Chirurgiczna identyfikacja zatorów komunikacyjnych i stref ruchu | Empiryczne dane o natężeniu ruchu uzasadniające wycenę stoisk |
- Bezpośrednia monetyzacja ekranów powitalnych poprzez rotacyjną emisję banerów i przekierowania URL targetowane geograficznie.
- Weryfikacja tożsamości przez SMS OTP gwarantująca poprawność danych kontaktowych na poziomie przekraczającym 98%.
- Strumieniowe przesyłanie danych przez REST API do systemów Salesforce, HubSpot lub Brevo w czasie poniżej 5 sekund od wysłania formularza.
- Pasywny audyt przestrzenny sygnałów RF w celu kwantyfikacji czasu wizyt i globalnego przepływu osób w halach bez utrwalania niezhaszowanych danych osobowych.
5. Pełne bezpieczeństwo prawne i spokój operacyjny z Médian Télécom
Uruchomienie publicznej lub gościnnej sieci Wi-Fi automatycznie nakłada na obiekt lub organizatora zobowiązania operatora łączności elektronicznej zgodnie z CPCE oraz dekretem nr 2021-1362, co oznacza obowiązek ciągłej archiwizacji technicznych metadanych przez 12 kolejnych miesięcy. Médian Télécom całkowicie zdejmuje ten ciężar dzięki mechanizmowi umownego przeniesienia odpowiedzialności: jako oficjalnie zarejestrowany operator w ARCEP, Médian Télécom przejmuje wszelkie obowiązki prawne w imieniu instytucji goszczącej. Struktura ta działa jak nieprzenikniona tarcza korporacyjna, przenosząc odpowiedzialność ustawową operatora i kierując rejestry ruchu do certyfikowanego skarbca cyfrowego ISO 27001, dostępnego wyłącznie na formalny nakaz sądowy.
Infrastruktura sieciowa przesyła wszystkie ślady techniczne do suwerennego cyfrowego sejfu zlokalizowanego we Francji w centrach danych certyfikowanych zgodnie z normą ISO 27001. Identyfikatory sesji, sprzętowe adresy MAC, znaczniki czasu UTC z dokładnością do mikrosekundy oraz translacje portów NAT są natychmiast szyfrowane algorytmem AES-256 w połączeniu z kryptograficznym pieczętowaniem SHA-256. Dostęp pozostaje ściśle zablokowany: lokalni administratorzy sieci nie mają możliwości wyodrębnienia logów. Jedynie oficjalne wezwania sądowe wydane przez uprawnionych funkcjonariuszy policji lub organy nadzoru telekomunikacyjnego uruchamiają bezpieczne protokoły ekstrakcji pod bezpośrednim i wyłącznym nadzorem Inspektora Ochrony Danych (DPO) Médian Télécom.
Ten nienaruszalny łańcuch zgodności chroni wszystkie wdrożenia — bez względu na to, czy wykorzystują tymczasową transmisję światłowodową i radiolinie dosyłowe na potrzeby flagowych konwencji, czy tymczasowe rozwiązania 4G/5G Plug and Play od Welink — spółki zależnej Médian Télécom, wdrażanej w czasie poniżej 24 godzin na potrzeby obiektów pop-up goszczących do 5000 uczestników. Nasze Centrum Operacji Sieciowych (NOC 24/7/365) stale monitoruje integralność portalu captive, gwarantując SLA dostępności na poziomie 99,95% przy zerowej ekspozycji na ryzyko prawne.
[WARNING] Mechanizm kontraktowy: Status operatora ARCEP i procedury ekstrakcji ISO 27001
Usługa zarządzana Médian Télécom na mocy umowy przejmuje pełny status oficjalnie zarejestrowanego operatora ARCEP, chroniąc kadrę zarządzającą Twojej firmy przed odpowiedzialnością karną. Po otrzymaniu formalnego nakazu sądowego wydanego przez policję nasz zespół ds. zgodności prawnej przeprowadza procedurę od początku do końca i realizuje certyfikowaną ekstrakcję danych z naszego skarbca ISO 27001, bez konieczności jakiejkolwiek ingerencji ze strony personelu klienta.
Macierz transferu ryzyka: regulacyjne i operacyjne zarządzanie eventowym Wi-Fi
| Obszar regulacyjny | Samodzielne zarządzanie (ryzyko klienta) | Ochrona Médian Télécom | Uniknięta kara lub gwarantowane SLA |
|---|---|---|---|
| Rejestracja operatora | Brak formalnego zgłoszenia do ARCEP | Pełny ustawowy status operatora ARCEP | Eliminacja odpowiedzialności karnej członków zarządu |
| Archiwizacja logów (1 rok) | Brakujące, nieopieczętowane lub uszkodzone pliki logów | Szyfrowany sejf cyfrowy AES-256 we Francji | Uniknięcie kary 75 000 € grzywny i 1 roku więzienia |
| Nakazy sądowe | Obsługa wewnętrzna pod presją rygorystycznych terminów | Kompleksowa obsługa przez dedykowany zespół prawny | Certyfikowana odpowiedź dostarczona w terminie ustawowym |
| Monitoring portalu | Niezauważone spadki wydajności i awarie | Aktywny nadzór sieci przez NOC w trybie 24/7/365 | Gwarantowana umownie dostępność sieci na poziomie 99,95% |
- Hermetyczna segmentacja sieciowa VLAN oddzielająca ruch gości od terminali płatniczych zgodnych ze standardem PCI-DSS.
- Zautomatyzowane, programowe czyszczenie logów wykonywane dokładnie z upływem ustawowego terminu 365 dni.
- Wdrożenia na urządzeniach przemysłowych Teltonika RUTX50 lub we wzmocnionych skrzyniach transportowych (flight case) Welink, wysyłanych w 24 godziny.
- Przełączanie awaryjne (failover) multi-operator 4G/5G uruchamiane w czasie poniżej 30 sekund w przypadku awarii głównego łącza światłowodowego.
FAQ — Najczęściej zadawane pytania
Jakie są wymagania prawne dotyczące udostępniania publicznego Wi-Fi na eventach we Francji?
Każdy organizator udostępniający publiczną sieć Wi-Fi musi z mocy prawa zarejestrować się jako operator telekomunikacyjny, uwierzytelnić każdego użytkownika z osobna oraz przechowywać techniczne metadane połączeń przez okres 12 kolejnych miesięcy (francuski CPCE, art. L.34-1 oraz dekret nr 2021-1362). Dane te obejmują publiczne i prywatne adresy IP, adresy MAC urządzeń, porty źródłowe i docelowe oraz precyzyjne znaczniki czasu UTC. Médian Télécom przejmuje ten status operatora na mocy umowy, w pełni chroniąc organizatorów przed odpowiedzialnością cywilną i karną.
Jak wdrożyć portal captive z uwierzytelnianiem SMS na targach B2B?
Wdrożenie portalu captive opartego na SMS wymaga wysokowydajnej architektury RADIUS zdolnej do absorpcji potężnych szczytów obciążenia, podczas których nawet 40% uczestników uwierzytelnia się w oknie 20 minut. Médian Télécom wykorzystuje bezpośrednie trasy operatorskie SMPP dostarczające kody OTP w czasie poniżej 3 sekund, zachowując bezwzględną separację techniczną między zgodami marketingowymi RODO a obowiązkową ustawową retencją logów połączeń.
Jak długo należy przechowywać logi eventowego Wi-Fi zgodnie z przepisami Hadopi i RODO?
Techniczne metadane połączeń muszą być przechowywane przez dokładnie 12 miesięcy zgodnie z art. L.34-1 CPCE oraz dekretem nr 2021-1362. Jednocześnie RODO kategorycznie zabrania wykorzystywania tych logów sieciowych IP i MAC do celów komercyjnych lub marketingowych. Médian Télécom izoluje te dane dowodowe w suwerennym cyfrowym sejfie szyfrowanym algorytmem AES-256, gwarantując ich integralność procesową oraz pełne odseparowanie od marketingowych baz CRM.
Jakie konsekwencje prawne grożą za udostępnienie otwartej sieci Wi-Fi bez hasła na evencie?
Prowadzenie otwartej sieci bez indywidualnego uwierzytelniania użytkowników i ustrukturyzowanej archiwizacji logów naraża organizatora bezpośrednio na sankcje karne określone w art. L.39-3 CPCE, czyli do roku pozbawienia wolności i 75 000 euro grzywny. W przypadku cyberataków, wycieku danych lub nielegalnego pobierania plików to właściciel łącza ponosi pełną odpowiedzialność z powodu braku możliwości identyfikacji sprawcy. Médian Télécom całkowicie eliminuje to ryzyko, występując jako formalnie zarejestrowany operator gwarantujący pełną zgodność ustawową infrastruktury.