Fonctionnalité · conformité
Offrir le WiFi vous donne
des obligations. Elles sont tenues.
Dès que vous ouvrez votre WiFi au public, la loi vous demande de savoir qui s'est connecté et quand, et de le conserver un an. C'est fait d'origine, sans réglage de votre part, et sans que vous ayez à y penser ensuite.
Le cadre
Deux textes, et ce qu'ils coûtent.
Ce sont des faits de droit, pas des arguments de vente : nous donnons les articles pour que vous puissiez les vérifier.
Article L34-1 du CPCE
En ouvrant un accès à internet au public, vous devenez tenu de conserver les données de connexion pendant un an, et de pouvoir les produire sur réquisition judiciaire.
RGPD, règlement 2016/679
Les adresses que vous collectez sont des données personnelles : information avant la collecte, consentement libre pour le marketing, durée de conservation limitée, droit d'accès et d'effacement.
Ce que coûte le manquement
Jusqu'à 75 000 € d'amende pour une personne morale au titre du L34-1, et jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial au titre du RGPD, le montant le plus élevé étant retenu.
Ce qui est fait
Six obligations, zéro réglage.
Rien de ce qui suit ne se coche, ne s'active ni ne se paramètre. C'est le comportement du portail dès la première connexion.
Les journaux sont conservés un an
Chaque connexion laisse une trace datée, gardée le temps que la loi exige, puis traitée.
L'information s'affiche avant la collecte
La mention apparaît sur la page de connexion, avant que le visiteur saisisse quoi que ce soit.
Le consentement marketing reste décoché
Il se coche à la main, ou pas. Un visiteur peut se connecter en le refusant.
Les données personnelles sont anonymisées
Le 1er de chaque mois, au-delà de douze mois, les identifiants personnels sont effacés des journaux. Les colonnes non personnelles restent, pour que vos statistiques survivent.
Tout est hébergé en France
Les données et la solution, que nous développons nous-mêmes.
La fiche de registre est prête
La fiche des traitements liés au WiFi est préremplie et se télécharge en PDF depuis votre espace client.
Le jour venu
Une réquisition, un contrôle : vous n'êtes pas seul.
C'est rare, et c'est précisément le moment où l'on découvre si les journaux existent. Voilà ce qui se passe, dans les deux cas.
Un visiteur a fait quelque chose d'illégal depuis votre WiFi et les autorités vous écrivent. Vous nous transmettez la réquisition, nous extrayons les journaux de la période demandée, vous les remettez aux autorités. Sans journaux, c'est vous qui répondez.
On vous demandera votre registre des traitements, la preuve que l'information est affichée, et la durée de conservation appliquée. La fiche WiFi de votre registre est dans votre espace client, le reste est visible sur votre portail.
Pour être clair
Ce que l'abonnement ne règle pas.
PassWiFi met en conformité votre WiFi visiteurs. Il ne met pas en conformité votre établissement, et personne ne peut le faire à votre place.
-
Vous restez responsable de traitement
Les adresses collectées sont les vôtres. Nous les traitons pour votre compte, sous contrat.
-
Vos autres traitements vous appartiennent
Fichier clients, caméras, badges, paie : votre registre doit les décrire aussi. Nous ne fournissons que la fiche WiFi.
-
Nous ne filtrons pas les contenus
Nous ne bloquons aucun site et n'exerçons aucune surveillance des communications de vos visiteurs.
Pour aller plus loin
Les textes, et le reste du dispositif.
Le guide complet du WiFi public
Les obligations, les sanctions réelles et la marche à suivre, en un seul document.
En savoir plus →Comment les adresses sont collectées
Un seul mode d'identification, un consentement explicite, et des adresses contrôlées.
En savoir plus →Le contrat de sous-traitance
Ce que nous nous engageons à faire de vos données, au sens de l'article 28 du RGPD.
En savoir plus →En règle dès le branchement.
Borne livrée pré-configurée, sans engagement, résiliable à tout moment.
19,90 € /mois HT · + 95 € HT mise en service
Audit RGPD — Que vérifier dans votre établissement ?
Checklist à jour 2026 (12 points) :
- Authentification utilisateurs activée (portail captif)
- Consentement RGPD avant collecte d’email
- Logs conservés 1 an (vérifié dans dashboard)
- Purge automatique > 1 an (vérifié dans dashboard)
- Hébergement France
- Séparation réseau visiteur / interne (multi-VLAN)
- Isolation client à client : deux visiteurs connectés ne se voient pas entre eux
- Mention RGPD visible avant collecte
- Politique confidentialité accessible
- Registre des traitements à jour (modèle fourni)
- Procédure de réquisition documentée
- Mise à jour annuelle du registre
La partie technique est prise en charge dès l'installation de PassWiFi Connect : portail captif, recueil du consentement, conservation des journaux, hébergement en France. Le registre des traitements et les réponses aux demandes de droits restent de votre ressort.
FAQ — Conformité RGPD
Les logs sont vraiment conservés 1 an ?
Oui, c’est automatique dès activation de PassWiFi Connect : les journaux sont conservés un an, puis les identifiants personnels qu’ils contiennent sont effacés — un traitement hebdomadaire s’en charge. Nous vous communiquons l’état de votre établissement sur demande.
Si je ferme mon resto, mes logs disparaissent ?
À la résiliation : vous disposez de trente jours pour récupérer vos données, puis elles sont effacées — sauf réquisition judiciaire en cours, et sous réserve du délai légal de conservation d’un an pour les journaux de connexion. Une attestation d’effacement vous est délivrée sur demande.
Comment je prouve à un audit CNIL que je suis en règle ?
Deux pièces, et elles suffisent :
- Votre registre des traitements pour le WiFi, que vous générez depuis votre espace client — c’est le document que la CNIL demande en premier.
- Le contrat de traitement des données signé avec CD CONNECT, au titre de l’article 28 du RGPD. Il énonce les durées de conservation, l’hébergement en France, la liste des sous-traitants ultérieurs et les mesures de sécurité.
Pour toute pièce complémentaire demandée par un contrôleur, le contrat prévoit que nous répondions sous trente jours.
Je suis sous-traitant ou responsable de traitement ?
Vous êtes le responsable de traitement (Article 24 RGPD) — c’est vous qui décidez pour quelles finalités collecter les données. PassWiFi est sous-traitant (Article 28). Notre contrat inclut un DPA (Data Processing Agreement) qui formalise cette relation.
Je peux récupérer un export de mes logs ?
Oui. Depuis votre espace client, export CSV à tout moment (utile en cas d’audit interne ou de réquisition).
→ Guide RGPD du WiFi public · PassWiFi Connect 19,90 € · Tarifs · Contact