Le prestataire peut concevoir les réseaux séparés, configurer la journalisation retenue, automatiser la purge, sécuriser les accès d'administration et documenter l'installation.
Le contrat doit nommer les responsabilités : qui exploite l'accès, qui héberge les données, qui peut les consulter, qui traite une demande officielle et que se passe-t-il à la fin du service. Une formule générale comme « conformité incluse » ne suffit pas.
WiFeel prend en charge la mise en œuvre technique du périmètre convenu. Les mentions, les bases légales, les durées définitives et la répartition contractuelle doivent être validées avec le délégué à la protection des données ou le conseil juridique de l'établissement.