GUIDE WIFEEL

Wi-Fi public sécurisé : obligations légales et solutions

Offrir un Wi-Fi ouvert à vos clients paraît simple. Sur le plan du droit, cela vous donne des responsabilités. En France, celui qui met un accès à internet à disposition du public doit conserver certaines données techniques de connexion et protéger les données personnelles traitées. Il n'est en revanche pas obligé, en principe, de relever l'identité civile de chaque utilisateur. Cette page explique le principe sans jargon, puis montre comment WiFeel met en place la partie technique.

La technique doit rester au service de votre activité.

01

L’essentiel

Offrir un Wi-Fi ouvert à vos clients paraît simple. Sur le plan du droit, cela vous donne des responsabilités. En France, celui qui met un accès à internet à disposition du public doit conserver certaines données techniques de connexion et protéger les données personnelles traitées. Il n'est en revanche pas obligé, en principe, de relever l'identité civile de chaque utilisateur. Cette page explique le principe sans jargon, puis montre comment WiFeel met en place la partie technique.

02

Problème rencontré

Beaucoup d'établissements ouvrent un Wi-Fi "invité" avec un mot de passe collé au mur, sans journalisation ni séparation avec le réseau interne. Le souci apparaît le jour où il faut retrouver l'origine technique d'une connexion ou démontrer que le réseau client était correctement isolé du réseau de l'entreprise.

La CNIL précise qu'un établissement proposant un accès internet au public doit conserver les données techniques permettant d'identifier la source de la connexion pendant un an. L'établissement n'a, en principe, pas à demander le nom, le prénom ou une pièce d'identité pour fournir cet accès. S'il choisit de créer des comptes ou de recueillir des informations supplémentaires, d'autres durées et obligations s'appliquent. La réglementation évolue et son application dépend de votre situation : la partie juridique doit être validée selon votre activité.

03

Solution proposée par WiFeel

WiFeel traite la partie technique, celle qui rend le respect de ces obligations possible. Selon votre besoin, le dispositif peut inclure un portail captif. Avant d'accéder à internet, chaque visiteur passe alors par une page d'accueil, accepte les conditions d'usage et fournit uniquement les informations nécessaires au parcours retenu.

Derrière, le système journalise les données techniques nécessaires : source de la connexion, équipement utilisé, date et durée de la session selon la configuration. Ces données sont protégées, conservées pendant la durée applicable, puis supprimées. On sépare aussi le réseau public du réseau interne de l'entreprise, afin qu'un visiteur n'accède pas à vos fichiers ou à votre caisse. La conformité reste de la responsabilité de l'exploitant. Notre rôle est de fournir et maintenir la brique technique.

04

Déroulement de l'intervention

Échange sur votre usage : type de public, volume de connexions et parcours d'accès souhaité.

Configuration du réseau invité et, si nécessaire, d'un portail captif avec une page à vos couleurs.

Mise en place de la journalisation des données techniques et de leur conservation sécurisée.

Séparation du réseau public et du réseau interne de l'établissement.

Vérification du parcours de connexion d'un visiteur, du premier écran à l'accès effectif.

Remise d'une explication claire de ce qui est enregistré et de la durée de conservation.

05

Matériel et technologies

Un portail captif professionnel peut gérer l'accueil des visiteurs et l'acceptation des conditions d'usage. La journalisation enregistre les données techniques nécessaires, sans collecter le contenu des communications. Des réseaux virtuels séparés isolent le trafic public du trafic interne.

La supervision à distance via NinjaOne nous permet de vérifier que le dispositif tourne et que la journalisation reste active. Tout est pensé pour rester simple à exploiter côté établissement : vous n'avez pas à gérer la technique vous-même.

06

Pourquoi choisir WiFeel

WiFeel est à Montpellier et vous parle en dirigeant, pas en informaticien. On vous explique ce que la loi attend en général, ce que le dispositif enregistre, et ce que cela change pour vous. Un seul interlocuteur suit votre réseau, du conseil à la maintenance.

Nous ne remplaçons pas un avocat. Nous fournissons la brique technique qui permet de respecter les obligations, et nous vous invitons à valider votre cas précis auprès d'un professionnel du droit. Cette honnêteté vaut mieux qu'une promesse de conformité totale que personne ne peut garantir à votre place.

07

Questions fréquentes

Combien de temps faut-il conserver les données de connexion ?

La CNIL indique un délai d'un an pour les données techniques permettant d'identifier la source de la connexion ou l'équipement utilisé. D'autres durées peuvent s'appliquer si vous choisissez de recueillir des données d'identité ou de créer des comptes.

Le portail captif suffit-il à être en règle ?

Non. Il peut faciliter l'information des visiteurs et le parcours d'accès, mais il ne remplace ni la journalisation technique, ni la sécurisation du réseau, ni vos obligations d'information et de protection des données.

Dois-je demander une pièce d'identité aux clients ?

En principe non. La CNIL précise qu'un établissement proposant un Wi-Fi public n'est généralement pas obligé de relever et conserver l'identité civile de ses clients.

Qui est responsable en cas de problème ?

L'exploitant de l'accès, c'est à dire vous. Le rôle de WiFeel est de vous donner les moyens techniques d'assumer cette responsabilité.

09

Faites le point sur votre Wi-Fi public

Un Wi-Fi public sans journalisation ni séparation réseau vous expose sans que vous le voyiez. Prenez rendez-vous avec WiFeel à Montpellier pour faire le point sur votre installation et mettre en place un dispositif adapté à votre établissement.

PROCHAINE ÉTAPE

Un projet clair commence par les bonnes questions.

Montrez-nous vos espaces, votre équipement actuel et ce qui ralentit votre activité.

Parler à un spécialiste