提供訪客WiFi有何法律責任?

向顧客開放無線上網,同時牽涉三方面責任:對訪客行為的合理管理措施、對登記資料的私隱責任,以及在共用對外位址下能否追溯到具體使用者。三者都要在網絡設計階段處理。

責任由三條線構成

第一條線是使用條款。場地應在接入頁面明確列出禁止用途、免責範圍及可暫停服務的情況,令訪客在連線前已知悉條件,並保留同意記錄。條款不能免除一切責任,但它是證明場地已採取合理管理措施的基本文件。

第二條線是個人資料。以手機號碼、電郵、房號或會員帳戶作驗證時,該等資料屬《個人資料(私隱)條例》下的個人資料,收集目的、保留期及使用範圍須明確,不得順手把驗證資料轉為推廣名單。第三條線是技術追溯:多個訪客共用同一對外IP位址時,僅憑IP位址無法指向個別使用者,日誌必須同時保留來源端口與準確時間。

接入頁

條款、私隱說明及聯絡方法應在驗證前顯示,並記錄接受條款的時間與裝置識別。

驗證方式

驗證強度應與場地風險相稱;只為防止濫用時,宜選擇收集資料較少的方式。

可追溯性

位址轉換記錄須含來源端口及時間戳,並確保全網時間同步,否則記錄無法對應。

常見驗證方式的取捨

方式收集的個人資料適用場景與注意
共用密碼基本上沒有小型店舖可行;無法識別使用者,密碼外洩後難以收回
接入頁按鈕同意裝置識別及時間保留條款同意記錄,私隱負擔最低,追溯依賴網絡日誌
手機短訊驗證手機號碼可對應使用者;須設保留期,不得挪用作推廣
房號或會員帳戶客戶身分資料酒店及會所常用;應限制前線員工可查閱的範圍
社交帳戶登入由第三方傳回的檔案資料須在私隱說明披露第三方參與及取得的資料項目

選擇時的原則是:識別能力越強,個人資料責任越重。若場地只需防止長時間佔用及濫用,接入頁同意加流量限制通常已足夠;需要對應個別使用者的場合,才引入短訊或帳戶驗證。

為何單靠IP位址不足以追溯

訪客網絡幾乎必然使用位址轉換,數十至數百個裝置共用少量對外IP位址。RFC 6302 針對這種情況提出記錄要求:面向互聯網的伺服器及網絡設備應記錄來源IP位址、來源端口及帶時區的準確時間戳,否則在共用位址環境下無法從一個IP位址還原到具體用戶。RFC 6269 則整理了位址共用帶來的各種副作用,包括追溯困難、封鎖影響無辜用戶及地理定位失準。

落實到設備層面,這代表三件事:路由器或防火牆必須開啟位址轉換日誌並保留來源端口、全網須以同一時間來源同步、日誌保留期須足以覆蓋可預見的查詢需求。若日誌只記錄「某時段有裝置上網」而無端口資料,收到查詢時實際上無法給出有意義的答案。

香港場地的實際情況

香港的商場、茶餐廳、診所及酒店多以一條商業寬頻同時支撐收銀系統、閉路電視、辦公電腦及訪客WiFi。最常見的風險並非法律條款不足,而是網絡完全平面:訪客連上同一網段後,可直接掃描到收銀機、NVR及路由器管理介面。訪客SSID應置於獨立VLAN,只放行往互聯網的流量,並在無線控制器開啟客戶端隔離。

人流密集的樓上舖及商場亦有頻譜問題。相鄰單位大量AP令2.4GHz頻段擁擠,實務上應盡量把訪客流量引導至5GHz或6GHz、控制發射功率、只選用互不重疊的2.4GHz信道,並限制每個訪客的頻寬,避免影響收銀及支付系統。

管理層面,香港場地多把WiFi外包給網絡服務商或使用第三方接入頁平台。此時應在合約中寫明日誌由哪一方保存、保留多久、如何應付執法部門要求、資料是否用於分析或推廣,以及合約終止後資料如何刪除。場地作為決定收集資料的一方,責任不會因外包而轉移。

部署檢查步驟

  1. 界定用途——確定訪客WiFi是純便利服務還是包含推廣或分析用途,據此決定收集哪些資料。
  2. 撰寫接入頁內容——列明使用條款、禁止用途、收集資料項目、保留期及聯絡方法。
  3. 分隔網絡——訪客SSID獨立VLAN、封鎖內部網段及設備管理介面、開啟客戶端隔離。
  4. 設定日誌——啟用位址轉換記錄含來源端口,配置時間同步,訂立保留期及存取權限。
  5. 限制資源——設定每客戶端頻寬上限及連線時限,保障收銀與業務流量。
  6. 訂立查詢程序——制訂接收執法部門要求的核實、批核及記錄流程。
  7. 定期覆核——檢視AP韌體、管理密碼、訪客VLAN規則及日誌是否仍按政策運作。

常見問題

場地提供免費訪客WiFi是否需要電訊牌照?
在自己場地內以固網寬頻分享方式向顧客提供無線上網,一般屬使用者自行架設的內部網絡,不涉及對外經營公共電訊服務;若計劃向公眾收費經營電訊服務或建立跨場地的對外網絡,則應先向通訊事務管理局辦公室查詢適用的牌照類別。無線裝置本身亦須使用合法頻譜及符合型號認可要求。
訪客使用WiFi作出違法行為,場地是否要負責?
責任視乎場地是否知情、有否採取合理措施及能否協助追溯。實務上場地應設使用條款、禁止違法用途、保留必要連線日誌,並在收到執法部門正式要求時依程序提供資料。完全沒有任何管理措施及記錄的網絡,在事故發生後最難自證已採取合理步驟。
收集手機號碼作驗證會否觸及私隱條例?
手機號碼可辨識個人,屬個人資料,收集須有明確目的並在收集時告知用途、保留期及查詢途徑,亦不得超出必要範圍。若驗證只為防止濫用,便不應同時把號碼用於市場推廣,除非另行取得同意;保留期亦應設限而非長期存檔。
連線日誌應保留多久?
香港並無為場地訪客WiFi訂出統一的日誌保留天數,機構應按用途、實際查詢需求及保留期最短化原則自行制訂政策並書面記錄。技術上更重要的是日誌內容完整:RFC 6302 指出在共用位址環境下,記錄必須包含來源端口及準確時間戳,否則單靠IP位址無法對應到具體用戶。
訪客網絡與內部網絡一定要分開嗎?
應該分開。訪客SSID宜置於獨立VLAN,只允許往互聯網的流量,並封鎖前往內部伺服器、收銀系統、閉路電視及網絡設備管理介面的路徑,同時開啟客戶端隔離,防止同一SSID內的裝置互相掃描。這既降低入侵風險,亦減少個人資料被旁人接觸的機會。

需要部署合規的訪客WiFi?

我們提供無線網絡勘察、訪客VLAN與接入頁設定、頻寬管理、日誌與時間同步配置,適用於餐飲、零售、酒店及辦公室場地,並交付設定紀錄供日後查核。

WhatsApp 免費報價

權威參考來源

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡系統工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。