GDPR-sikker besøgsanalyse
Besøgsmåling lander som regel på compliance-bordet, og det bør den. Bumbee Labs driver den eneste metode til besøgsmåling i Europa, der er godkendt af en databeskyttelsesmyndighed: besøgende tælles som anonym, aggregeret statistik, og der produceres ingen personoplysninger.
Anonym og aggregeret i sit design. Der produceres ingen personoplysninger.
Privacy by design, i praksis
-
Ingen personoplysninger produceres
Alle personoplysninger slettes uigenkaldeligt, hashes aldrig og gemmes aldrig. Kun anonym, aggregeret statistik bliver tilbage.
-
Intet kræves af de besøgende
Målingen er passiv. Ingen app, intet login, ingen handling fra den besøgende, og ingen enkeltperson identificeres nogensinde.
-
Statistik, leveret som du arbejder
Besøgstal, opholdstid, strømme og tendenser leveres gennem dashboards og en dokumenteret API, klar til dine egne BI-værktøjer.
Derfor rejser besøgsmåling GDPR-spørgsmål
At tælle besøgende betyder at måle mennesker i et fysisk rum, og de fleste måder at gøre det på rører ved noget personligt: signaler fra en telefon eller billeder ved en dør. Under GDPR er alt, hvad der kan identificere en person, personoplysninger, og identifikatorer og gemte optagelser er præcis den slags materiale, forordningen er sat i verden for at holde øje med. Et compliance-team gør ret i at bremse et måleprojekt og spørge, hvad der indsamles, hvad der gemmes, og om nogen nogensinde ville kunne udpeges i dataene. De spørgsmål fortjener direkte svar, på skrift, før en eneste besøgende tælles.
Sådan besvarer metoden dem
Bumbee Labs tæller med Wi-Fi, optiske 3D-sensorer, mobilnetværksdata eller en hybrid af dem, og det samme privatlivsdesign løber gennem hver metode. Målingen er passiv: Intet installeres på en telefon, og intet kræves af den besøgende. Alle personoplysninger slettes uigenkaldeligt, hashes aldrig og gemmes aldrig, så kun anonym, aggregeret statistik bliver tilbage, og ingen enkeltperson kan identificeres. Kamera- og sensorinstallationer behandler video udelukkende til analyse og gemmer ingen personbilleder. Mobilnetværksanalysen arbejder på anonymiserede, aggregerede netværksdata uden sporing på enhedsniveau.
Det, der når dig, er statistik: besøgstal, opholdstider, strømme, andelen der går ind, og tendenser. Hele rejsen fra signal til statistik, gennem indsamling, anonymisering, filtrering, behandling og indsigt, er beskrevet trin for trin på dataleverancer.
Hvem godkendte den: det svenske Datatilsyn
Godkendelsen bag den sætning har et navn og en adresse. Den blev udstedt af det svenske Datatilsyn, Integritetsskyddsmyndigheten (IMY, tidligere Datainspektionen), myndigheden der fører tilsyn med databeskyttelse i Sverige. IMY gennemgik selve den Wi-Fi-baserede metode til persontælling: hvad der indsamles, hvad der slettes uigenkaldeligt, og hvad der bliver tilbage. Konklusionen er den, denne side hviler på: outputtet er anonym, aggregeret statistik, ikke personoplysninger.
Godkendelsen dækker den Wi-Fi-baserede metode til persontælling, og den satte den tekniske standard for alt, vi har bygget siden: 3D-sensor, LiDAR, AI-kamera og mobilnetværksmåling er designet efter det samme privacy-by-design-princip og leverer det samme anonyme output. Og fordi GDPR er én og samme forordning i hele EU og EØS, er spørgsmålet, IMY besvarede, det spørgsmål, en granskere i ethvert medlemsland tager udgangspunkt i. Jeres eget Datatilsyn fører tilsyn med den samme lov. Hvad der adskiller en metode gennemgået af en myndighed fra en leverandørs eget “GDPR-sikker”-mærke, er dækket på GDPR-sikker eller godkendt.
Hvad godkendelsen betyder for din vurdering
For en compliance-gennemgang ændrer godkendelsen udgangspunktet. Det centrale spørgsmål, om der produceres personoplysninger, er allerede stillet og besvaret dér, hvor det betyder mest, så du kan bruge statistikken uden at påtage dig privatlivsrisiko, fordi der aldrig produceres personoplysninger. Bemærk i øvrigt, at EU AI Act klassificerer kamerabaserede systemer til kategorisering af personer i fysiske rum som højrisiko-AI (Bilag III), mens Wi-Fi-baseret persontælling og mobilnetværksanalyse falder uden for denne kategori. Ved siden af den regulatoriske tryghed står den uafhængige: Metoden er valideret af forskningsverdenen, partnere og kunder, og hver installation verificeres med manuelle kontrolmålinger holdt op mod vores egne data. Står en formel vurdering på dagsordenen, samler DPIA for persontælling de spørgsmål, en DPO typisk stiller, og viser, hvor svarene findes.
Det spørger compliance-teams os om
- Hvad indsamles? Wi-Fi-signaler, som telefoner udsender, optiske tællinger i et punkt eller anonymiserede, aggregerede netværksdata, afhængigt af metoden. Indsamlingen er passiv hele vejen.
- Hvad gemmes? Kun statistik: tællinger, opholdstid, strømme og tendenser. Intet, der kan identificere nogen, bliver gemt.
- Kan nogen udpeges i dataene? Nej. Metoden er designet, så ingen enkeltperson nogensinde kan identificeres.
- Hvor ender tallene? I dashboards og en dokumenteret, pull-baseret API. Dine besøgsdata er dine, klar til de systemer, du allerede driver.
Hvem det her er til
Detailhandlere og indkøbscentre, trafikknudepunkter og lufthavne, museer, biblioteker, bymidter og udendørsreklame: steder hvor besøgstal driver reelle beslutninger, og hvor kravene til privatliv med rette er høje. Tilgangen skalerer fra en enkelt butik til hele bydele, og statistikken leveres ens i alle skalaer, så en koncern med mange lokationer kun behøver vurdere metoden én gang. Offentlige organisationer, der køber gennem udbud, kan omsætte de samme principper til krav med udbud af persontælling.
Klare svar, før du forpligter dig
Tag de spørgsmål med, som din DPO alligevel vil stille. En demo gennemgår metoden, datarejsen og dashboardet i et klart sprog, vores privatlivspolitik beskriver mere bredt, hvordan vi håndterer data, og resultaterne på casestudier viser statistikken i arbejde hos organisationer, der stillede de samme spørgsmål først.
We are very excited by this collaboration with Bumbee Labs as their data expertise will complement our IoT know-how providing an unparalleled service to our clients across several verticals, industries and markets in the Middle East.
Ofte stillede spørgsmål
Er Wi-Fi-baseret persontælling i overensstemmelse med GDPR?
Ja. Personoplysninger slettes uigenkaldeligt ved kilden, så kun aggregeret statistik bliver tilbage, og metoden er gennemgået og godkendt af en europæisk databeskyttelsesmyndighed.
Hvilken myndighed godkendte metoden?
Det svenske Datatilsyn (Integritetsskyddsmyndigheten, IMY), der gennemgik den Wi-Fi-baserede metode til persontælling: hvad der indsamles, hvad der slettes, og hvad der bliver tilbage. GDPR er den samme forordning i hele EU og EØS, så spørgsmålet, IMY besvarede, er det, enhver national gennemgang tager udgangspunkt i.
Kan enkeltpersoner identificeres eller spores?
Nej. Metoden er bygget, så ingen enkeltperson nogensinde kan identificeres. Signalerne anonymiseres og aggregeres til tællinger og strømme, og leverancen er statistik, aldrig registre over mennesker.
Gemmer kamerabaserede tællinger billeder af mennesker?
Nej. Optiske 3D-sensorer behandler video udelukkende til analyse. Der gemmes ingen personbilleder, og outputtet er tællinger og belægning, ikke optagelser.
Hvem ejer besøgsdataene?
Det gør du. Dine besøgsdata er dine og leveres som anonym statistik gennem dashboards og en API, så du kan bruge dem i dine egne systemer.
Beviser slår løfter
Se hvordan detailhandlere, trafikknudepunkter og bymidter kører på den her statistik, med privatlivet afklaret fra dag ét.