O documento a seguir detalha como o Mobile Device Manager Plus pode ajudar as empresas a atender a determinados requisitos de conformidade com o GDPR.
O Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia (UE) é uma estrutura legal abrangente que se concentra na segurança e proteção de dados. Do ponto de vista organizacional, o GDPR estabelece as regras básicas para a coleta de dados pessoais de titulares na União Europeia, sua proteção durante todo o seu ciclo de vida, o estabelecimento e aplicação da responsabilidade pelo tratamento de dados pessoais e o estabelecimento de contramedidas em caso de violação de dados.
De agora em diante, todas as empresas que processam os dados pessoais dos titulares dos dados da UE terão de respeitar o GDPR, independentemente do local onde a sua empresa opera. Se uma empresa não cumprir os regulamentos, ela arcará com multa de até 20 milhões de euros ou 4% de seu faturamento global (o que for maior).
À medida que um número crescente de empresas em todo o mundo adota dispositivos móveis para aumentar a produtividade dos funcionários, o gerenciamento da mobilidade empresarial (EMM) desempenhará um papel essencial para ajudar as empresas a cumprir o GDPR, garantindo a segurança e a privacidade dos dados móveis.
A tabela abaixo mostra como o Mobile Device Manager Plus pode ajudá-lo com o GDPR:
| Número do artigo do GDPR | Descrição do artigo | Como o Mobile Device Manager Plus (MDMP) ajuda? |
|---|---|---|
| 5.1.f | Os dados pessoais são processados de forma a garantir sua segurança, incluindo proteção contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental através de medidas técnicas ou organizacionais adequadas (“integridade e confidencialidade”). | Obtenha visibilidade sobre usuários de dispositivos móveis que tentam acessar seu servidor Exchange e impeça-os de acessar quaisquer dados pessoais. |
| 25.2 (i) | O controlador deve aplicar medidas técnicas e organizacionais adequadas para garantir que, por padrão, apenas os dados pessoais necessários para cada finalidade específica do processamento sejam processados. Esta obrigação aplica-se à quantidade de dados pessoais coletados, ao âmbito do seu tratamento, à duração do seu armazenamento e à sua acessibilidade. Em particular, essas medidas destinam-se a garantir que os dados pessoais não sejam disponibilizados, por padrão, a um número indefinido de indivíduos, sem a participação do titular. | Separa os espaços de trabalho pessoais e corporativos em dispositivos móveis gerenciados. Garante que dados corporativos sensíveis estejam protegidos dentro do espaço de trabalho corporativo.
|
| 30 | Cada controlador e, quando aplicável, o representante do controlador, deve manter um registro das atividades de tratamento, sua finalidade, da descrição das categorias de dados, das medidas de segurança e de um mapa abrangente do fluxo de dados sob sua responsabilidade. | Mantém um registro de todas as atividades de processamento realizadas utilizando o servidor do Mobile Device Manager Plus. |
| 32.1.a | Levando em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como o risco de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas singulares, o controlador e o operador devem implementar medidas técnicas e organizacionais adequadas para assegurar um nível de segurança apropriado ao risco, incluindo, entre outras, conforme adequado: a pseudonimização e a criptografia de dados pessoais. | Criptografa informações comerciais confidenciais, por exemplo, informações pessoais de clientes armazenadas em dispositivos móveis usados por seus funcionários. |
| 32.1.d (iv) | Um procedimento para o teste regular, acesso e avaliação da eficácia das medidas técnicas e organizacionais para garantir a segurança do processamento. | Receba notificações periódicas sobre se os dispositivos móveis gerenciados pela sua organização ainda estão em conformidade com as políticas corporativas atribuídas a eles por meio do Mobile Device Manager Plus. |
| 32.2 | Ao avaliar o nível apropriado de segurança, riscos associados ao processamento devem ser levados em consideração, em particular devido à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a dados pessoais transmitidos, armazenados ou processados de outra forma. | Evita a perda de dados e o acesso não autorizado a dados, da seguinte forma:
|
| 32.4 | O responsável e o processador tomam medidas para garantir que um indivíduo que atue sob a supervisão do responsável, ou o processador que tem acesso aos dados pessoais, só os trate por instruções do responsável, a menos que sejam obrigados pela legislação da União ou pela legislação nacional. | Configure o acesso baseado em função para garantir que a equipe autorizada usando o servidor Mobile Device Manager Plus possa:
|