# Conformidade com o GDPR
 [CJIS](https://www.manageengine.com/br/mobile-device-management/cjis-compliant-with-mdm.html)
 [HIPAA](https://www.manageengine.com/mobile-device-management/hipaa-compliant-with-mdm.html)
 [ISO](https://www.manageengine.com/br/mobile-device-management/iso-compliant-with-mdm.html)
 [PCI](https://www.manageengine.com/mobile-device-management/pci-compliant-with-mdm.html)
 [GDPR](https://www.manageengine.com/br/mobile-device-management/gdpr-compliance-with-mdm.html)
 [RBI](https://www.manageengine.com/mobile-device-management/rbi-compliance-with-mdm.html)
 [LGPD](https://www.manageengine.com/mobile-device-management/lgpd-compliance-with-mdm.html)
**O documento a seguir detalha como o Mobile Device Manager Plus pode ajudar as empresas a atender a determinados requisitos de conformidade com o GDPR.**
O Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia (UE) é uma estrutura legal abrangente que se concentra na segurança e proteção de dados. Do ponto de vista organizacional, o GDPR estabelece as regras básicas para a coleta de dados pessoais de titulares na União Europeia, sua proteção durante todo o seu ciclo de vida, o estabelecimento e aplicação da responsabilidade pelo tratamento de dados pessoais e o estabelecimento de contramedidas em caso de violação de dados.
De agora em diante, todas as empresas que processam os dados pessoais dos titulares dos dados da UE terão de respeitar o GDPR, independentemente do local onde a sua empresa opera. Se uma empresa não cumprir os regulamentos, ela arcará com multa de até 20 milhões de euros ou 4% de seu faturamento global (o que for maior).
À medida que um número crescente de empresas em todo o mundo adota dispositivos móveis para aumentar a produtividade dos funcionários, o [gerenciamento da mobilidade empresarial (EMM)](https://www.manageengine.com/mobile-device-management/enterprise-mobility-management-emm.html) desempenhará um papel essencial para ajudar as empresas a cumprir o GDPR, garantindo a segurança e a privacidade dos dados móveis.
A tabela abaixo mostra como o Mobile Device Manager Plus pode ajudá-lo com o GDPR:
| Número do artigo do GDPR | Descrição do artigo | Como o Mobile Device Manager Plus (MDMP) ajuda? |
|---|---|---|
| 5.1.f | Os dados pessoais são processados de forma a garantir sua segurança, incluindo proteção contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental através de medidas técnicas ou organizacionais adequadas (“integridade e confidencialidade”). | Obtenha visibilidade sobre usuários de dispositivos móveis que tentam acessar seu servidor Exchange e impeça-os de acessar quaisquer dados pessoais. |
| 25.2 (i) | O controlador deve aplicar medidas técnicas e organizacionais adequadas para garantir que, por padrão, apenas os dados pessoais necessários para cada finalidade específica do processamento sejam processados. Esta obrigação aplica-se à quantidade de dados pessoais coletados, ao âmbito do seu tratamento, à duração do seu armazenamento e à sua acessibilidade. Em particular, essas medidas destinam-se a garantir que os dados pessoais não sejam disponibilizados, por padrão, a um número indefinido de indivíduos, sem a participação do titular. | Separa os espaços de trabalho pessoais e corporativos em dispositivos móveis gerenciados. Garante que dados corporativos sensíveis estejam protegidos dentro do espaço de trabalho corporativo.
- Para dispositivos pessoais de usuários finais, a organização só tem acesso no espaço de trabalho corporativo desse dispositivo.
- Os usuários finais podem remover seus dispositivos pessoais do gerenciamento do Mobile Device Manager Plus a qualquer momento. Mas, depois que um dispositivo é desconectado, ele não pode mais acessar os serviços corporativos. Além disso, todas as informações pessoais relacionadas ao dispositivo desse usuário serão removidas do servidor do Mobile Device Manager Plus (MDMP), com exceção do nome de usuário, que é necessário para fins de auditoria. |
| 30 | Cada controlador e, quando aplicável, o representante do controlador, deve manter um registro das atividades de tratamento, sua finalidade, da descrição das categorias de dados, das medidas de segurança e de um mapa abrangente do fluxo de dados sob sua responsabilidade. | Mantém um registro de todas as atividades de processamento realizadas utilizando o servidor do Mobile Device Manager Plus. |
| 32.1.a | Levando em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como o risco de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas singulares, o controlador e o operador devem implementar medidas técnicas e organizacionais adequadas para assegurar um nível de segurança apropriado ao risco, incluindo, entre outras, conforme adequado: a pseudonimização e a criptografia de dados pessoais. | Criptografa informações comerciais confidenciais, por exemplo, informações pessoais de clientes armazenadas em dispositivos móveis usados por seus funcionários. |
| 32.1.d (iv) | Um procedimento para o teste regular, acesso e avaliação da eficácia das medidas técnicas e organizacionais para garantir a segurança do processamento. | Receba notificações periódicas sobre se os dispositivos móveis gerenciados pela sua organização ainda estão em conformidade com as políticas corporativas atribuídas a eles por meio do Mobile Device Manager Plus. |
| 32.2 | Ao avaliar o nível apropriado de segurança, riscos associados ao processamento devem ser levados em consideração, em particular devido à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a dados pessoais transmitidos, armazenados ou processados de outra forma. | Evita a perda de dados e o acesso não autorizado a dados, da seguinte forma:
- Restringe o compartilhamento de dados entre aplicações gerenciadas e não gerenciadas por meio de um dispositivo móvel, incluindo, aplicações de lista de bloqueio com vulnerabilidades de segurança.
- Restringe as transferências de dados não autorizadas por USB, Wi-Fi, Bluetooth e AirDrop.
- Restringe backups de dados a serviços em nuvem de terceiros.
- Distribui com segurança documentos comerciais confidenciais do servidor Mobile Device Manager Plus para dispositivos móveis gerenciados.
- Roteia o tráfego de celular por proxy seguro e canais VPN.
- Configura alertas quando um dispositivo não fizer check-in no servidor Mobile Device Manager Plus por um período predefinido.
- Apaga remotamente dados confidenciais de dispositivos extraviados, perdidos ou roubados.
- Detecta e restringe dispositivos com jailbreak e root. |
| 32.4 | O responsável e o processador tomam medidas para garantir que um indivíduo que atue sob a supervisão do responsável, ou o processador que tem acesso aos dados pessoais, só os trate por instruções do responsável, a menos que sejam obrigados pela legislação da União ou pela legislação nacional. | Configure o acesso baseado em função para garantir que a equipe autorizada usando o servidor Mobile Device Manager Plus possa:
- Executar apenas as atividades de processamento específicas atribuídas a eles.
- Visualizar e gerenciar apenas os dispositivos atribuídos a eles. |