O Regulamento Geral de Proteção de Dados (GDPR), que entrou em vigor em 25 de maio de 2018, é um regulamento de privacidade que visa proteger os dados pessoais dos residentes da UE. A GDPR define informações de identificação pessoalmente identificáveis (PIIs) como quaisquer dados que podem ser utilizados para identificar um indivíduo, sozinhos ou em conjunto com outras informações. Se uma organização coleta dados pessoais de residentes da UE, ela deve cumprir a GDPR, independentemente de onde estiver localizada.
Nesse contexto, os MSPs também estão sujeitos ao GDPR porque coletam, armazenam e processam PIIs. As informações pessoais com as quais os MSPs lidam regularmente incluem:
- Nomes, endereços residenciais, números de telefone e endereços de e-mail de clientes e membros da equipe.
- Informações da equipe, incluindo cargo atual, departamento e histórico de emprego.
- Registros de contas, incidentes, solicitações de serviço, problemas e mudanças contendo nomes de usuários, designações, locais de acomodação etc.
- Informações identificáveis sobre dispositivos emitidos para funcionários, como os números IMEI para telefones celulares.
- Detalhes sobre o suporte tecnológico fornecido a clientes ou funcionários. Por exemplo, informações sobre qualquer tecnologia de apoio (por exemplo, leitores de tela, tecnologia de conversão de voz em texto) utilizada por funcionários com necessidades especiais.