LegalMarket.ro
  • Înființări
  • Contracte
  • Litigii
  • Cadastru
  • Certificate
  • Blog
LegalMarket.ro

Contracte, litigii, infiintari firme. Echipa de avocati specializati, raspuns in 4 ore.

Program: Luni–Vineri, 09:00–18:00

Răspuns: 4 ore (zile lucratoare)

Servicii

  • Înființări & Modificări
  • Contracte
  • Litigii
  • Carte Funciară & Cadastru
  • Certificate & Extrase
  • Blog & Resurse
  • Echipa noastră
  • Contact

Contact

  • contact@legalmarket.ro
  • +40 21 000 00 00

Legal

  • Politica de Confidențialitate
  • Politica de Cookies
  • Termeni și Condiții

© 2026 LegalMarket SRL. Toate drepturile rezervate.

Platforma de asistență juridică corporativă

  1. Acasă
  2. Contracte
  3. IT, IP & GDPR
  4. BYOD. Telefonul Personal la Serviciu. Datele Companiei în Buzunarul Angajatului.
LMSpecializare: GDPR & Securitate IT

BYOD. Telefonul Personal la Serviciu. Datele Companiei în Buzunarul Angajatului.

Bring Your Own Device (BYOD) permite angajaților să folosească dispozitivele personale (smartphone, laptop, tabletă) pentru activitățile de serviciu. Avantajele sunt evidente: cost redus, flexibilitate, productivitate. Riscurile sunt la fel de evidente: pierderea controlului asupra datelor companiei, amestecul datelor personale cu cele profesionale, vulnerabilități de securitate și complicații GDPR.

Riscuri fără un document profesional:

  • •Datele companiei pe dispozitive necontrolate: fără criptare, fără parolă, fără update-uri de securitate
  • •La plecarea angajatului, datele rămân pe dispozitivul personal — fără drept legal de ștergere
  • •Breșă de securitate: telefonul pierdut sau furat conține emailuri de serviciu, documente confidențiale, acces VPN
  • •GDPR: angajatorul nu poate accesa dispozitivul personal fără consimțământ — dar trebuie să protejeze datele companiei

Ce asigurăm prin serviciile noastre:

  • ✓Politică BYOD echilibrată: protecția datelor companiei fără invadarea intimității angajatului
  • ✓Containerizare: separarea datelor profesionale de cele personale (MDM — Mobile Device Management)
  • ✓Remote wipe selectiv: ștergerea doar a datelor companiei, nu a datelor personale
  • ✓Procedură de off-boarding: ștergerea datelor companiei la încetarea raportului de muncă

Navigare rapidă

  • Cerințe Minime de Securitate
  • MDM și Containerizare
  • GDPR și Intimitatea Angajatului
  • Off-boarding și Incidente

Newsletter juridic

Primești articole, schimbări legislative și template-uri direct în inbox. Fără spam.

Te poți dezabona oricând. Vezi politica GDPR.

Cerințe Minime de Securitate

  • Dispozitive eligibile: doar dispozitive cu sistem de operare suportat (actualizări de securitate active), cu criptare hardware activată
  • Autentificare: PIN minim 6 cifre sau autentificare biometrică (fingerprint, Face ID). Blocarea automată după maximum 5 minute de inactivitate
  • Actualizări: angajatul este obligat să instaleze actualizările de securitate în maximum 7 zile de la disponibilitate
  • Interdicții: jailbreak/root (compromite securitatea hardware), instalarea de aplicații din surse necunoscute, conectarea la rețele WiFi publice nesecurizate fără VPN
  • VPN: accesul la resursele companiei doar prin VPN criptat
  • Antivirus: instalarea soluției de securitate aprobate de companie

MDM și Containerizare

  • MDM (Mobile Device Management): software instalat pe dispozitiv care permite companiei să gestioneze containerul de lucru: Microsoft Intune, VMware Workspace ONE, Samsung Knox
  • Containerizare: separarea strictă a datelor profesionale (email, documente, aplicații de serviciu) de datele personale (fotografii, aplicații personale, mesagerie)
  • Ce poate vedea compania: doar containerul de lucru — niciodată fotografiile personale, mesajele, istoricul de navigare sau aplicațiile personale ale angajatului
  • Remote wipe selectiv: la pierdere/furt sau la plecarea angajatului, compania poate șterge doar containerul de lucru, fără a afecta datele personale

GDPR și Intimitatea Angajatului

  • Principiu: angajatorul nu poate monitora dispozitivul personal al angajatului. Politica BYOD trebuie să respecte intimitatea (art. 8 CEDO, Cauza Bărbulescu v. România)
  • Consimțământ: participarea la programul BYOD este voluntară. Angajatul care refuză primește dispozitiv de serviciu
  • Transparență: angajatul este informat clar despre: ce date colectează MDM-ul, ce poate vedea/face compania pe dispozitiv, ce se întâmplă la pierdere/furt/plecare
  • Proporționalitate: măsurile de securitate trebuie să fie proporționale cu riscul. Un contabil care accesează baza de date necesită măsuri mai stricte decât un angajat care accesează doar emailul

Off-boarding și Incidente

  • La încetarea contractului: remote wipe al containerului de lucru, revocare acces VPN, revocare acces email și aplicații cloud, confirmare scrisă de la angajat
  • Pierdere/furt dispozitiv: raportare imediată la IT, remote wipe al containerului de lucru, schimbarea parolelor conturilor accesate de pe dispozitiv
  • Breșă de securitate: aplicarea procedurii de Data Breach, evaluarea datelor compromise, notificarea ANSPDCP dacă sunt afectate date personale

Dispozitivele personale la serviciu aduc flexibilitate. Politica BYOD aduce securitate.

Containerizare, remote wipe, off-boarding clar — fără compromisuri de securitate.

Întrebări frecvente

Nu puteți obliga. BYOD este voluntar — angajatul alege dacă participă. Dacă participă, acceptă instalarea MDM ca și condiție. Dacă refuză, compania trebuie să ofere alternativa: dispozitiv de serviciu. Forțarea instalării de software pe dispozitivul personal al angajatului ridică probleme de dreptul muncii și de intimitate.

Dacă folosiți containerizare (MDM cu separare date), remote wipe-ul selectiv șterge doar containerul de lucru (email de serviciu, documente, aplicații de lucru), fără a afecta fotografiile personale, aplicațiile sau mesajele angajatului. Fără containerizare, remote wipe-ul total șterge întregul dispozitiv — de aceea containerizarea este esențială.

Mai ai întrebări?

Suntem aici. Alege metoda preferată de contact.