Sumário
Por Time de Conteúdo Urmobo | Especialistas em Android Enterprise e UEM
Seu colaborador usa o celular pessoal para trabalhar. O que acontece com os dados da empresa quando ele é demitido? Essa resposta precisa estar na sua política de BYOD — e a política precisa ser mais do que um documento que ninguém lê.
BYOD (Bring Your Own Device) continua sendo a realidade operacional de uma parcela significativa das empresas brasileiras — especialmente em setores de serviços, vendas e tecnologia. Os motivos são econômicos e práticos: eliminar o custo de hardware para colaboradores que já têm smartphone, simplificar logística de distribuição de dispositivos, e atender à expectativa do colaborador de usar um único dispositivo para trabalho e vida pessoal.
O que cresceu junto com o BYOD é o risco — especificamente na interseção com a LGPD. A lei brasileira de proteção de dados cria obrigações claras sobre como dados pessoais de colaboradores e clientes devem ser tratados — e um dispositivo pessoal com apps corporativos acessando dados de clientes é exatamente o tipo de cenário que a LGPD busca regular.
| Modelo | Sigla | Quem é dono | Melhor para |
| Bring Your Own Device | BYOD | Colaborador | Funções de conhecimento onde o colaborador já tem bom smartphone e aceita Work Profile |
| Corp. Owned, Pers. Enabled | COPE | Empresa | Empresa fornece o dispositivo mas permite uso pessoal — melhor controle com boa UX |
| Corp. Owned, Business Only | COBO | Empresa | Operações de campo, coletores, funções onde não há uso pessoal esperado |
A decisão entre BYOD e COPE é frequentemente uma questão de custo vs controle. BYOD economiza hardware mas reduz o controle da TI. COPE aumenta o controle, mantém boa experiência para o colaborador, e ainda permite uso pessoal — mas tem o custo de fornecer o dispositivo.
Work Profile é a funcionalidade do Android Enterprise que torna o BYOD tecnicamente viável com respeito à privacidade. Ele cria dois espaços completamente separados no mesmo dispositivo:
| Perfil pessoal | Perfil de trabalho (Work Profile) |
| Apps pessoais: WhatsApp, Instagram, redes sociais | Apps corporativos: email, CRM, Slack, apps internos |
| Dados pessoais: fotos, contatos pessoais, mensagens | Dados corporativos: emails, documentos, contatos da empresa |
| Gerenciado pelo usuário | Gerenciado pelo MDM da empresa |
| Invisível para o MDM corporativo | Pode ser apagado remotamente pela empresa |
O administrador de TI não vê apps pessoais, não vê fotos, não vê mensagens. O MDM tem acesso apenas ao Work Profile — o que está no perfil pessoal é invisível para a empresa. Isso é documentado na política de privacidade do Android Enterprise do Google e é auditável.
Esse é o cenário mais crítico do ponto de vista de segurança de dados — e onde muitas empresas sem MDM ficam completamente expostas:
Esse processo de offboarding seguro via MDM é uma das maiores justificativas de ROI para BYOD com Work Profile. O risco jurídico e de imagem de dados corporativos em dispositivos de ex-colaboradores é significativo — especialmente com obrigações de LGPD.
A LGPD não proíbe BYOD — mas cria obrigações específicas para qualquer tratamento de dados pessoais, incluindo dados tratados em dispositivos pessoais de colaboradores:
A política de BYOD deve incluir seção específica sobre LGPD — o que a empresa coleta, por quanto tempo, como o colaborador pode solicitar exclusão e quem é o DPO (Encarregado de Proteção de Dados) responsável.
O maior problema das políticas de BYOD não é o conteúdo legal — é a implementação. Colaboradores que não entendem a política não a seguem. As boas práticas:
Não. Com Work Profile, o MDM tem acesso apenas ao perfil de trabalho. Ligações, SMS, WhatsApp pessoal e qualquer outra comunicação no perfil pessoal são completamente inacessíveis para o administrador de TI. Isso é garantido tecnicamente pela arquitetura do Android Enterprise — não apenas pela política da empresa.
Depende do contrato de trabalho e da política da empresa. Se o BYOD é uma condição do cargo, o colaborador que recusa pode não atender ao requisito da função. Juridicamente, a empresa não pode obrigar o colaborador a instalar software de gerenciamento em seu dispositivo pessoal sem contrapartida e sem transparência. A assessoria trabalhista é fundamental antes de tornar o BYOD obrigatório.
Sim. iOS tem um mecanismo equivalente ao Work Profile — chamado User Enrollment — que cria separação entre apps e dados gerenciados e pessoais. A Urmobo suporta iOS User Enrollment para BYOD. A separação é menos técnica do que no Android Enterprise, mas as funcionalidades essenciais de segurança e offboarding estão disponíveis.
Work Profile está disponível desde o Android 5.0, mas funciona de forma completa e com boa experiência de usuário a partir do Android 11. Em Android 9 e 10, algumas funcionalidades de privacidade e usabilidade estão ausentes. A recomendação para novas implementações de BYOD é exigir Android 11 como mínimo.
→ Configure Work Profile para BYOD na Urmobo e teste gratuitamente: urmobo.com.br/teste-gratis