Tempo est. de leitura: 7 minutos Atualizado em 09.10.2026

Por Time de Conteúdo Urmobo  |  Especialistas em Android Enterprise e UEM

Seu colaborador usa o celular pessoal para trabalhar. O que acontece com os dados da empresa quando ele é demitido? Essa resposta precisa estar na sua política de BYOD — e a política precisa ser mais do que um documento que ninguém lê.

1. Por que BYOD ainda cresce em 2026 — e os riscos que crescem junto

BYOD (Bring Your Own Device) continua sendo a realidade operacional de uma parcela significativa das empresas brasileiras — especialmente em setores de serviços, vendas e tecnologia. Os motivos são econômicos e práticos: eliminar o custo de hardware para colaboradores que já têm smartphone, simplificar logística de distribuição de dispositivos, e atender à expectativa do colaborador de usar um único dispositivo para trabalho e vida pessoal.

O que cresceu junto com o BYOD é o risco — especificamente na interseção com a LGPD. A lei brasileira de proteção de dados cria obrigações claras sobre como dados pessoais de colaboradores e clientes devem ser tratados — e um dispositivo pessoal com apps corporativos acessando dados de clientes é exatamente o tipo de cenário que a LGPD busca regular.

2. Os três modelos: BYOD, COPE e COBO — qual escolher

ModeloSiglaQuem é donoMelhor para
Bring Your Own DeviceBYODColaboradorFunções de conhecimento onde o colaborador já tem bom smartphone e aceita Work Profile
Corp. Owned, Pers. EnabledCOPEEmpresaEmpresa fornece o dispositivo mas permite uso pessoal — melhor controle com boa UX
Corp. Owned, Business OnlyCOBOEmpresaOperações de campo, coletores, funções onde não há uso pessoal esperado

A decisão entre BYOD e COPE é frequentemente uma questão de custo vs controle. BYOD economiza hardware mas reduz o controle da TI. COPE aumenta o controle, mantém boa experiência para o colaborador, e ainda permite uso pessoal — mas tem o custo de fornecer o dispositivo.

3. Work Profile Android: como separar dados pessoais e corporativos sem invadir privacidade

Work Profile é a funcionalidade do Android Enterprise que torna o BYOD tecnicamente viável com respeito à privacidade. Ele cria dois espaços completamente separados no mesmo dispositivo:

Perfil pessoalPerfil de trabalho (Work Profile)
Apps pessoais: WhatsApp, Instagram, redes sociaisApps corporativos: email, CRM, Slack, apps internos
Dados pessoais: fotos, contatos pessoais, mensagensDados corporativos: emails, documentos, contatos da empresa
Gerenciado pelo usuárioGerenciado pelo MDM da empresa
Invisível para o MDM corporativoPode ser apagado remotamente pela empresa

O administrador de TI não vê apps pessoais, não vê fotos, não vê mensagens. O MDM tem acesso apenas ao Work Profile — o que está no perfil pessoal é invisível para a empresa. Isso é documentado na política de privacidade do Android Enterprise do Google e é auditável.

4. O que acontece quando o colaborador é demitido e tinha BYOD

Esse é o cenário mais crítico do ponto de vista de segurança de dados — e onde muitas empresas sem MDM ficam completamente expostas:

  • Sem MDM: dados corporativos permanecem no dispositivo pessoal do ex-colaborador indefinidamente. Email corporativo pode continuar sincronizando se as credenciais não forem revogadas imediatamente. Não há como saber quais dados estão no dispositivo.
  • Com MDM + Work Profile: no momento do offboarding, o administrador apaga o Work Profile remotamente. Em minutos, todos os apps corporativos e dados do perfil de trabalho são removidos do dispositivo. Os dados pessoais do ex-colaborador permanecem intactos — sem wipe do dispositivo inteiro.

Esse processo de offboarding seguro via MDM é uma das maiores justificativas de ROI para BYOD com Work Profile. O risco jurídico e de imagem de dados corporativos em dispositivos de ex-colaboradores é significativo — especialmente com obrigações de LGPD.

5. Compliance com LGPD em cenários BYOD

A LGPD não proíbe BYOD — mas cria obrigações específicas para qualquer tratamento de dados pessoais, incluindo dados tratados em dispositivos pessoais de colaboradores:

  • Base legal para tratamento de dados no dispositivo pessoal: precisa ser declarada (geralmente ‘execução de contrato’ ou ‘legítimo interesse’)
  • Transparência ao colaborador: ele deve saber exatamente o que a empresa pode ver e fazer no dispositivo
  • Minimização de dados: o MDM não deve coletar dados além do necessário para gerenciar o Work Profile
  • Direito de portabilidade e exclusão: ao sair, o colaborador tem direito de que os dados corporativos sejam removidos — o Work Profile garante isso tecnicamente

A política de BYOD deve incluir seção específica sobre LGPD — o que a empresa coleta, por quanto tempo, como o colaborador pode solicitar exclusão e quem é o DPO (Encarregado de Proteção de Dados) responsável.

6. Como criar uma política de BYOD que os colaboradores realmente seguem

O maior problema das políticas de BYOD não é o conteúdo legal — é a implementação. Colaboradores que não entendem a política não a seguem. As boas práticas:

  • Linguagem simples: a política deve ser lida e entendida em 10 minutos, sem advogado. Se não puder, tem texto demais.
  • Separar o que a empresa pode e não pode fazer: o colaborador precisa ter certeza de que a empresa não lê suas mensagens pessoais — deixar isso explícito e referenciado na documentação do Android Enterprise
  • Processo de onboarding claro: o colaborador recebe a política, confirma que leu, instala o perfil corporativo. Tudo documentado.
  • Processo de offboarding documentado: o colaborador sabe antecipadamente que ao sair, o Work Profile será apagado. Sem surpresa.
  • Política de reembolso (se aplicável): empresa que exige BYOD mas não cobre parte do plano de dados cria ressentimento — considerar reembolso mínimo de plano de dados

7. Checklist de implantação de BYOD com MDM

Fase legal:

  • Política de BYOD redigida com seção de LGPD
  • Aditivo ao contrato de trabalho (com assessoria jurídica trabalhista)
  • Processo de aceite documentado (assinado ou digital)

Fase técnica:

  • MDM configurado com Work Profile habilitado para BYOD
  • Política de senha do Work Profile definida
  • Apps corporativos distribuídos via Managed Google Play
  • Processo de offboarding testado: wipe de Work Profile sem afetar dados pessoais

Fase de comunicação:

  • Treinamento de 15 minutos para todos os colaboradores no modelo BYOD
  • FAQ disponível internamente sobre o que o MDM pode e não pode ver
  • Canal de dúvidas com o time de TI durante os primeiros 30 dias

8. FAQ

A empresa pode monitorar ligações ou mensagens pessoais do colaborador em BYOD?

Não. Com Work Profile, o MDM tem acesso apenas ao perfil de trabalho. Ligações, SMS, WhatsApp pessoal e qualquer outra comunicação no perfil pessoal são completamente inacessíveis para o administrador de TI. Isso é garantido tecnicamente pela arquitetura do Android Enterprise — não apenas pela política da empresa.

O colaborador pode recusar o BYOD?

Depende do contrato de trabalho e da política da empresa. Se o BYOD é uma condição do cargo, o colaborador que recusa pode não atender ao requisito da função. Juridicamente, a empresa não pode obrigar o colaborador a instalar software de gerenciamento em seu dispositivo pessoal sem contrapartida e sem transparência. A assessoria trabalhista é fundamental antes de tornar o BYOD obrigatório.

BYOD funciona com iOS (iPhone)?

Sim. iOS tem um mecanismo equivalente ao Work Profile — chamado User Enrollment — que cria separação entre apps e dados gerenciados e pessoais. A Urmobo suporta iOS User Enrollment para BYOD. A separação é menos técnica do que no Android Enterprise, mas as funcionalidades essenciais de segurança e offboarding estão disponíveis.

Qual é a versão mínima de Android para Work Profile funcionar corretamente?

Work Profile está disponível desde o Android 5.0, mas funciona de forma completa e com boa experiência de usuário a partir do Android 11. Em Android 9 e 10, algumas funcionalidades de privacidade e usabilidade estão ausentes. A recomendação para novas implementações de BYOD é exigir Android 11 como mínimo.

→ Configure Work Profile para BYOD na Urmobo e teste gratuitamente: urmobo.com.br/teste-gratis

Você também pode gostar desses artigos

Terminal Emulator (Telnet/5250) em Operações Industriais com Android

Terminal Emulator (Telnet/5250) em Operações Industriais com Android

Ler Artigo
Gestão de PoS Android em Redes de Varejo Distribuídas

Gestão de PoS Android em Redes de Varejo Distribuídas

Ler Artigo
Device Trust: por que virou pré-requisito para uma estratégia Zero Trust

Device Trust: por que virou pré-requisito para uma estratégia Zero Trust

Ler Artigo
Celular Pessoal no Trabalho: Decisão da Justiça Expõe o Risco Real do BYOD sem Gestão

Celular Pessoal no Trabalho: Decisão da Justiça Expõe o Risco Real do BYOD sem Gestão

Ler Artigo
Inventário de dispositivos em tempo real: quando ITAM e MDM precisam atuar juntos 

Inventário de dispositivos em tempo real: quando ITAM e MDM precisam atuar juntos 

Ler Artigo
PL 2338/2023: o que pode mudar na gestão de endpoints corporativos

PL 2338/2023: o que pode mudar na gestão de endpoints corporativos

Ler Artigo
Shadow AI: como impedir o uso de apps de IA não autorizados

Shadow AI: como impedir o uso de apps de IA não autorizados

Ler Artigo
Zero Trust em Endpoints Móveis: Como Aplicar na Prática

Zero Trust em Endpoints Móveis: Como Aplicar na Prática

Ler Artigo
ROI do MDM: Como Calcular e Apresentar o Valor para a Liderança

ROI do MDM: Como Calcular e Apresentar o Valor para a Liderança

Ler Artigo
Monitorar, Operar e Administrar: uma Nova Experiência para a Gestão de Endpoints

Monitorar, Operar e Administrar: uma Nova Experiência para a Gestão de Endpoints

Ler Artigo
MDM para Dispositivos Robustos: O Que Muda na Gestão de Hardware Industrial

MDM para Dispositivos Robustos: O Que Muda na Gestão de Hardware Industrial

Ler Artigo
Gestão de Dispositivos Windows em Empresas: Guia Completo 2026

Gestão de Dispositivos Windows em Empresas: Guia Completo 2026

Ler Artigo
Inscreva-se em nossa Newsletter