Policy BYOD: fac-simile per l'utilizzo dello smartphone personale al lavoro

In sintesi
Una policy BYOD disciplina l'utilizzo del dispositivo mobile personale del lavoratore per finalità lavorative e serve soprattutto a delimitare ciò che l'azienda fa: solo dati e applicazioni aziendali, nessun accesso a contenuti personali, cancellazione selettiva alla fine dell'adesione. Questa pagina spiega vantaggi e rischi del BYOD, come si separano i dati, che differenza c'è tra MDM e MAM, come si gestiscono numero personale, geolocalizzazione, costi ed eventuale rimborso spese, e mette a disposizione il fac-simile in Word e PDF con 32 sezioni.
In questa guida
Il BYOD nasce quasi sempre per abitudine, non per decisione: qualcuno configura la posta aziendale sul proprio telefono, poi arriva l'app del gestionale, poi le foto dei documenti dei clienti. Quando l'azienda se ne accorge, i dati aziendali sono già distribuiti su dispositivi che non controlla, e non esiste un documento che dica chi può fare cosa.
Questo articolo spiega cosa deve contenere una policy BYOD e mette a disposizione un fac-simile pronto da adattare. Per il quadro d'insieme — privacy, art. 4 dello Statuto dei lavoratori, geolocalizzazione, reperibilità, costi, checklist — puoi partire dalla guida completa su smartphone personale e telefono aziendale.
Cos'è il BYOD
BYOD sta per Bring Your Own Device: indica l'utilizzo, da parte del lavoratore, di un dispositivo di sua proprietà — quasi sempre lo smartphone — per svolgere in tutto o in parte l'attività lavorativa. Non è una categoria giuridica: il diritto italiano non contiene una disciplina dedicata al BYOD, e si applicano le regole generali sul rapporto di lavoro, sullo Statuto dei lavoratori e sulla protezione dei dati personali. Non è quindi né vietato né automaticamente lecito: dipende da come viene organizzato.
| Elemento | Dispositivo aziendale | BYOD |
|---|---|---|
| Proprietà del dispositivo | Azienda | Lavoratore |
| Intestazione della SIM | Azienda | Lavoratore, salvo SIM aziendale dedicata |
| Perimetro gestito dall'azienda | Dispositivo e configurazione | Solo dati, account e app aziendali |
| Adesione | Assegnazione organizzativa | Volontaria e revocabile |
| Cancellazione | Anche integrale, sul dispositivo aziendale | Selettiva: mai il ripristino integrale come procedura ordinaria |
| Costi | A carico dell'azienda | Da ripartire e dichiarare per iscritto, voce per voce |
Vantaggi del BYOD
- Nessun secondo apparato da portare. È il vantaggio più concreto, e il motivo per cui i lavoratori spesso lo preferiscono.
- Nessuna curva di apprendimento. Il dispositivo è già configurato secondo le abitudini di chi lo usa.
- Attivazione rapida. Per accessi occasionali non serve acquistare, configurare e consegnare nulla.
- Meno immobilizzazioni sul parco dispositivi, se l'azienda non fornisce apparati.
Rischi da governare
- Confusione tra dati personali e aziendali. È il rischio principale: senza separazione tecnica, i documenti dei clienti finiscono nella galleria fotografica personale e le chat di lavoro nei backup privati.
- Difficoltà nella cessazione. Rimuovere i dati aziendali da un dispositivo che non è dell'azienda richiede procedure concordate in anticipo.
- Perdita del canale di contatto. Se i clienti imparano il numero privato di un collaboratore, quel canale se ne va con lui.
- Frammentazione tecnica. Modelli e versioni di sistema operativo diversi rendono più difficile garantire uno standard minimo di sicurezza.
- Ambiguità sull'orario. Se lo strumento di lavoro coincide con quello della vita privata, il confine tra dentro e fuori dall'orario si assottiglia.
Privacy: cosa cambia quando il dispositivo è del lavoratore
Uno smartphone personale contiene la parte più densa della vita privata di una persona: fotografie, conversazioni, contatti, dati delle app di salute, posizioni frequentate, applicazioni bancarie. Introdurvi dati aziendali significa far convivere due sfere con regole molto diverse, e la policy deve dichiarare dove si ferma l'azienda.
Il quadro di riferimento è il Regolamento (UE) 2016/679 (GDPR), integrato dal d.lgs. 30 giugno 2003, n. 196. Due obblighi pesano più che altrove: l'informativa specifica, preventiva e chiara, sui trattamenti connessi agli strumenti, e il principio di minimizzazione (art. 5, par. 1, lett. c), che impone di scegliere, tra due configurazioni che raggiungono lo stesso risultato, quella che raccoglie meno dati.
Separazione dei dati personali e aziendali
È la clausola tecnica più importante di una policy BYOD, perché rende verificabile ogni promessa successiva. Il fac-simile propone quattro opzioni alternative da barrare: profilo di lavoro separato sul dispositivo; applicazioni con contenitore applicativo, in cui i dati restano cifrati all'interno dell'app aziendale e cancellabili singolarmente; accesso in sola visualizzazione, senza memorizzazione di dati sul dispositivo; oppure nessuna separazione tecnica — opzione che impone regole organizzative rigorose e una valutazione attenta del perimetro dei dati trattati.
Alle opzioni tecniche si aggiungono due regole comportamentali semplici e decisive: non copiare dati aziendali nell'area personale del dispositivo, nelle gallerie fotografiche o in spazi cloud personali; salvare i documenti di lavoro nei repository aziendali e non solo in locale. Sull'archiviazione dei documenti aziendali può essere utile la guida al cloud per le aziende.
Applicazioni e permessi
Le applicazioni aziendali vanno installate dagli store ufficiali o dal canale di distribuzione aziendale, e i permessi che richiedono — rubrica, posizione, fotocamera, file — devono essere dichiarati con la loro motivazione. È un'informazione che l'azienda deve poter fornire: in sua assenza, il permesso non va concesso.
Sul versante opposto, la policy chiarisce che il lavoratore resta libero nella scelta e nell'uso delle applicazioni personali, purché non compromettano la sicurezza del dispositivo. Ciò che invece non è consentito è trattare dati aziendali con app personali: note, scanner di documenti, traduttori, servizi di intelligenza artificiale generativa non autorizzati. Il contesto sulla sicurezza è approfondito nella guida alla cybersecurity per le aziende.
MDM e MAM: qual è la differenza e cosa scegliere
MDM (Mobile Device Management) è la gestione del dispositivo, o di un profilo di lavoro al suo interno. MAM (Mobile Application Management) è la gestione delle applicazioni aziendali e dei dati che contengono. Su un dispositivo personale la scelta coerente è il MAM, oppure un MDM limitato a un profilo di lavoro separato: consente all'azienda di proteggere e rimuovere ciò che è suo senza acquisire visibilità su ciò che non lo è.
| Ambito | Cosa l'azienda può fare | Cosa l'azienda non può fare |
|---|---|---|
| Applicazioni | Distribuire, aggiornare e rimuovere le app aziendali | Vedere o rimuovere le app personali |
| Dati | Cifrare e cancellare i dati aziendali | Accedere a foto, rubrica, messaggi e file personali |
| Configurazione | Richiedere blocco schermo, cifratura e versione minima del sistema operativo | Modificare impostazioni della sfera personale |
| Posizione | Nulla, salvo quanto dichiarato nella sezione dedicata | Rilevare la posizione del lavoratore in modo sistematico |
| Contenuti | Applicare regole di condivisione ai soli dati aziendali | Ispezionare cronologia di navigazione e contenuti personali |
Sul piano dei prodotti concreti, un esempio di soluzione che copre entrambi gli approcci — profilo di lavoro separato sul dispositivo personale oppure gestione completa su quello aziendale — è illustrato nella guida al Mobile Device Management con Samsung Knox Manage, con l'elenco delle funzioni disponibili per ciascuna modalità di registrazione.
WhatsApp e messaggistica: l'account personale non è un obbligo
Chiedere a un lavoratore di usare il proprio account personale di messaggistica per finalità aziendali è una richiesta delicata: quell'account contiene la sua vita privata ed espone informazioni come foto profilo, ultimo accesso e numero. Nel fac-simile la clausola è esplicita: il lavoratore non è tenuto a utilizzare il proprio account personale, e se il canale serve all'azienda è l'azienda a metterlo a disposizione.
Restano poi le regole minime: non trasmettere dati di clienti o terzi tramite chat personali, non inserire contatti aziendali in gruppi personali, disattivare il backup delle chat su cloud personali quando contengono informazioni aziendali. E, dal lato azienda, l'impegno a non accedere alle conversazioni personali e a non chiedere l'esibizione di chat private. Su come impostare un canale professionale è dedicata la guida a WhatsApp per aziende.
Numero personale: come evitare che diventi il recapito aziendale
È il problema più concreto del BYOD. Se i clienti imparano il numero privato di un collaboratore, l'azienda perde il controllo del proprio canale di contatto e il lavoratore si ritrova un recapito in circolazione anche anni dopo la fine del rapporto — con chiamate la sera, nei fine settimana, in ferie.
La soluzione più semplice non richiede un secondo telefono: una eSIM aziendale accanto alla SIM personale, così il numero di lavoro resta dell'azienda sullo stesso dispositivo. Come funziona in pratica è spiegato nella guida ai due numeri sullo stesso smartphone; per le linee intestate all'azienda il riferimento è la consulenza sulla telefonia mobile per aziende.
Geolocalizzazione del dispositivo personale
Nel fac-simile il regime predefinito è nessuna rilevazione della posizione. La ragione è specifica del BYOD: il dispositivo è di proprietà del lavoratore, che lo porta con sé anche fuori dall'orario di lavoro, quindi la rilevazione della posizione è particolarmente invasiva. Le opzioni alternative previste sono una rilevazione attivabile dal solo lavoratore per funzioni specifiche, oppure una rilevazione prevista dall'azienda — che impone di compilare finalità, dati, frequenza, limitazione all'orario di servizio, possibilità di disattivazione fuori orario, conservazione e adempimenti.
Sicurezza minima richiesta al dispositivo personale
- Blocco schermo con codice, PIN o dato biometrico e blocco automatico dopo inattività.
- Cifratura del dispositivo attiva, dove disponibile.
- Sistema operativo e app aggiornati, senza modifiche non autorizzate al sistema (root o jailbreak).
- Installazioni solo da store ufficiali, mai da pacchetti scaricati da link.
- Reti Wi-Fi attendibili per l'accesso ai sistemi aziendali, o VPN aziendale quando fornita.
- Autenticazione a più fattori sugli account aziendali, con metodi alternativi se il lavoratore non vuole usare il proprio numero come secondo fattore.
Questi requisiti riguardano la protezione del dispositivo e non attribuiscono all'azienda alcuna facoltà di ispezione dei contenuti personali: nel fac-simile la precisazione è scritta accanto all'elenco.
Controlli: dove si ferma l'azienda
La sezione dichiara che l'azienda non effettua controlli sul dispositivo personale al di fuori del perimetro dei dati e delle applicazioni aziendali. Nel dettaglio: nessun accesso a foto, video, rubrica, messaggi personali, cronologia di navigazione, applicazioni o account personali; verifiche di conformità limitate a controlli tecnici sullo stato di sicurezza del dispositivo, con modalità automatiche e non invasive; log tecnici di accesso ai sistemi aziendali trattati per finalità di sicurezza e non per valutare la prestazione; nessun controllo occulto; verifiche individuali ammesse solo in presenza di elementi concreti e limitate a quanto strettamente necessario.
Smarrimento e furto del dispositivo personale
La procedura ha una differenza sostanziale rispetto al dispositivo aziendale: l'azienda revoca le sessioni e le credenziali di accesso ai propri sistemi e, dove tecnicamente disponibile, cancella a distanza i soli dati e account aziendali. La cancellazione integrale del dispositivo personale non viene disposta dall'azienda: se il lavoratore la ritiene opportuna, la esegue autonomamente tramite i servizi del produttore.
Restano da definire il contatto per la segnalazione, il termine massimo entro cui segnalare e la valutazione, senza ritardo, se l'evento costituisca una violazione di dati personali. In caso di furto si aggiunge la denuncia alle autorità competenti. Il danno relativo al dispositivo resta a carico del lavoratore, salvo coperture o contributi che l'azienda dichiari espressamente di riconoscere.
Costi e traffico dati: chi paga cosa
Nel fac-simile questa sezione è una tabella da compilare voce per voce — dispositivo, traffico dati, chiamate e SMS di servizio, roaming per trasferte, applicazioni e licenze, accessori richiesti dall'azienda — perché lasciare la questione implicita è la principale fonte di malintesi.
Due clausole rendono la sezione equilibrata: se l'attività richiede traffico o chiamate in misura significativa, l'azienda valuta soluzioni che non gravino sul profilo tariffario personale (SIM aziendale dedicata su dispositivo dual SIM, applicazione con numerazione aziendale, oppure fornitura di un dispositivo aziendale); e il lavoratore non è tenuto ad attivare a proprie spese opzioni tariffarie aggiuntive per esigenze aziendali.
Eventuale rimborso spese: nessun automatismo
Il riconoscimento di un rimborso o di un contributo per l'uso del dispositivo personale non è previsto in via automatica: dipende da quanto stabilito dal CCNL applicato, dalla contrattazione aziendale, dal contratto individuale o da una decisione dell'azienda, e va formalizzato per iscritto. Il fac-simile prevede cinque opzioni alternative da barrare: nessun rimborso, contributo forfettario, rimborso a documentazione, fornitura di SIM o servizi aziendali in luogo del rimborso, altro.
Va aggiunta un'avvertenza che spesso manca: il trattamento fiscale e contributivo di rimborsi, contributi e indennità dipende dalla natura e dalle modalità di erogazione e va verificato con il consulente del lavoro. Una policy non può definirne la qualificazione.
Fine del rapporto e cancellazione dei dati aziendali
L'adesione al BYOD cessa per revoca del lavoratore, per revoca dell'azienda, per cambio di mansione o per cessazione del rapporto. La revoca da parte del lavoratore non richiede motivazione e non comporta conseguenze: se la mansione richiede strumenti mobili, l'azienda fornisce un dispositivo aziendale.
| Fase | Attività | Nota |
|---|---|---|
| Revoca accessi | Disabilitazione di credenziali e sessioni attive | Contestuale alla cessazione, non successiva |
| Rimozione app aziendali | Cancellazione di app e dati aziendali | Limitata all'area aziendale se esiste separazione tecnica |
| Rimozione account posta | Cancellazione dell'account e dei messaggi memorizzati in locale | Nessun inoltro sistematico della corrispondenza verso altri account |
| Conferma | Riscontro scritto delle operazioni svolte | Tutela entrambe le parti e chiude formalmente il ciclo |
Sul fronte degli account aziendali vale anche qui l'indicazione del provvedimento n. 364 del 23 giugno 2025 (doc. web 10161563): l'account di posta individuale va disattivato e poi rimosso entro i tempi tecnici necessari, con un sistema automatico che informi i terzi e indichi indirizzi alternativi, senza mantenere un inoltro sistematico della corrispondenza. Nessuna di queste procedure è universale: sono elementi da disciplinare in base agli strumenti effettivamente in uso.
Scarica il fac-simile di Policy BYOD
Se in azienda convivono le due situazioni, i due modelli si applicano a gruppi di personale diversi: il documento da usare quando l'azienda fornisce smartphone e SIM aziendale è l'altro fac-simile del cluster.
Per approfondire privacy, art. 4, geolocalizzazione, reperibilità, costi e checklist operative, il riferimento resta la guida completa su smartphone personale e telefono aziendale.
La parte tecnica — separare i dati aziendali, distribuire le app di lavoro e rimuovere la sola area aziendale alla cessazione — richiede uno strumento dedicato. Requisiti, dispositivi compatibili e condizioni sono descritti nella pagina dedicata a Samsung Knox Manage per la gestione degli smartphone aziendali.
Disclaimer
Domande frequenti
Le risposte rapide alle domande più comuni su questo argomento.
Cos'è una policy BYOD?
L'azienda può obbligarmi ad aderire al BYOD?
L'azienda può vedere le mie foto o i miei messaggi personali?
Qual è la differenza tra MDM e MAM?
Se perdo il telefono, l'azienda può cancellare tutto?
Ho diritto a un rimborso se uso il mio telefono per lavoro?
Devo dare il mio numero personale ai clienti?
Cosa succede ai dati aziendali quando finisce il rapporto di lavoro?
Il fac-simile BYOD si può usare così come è?
Scritto da
Angelo Valzano
Consulente di telefonia aziendale ed energia · oltre 15 anni di esperienza
Digital Master TIM Business Partner · Business Academy Fastweb · Cybersecurity Essentials e 5G Transition (The Linux Foundation) · contenuti rivisti prima della pubblicazione
Fonti e approfondimenti
Riferimenti ufficiali e risorse autorevoli per approfondire l'argomento.
- Normattiva — Art. 4, legge 20 maggio 1970, n. 300Impianti audiovisivi e altri strumenti di controllo. Testo vigente: il comma 1 subordina l'installazione degli strumenti dai quali derivi anche la possibilità di controllo a distanza all'accordo sindacale o all'autorizzazione dell'Ispettorato nazionale del lavoro; il comma 3 subordina l'utilizzabilità delle informazioni raccolte all'adeguata informazione al lavoratore.
- Normattiva — Art. 7, legge 20 maggio 1970, n. 300Sanzioni disciplinari: obbligo di preventiva contestazione dell'addebito e di sentire il lavoratore a sua difesa, con le norme disciplinari portate a conoscenza del personale.
- Garante privacy — Provv. n. 364 del 23 giugno 2025 (doc. web 10161563)Account di posta elettronica aziendale mantenuto attivo e reindirizzato dopo la cessazione del rapporto: violazione degli artt. 5, par. 1, lett. a), c), e) e 13 GDPR. Rileva anche l'assenza di informativa e di un regolamento aziendale sull'utilizzo degli strumenti informatici.
- Garante privacy — Provv. n. 272 del 17 aprile 2026 (doc. web 10256882)Informativa specifica necessaria anche in presenza di accordo sindacale ex art. 4: documenti redatti ad altri fini e attività di formazione non la sostituiscono. Sanzione di 3.000 euro.
- Garante privacy — Provv. n. 382 del 28 maggio 2026 (doc. web 10259916)Geolocalizzazione di veicoli aziendali con rilevazione ogni 60 secondi: violazione del principio di minimizzazione nonostante l'accordo sindacale. Sanzione di 6.000 euro.
- Garante privacy — Provv. n. 505 del 30 novembre 2017 (doc. web 7522639)Localizzazione di dispositivi smartphone e tablet in dotazione ai dipendenti: ammessa a condizione che la rilevazione non sia continuativa né a intervalli predeterminati, con icona che segnali la funzione attiva e misure contro il trattamento di dati ultronei.
- EUR-Lex — Regolamento (UE) 2016/679 (GDPR)Testo consolidato: principi di liceità, correttezza e trasparenza, minimizzazione e limitazione della conservazione (art. 5), informativa (artt. 12-13), diritti dell'interessato (artt. 15 e seguenti).
Parliamo del tuo prossimo passo
Analizziamo gratuitamente le tue esigenze di telefonia aziendale e ti proponiamo la soluzione su misura.
Continua a leggere
Altri articoli selezionati per te sullo stesso tema.
GuideSmartphone personale al lavoro: regole, privacy, BYOD e telefono aziendale
Guida completa per titolari e lavoratori: cosa può chiedere l'azienda, privacy dello smartphone personale, art. 4 dello Statuto dei lavoratori, BYOD, app aziendali, MDM e MAM, geolocalizzazione, WhatsApp e numero personale, reperibilità, cessazione del rapporto e costi. Con checklist, albero decisionale e due fac-simile di policy da scaricare in Word e PDF.
Leggi l'articolo
GuidePolicy Smartphone Aziendale: fac-simile gratuito per aziende
Cosa deve contenere il regolamento interno su smartphone, SIM e strumenti di comunicazione aziendali, sezione per sezione: assegnazione, uso personale, applicazioni, sicurezza, geolocalizzazione, limiti dei controlli, smarrimento, restituzione e cessazione del rapporto. Con il fac-simile da scaricare in DOCX e PDF.
Leggi l'articolo
GuideWhatsApp per aziende: guida completa all'utilizzo professionale nel 2026
Guida completa all'uso professionale di WhatsApp: differenze tra Messenger, app WhatsApp Business e Business Platform, configurazione del profilo, gestione dei clienti, uso da PC, sicurezza dell'account, privacy, automazioni, AI e novita' 2026 verificate su fonti ufficiali.
Leggi l'articolo
GuideCome usare due numeri sullo stesso smartphone
Guida completa alla gestione di due numeri su un solo telefono: come funziona la Dual SIM, differenze tra SIM fisica ed eSIM, configurazione passo a passo su Android, Samsung e iPhone, dati, chiamate, SMS, WhatsApp Business, portabilita, roaming e gli errori da evitare.
Leggi l'articolo
GuideQuanta memoria serve davvero al mio nuovo smartphone?
Quanto spazio è realmente utilizzabile su un taglio dichiarato, quanto occupano foto, video in 4K, app e cache, quale taglio scegliere per ogni profilo d'uso, il confronto tra cloud e memoria interna e come dimensionare la memoria di un parco di telefoni aziendali.
Leggi l'articolo
GuideIl tuo smartphone in emergenza: come aiuta davvero chi ti soccorre
Che cosa succede quando chiami il 112 dal cellulare, come funziona la localizzazione automatica AML, come si configurano SOS emergenze, contatti di emergenza e cartella clinica su iPhone e Android, che cosa sono le reti di first responder e i defibrillatori DAE, e che cosa fare quando la copertura di rete manca.
Leggi l'articolo