{"letter":{"date":"2026-03-01","place":"Bruxelles"},"policy_metadata":{"title":"Politique BYOD — Bring Your Own Device","version":"2.0","effective_date":"2026-04-01","scope_text":"Tous les travailleurs de TechFlow Solutions BV/SRL utilisant un appareil personnel à des fins professionnelles.","review_frequency":"Annuelle"},"employer":{"name":"TechFlow Solutions BV/SRL","legal_form":"Société à responsabilité limitée / Besloten vennootschap","bce":"0743.821.456","vat":"BE0743821456","onss":"5231847","address":"Rue de la Science 23, 1040 Etterbeek (Bruxelles)","joint_committee":"CP 200 — Commission paritaire des employés","social_secretariat":"Securex Sociaal Secretariaat"},"scope":{"allowed_devices":["Smartphone (iOS 17+ / Android 14+)","Tablette (iPad OS 17+ / Android 14+)","Ordinateur portable (Windows 11+ / macOS 14+)"],"platforms":["iOS 17 ou supérieur","Android 14 ou supérieur","Windows 11 ou supérieur","macOS Sonoma (14) ou supérieur"],"excluded_use_cases":["Traitement de données classifiées ou à haute sensibilité","Accès aux systèmes de production critiques","Usage par des sous-traitants non habilités"]},"security_requirements":{"mdm_mandatory":true,"mdm_solution":"Microsoft Intune (conteneur Managed Apps)","items":["Enrôlement obligatoire dans la solution MDM de l'entreprise (Microsoft Intune) dans les 5 jours ouvrables suivant la signature de la présente politique","Activation du chiffrement complet du disque/stockage de l'appareil (BitLocker / FileVault / chiffrement Android natif)","Verrouillage par code PIN d'au moins 6 chiffres, empreinte digitale ou reconnaissance faciale — délai de verrouillage automatique: 5 minutes","Mise à jour du système d'exploitation dans les 14 jours calendrier suivant la disponibilité d'un correctif de sécurité critique","Connexion via VPN d'entreprise obligatoire pour l'accès aux ressources internes (serveurs, bases de données, intranet)","Installation et maintien actif d'un antivirus approuvé par le département IT (liste disponible sur l'intranet RH)","Interdiction d'installer des applications non approuvées sur le conteneur professionnel"]},"employer_responsibilities":["Fournir, configurer et maintenir la solution MDM (Microsoft Intune) sans frais pour le travailleur","Garantir la séparation technique des données professionnelles et personnelles via la conteneurisation (Managed Apps)","Informer le travailleur par écrit de toute modification substantielle de la présente politique avec un préavis de 30 jours","Assurer le support technique pour la configuration initiale du MDM et des applications professionnelles","Ne pas accéder aux données personnelles du travailleur (photos, messages, applications privées) via la solution MDM","Conduire une analyse d'impact (DPIA) pour tout nouveau traitement de données personnelles via le MDM, conformément à l'Art. 35 RGPD"],"worker_responsibilities":["Maintenir l'appareil en bon état de fonctionnement et procéder aux mises à jour de sécurité dans les délais impartis","Signaler immédiatement (dans les 4 heures) toute perte, vol ou compromission de l'appareil au helpdesk IT et au responsable RH","Ne pas désactiver, désinstaller ou contourner les mesures de sécurité installées par l'employeur","Ne pas prêter l'appareil à des tiers (famille, amis) pour un usage professionnel impliquant des données de l'entreprise","Sauvegarder régulièrement les données personnelles sur un support indépendant du MDM","Respecter la charte informatique et la politique de sécurité de l'entreprise lors de tout usage professionnel","Ne pas stocker de données professionnelles sensibles en dehors du conteneur MDM géré"],"privacy":{"employer_access_scope":"L'employeur accède exclusivement au conteneur professionnel géré (applications, e-mails, documents d'entreprise gérés via Microsoft Intune). Aucun accès n'est possible aux photos, messages personnels, applications non gérées ou données privées du travailleur stockées sur l'appareil.","personal_data_protection":"Conformément au RGPD (Art. 5 et 25) et à la loi belge du 30 juillet 2018, les données personnelles du travailleur ne sont ni collectées, ni traitées, ni stockées par l'employeur via le MDM. La CCT n° 81 du 26 avril 2002 impose un contrôle proportionné et transparent, limité aux finalités déclarées de sécurité informatique et de protection des données de l'entreprise.","monitoring_basis":"Le contrôle de l'utilisation professionnelle de l'appareil est fondé sur les finalités légitimes de l'Art. 2 CCT 81 (sécurité du réseau et des systèmes d'information, protection des données de l'entreprise). Tout contrôle se fait par échantillonnage proportionné et ne vise pas les données personnelles.","dpia_conducted":true},"support":{"it_support_scope":"Le service IT assure le support pour la configuration MDM, l'accès aux applications d'entreprise et la résolution des incidents liés aux outils professionnels gérés. Le support matériel de l'appareil personnel demeure à charge exclusive du travailleur.","monthly_allowance_eur":25.0,"allowance_note":"Indemnité mensuelle forfaitaire de 25 EUR à titre de remboursement partiel des frais d'utilisation professionnelle de l'appareil personnel, exonérée de cotisations ONSS conformément aux Instructions administratives ONSS 2026 (frais propres à l'employeur)."},"termination":{"wipe_scope":"Lors de la fin du contrat de travail ou du retrait d'autorisation BYOD, seules les données professionnelles contenues dans le conteneur MDM géré (applications, e-mails, documents d'entreprise) seront effacées à distance. Les données personnelles du travailleur ne sont pas affectées par cette procédure.","exit_procedure":"Le travailleur doit se signaler au service IT au plus tard le dernier jour ouvrable du contrat. Le service IT procédera à la désinscription MDM, à l'effacement sélectif du conteneur professionnel et à la révocation de tous les accès professionnels dans un délai maximum de 24 heures suivant la fin du contrat.","revocation_timeline_days":1},"signatures":{"it_director":"Jan De Smedt","hr_director":"Sophie Vandenberghe","ceo":"Marc Declercq","date":"2026-03-01"}}