Blog Metlivi

I documenti personali e di lavoro possono coesistere in un'unica app?

Può essere sicuro conservare documenti personali e di lavoro in un'unica app se riesci a controllare in modo affidabile chi può accedere a ciascun gruppo di documenti, come vengono condivisi e cosa succede in caso di smarrimento di un account o di un dispositivo. Una semplice etichetta o cartella «lavoro» non crea un confine per la privacy. Prima di combinare i documenti, verifica i controlli dell'app relativi ad account, condivisione, esportazione ed eliminazione, e valuta se il tuo datore di lavoro ha la possibilità di gestire l'account o il dispositivo.

27 settembre 20269 min di letturaEstetica quotidiana ed espressione personaleDi Metlivi Editorial Team
Sezione 1

Cosa significa «separazione» all'interno di un'app

Una singola app può archiviare i dati in taccuini, cartelle, spazi di lavoro o profili separati. Queste etichette possono facilitare l'organizzazione dei documenti, ma il loro valore in termini di privacy dipende dalle autorizzazioni effettive dell'app. Chiediti se un'altra persona che ha accesso a uno spazio di lavoro possa anche cercare, esportare o condividere l'altro. Verifica se un link condiviso, un invito al team o un'integrazione collegata possano esporre più del semplice elemento selezionato.

Un confine più solido è rappresentato da un account distinto o da un profilo di lavoro gestito con una separazione esplicita tra dati aziendali e personali. Ad esempio, Google descrive il profilo di lavoro Android come un sistema per separare le app e i dati di lavoro dalle app e dai dati personali; l'organizzazione gestisce la parte lavorativa, mentre le app, i dati e l'utilizzo personali rimangono privati. Questo esempio riguarda il profilo di lavoro Android, non si applica automaticamente a qualsiasi app dotata di una cartella «lavoro». Consulta la [spiegazione di Google sul profilo di lavoro Android](https://support.google.com/work/android/answer/6191949?hl=en).

Anche una chiara separazione all'interno di un'app non risolve ogni dubbio sulla privacy. Il fornitore del servizio potrebbe comunque elaborare o archiviare entrambi i gruppi di documenti sotto lo stesso account. Anche la crittografia varia: Apple, ad esempio, afferma che la Protezione avanzata dati rende la maggior parte dei dati iCloud crittografata end-to-end, con responsabilità di ripristino che cambiano quando questa opzione è abilitata. Ciò dimostra perché è importante controllare le impostazioni e il modello di ripristino del servizio specifico anziché dare per scontato che ogni app cloud protegga tutti i documenti allo stesso modo. Consulta la [guida di Apple sulla Protezione avanzata dati](https://support.apple.com/en-us/108756).

Sezione 2

Un controllo pratico prima di mescolare i dati

Usa questa breve verifica per decidere se l'app offre limiti adeguati alle tue esigenze. Se non riesci a confermare un controllo importante nelle impostazioni dell'app o nelle pagine di assistenza, consideralo come non verificato e mantieni separati i documenti sensibili finché non potrai farlo.

**Identifica chi controlla l'account.** Si tratta del tuo account personale, di un account gestito dal datore di lavoro o di un profilo di lavoro su un dispositivo? Se il tuo datore di lavoro amministra l'account o il dispositivo, scopri cosa può gestire l'amministratore e cosa succede ai dati di lavoro al termine dell'accesso. Non dare per scontato che un'interfaccia dall'aspetto personale significhi che l'account sia sotto il tuo diretto controllo.
**Testa la separazione.** Cerca autorizzazioni separate per ogni spazio di lavoro o elemento. Controlla se la condivisione di un singolo file può esporre la cartella principale, se la ricerca include sia i documenti personali sia quelli di lavoro e se i collaboratori possono scaricare o ricondividere i contenuti. Un test utile consiste nel creare una voce di prova priva di dati sensibili in ciascuna area e verificare le opzioni di condivisione prima di spostare i documenti reali.
**Esamina gli accessi collegati.** Controlla quali persone, app, estensioni del browser e dispositivi hanno accesso. Un'integrazione potrebbe ricevere l'autorizzazione a leggere o modificare più dati rispetto all'unico elemento che intendevi utilizzare con essa. Rimuovi le connessioni che non ti servono più e ricontrolla gli accessi dopo aver cambiato ruolo o dispositivo.
**Proteggi accesso e recupero.** Usa una password univoca e attiva l'autenticazione a più fattori se il servizio la prevede. La FTC spiega che un secondo fattore di autenticazione può aiutare a proteggere un account anche quando la password viene rubata. Controlla anche gli indirizzi email di recupero, i numeri di telefono e i dispositivi attendibili; la privacy di un account dipende da chi può riottenerne l'accesso. Consulta la [guida della FTC sulla protezione delle password e degli account](https://consumer.ftc.gov/articles/creating-strong-passwords-and-other-ways-protect-your-accounts) e la [guida all'autenticazione a due fattori](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts).
**Comprendi esportazione ed eliminazione.** Scopri se puoi esportare i documenti personali separatamente, se l'eliminazione di uno spazio di lavoro cancella anche i documenti al suo interno e come vengono gestite le copie condivise o di backup. L'opzione di esportazione può favorire la portabilità, ma scaricare una copia non rimuove necessariamente l'originale dal servizio. Google specifica chiaramente questa distinzione nelle sue [istruzioni per scaricare i dati Google](https://support.google.com/accounts/answer/3024190?hl=en).
**Controlla dispositivi e notifiche.** Valuta se i titoli o le anteprime dei documenti di lavoro compaiono sulla schermata di blocco di un dispositivo personale, nelle notifiche o nell'elenco degli elementi recenti di un dispositivo condiviso. Usa il blocco del dispositivo, mantieni il software aggiornato ed evita di lasciare sessioni sbloccate su dispositivi utilizzati anche da altre persone.
Sezione 3

Scegli la configurazione più adatta ai documenti

Queste sono scelte pratiche di riservatezza, non garanzie assolute. Account separati possono comunque essere esposti tramite un dispositivo condiviso, una password riutilizzata o un link condiviso per errore. Al contrario, un'unica app può offrire una valida separazione se le sue autorizzazioni e l'amministrazione sono chiare e applicate in modo coerente.

Note quotidiane senza differenze significative nei permessi di accesso: un unico account può essere comodo se hai verificato le impostazioni di condivisione, ricerca e recupero.
Documenti di lavoro che devono essere visibili solo a colleghi specifici: usa uno spazio di lavoro con autorizzazioni esplicite per i membri, oppure un profilo di lavoro gestito se disponibile. Assicurati che i contenuti personali rimangano all'esterno del perimetro gestito.
Documenti personali e di lavoro che richiedono titolari, amministratori o percorsi di ripristino differenti: gli account separati sono più facili da gestire. Mantieni i documenti di lavoro nell'account designato dalla tua organizzazione.
Documenti che creerebbero problemi se esposti insieme: conservali separatamente, a meno che l'app non documenti un confine adeguato alle tue necessità e tu non abbia verificato i relativi controlli.
Sezione 4

Un rapido esempio: note su un progetto condiviso

Supponiamo di usare un'unica app per prendere appunti sia per un progetto di team sia per la pianificazione personale quotidiana. Innanzitutto, verifica se lo spazio di lavoro del progetto ha membri nominativi e se le note private sono escluse dalla ricerca e dall'esportazione del team. Quindi, controlla le impostazioni predefinite per la condivisione dei link e le integrazioni collegate. Se l'app offre solo una semplice etichetta, o se non riesci a stabilire se un amministratore possa accedere a entrambe le aree, tieni le note private in un account separato. Se l'app offre autorizzazioni distinte e il tuo test conferma che i collaboratori vedono solo lo spazio di lavoro del progetto, un'unica app può andare bene, a condizione che la gestione dell'account e il trattamento dei dati soddisfino le tue esigenze.

Questo esempio illustra un processo decisionale, non è una dichiarazione sul comportamento di una specifica app. I controlli dell'applicazione e le configurazioni aziendali variano, quindi verificali sempre nel servizio che utilizzi.

Sezione 5

Quando mantenere separati i documenti

Conserva i documenti personali e di lavoro in account o ambienti separati quando non riesci a verificare le singole autorizzazioni, l'account di lavoro è amministrato da qualcun altro, le modalità di condivisione del servizio non sono chiare o non desideri che un elemento personale sia incluso in un'esportazione aziendale o in un'azione di gestione del dispositivo. La separazione è una scelta pratica anche quando sono necessarie procedure differenti per l'accesso, il ripristino o la collaborazione.

Prima di spostare i documenti, verifica le regole di accesso della destinazione ed effettua un piccolo test con contenuti non sensibili. Accertati che le persone giuste possano aprire il materiale di lavoro e che i contenuti personali restino al di fuori dell'area condivisa. Riesamina la configurazione ogni volta che cambiano i collaboratori, i dispositivi o la titolarità dell'account.

Sezione 6

La decisione in una sola domanda

Riesci a spiegare, in parole semplici, chi può accedere a ciascun tipo di documento, come viene concesso tale accesso e come revocarlo? Se la risposta è sì — e le impostazioni dell'app supportano questa spiegazione — usare un'unica app può essere ragionevole per le tue esigenze. Se hai dei dubbi su uno qualsiasi di questi aspetti, mantieni i documenti separati finché non potrai verificarli. Una configurazione valida si basa su regole di accesso che comprendi e puoi gestire nel tempo.

Letture correlate

Continua a esplorare il tema