Vai al contenuto

ALPO31.C - Addendum Lettera Incarico AdS

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione

Addendum alla designazione di incaricato del trattamento dei dati

ed

Amministratore di sistema

Oggetto: Addendum alla lettera di incarico per il Trattamento dei dati e Amministratore di Sistema per il cliente XXXX.

Il/La sottoscritto/a XXXX, in qualità di Titolare del Trattamento dei dati personali della Società Vectorlab SRL quale legale rappresentante ed ai sensi del Codice in materia di protezione dei dati personali D.Lgs. n. 196 del 30/06/2003 e ss.mm.ii., e del Regolamento EU 2016/679 in materia di protezione dei dati personali,

Nomina la S.V Nome Cognome

Quale incaricato per il Trattamento per la sicurezza dei dati e Amministratore di Sistema per il cliente XXXX.

Ai sensi dell’art. 28 del Regolamento EU 679/2016 e delle intese intercorse, e nell’ambito dell’incarico professionale (contratto d’opera e di servizi) assegnato, Vi comunichiamo la nomina quale addendum a responsabile del trattamento per la gestione dei dati e/o dei sistemi informatici.

Nel Vostro incarico dovrete svolgere le seguenti attività (definire per ogni cliente):

  • assegnare e gestire il sistema di autenticazione informatica secondo le modalità indicate nelle politiche aziendali del sistema di gestione della sicurezza informatica di XXXX e quindi, fra le altre, generare, sostituire ed invalidare, in relazione agli strumenti ed alle applicazioni informatiche utilizzate, le password ed i Codici identificativi personali da assegnare agli incaricati del trattamento dati, svolgendo anche la funzione di custode delle copie delle credenziali;

  • disattivazione dei Codici identificativi personali, in caso di perdita della qualità che consentiva all’utente o incaricato l’accesso al sistema, oppure nel caso di mancato utilizzo dei Codici identificativi personali per oltre 6 (sei) mesi;

  • attività di monitoraggio per log di sistema, log di infrastruttura di reti e firewall, di backup e audit log;

  • predisporre ed implementare le eventuali ulteriori misure minime di sicurezza imposte dalle politiche aziendali del sistema di gestione della sicurezza informatica di XXXX per il trattamento informatico dei dati sensibili (e giudiziari, se esistenti) e per la conseguente tutela degli strumenti elettronici;

  • Gestione infrastruttura di rete aziendale (gestione sottorete XXXX per connessioni wifi da ufficio e vpn da remoto);

  • Inviare notifiche e avvisi agli utenti su possibili problemi dell'infrastruttura o possibili minacce che possano minare la sicurezza delle informazioni;

  • concordare, almeno annualmente, un Network Security Assessment per verificare eventuali problemi, suggerire e impostare azioni di miglioramento (relative alla infrastruttura di rete ufficio);

  • Gestione e manutenzione sito web XXXX.

Con la sottoscrizione della presente, l’Incaricato del Trattamento e Amministratore di Sistema accetta la presente nomina.

Genova, lì

Il Titolare del Trattamento L’Incaricato

(……) (per accettazione)

__________________________________ _________________________________