ALPR26.1.E - Requisiti di sicurezza
Revisioni
| Rev. | Data | Descrizione | Redatto | Approvato |
| 0.0 | 24/04/2026 | Prima emissione | RSGI | Amministratore Unico |
REQUISITI DI SICUREZZA
Quali fornitori di servizi per conto di Vectorlab (Committente), Azienda certificata ISO/IEC 27001, e quali nominati Responsabili/Sub-responsabili per il trattamento dei dati personali, si riportano di seguito le misure tecniche ed organizzative da adottare nel rispetto degli articoli 24, 25 e 32 del Regolamento Generale per la Protezione dei Dati 2016/679, oltre che delle Linee guida 4/2019 sull’articolo 25 “Protezione dei dati fin dalla progettazione e per impostazione predefinita” v.02 e per garantire la sicurezza delle informazioni in termini di riservatezza, integrità e disponibilità secondo la norma ISO/IEC 27001.
In particolare, e per quanto di pertinenza circa le attività previste dal Contratto in essere con Vectorlab, si renderà necessario adeguarsi alle seguenti misure:
-
misure di sicurezza da rispettare: le misure di sicurezza devono essere prese in considerazione di volta in volta in base alla tipologia di contratto/servizio oggetto di fornitura:
-
il Fornitore deve adottare al proprio interno le procedure e politiche di sicurezza definite dal Committente, con particolare riferimento alle modalità di accesso ai sistemi e alla gestione dei dati del Committente;
-
il Committente può, con un preavviso di 20 giorni solari, richiedere ulteriori attività di auditing secondo le modalità concordate con il Fornitore e comunque nel rispetto delle norme deontologiche forensi. Le risultanze di tali audit verranno comunicate al Fornitore;
-
il Fornitore deve dotarsi delle misure di sicurezza necessarie per limitare il rischio di attacchi informatici;
-
il Fornitore deve garantire il rispetto di quanto richiesto dalla normativa vigente in materia di sicurezza, anche in riferimento ai contenuti del GDPR, mettendo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza idoneo al rischio, tenuto conto dello stato dell’arte e dei costi di attuazione nonché della natura, dell’oggetto, del contesto e delle finalità del trattamento come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, e adottando procedure tecniche e organizzative volte alla gestione di eventuali violazioni di dati personali;
-
qualora il Fornitore subisca un attacco, in conseguenza del quale vengano compromesse informazioni del Committente con lui condivise, deve farsi carico delle bonifiche del caso e riportare i sistemi su cui gestisce tali informazioni in uno stato di assenza di vulnerabilità;
-
il Fornitore si impegna a trattare, trasferire e conservare le eventuali repliche dei dati oggetto di fornitura, ove autorizzate dal Committente, sempre all’interno del territorio dell’UE;
-
-
criteri di continuità operativa e il tempo massimo di indisponibilità dei servizi offerti: dipendente dalle prestazioni erogate;
-
modalità con cui le attività del Fornitore saranno monitorate e le prestazioni valutate: eventuali audit di seconda parte e monitoraggio annuale del rispetto dei requisiti di sicurezza sopra indicati, sempre in conformità alle norme deontologiche forensi;
-
per quale carico di lavoro sono garantite le prestazioni concordate: dipendente dal numero e dalla complessità delle attività che si presentano contemporaneamente (da concordarsi tra le Parti);
-
canali di comunicazione da utilizzare: E-mail, telefono, accesso al Cloud primario aziendale del Committente;
-
modalità con cui inoltrare e gestire i reclami dal Committente (o dal Committente principale) al Fornitore: PEC all’indirizzo: XXX;
-
modalità con cui devono essere gestiti i Sub-fornitori “autorizzati”: la responsabilità della gestione dei Sub-fornitori “autorizzati” è in carico al Fornitore, che ne coordina le attività e per i quali risponde in solido in caso di eventuali incidenti o scostamenti da quanto concordato, unitamente alla violazione della normativa vigente;
-
processo da seguire per modificare o aggiornare il Contratto e i requisiti tecnici: le richieste, da parte del Committente o del Fornitore, di eventuali modifiche a quanto contenuto nel Contratto o negli Allegati anche se relative a specifiche tecniche e funzionali, saranno oggetto di uno nuovo Contratto, salvo accordo integrativo del Contratto tra le Parti in forma scritta; analogamente, eventuali modifiche e richieste dal Fornitore, se condivise dal Committente, dovranno essere oggetto di accordo integrativo del Contratto tra le Parti in forma scritta;
-
casi e modalità con cui è possibile risolvere il Contratto prima della sua naturale scadenza: salvo ed impregiudicato ogni altro rimedio di legge e di Contratto, Vectorlab SRL avrà il diritto di risolvere il Contratto con effetto immediato, senza necessità di preavviso, a mezzo di comunicazione scritta in tal senso inviata al Fornitore con lettera raccomandata con ricevuta di ritorno o PEC in caso di mancato rispetto da parte del Fornitore dei requisiti contrattuali e di sicurezza;
-
modalità da seguire al momento della risoluzione del Contratto: alla cessazione delle attività, ciascuna parte sarà tenuta a non conservare copia delle informazioni e a cancellarle da ogni supporto elettronico o cartaceo, salvo che la conservazione sia resa necessaria da obbligo di legge o per la tutela dei diritti.
Genova, dd/mm/yyyy
Il Fornitore Vectorlab SRL
_____________________________ _____________________________