6. Adottare, ai sensi dell’art.32 del GDPR, tutte le misure tecniche ed organizzative che
garantiscano un livello di sicurezza adeguato al rischio, tenuto conto della natura, dell’oggetto,
del contesto e delle finalità del trattamento effettuato in esecuzione del Contratto. Le misure
saranno aggiornate periodicamente tenendo conto delle nuove minacce e delle vulnerabilità
identificate;
7. Provvedere affinché vengano rigorosamente adottate tutte le misure idonee a ridurre al minimo
i rischi di distruzione o perdita, anche accidentale, dei dati trattati con l’attivit, di accesso non
autorizzato o di trattamento non consentito o non conforme alle finalità per le quali i dati sono
stati raccolti, tali misure saranno adottate in accordo con il titolare e nel rispetto delle linee
guida ACN;
8. Verificare periodicamente lo stato di applicazione del D.lgs.30 giugno 2003 n.196 e s.m.i. e del
Regolamento Europeo 2016/679, nonché
la corretta applicazione, il buon funzionamento dei
sistemi e, ai sensi dell’art.32 del GDPR, delle misure adottate per la tutela dei dati personali e
la conformit alle indicazioni dell’Autorit Garante e del Titolare del trattamento;
9. Implementare le misure richieste dalla Legge 90/2024 e dalle linee guida ACN, quali:
a. Crittografia dei dati personali in transito e a riposo.
b. Monitoraggio continuo e audit periodici per garantire la conformità.
c. Procedure di backup e disaster recovery per garantire la continuità operativa e la
disponibilità dei dati. I backup e le procedure di disaster recovery sono testati
annualmente per verificarne l’efficacia.
d. Aggiornamento delle misure di sicurezza almeno ogni due anni o in base all’evoluzione
delle minacce o più frequentemente in caso di identificazione di nuove minacce.
10. Garantire un piano di migrazione e gestione dei dati durante la transizione e la gestione
continuativa, come richiesto dalle normative ACN;
11. Assistere il Titolare per quanto concerne gli obblighi di notifica e ogni altra comunicazione verso
l’Autorit Garante, ove dovute;
12. Garantire la stretta osservanza dell’incarico ricevuto, escludendo qualsiasi trattamento o
utilizzo dei dati personali di titolarità della Società non coerente con gli specifici trattamenti
svolti in adempimento del Contratto;
13. Garantire la portabilit dei dati personali trattati in esecuzione del Contratto, ai sensi dell’art.
20 del GDPR, assicurando che gli stessi possano essere trasmessi in un formato strutturato, di
uso comune e leggibile da qualsiasi dispositivo automatico;
14. Assistere il Titolare del Trattamento per quanto concerne gli obblighi di notifica e ogni altra
comunicazione verso l’Autorit Garante, ove dovute assicurando che le misure siano
proporzionate alla tipologia e alla sensibilità dei dati trattati;