El establecimiento de un mecanismo de identificación y de autenticación basado en el uso de un usuario (consistente en el número de DNI) y de una contraseña para aquellos trabajadores que, en virtud de su condición de personal de un subencargado del tratamiento, tienen que poder acceder a un sistema de información para ejercer las funciones que tienen encomendadas, podría considerarse una medida de seguridad adecuada, con base jurídica en el artículo 6.1.b) del RGPD, dado que es necesario para la ejecución del contrato.