Когда оператор поручает обработку данных другому лицу (подрядчику), между ними должен быть договор поручения обработки или соответствующий пункт в договоре.
Что обязательно прописать
- перечень действий с данными и цели обработки;
- обязанность подрядчика соблюдать конфиденциальность и меры защиты;
- требования к безопасности данных;
- запрет передавать данные третьим лицам без согласия оператора.
Типичные подрядчики
Хостинг, облачная CRM, сервис e-mail-рассылок, колл-центр, бухгалтерия на аутсорсе, веб-студия с доступом к базе. Перед субъектом за их действия отвечает оператор, поэтому выбирать подрядчиков и оформлять поручение нужно ответственно.