Если мы «предъявляем миру» всех обработчиков, то необходимо удостовериться, что в каждом договоре с обработчиками учтены требования, предъявляемые к передаче персональных данных, а также проверить само наличие с ними договоров (например, с материнской/дочерней компанией). Кстати, последнее влечет за собой анализ корпоративных отношений и связанных с ними бизнес-процессов, в свою очередь, бизнес-процессы изменчивы, а их анализ трудоемок.
спасибо за интересную статью!
Много интересного также публикую в телеграм-канале https://t.me/privacyexpert, подписывайтесь.
Особенно важен момент, как по мне, о необходимости анализа цепочек лиц, обрабатывающих данные, что действительно может усложнить выполнение требований законодательства
Поддерживаю. В целом, если сделка связана с каким-то потоком персональных данных к контрагентам, то к договору сразу предъявляется ряд требований по 152-ФЗ. Как следствие, предъявить аналогичные требования контрагентам контрагента.