С третьими лицами, обрабатывающими ПД не для себя, а по заданию компании (оператора ПД) и в целях, которые она поставила.
Главное условие: у третьего лица не должно быть своих целей использования и обработки ПД. Оно взаимодействует с ними исключительно для выполнения заданий оператора.
Заключать отдельное соглашение о поручении обработки ПД нужно с каждым контрагентом, которому передаются или могут передаваться данные клиентов и работников компании (например, с бухгалтером на аутсорсе). Этого требует закон «О персональных данных».
Рассмотрим на примере службы доставки
Есть некая компания, она является оператором ПД (собирает, обрабатывает и хранит персональные данные клиентов). По закону оператор обязан обеспечивать меры защиты и безопасности обработки ПД, основания для их обработки, предотвращать незаконную передачу, утечку ПД и т.д.
Чтобы доставлять товары клиентам, компания заключает соответствующие договоры с курьерскими службами. Также компания должна подписать с курьерскими службами поручение на обработку персональных данных клиентов. Требования к содержанию поручения установлены 152-ФЗ.
В договор (оферту) с клиентами необходимо включить условие о том, что в целях исполнения договора их данные в минимально необходимом объеме будут переданы курьерской службе (наименование и адрес).
Важно! По закону, если есть соглашение о поручении обработки ПД, то курьерская служба не обязана сама собирать согласия субъектов ПД (клиентов компании). Это должен делать оператор.