La protección de datos personales y el riesgo de la ciberseguridad en los procesos de auditoría previa (due diligence) en las adquisiciones y fusiones de empresas (M&A)(*)
1. Introducción. – 2. ¿Cuáles son las cuestiones para ser consideradas en un proceso de due diligence que involucre datos personales? 2.a. Mapeo de datos y calidad de los datos por transferirse. 2.b. Particularidades de los datos personales que dificultan la utilización de cláusulas de representaciones y garantías estándar. 2.c. Transferencia internacional de datos. 2.d. Contratos de tratamiento de datos personales con terceros proveedores. 2.d.i) Contratos de computación en la nube o cloud computing. 2.e. Ciberseguridad. 2.e.i) Caso de la compra de Yahoo. 2.f. Revisión de políticas de cumplimiento corporativo (compliance) en materia de administración de datos y ciberseguridad. 2.g. Responsabilidad precontractual por el tratamiento de datos personales en el procedimiento de auditoría. 2.h. Formalización de contratos auxiliares vinculados con el tratamiento de datos personales antes y después de la transacción. – 3. Conclusión.