Externí zpracovatel ( účetní ) si hlavně musí dát do účetní smlouvy s klientem ( z pohledu GDPR správcem ), zejména pokud jde o OSVČ, smluvní ujednání o limitaci ( např. max. 200 tis ) náhrady případně způsobené finanční škody ( například kopírující jeho výši pojistného limitu z profesního pojištění - pokud tedy vůbec je ), což lze, dle ust. OZ ( §2896 OZ ), jinak ručí v podstatě v neomezené výši a OSVČ ještě ke všemu celým majetkem vč. osobního.
V článku uvedené informace se pochopitelně vztahují i na další činnosti při kterých dochází k nakládání s osobními údaji a zaměstnavatel si je nechává zajišťovat jinou firmou. Velmi často se jedná o zajištění BOZP a PO. Při zajištění BOZP externí firmou může docházet k zpracování osobních údajů patřících do zvláštní kategorie - o zdravotním stavu a o členství v odborech (evidence pracovních úrazů a nemocí z povolání a náhrady škod a nemajetkové újmy z nich plynoucí). Zaměstnavatel by při uzavírání smlouvy se zpracovatelem měl toto zohlednit.
V některých firmách agendu náhrad škod a nemajetkové újmy vyřizují mzdové účetní. Jedná-li se o externí firmu, je opět vhodné ve smlouvě zohlednit, že nakládá s údaji se zvláštní kategorie osobních údajů.