Third-Party Vendor Data Privacy Risk Management


Summary

This practice note outlines legal requirements and best practices for mitigating third-party vendor risks by ensuring that vendor contracts comply with U.S. state privacy laws and by conducting data protection assessments (also known as "risk assessments") when vendors process personal information in ways that may present a significant risk to consumers' privacy or security.