Текста на странице недостаточно - это только видимая часть, а за ней должна стоять реальная организация процесса. Скопированный с другого сайта текст с замененным названием - серьезный риск: там могут быть указаны данные, которые ваш клиент не собирает, или отсутствовать те, которые собирает именно он, и при проверке несоответствие текста практике - это отдельное нарушение.
Правильный порядок такой: сначала разберитесь, какие данные сайт клиента реально собирает - через формы, через регистрацию, через аналитику и виджеты, кто внутри компании имеет к ним доступ и куда они передаются дальше, например в CRM или сервис рассылок. Только после этого пишется текст под конкретный сайт: цели обработки, состав данных, сроки хранения, права пользователя, реквизиты оператора. Дальше - назначить внутри компании клиента ответственного за обработку и, если еще не подано, уведомление в Роскомнадзор.
Есть и техническая часть, которую разработчики иногда упускают: если через сайт передаются персональные данные, соединение должно идти по защищенному протоколу с действующим SSL-сертификатом, иначе данные из формы летят в открытом виде и это уже вопрос не текста, а базовой защиты. Проверьте заодно, что сертификат не просрочен и настроен правильно, а не просто «висит зеленый замок в браузере». Если нужен не просто текст, а весь процесс под ключ - от аудита до готовой политики и уведомления - такое делаем как отдельную услугу.