EaseCert | GPSR Compliance
ईयू जीडीपीआर प्रतिनिधि (अनुच्छेद 27 जीडीपीआर)
ईयू जीडीपीआर प्रतिनिधि (अनुच्छेद 27 जीडीपीआर)
पिकअप उपलब्धता लोड नहीं की जा सकी
यदि आपका व्यवसाय यूरोपीय संघ के बाहर स्थापित है, लेकिन यूरोपीय संघ में व्यक्तियों को सामान या सेवाएं प्रदान करता है, तो सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) के तहत आपको यूरोपीय संघ के भीतर एक प्रतिनिधि नियुक्त करने की आवश्यकता हो सकती है।
EaseCert एक प्रदान करता है विनियमन (ईयू) 2016/679 के अनुच्छेद 27 के तहत ईयू जीडीपीआर प्रतिनिधि सेवा पात्र गैर-यूरोपीय संघ व्यवसायों के लिए। जर्मनी में स्थापित ईज़सर्ट जीएमबीएच, यूरोपीय संघ में डेटा विषयों और सक्षम डेटा संरक्षण पर्यवेक्षी अधिकारियों के लिए आपके नामित संपर्क बिंदु के रूप में कार्य करती है।
हमारी सेवा एक के लिए प्रदान की जाती है एकमुश्त शुल्क, कोई वार्षिक सदस्यता नहीं।, गैर-यूरोपीय संघ के व्यवसायों को एक स्पष्ट यूरोपीय संपर्क बिंदु बनाए रखते हुए अपने यूरोपीय संघ के प्रतिनिधि दायित्व को पूरा करने का एक व्यावहारिक तरीका प्रदान करना।
किसे यूरोपीय संघ के जीडीपीआर प्रतिनिधि की आवश्यकता है?
अनुच्छेद 27 GDPR उन व्यवसायों पर लागू हो सकता है जो यूरोपीय संघ के बाहर स्थापित हैं लेकिन अनुच्छेद 3(2) के तहत GDPR के क्षेत्रीय दायरे में आते हैं।
इसमें गैर-यूरोपीय संघ की कंपनियां भी शामिल हो सकती हैं जो:
- यूरोपीय संघ में स्थित व्यक्तियों को सामान की पेशकश करना;
- यूरोपीय संघ में स्थित व्यक्तियों को सेवाएं प्रदान करना;
- यूरोपीय संघ के ग्राहकों को लक्षित करके ऑनलाइन दुकानें संचालित करना;
- उन यूरोपीय संघ की बिक्री या सेवाओं के संबंध में व्यक्तिगत डेटा को संसाधित करना; या
- यूरोपीय संघ के भीतर व्यक्तियों के व्यवहार की निगरानी करना।
इसके विशिष्ट उदाहरणों में संयुक्त राज्य अमेरिका, यूनाइटेड किंगडम, स्विट्जरलैंड, कनाडा, ऑस्ट्रेलिया, जापान और अन्य गैर-यूरोपीय संघ देशों में स्थित कंपनियां शामिल हैं जो सीधे यूरोपीय उपभोक्ताओं को सामान बेचती हैं।
अनुच्छेद 27 में कुछ ऐसे प्रसंस्करण के लिए छूट दी गई है जो कभी-कभार ही होता है, इसमें विशेष श्रेणियों के व्यक्तिगत डेटा या आपराधिक दोषसिद्धि डेटा का बड़े पैमाने पर प्रसंस्करण शामिल नहीं है, और जिससे व्यक्तियों को कोई जोखिम होने की संभावना नहीं है। EaseCert आपकी व्यावसायिक परिस्थितियों की समीक्षा करके यह निर्धारित कर सकता है कि क्या हमारी अनुच्छेद 27 प्रतिनिधि सेवा आपके लिए उपयुक्त है।
ईयू जीडीपीआर प्रतिनिधि कौन होता है?
ईयू जीडीपीआर प्रतिनिधि एक व्यक्ति या संगठन है जो यूरोपीय संघ के भीतर स्थापित है और जिसे गैर-ईयू नियंत्रक या प्रोसेसर द्वारा जीडीपीआर के अनुच्छेद 27 के अनुसार लिखित रूप में औपचारिक रूप से नामित किया गया है।
यह प्रतिनिधि कंपनी द्वारा व्यक्तिगत डेटा के प्रसंस्करण से संबंधित मामलों के लिए यूरोपीय संघ के भीतर एक सुलभ संपर्क बिंदु प्रदान करता है।
यह डेटा प्रोटेक्शन ऑफिसर (डीपीओ) नियुक्त करने से अलग है। ईज़सर्ट आपके लिए एक डेटा प्रोटेक्शन ऑफिसर के रूप में कार्य करता है। अनुच्छेद 27 यूरोपीय संघ प्रतिनिधि और यह आपका डीपीओ, नियंत्रक, प्रोसेसर या सामान्य कानूनी प्रतिनिधि नहीं बनता है।
इसमें क्या-क्या शामिल है?
ईज़सर्ट जीएमबीएच को आपके यूरोपीय संघ प्रतिनिधि के रूप में नियुक्त करना
जर्मनी में स्थापित ईज़सर्ट जीएमबीएच को अनुच्छेद 27 जीडीपीआर के तहत एक लिखित जनादेश के माध्यम से औपचारिक रूप से आपके यूरोपीय संघ के प्रतिनिधि के रूप में नियुक्त किया गया है।
यूरोपीय संघ संपर्क बिंदु
आपको अपनी गोपनीयता संबंधी दस्तावेज़ों और अन्य प्रासंगिक संचारों में शामिल करने के लिए आवश्यक EaseCert प्रतिनिधि की जानकारी प्राप्त होती है।
इससे यूरोपीय संघ में ग्राहकों, डेटा विषयों और सक्षम पर्यवेक्षी अधिकारियों को आपके नामित यूरोपीय संघ प्रतिनिधि से संपर्क करने की अनुमति मिलती है।
यूरोपीय संघ के डेटा विषयों के साथ संपर्क
ईज़सर्ट, जीडीपीआर के अंतर्गत आने वाले मामलों के संबंध में आपके व्यवसाय से संपर्क करने वाले डेटा विषयों के लिए यूरोपीय संघ के संपर्क बिंदु के रूप में कार्य करता है।
जब हमें कोई प्रासंगिक अनुरोध या सूचना प्राप्त होती है, तो हम उसे आपकी कंपनी के नामित संपर्क व्यक्ति के साथ अग्रेषित और समन्वयित करते हैं ताकि आपका संगठन अपने दायित्वों का आकलन और पूर्ति कर सके।
डेटा संरक्षण अधिकारियों से संपर्क करें
ईज़सर्ट, आपके अनुच्छेद 27 नियुक्ति के दायरे में आने वाली प्रसंस्करण गतिविधियों के संबंध में सक्षम यूरोपीय संघ डेटा संरक्षण पर्यवेक्षी अधिकारियों के लिए एक संपर्क बिंदु के रूप में कार्य करता है।
संबंधित सूचनाओं को दस्तावेजीकृत किया जाता है और उचित कार्रवाई के लिए आपके नामित संपर्क व्यक्ति को अग्रेषित किया जाता है।
अनुच्छेद 30 प्रसंस्करण गतिविधियों का रिकॉर्ड
जहां लागू हो, EaseCert आपकी जानकारी के रखरखाव और उपलब्धता में सहायता करता है। प्रसंस्करण गतिविधियों का रिकॉर्ड (आरओपीए) GDPR के अनुच्छेद 30 के तहत।
हम आवश्यक ढांचा प्रदान करते हैं और प्रतिनिधि कार्य के प्रयोजनों हेतु आपके संगठन द्वारा दी गई जानकारी को सुरक्षित रखते हैं। आपकी कंपनी अपनी प्रसंस्करण गतिविधियों के संबंध में पूर्ण, सटीक और अद्यतन जानकारी प्रदान करने के लिए उत्तरदायी बनी रहेगी।
आपकी गोपनीयता सूचना के लिए प्रतिनिधि विवरण
हम आपकी गोपनीयता संबंधी दस्तावेज़ों के लिए आवश्यक प्रतिनिधि जानकारी प्रदान करते हैं ताकि आपके यूरोपीय संघ के प्रतिनिधि की पहचान संबंधित डेटा विषयों द्वारा स्पष्ट रूप से की जा सके।
इसमें निम्नलिखित शामिल हो सकते हैं:
- ईज़सर्ट जीएमबीएच;
- जर्मन व्यावसायिक पता;
- समर्पित इलेक्ट्रॉनिक संपर्क जानकारी; और
- कंपनी की भूमिका, GDPR के अनुच्छेद 27 के तहत यूरोपीय संघ के प्रतिनिधि के रूप में।
एक बार का शुल्क, कोई वार्षिक सदस्यता नहीं
EaseCert एक कंपनी के लिए अपनी EU GDPR प्रतिनिधि सेवा प्रदान करता है। एकमुश्त शुल्क.
वहाँ हैं कोई वार्षिक प्रतिनिधि शुल्क या आवर्ती सदस्यता शुल्क नहीं। मानक सेवा के लिए।
आपकी नियुक्ति प्रतिनिधि जनादेश की शर्तों और सेवा शर्तों के निरंतर अनुपालन के अधीन रहेगी।
आपकी जिम्मेदारियां
यूरोपीय संघ के प्रतिनिधि की नियुक्ति से GDPR के अंतर्गत आपकी जिम्मेदारियाँ EaseCert को हस्तांतरित नहीं होती हैं। आपकी कंपनी संबंधित नियंत्रक या प्रोसेसर के रूप में GDPR का अनुपालन करने के लिए जिम्मेदार बनी रहती है।
EaseCert को प्रतिनिधि कार्य करने में सक्षम बनाने के लिए, आपको अपने संगठन और संबंधित प्रसंस्करण गतिविधियों के बारे में सटीक और अद्यतन जानकारी प्रदान करनी होगी।
आपको EaseCert को महत्वपूर्ण परिवर्तनों के बारे में भी सूचित करना होगा, जिनमें निम्नलिखित परिवर्तन शामिल हैं:
- आपकी कंपनी का विवरण;
- यूरोपीय संघ के वे बाजार जिनमें आप काम करते हैं;
- संसाधित किए गए व्यक्तिगत डेटा की श्रेणियां;
- प्रसंस्करण के प्रयोजन;
- डेटा विषयों की श्रेणियां;
- संसाधक या संबंधित प्राप्तकर्ता;
- अंतर्राष्ट्रीय डेटा स्थानांतरण; और
- अनुच्छेद 30 के तहत आपके प्रसंस्करण अभिलेखों या अनुच्छेद 27 के तहत आपके प्रतिनिधित्व से संबंधित अन्य जानकारी।
इसमें क्या शामिल नहीं है?
ईयू जीडीपीआर प्रतिनिधि सेवा एक प्रतिनिधित्व और संपर्क-बिंदु सेवा है। यह असीमित जीडीपीआर कानूनी या परामर्श सेवा नहीं है।
जब तक अलग से सहमति न हो, इस सेवा में निम्नलिखित शामिल नहीं हैं:
- कानूनी सलाह या कानूनी प्रतिनिधित्व;
- आपके डेटा संरक्षण अधिकारी (डीपीओ) के रूप में नियुक्ति;
- गोपनीयता नीतियों का मसौदा तैयार करना या उनमें व्यापक संशोधन करना;
- डेटा संरक्षण प्रभाव आकलन (डीपीआईए);
- डेटा प्रोसेसिंग समझौतों (डीपीए) का मसौदा तैयार करना;
- कुकी या सहमति प्रबंधन संबंधी व्यापक ऑडिट;
- व्यक्तिगत डेटा उल्लंघनों का प्रबंधन;
- नियामक जांच या प्रवर्तन कार्यवाही;
- न्यायालयों के समक्ष मुकदमेबाजी या प्रतिनिधित्व;
- जटिल या असामान्य रूप से व्यापक डेटा-विषय अनुरोध; या
- अनुच्छेद 27 के प्रतिनिधि कार्य से असंबंधित चल रही GDPR परामर्श सेवा।
जहां अतिरिक्त अनुपालन कार्य की आवश्यकता होती है, वहां EaseCert कार्यक्षेत्र की समीक्षा कर सकता है और यदि अनुरोधित कार्य हमारी सेवाओं के अंतर्गत आता है तो एक अलग कोटेशन प्रदान कर सकता है।
प्रक्रिया कैसे काम करती है
1.अपना आर्डर दें
ईयू जीडीपीआर प्रतिनिधि सेवा खरीदें और अपनी कंपनी के संपर्क विवरण प्रदान करें।
2. GDPR सूचना अनुरोध फॉर्म भरें।
हम आपकी यूरोपीय संघ की गतिविधियों, संबंधित प्रसंस्करण कार्यों और प्रतिनिधि आवश्यकताओं को समझने के लिए आवश्यक जानकारी एकत्र करते हैं।
3. पात्रता और दस्तावेज़ समीक्षा
ईज़सर्ट उपलब्ध कराई गई जानकारी की समीक्षा करता है और अनुच्छेद 27 के तहत नियुक्ति के उचित दायरे की पुष्टि करता है।
4. प्रतिनिधि जनादेश
लिखित प्रतिनिधि आदेश आपकी कंपनी और EaseCert GmbH के बीच तैयार और निष्पादित किया जाता है।
5. प्रतिनिधि विवरण जारी किए गए
अपॉइंटमेंट पूरा होने के बाद, हम आपको EaseCert की जानकारी प्रदान करते हैं जिसे आपकी गोपनीयता सूचना और संबंधित GDPR दस्तावेज़ों में शामिल किया जा सकता है।
6. यूरोपीय संघ का निरंतर संपर्क बिंदु
EaseCert, जनादेश के अनुसार आपका नामित यूरोपीय संघ प्रतिनिधि बना रहता है और प्रासंगिक डेटा-विषय और पर्यवेक्षी प्राधिकरण संचार के लिए यूरोपीय संपर्क बिंदु के रूप में कार्य करता है।
EaseCert को क्यों चुनें?
ईज़सर्ट यूरोपीय संघ के बाहर स्थापित कंपनियों को एक व्यावहारिक, केंद्रीकृत अनुपालन दृष्टिकोण के माध्यम से यूरोपीय संघ के नियामक आवश्यकताओं का प्रबंधन करने में मदद करने में विशेषज्ञता रखता है।
जो व्यवसाय पहले से ही यूरोपीय संघ के उत्पाद अनुपालन के लिए EaseCert का उपयोग कर रहे हैं, उनके लिए GDPR प्रतिनिधित्व जोड़ने से नियामक संपर्क कार्यों को उसी जर्मन संगठन के माध्यम से समन्वित करना संभव हो जाता है।
- यूरोपीय संघ द्वारा स्थापित प्रतिनिधि: EaseCert GmbH की स्थापना जर्मनी में हुई है।
- एकमुश्त शुल्क: मानक सेवा के लिए कोई वार्षिक प्रतिनिधि सदस्यता शुल्क नहीं है।
- स्पष्ट ऑनबोर्डिंग: आपकी नियुक्ति के लिए आवश्यक जानकारी का व्यवस्थित संग्रह।
- व्यावहारिक सहायता: यूरोपीय संघ में प्राप्त प्रासंगिक संचारों का सीधा समन्वय।
- केंद्रीकृत अनुपालन: यह विशेष रूप से उन अंतरराष्ट्रीय ई-कॉमर्स व्यवसायों के लिए उपयुक्त है जो पहले से ही यूरोपीय संघ के बाजार पहुंच संबंधी आवश्यकताओं पर EaseCert के साथ काम कर रहे हैं।
अक्सर पूछे जाने वाले प्रश्नों
क्या अनुच्छेद 27 प्रतिनिधि और डीपीओ एक ही व्यक्ति हैं?
नहीं। GDPR के अनुच्छेद 27 के तहत यूरोपीय संघ के प्रतिनिधि और डेटा संरक्षण अधिकारी के पद अलग-अलग हैं। EaseCert को आपके यूरोपीय संघ के प्रतिनिधि के रूप में नियुक्त करने का अर्थ यह नहीं है कि EaseCert को आपके डेटा संरक्षण अधिकारी के रूप में भी नियुक्त किया गया है।
क्या मैं अपनी गोपनीयता नीति में EaseCert को शामिल कर सकता हूँ?
जी हाँ। औपचारिक नियुक्ति के बाद, हम आपकी गोपनीयता संबंधी दस्तावेज़ों में शामिल करने के लिए संबंधित EaseCert GmbH प्रतिनिधि का विवरण प्रदान करते हैं।
क्या मुझे प्रोसेसिंग गतिविधियों का रिकॉर्ड प्रदान करने की आवश्यकता है?
आपको नियुक्ति के अंतर्गत आने वाली प्रसंस्करण गतिविधियों के संबंध में EaseCert को पर्याप्त और सटीक जानकारी प्रदान करनी होगी। जहां अनुच्छेद 30 के तहत प्रसंस्करण गतिविधियों का रिकॉर्ड आवश्यक है, वहां EaseCert आपके संगठन द्वारा प्रदान की गई जानकारी के आधार पर अपने प्रतिनिधि कार्य के प्रयोजनों हेतु संबंधित रिकॉर्ड रख सकता है।
क्या आप मेरे लिए अनुच्छेद 30 का रिकॉर्ड तैयार करेंगे?
हम प्रतिनिधि सेवा के लिए आवश्यक ढांचा प्रदान करते हैं और ऑनबोर्डिंग के दौरान दी गई जानकारी को संबंधित प्रोसेसिंग रिकॉर्ड में व्यवस्थित कर सकते हैं। आपकी कंपनी यह सुनिश्चित करने के लिए जिम्मेदार रहेगी कि अंतर्निहित जानकारी पूर्ण, सटीक और अद्यतन हो।
EaseCert की नियुक्ति कितनी जल्दी हो सकती है?
सरल मामलों में, आवश्यक कंपनी की जानकारी, प्रक्रिया संबंधी जानकारी और हस्ताक्षरित दस्तावेज़ प्राप्त होने के बाद आमतौर पर कुछ व्यावसायिक दिनों के भीतर नियुक्ति पूरी की जा सकती है।
क्या इसमें वार्षिक शुल्क लगता है?
नहीं।EaseCert की मानक EU GDPR प्रतिनिधि सेवा एकमुश्त शुल्क पर उपलब्ध है। मानक प्रतिनिधि सेवा के लिए कोई वार्षिक सदस्यता शुल्क नहीं है।
क्या EaseCert को नियुक्त करने से मेरा व्यवसाय GDPR के अनुरूप हो जाएगा?
नहीं। यूरोपीय संघ के प्रतिनिधि की नियुक्ति अनुच्छेद 27 के तहत प्रतिनिधि कार्य को पूरा करती है, जहां यह दायित्व लागू होता है। आपका संगठन GDPR के तहत अपने व्यापक दायित्वों के लिए जिम्मेदार बना रहता है, जिसमें प्रसंस्करण के लिए उचित कानूनी आधार रखना, आवश्यक गोपनीयता जानकारी प्रदान करना, डेटा सुरक्षा उपायों को लागू करना और डेटा-विषय अधिकारों का उचित जवाब देना शामिल है।
अपने EU GDPR प्रतिनिधि के साथ अपॉइंटमेंट शुरू करें
यदि आपकी कंपनी यूरोपीय संघ के बाहर स्थापित है और यूरोपीय संघ में ग्राहकों को सामान बेचती है या सेवाएं प्रदान करती है, तो EaseCert आपकी अनुच्छेद 27 प्रतिनिधि आवश्यकता का आकलन कर सकता है और जर्मनी में EaseCert GmbH के माध्यम से आपका यूरोपीय संघ संपर्क बिंदु स्थापित कर सकता है।
एक बार का शुल्क। कोई वार्षिक सदस्यता नहीं। जर्मनी में EaseCert GmbH के माध्यम से यूरोपीय संघ का प्रतिनिधित्व।
कानूनी आधार
यूरोपीय संघ के प्रतिनिधि की आवश्यकता विनियमन (ईयू) 2016/679 (सामान्य डेटा संरक्षण विनियमन) के अनुच्छेद 3 और 27 के तहत स्थापित की गई है। रिकॉर्ड रखने संबंधी दायित्वों को अनुच्छेद 30 GDPR के अंतर्गत संबोधित किया गया है। GDPR के क्षेत्रीय दायरे और गैर-यूरोपीय संघ के संगठनों के प्रतिनिधियों की भूमिका पर आगे का मार्गदर्शन यूरोपीय डेटा संरक्षण बोर्ड (EDPB) द्वारा प्रदान किया जाता है।
आधिकारिक सूत्र:
EaseCert की EU GDPR प्रतिनिधि सेवा, GDPR के अनुच्छेद 27 द्वारा स्थापित प्रतिनिधि कार्य का समर्थन करती है। यह कानूनी सलाह, DPO सेवाएं या किसी संगठन के समग्र GDPR अनुपालन की गारंटी नहीं है।
शेयर करना
