EaseCert | GPSR Compliance
EU GDPR-képviselő (GDPR 27. cikk)
EU GDPR-képviselő (GDPR 27. cikk)
Nem sikerült betölteni az átvétel elérhetőségét
Ha vállalkozása az Európai Unión kívül rendelkezik székhellyel, de árukat vagy szolgáltatásokat kínál az EU-n belüli magánszemélyeknek, az általános adatvédelmi rendelet (GDPR) előírhatja, hogy képviselőt nevezzen ki az EU-n belül.
Az EaseCert egy EU GDPR Képviselői szolgáltatás az (EU) 2016/679 rendelet 27. cikke alapján jogosult, nem EU-s vállalkozások számára. A Németországban székelő EaseCert GmbH az Ön kijelölt kapcsolattartó pontja az Európai Unióban az érintettek és az illetékes adatvédelmi felügyeleti hatóságok számára.
Szolgáltatásunkat egy egyszeri díj éves előfizetés nélkül, gyakorlatias módot kínálva a nem uniós vállalkozásoknak az uniós képviseleti kötelezettségük teljesítésére, miközben fenntartja az egyértelmű európai kapcsolattartó pontot.
Kinek van szüksége EU GDPR képviselőre?
A GDPR 27. cikke alkalmazható az EU-n kívül letelepedett, de a 3. cikk (2) bekezdése értelmében a GDPR területi hatálya alá tartozó vállalkozásokra is.
Ez magában foglalhatja azokat a nem EU-s vállalatokat is, amelyek:
- árukat kínáljon az EU-ban tartózkodó magánszemélyeknek;
- szolgáltatásokat kínáljon az EU-ban tartózkodó magánszemélyeknek;
- online áruházakat üzemeltetni, amelyek EU-s vásárlókat céloznak meg;
- személyes adatokat kezel ezen EU-s értékesítésekkel vagy szolgáltatásokkal kapcsolatban; vagy
- figyelemmel kíséri az egyének viselkedését az EU-n belül.
Tipikus példák közé tartoznak az Egyesült Államokban, az Egyesült Királyságban, Svájcban, Kanadában, Ausztráliában, Japánban és más nem uniós országokban működő vállalatok, amelyek közvetlenül európai fogyasztóknak értékesítenek.
A 27. cikk mentességet biztosít bizonyos alkalmi adatkezelésekre, amelyek nem terjednek ki a személyes adatok különleges kategóriáinak vagy a büntetőjogi ítéletekre vonatkozó adatok nagymértékű kezelésére, és valószínűleg nem jelentenek kockázatot az egyénekre nézve. Az EaseCert a bevezetési folyamat részeként felülvizsgálhatja az Ön üzleti körülményeit annak megállapítása érdekében, hogy a 27. cikk szerinti képviseleti szolgáltatásunk megfelelő-e.
Mit jelent az EU GDPR képviselője?
Az EU GDPR képviselője az Európai Unióban letelepedett személy vagy szervezet, amelyet egy nem EU-s adatkezelő vagy adatfeldolgozó hivatalosan írásban kijelölt a GDPR 27. cikke alapján.
A képviselő könnyen elérhető kapcsolattartó pontot biztosít az EU-n belül a vállalat személyesadat-kezelésével kapcsolatos ügyekben.
Ez különbözik az adatvédelmi tisztviselő (DPO) kinevezésétől. Az EaseCert az Ön... 27. cikk EU-képviselő és nem válik az Ön adatvédelmi tisztviselőjévé, adatkezelőjévé, adatfeldolgozójává vagy általános jogi képviselőjévé.
Mit tartalmaz?
Az EaseCert GmbH kinevezése az Ön EU-s képviselőjévé
A Németországban székelő EaseCert GmbH-t hivatalosan, írásbeli megbízás révén nevezték ki az Ön EU-s képviselőjének a GDPR 27. cikke értelmében.
EU kapcsolattartó pont
Megkapja az EaseCert képviselőjétől szükséges információkat, amelyeket bele kell foglalni az adatvédelmi dokumentációjába és egyéb releváns kommunikációba.
Ez lehetővé teszi az ügyfelek, az érintettek és az Európai Unió illetékes felügyeleti hatóságai számára, hogy kapcsolatba lépjenek az Ön kijelölt EU-s képviselőjével.
Kapcsolatfelvétel az EU-s adatalanyokkal
Az EaseCert EU-s kapcsolattartó pontként működik az érintettek számára, akik a GDPR hatálya alá tartozó ügyekben kapcsolatba lépnek az Ön vállalkozásával.
Amennyiben releváns kérést vagy kommunikációt kapunk, továbbítjuk és koordináljuk azt az Ön kijelölt vállalati kapcsolattartójával, hogy szervezete felmérhesse és teljesíthesse kötelezettségeit.
Kapcsolatfelvétel az adatvédelmi hatóságokkal
Az EaseCert kapcsolattartó pontként működik az illetékes uniós adatvédelmi felügyeleti hatóságok számára a 27. cikk szerinti kinevezése hatálya alá tartozó adatkezelési tevékenységekkel kapcsolatban.
A vonatkozó kommunikációt dokumentáljuk, és továbbítjuk a kijelölt kapcsolattartónak a megfelelő intézkedések megtétele érdekében.
30. cikk Adatfeldolgozási tevékenységek nyilvántartása
Adott esetben az EaseCert támogatja az Ön számára szükséges információk karbantartását és elérhetőségét. Feldolgozási tevékenységek nyilvántartása (RoPA) a GDPR 30. cikke alapján.
Biztosítjuk a szükséges struktúrát és karbantartjuk a szervezete által szolgáltatott információkat a képviseleti funkció ellátásához. Vállalata továbbra is felelős a feldolgozási tevékenységeivel kapcsolatos teljes, pontos és aktuális információk biztosításáért.
Adatvédelmi nyilatkozatához tartozó képviselői adatok
Biztosítjuk az adatvédelmi dokumentációjához szükséges képviselői információkat, hogy az Ön EU-s képviselőjét egyértelműen azonosítani tudják az érintett érintettek.
Ez magában foglalhatja a következőket:
- EaseCert GmbH;
- Német üzleti cím;
- dedikált elektronikus elérhetőségi adatok; és
- a vállalat EU-képviselőként betöltött szerepe a GDPR 27. cikke értelmében.
Egyszeri díj, nincs éves előfizetés
Az EaseCert EU GDPR képviselői szolgáltatást nyújt a következő cégeknek: egyszeri díj.
Vannak nincsenek éves képviselői díjak vagy ismétlődő előfizetési díjak a standard szolgáltatásért.
Kinevezése továbbra is a képviselői megbízatás feltételeinek és a szolgálati feltételek folyamatos betartásának függvényében marad.
Az Ön felelőssége
Egy EU-s képviselő kinevezése nem ruházza át az Ön GDPR szerinti felelősségét az EaseCertre. Az Ön vállalata továbbra is felelős a GDPR betartásáért, mint releváns adatkezelő vagy adatfeldolgozó.
Ahhoz, hogy az EaseCert elláthassa képviseleti funkcióját, pontos és aktuális információkat kell megadnia szervezetéről és a vonatkozó adatkezelési tevékenységekről.
A lényeges változásokról is tájékoztatnia kell az EaseCertet, beleértve a következők változásait:
- a céged adatai;
- Az Ön működési területei az EU azon piacai;
- a kezelt személyes adatok kategóriái;
- a feldolgozás céljai;
- az érintettek kategóriái;
- adatfeldolgozók vagy releváns címzettek;
- nemzetközi adattovábbítások; és
- egyéb, a 30. cikk szerinti feldolgozási nyilvántartásaihoz vagy a 27. cikk szerinti képviseletéhez kapcsolódó információk.
Mi nem tartozik a csomagba?
Az EU GDPR képviselői szolgáltatás egy képviseleti és kapcsolattartói szolgáltatás. Nem korlátlan GDPR jogi vagy tanácsadói szolgáltatás.
Külön megállapodás hiányában a szolgáltatás nem tartalmazza:
- jogi tanácsadás vagy jogi képviselet;
- adatvédelmi tisztviselővé (DPO) való kinevezés;
- adatvédelmi szabályzatok kidolgozása vagy átfogó felülvizsgálata;
- Adatvédelmi hatásvizsgálatok (DPIA-k);
- adatfeldolgozási megállapodások (DPA-k) szerkesztése;
- átfogó süti- vagy hozzájárulás-kezelési auditok;
- személyes adatvédelmi incidensek kezelése;
- szabályozási vizsgálatok vagy végrehajtási eljárások;
- pereskedés vagy bíróság előtti képviselet;
- az érintettek összetett vagy szokatlanul terjedelmes kérelmei; vagy
- folyamatos, a 27. cikk szerinti képviseleti funkcióhoz nem kapcsolódó GDPR tanácsadás.
Amennyiben további megfelelőségi munkára van szükség, az EaseCert felülvizsgálja a feladat hatókörét, és külön árajánlatot ad, amennyiben a kért munka szolgáltatásaink körébe tartozik.
Hogyan működik a folyamat
1.Rendelés leadása
Vásárolja meg az EU GDPR képviselői szolgáltatását, és adja meg cége elérhetőségeit.
2. Töltse ki a GDPR információs kérelmet
Összegyűjtjük azokat az információkat, amelyek szükségesek ahhoz, hogy megértsük az Ön uniós tevékenységeit, a vonatkozó adatkezelési műveleteket és a képviseleti követelményeket.
3. Jogosultság és dokumentáció felülvizsgálata
Az EaseCert áttekinti a benyújtott információkat, és megerősíti a 27. cikk szerinti kinevezés megfelelő hatókörét.
4. Képviselői megbízatás
Az írásbeli képviseleti megbízást az Ön cége és az EaseCert GmbH készíti el és írja alá.
5. Kiállított képviselői adatok
A találkozó befejezése után megadjuk az EaseCert adatait, amelyeket beilleszthetünk az adatvédelmi nyilatkozatába és a vonatkozó GDPR dokumentációba.
6. Folyamatos uniós kapcsolattartó pont
Az EaseCert továbbra is az Ön kijelölt EU-s képviselője a megbízatásnak megfelelően, és európai kapcsolattartó pontként jár el az érintettekkel és a felügyeleti hatóságokkal folytatott kommunikáció terén.
Miért válassza az EaseCert-et?
Az EaseCert arra specializálódott, hogy segítsen az Európai Unión kívül letelepedett vállalatoknak az uniós szabályozási követelmények kezelésében egy praktikus, központosított megfelelőségi megközelítés révén.
Azoknak a vállalkozásoknak, amelyek már használják az EaseCert szolgáltatást az EU-s termékmegfelelőséghez, a GDPR-képviselet hozzáadása lehetővé teszi a szabályozási kapcsolattartási funkciók koordinálását ugyanazon a német szervezeten keresztül.
- EU-ban letelepedett képviselő: Az EaseCert GmbH megalapítása Németországban.
- Egyszeri díj: nincs éves reprezentatív előfizetés a standard szolgáltatáshoz.
- Átlátható bevezetés: a találkozóhoz szükséges információk strukturált gyűjteménye.
- Gyakorlati támogatás: az EU-ban fogadott releváns közlemények közvetlen koordinációja.
- Központosított megfelelőség: különösen alkalmas a nemzetközi e-kereskedelmi vállalkozások számára, amelyek már együttműködnek az EaseCerttel az EU piacra jutási követelményeinek terén.
Gyakran Ismételt Kérdések
Ugyanaz a 27. cikk szerinti képviselő, mint az adatvédelmi tisztviselő?
Nem. Az Általános Adatvédelmi Rendelet (GDPR) 27. cikke szerinti EU-képviselő és az adatvédelmi tisztviselő különböző funkciókat tölt be. Az EaseCert EU-képviselőként való kinevezése nem jelenti az EaseCert adatvédelmi tisztviselővé való kinevezését.
Felvehetem az EaseCert-et az adatvédelmi irányelveimbe?
Igen. A hivatalos kinevezést követően megadjuk az EaseCert GmbH képviselőjének adatait, hogy azokat belefoglalhassuk az adatvédelmi dokumentációjába.
Kell-e nyilvántartást vezetnem a feldolgozási tevékenységekről?
Elegendő és pontos információt kell szolgáltatnia az EaseCertnek a kinevezés által lefedett adatkezelési tevékenységekről. Amennyiben a 30. cikk szerinti adatkezelési tevékenységek nyilvántartása szükséges, az EaseCert a szervezete által szolgáltatott információk alapján képviseleti funkciója ellátása céljából megőrizheti a vonatkozó nyilvántartást.
Elkészítik nekem a 30. cikk szerinti jegyzőkönyvet?
Biztosítjuk a reprezentatív szolgáltatáshoz szükséges struktúrát, és a bevezetés során megadott információkat a vonatkozó feldolgozási nyilvántartásba rendszerezzük. Cége továbbra is felelős azért, hogy az alapul szolgáló információk teljesek, pontosak és naprakészek legyenek.
Milyen gyorsan lehet időpontot egyeztetni az EaseCerttel?
Egyszerű esetekben a találkozó általában néhány munkanapon belül lebonyolítható, miután megkaptuk a szükséges cégadatokat, a feldolgozási információkat és az aláírt dokumentációt.
Van éves díj?
Nem.Az EaseCert standard EU GDPR képviselői szolgáltatása egyszeri díj ellenében vehető igénybe. A standard képviselői szolgáltatásra nincs éves előfizetés.
Az EaseCert megbízása GDPR-megfelelővé teszi-e vállalkozásomat?
Nem. Az EU-képviselő kinevezése ellátja a 27. cikk szerinti képviselői feladatokat, amennyiben az adott kötelezettség alkalmazandó. A szervezete továbbra is felelős a GDPR szerinti tágabb kötelezettségeiért, beleértve a megfelelő jogalappal való feldolgozást, a szükséges adatvédelmi információk megadását, az adatvédelmi intézkedések végrehajtását és az érintettek jogainak megfelelő figyelembevételét.
Indítsa el az EU GDPR képviselői kinevezését
Ha vállalata az Európai Unión kívül rendelkezik székhellyel, és árukat értékesít vagy szolgáltatásokat nyújt az EU-ban élő ügyfeleknek, az EaseCert felmérheti a 27. cikk szerinti képviselői követelményeit, és a németországi EaseCert GmbH-n keresztül létrehozhatja az Ön uniós kapcsolattartó pontját.
Egyszeri díj. Nincs éves előfizetés. EU képviselet az EaseCert GmbH-n keresztül Németországban.
Jogalap
Az uniós képviselőre vonatkozó követelményt az (EU) 2016/679 rendelet (általános adatvédelmi rendelet) 3. és 27. cikke határozza meg. A nyilvántartási kötelezettségeket az általános adatvédelmi rendelet 30. cikke szabályozza. Az általános adatvédelmi rendelet területi hatályával és a nem uniós szervezetek képviselőinek szerepével kapcsolatban további útmutatást nyújt az Európai Adatvédelmi Testület (EDPB).
Hivatalos források:
- (EU) 2016/679 rendelet (GDPR) – EUR-Lex
- Az Európai Adatvédelmi Testület (EDPB) 2018. évi 3. számú iránymutatása a GDPR területi hatályáról
Az EaseCert EU GDPR képviselői szolgáltatása támogatja a GDPR 27. cikke által létrehozott képviseleti funkciót. Ez nem minősül jogi tanácsadásnak, adatvédelmi tisztviselői szolgáltatásnak, és nem garantálja a szervezet általános GDPR-megfelelőségét.
Részesedés
