EaseCert | GPSR Compliance
Rappresentante GDPR UE (art. 27 GDPR)
Rappresentante GDPR UE (art. 27 GDPR)
Impossibile caricare la disponibilità del ritiro
Se la tua attività ha sede al di fuori dell'Unione Europea ma offre beni o servizi a persone fisiche residenti nell'UE, il Regolamento generale sulla protezione dei dati (GDPR) potrebbe richiederti di nominare un rappresentante all'interno dell'UE.
EaseCert fornisce un Servizio di rappresentanza GDPR UE ai sensi dell'articolo 27 del regolamento (UE) 2016/679 Per le aziende extra UE idonee. EaseCert GmbH, con sede in Germania, funge da punto di contatto designato nell'Unione Europea per gli interessati e le autorità di controllo competenti in materia di protezione dei dati.
Il nostro servizio è fornito per un Pagamento una tantum, senza abbonamento annuale., Offriamo alle imprese extra-UE un modo pratico per adempiere ai propri obblighi di rappresentanza nell'UE, mantenendo al contempo un chiaro punto di contatto europeo.
Chi ha bisogno di un rappresentante GDPR UE?
L'articolo 27 del GDPR può applicarsi alle imprese che hanno sede al di fuori dell'UE ma rientrano nell'ambito di applicazione territoriale del GDPR ai sensi dell'articolo 3, paragrafo 2.
Ciò può includere società extra UE che:
- offrire beni a persone fisiche residenti nell'UE;
- offrire servizi a persone fisiche residenti nell'UE;
- gestire negozi online rivolti a clienti dell'UE;
- trattare i dati personali in relazione a tali vendite o servizi nell'UE; o
- monitorare il comportamento degli individui all'interno dell'UE.
Tra gli esempi tipici figurano aziende con sede negli Stati Uniti, nel Regno Unito, in Svizzera, in Canada, in Australia, in Giappone e in altri paesi extra-UE che vendono direttamente ai consumatori europei.
L'articolo 27 prevede un'esenzione per alcuni trattamenti occasionali, che non includono il trattamento su larga scala di categorie particolari di dati personali o dati relativi a condanne penali e che difficilmente comportano un rischio per le persone fisiche. EaseCert può esaminare le circostanze della vostra azienda nell'ambito del processo di onboarding per determinare se il nostro servizio di rappresentanza ai sensi dell'articolo 27 sia appropriato.
Che cos'è un rappresentante UE ai sensi del GDPR?
Il rappresentante UE ai sensi del GDPR è una persona fisica o giuridica con sede nell'Unione europea, designata formalmente per iscritto da un titolare o responsabile del trattamento dei dati extra-UE ai sensi dell'articolo 27 del GDPR.
Il rappresentante funge da punto di contatto accessibile all'interno dell'UE per le questioni relative al trattamento dei dati personali da parte dell'azienda.
Questo è diverso dalla nomina di un responsabile della protezione dei dati (DPO). EaseCert agisce come tuo Articolo 27 Rappresentante dell'UE e non diventa il vostro responsabile della protezione dei dati (DPO), titolare del trattamento, responsabile del trattamento o rappresentante legale generale.
Cosa è incluso?
Nomina di EaseCert GmbH quale vostro rappresentante nell'UE.
EaseCert GmbH, con sede in Germania, è formalmente nominata vostro rappresentante UE ai sensi dell'articolo 27 del GDPR tramite mandato scritto.
Punto di contatto UE
Riceverai le informazioni necessarie del rappresentante di EaseCert da includere nella tua documentazione sulla privacy e in altre comunicazioni pertinenti.
Ciò consente ai clienti, agli interessati e alle autorità di controllo competenti nell'Unione europea di contattare il vostro rappresentante UE designato.
Contatto con gli interessati UE
EaseCert funge da punto di contatto UE per gli interessati che contattano la vostra azienda in relazione a questioni disciplinate dal GDPR.
Qualora ricevessimo una richiesta o una comunicazione pertinente, la inoltreremo e la coordineremo con il referente aziendale da voi designato, affinché la vostra organizzazione possa valutare e adempiere ai propri obblighi.
Contatto con le autorità di protezione dei dati
EaseCert funge da punto di contatto per le autorità di controllo competenti in materia di protezione dei dati dell'UE per quanto riguarda le attività di trattamento che rientrano nell'ambito della vostra nomina ai sensi dell'articolo 27.
Le comunicazioni pertinenti vengono documentate e inoltrate al referente da te designato per i provvedimenti del caso.
Articolo 30 Registro delle attività di trattamento
Ove applicabile, EaseCert supporta il mantenimento e la disponibilità delle informazioni richieste per il tuo Registro delle attività di elaborazione (RoPA) ai sensi dell'articolo 30 del GDPR.
Forniamo la struttura necessaria e gestiamo le informazioni fornite dalla vostra organizzazione ai fini della funzione di rappresentanza. La vostra azienda rimane responsabile di fornire informazioni complete, accurate e aggiornate in merito alle proprie attività di trattamento dei dati.
Dettagli rappresentativi per la tua informativa sulla privacy
Forniamo le informazioni rappresentative necessarie per la documentazione sulla privacy, in modo che il vostro rappresentante UE possa essere chiaramente identificato dagli interessati.
Ciò può includere:
- EaseCert GmbH;
- Indirizzo commerciale tedesco;
- informazioni di contatto elettroniche dedicate; e
- il ruolo della società in qualità di rappresentante UE ai sensi dell'articolo 27 del GDPR.
Pagamento una tantum, nessun abbonamento annuale.
EaseCert fornisce il suo servizio di rappresentante GDPR UE per un tariffa una tantum.
Ci sono Nessuna quota annuale di rappresentanza o costi di abbonamento ricorrenti. per il servizio standard.
La tua nomina resta soggetta ai termini del mandato di rappresentanza e al continuo rispetto delle condizioni di servizio.
Le tue responsabilità
La nomina di un rappresentante UE non trasferisce a EaseCert le vostre responsabilità ai sensi del GDPR. La vostra azienda rimane responsabile del rispetto del GDPR in qualità di titolare o responsabile del trattamento dei dati.
Per consentire a EaseCert di svolgere la funzione di rappresentante, è necessario fornire informazioni accurate e aggiornate relative alla propria organizzazione e alle attività di trattamento pertinenti.
È inoltre necessario informare EaseCert di eventuali modifiche sostanziali, incluse le modifiche a:
- I dati della tua azienda;
- Mercati dell'UE in cui operate;
- categorie di dati personali trattati;
- finalità del trattamento;
- categorie di soggetti interessati;
- responsabili del trattamento o destinatari pertinenti;
- trasferimenti internazionali di dati; e
- altre informazioni rilevanti per i tuoi dati relativi al trattamento dei dati ai sensi dell'articolo 30 o per la tua rappresentazione ai sensi dell'articolo 27.
Cosa non è incluso?
Il servizio di Rappresentante GDPR UE è un servizio di rappresentanza e punto di contatto. Non si tratta di un servizio illimitato di consulenza legale o di assistenza in materia di GDPR.
Salvo diverso accordo, il servizio non include:
- consulenza legale o rappresentanza legale;
- nomina a responsabile della protezione dei dati (DPO);
- redazione o revisione completa delle politiche sulla privacy;
- Valutazioni d'impatto sulla protezione dei dati (DPIA);
- redigere accordi sul trattamento dei dati (DPA);
- Audit completi sui cookie o sulla gestione del consenso;
- gestione delle violazioni dei dati personali;
- indagini regolamentari o procedimenti di applicazione della legge;
- contenzioso o rappresentanza dinanzi ai tribunali;
- richieste complesse o insolitamente estese da parte degli interessati; o
- Consulenza in corso in materia di GDPR, non correlata alla funzione di rappresentante ai sensi dell'articolo 27.
Qualora siano necessari ulteriori interventi di conformità, EaseCert può esaminare l'ambito di applicazione e fornire un preventivo separato se il lavoro richiesto rientra nei nostri servizi.
Come funziona il processo
1.Effettua il tuo ordine
Acquista il servizio di Rappresentante GDPR UE e fornisci i dati di contatto della tua azienda.
2. Completa la richiesta di informazioni GDPR
Raccogliamo le informazioni necessarie per comprendere le tue attività nell'UE, le relative operazioni di trattamento e i requisiti di rappresentanza.
3. Verifica dei requisiti e della documentazione
EaseCert esamina le informazioni fornite e conferma la corretta portata dell'incarico ai sensi dell'articolo 27.
4. Mandato dei rappresentanti
Il mandato di rappresentanza scritto viene redatto e sottoscritto tra la vostra azienda e EaseCert GmbH.
5. Dettagli rappresentativi rilasciati
Una volta completata la procedura, vi forniremo i dettagli di EaseCert che potrete integrare nella vostra informativa sulla privacy e nella documentazione GDPR pertinente.
6. Punto di contatto permanente con l'UE
EaseCert rimane il vostro rappresentante UE designato, in conformità al mandato, e funge da punto di contatto europeo per le comunicazioni pertinenti con gli interessati e le autorità di controllo.
Perché scegliere EaseCert?
EaseCert è specializzata nell'aiutare le aziende con sede al di fuori dell'Unione Europea a gestire i requisiti normativi dell'UE attraverso un approccio di conformità pratico e centralizzato.
Per le aziende che già utilizzano EaseCert per la conformità dei prodotti alle normative UE, l'aggiunta della rappresentanza GDPR consente di coordinare le funzioni di contatto con gli enti regolatori attraverso la stessa organizzazione tedesca.
- Rappresentante stabilito nell'UE: EaseCert GmbH ha sede in Germania.
- Costo una tantum: Nessun abbonamento annuale per i rappresentanti per il servizio standard.
- Un processo di onboarding chiaro: Raccolta strutturata delle informazioni necessarie per la prenotazione dell'appuntamento.
- Supporto pratico: coordinamento diretto delle comunicazioni pertinenti ricevute nell'UE.
- Conformità centralizzata: Particolarmente adatto alle aziende di e-commerce internazionali che già collaborano con EaseCert per i requisiti di accesso al mercato UE.
Domande frequenti
Il rappresentante ai sensi dell'articolo 27 è la stessa cosa del DPO (Responsabile della protezione dei dati)?
No. Il rappresentante UE ai sensi dell'articolo 27 del GDPR e il responsabile della protezione dei dati svolgono funzioni diverse. La nomina di EaseCert come rappresentante UE non comporta la nomina di EaseCert come responsabile della protezione dei dati.
Posso includere EaseCert nella mia informativa sulla privacy?
Sì. Dopo la nomina formale, vi forniremo i dati del rappresentante di EaseCert GmbH da includere nella documentazione sulla privacy.
Devo fornire un resoconto delle attività di trattamento?
È necessario fornire a EaseCert informazioni sufficienti e accurate in merito alle attività di trattamento dei dati oggetto dell'incarico. Qualora sia richiesto un registro delle attività di trattamento ai sensi dell'articolo 30, EaseCert può conservare il relativo registro ai fini della propria funzione di rappresentanza, sulla base delle informazioni fornite dalla vostra organizzazione.
Potete preparare per me la documentazione prevista dall'articolo 30?
Forniamo la struttura necessaria per il servizio di rappresentanza e possiamo organizzare le informazioni fornite durante la fase di onboarding nel relativo fascicolo di elaborazione. La vostra azienda rimane responsabile di garantire che le informazioni di base siano complete, accurate e aggiornate.
Quanto tempo ci vuole per ottenere la nomina da EaseCert?
Nei casi più semplici, la procedura può essere completata in genere entro pochi giorni lavorativi dal ricevimento delle informazioni aziendali necessarie, dei dati di elaborazione e della documentazione firmata.
È previsto un canone annuale?
NO.Il servizio standard di rappresentante GDPR UE di EaseCert è offerto a fronte di un pagamento una tantum. Non è previsto alcun abbonamento annuale per il servizio di rappresentante standard.
L'adesione a EaseCert rende la mia azienda conforme al GDPR?
No. La nomina di un rappresentante UE assolve alla funzione di rappresentanza ai sensi dell'articolo 27, laddove tale obbligo sia applicabile. La vostra organizzazione resta responsabile dei propri obblighi più ampi ai sensi del GDPR, tra cui l'adozione di basi giuridiche adeguate per il trattamento dei dati, la fornitura delle informazioni sulla privacy richieste, l'attuazione di misure di protezione dei dati e la risposta adeguata ai diritti degli interessati.
Avvia la procedura per la nomina del tuo rappresentante UE per il GDPR.
Se la vostra azienda ha sede al di fuori dell'Unione Europea e vende beni o fornisce servizi a clienti nell'UE, EaseCert può valutare i requisiti di rappresentanza previsti dall'articolo 27 e stabilire il vostro punto di contatto UE tramite EaseCert GmbH in Germania.
Pagamento una tantum. Nessun abbonamento annuale. Rappresentanza nell'UE tramite EaseCert GmbH in Germania.
Base giuridica
Il requisito del rappresentante UE è stabilito dagli articoli 3 e 27 del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati). Gli obblighi di conservazione dei dati sono disciplinati dall'articolo 30 del GDPR. Ulteriori indicazioni sull'ambito di applicazione territoriale del GDPR e sul ruolo dei rappresentanti di organizzazioni extra-UE sono fornite dal Comitato europeo per la protezione dei dati (EDPB).
Fonti ufficiali:
- Regolamento (UE) 2016/679 (GDPR) – EUR-Lex
- Linee guida EDPB 3/2018 sull'ambito di applicazione territoriale del GDPR
Il servizio di Rappresentante GDPR UE di EaseCert supporta la funzione di rappresentanza istituita dall'articolo 27 del GDPR. Non costituisce consulenza legale, servizi di DPO né una garanzia di conformità complessiva di un'organizzazione al GDPR.
Condividere
