EaseCert | GPSR Compliance
Reprezentant GDPR al UE (articolul 27 GDPR)
Reprezentant GDPR al UE (articolul 27 GDPR)
Nu s-a putut încărca disponibilitatea ridicării
Dacă afacerea dumneavoastră este stabilită în afara Uniunii Europene, dar oferă bunuri sau servicii persoanelor fizice din UE, Regulamentul general privind protecția datelor (RGPD) vă poate impune să numiți un reprezentant în UE.
EaseCert oferă o Serviciul de reprezentare GDPR UE în temeiul articolului 27 din Regulamentul (UE) 2016/679 pentru întreprinderile eligibile din afara UE. EaseCert GmbH, cu sediul în Germania, acționează ca punct de contact desemnat în Uniunea Europeană pentru persoanele vizate și autoritățile competente de supraveghere a protecției datelor.
Serviciul nostru este oferit pentru o taxă unică fără abonament anual, oferind întreprinderilor din afara UE o modalitate practică de a-și îndeplini obligația de reprezentare la UE, menținând în același timp un punct de contact european clar.
Cine are nevoie de un reprezentant GDPR în UE?
Articolul 27 din RGPD se poate aplica întreprinderilor care sunt stabilite în afara UE, dar care intră sub incidența teritorială a RGPD în temeiul articolului 3 alineatul (2).
Aceasta poate include companii din afara UE care:
- oferi bunuri persoanelor aflate în UE;
- oferă servicii persoanelor aflate în UE;
- gestionează magazine online care vizează clienții din UE;
- a prelucra date cu caracter personal în legătură cu respectivele vânzări sau servicii din UE; sau
- monitorizarea comportamentului persoanelor din UE.
Exemple tipice includ companii cu sediul în Statele Unite, Regatul Unit, Elveția, Canada, Australia, Japonia și alte țări din afara UE care vând direct către consumatorii europeni.
Articolul 27 conține o excepție pentru anumite prelucrări ocazionale, nu include prelucrarea la scară largă a unor categorii speciale de date cu caracter personal sau a datelor privind condamnările penale și este puțin probabil să rezulte într-un risc pentru persoane. EaseCert poate analiza circumstanțele afacerii dumneavoastră ca parte a procesului de integrare pentru a determina dacă serviciul nostru de reprezentare în temeiul Articolului 27 este adecvat.
Ce este un reprezentant GDPR al UE?
Un Reprezentant GDPR al UE este o persoană sau o organizație stabilită în Uniunea Europeană care a fost desemnată oficial în scris de către un operator sau o persoană împuternicită de operator din afara UE, în temeiul articolului 27 din GDPR.
Reprezentantul oferă un punct de contact accesibil în cadrul UE pentru aspecte legate de prelucrarea datelor cu caracter personal de către companie.
Aceasta este diferită de numirea unui responsabil cu protecția datelor (RPD). EaseCert acționează ca dumneavoastră Articolul 27 Reprezentantul UE și nu devine responsabilul dumneavoastră cu protecția datelor, operatorul, persoana împuternicită de operator sau reprezentantul legal general.
Ce este inclus?
Numirea EaseCert GmbH ca reprezentant al dumneavoastră în UE
EaseCert GmbH, cu sediul în Germania, este numită oficial ca Reprezentant al dumneavoastră în UE, în conformitate cu Articolul 27 din GDPR, printr-un mandat scris.
Punct de contact UE
Primiți informațiile necesare despre reprezentantul EaseCert pentru a fi incluse în documentația dvs. de confidențialitate și în alte comunicări relevante.
Acest lucru permite clienților, persoanelor vizate și autorităților de supraveghere competente din Uniunea Europeană să contacteze reprezentantul dumneavoastră desemnat la nivelul UE.
Contactul cu persoanele vizate din UE
EaseCert acționează ca punct de contact la nivelul UE pentru persoanele vizate care contactează afacerea dumneavoastră în legătură cu aspectele acoperite de GDPR.
În cazul în care primim o solicitare sau o comunicare relevantă, o transmitem și o coordonăm cu persoana de contact desemnată de dumneavoastră în cadrul companiei, astfel încât organizația dumneavoastră să își poată evalua și îndeplini obligațiile.
Contactul cu autoritățile de protecție a datelor
EaseCert acționează ca punct de contact pentru autoritățile competente de supraveghere a protecției datelor din UE în ceea ce privește activitățile de prelucrare care intră în domeniul de aplicare al numirii dumneavoastră în temeiul articolului 27.
Comunicările relevante sunt documentate și transmise persoanei de contact desemnate pentru acțiuni corespunzătoare.
Articolul 30 Evidența activităților de prelucrare
Acolo unde este cazul, EaseCert oferă asistență pentru întreținerea și disponibilitatea informațiilor necesare pentru Evidența activităților de prelucrare (RoPA) în temeiul articolului 30 din RGPD.
Noi asigurăm structura necesară și menținem informațiile furnizate de organizația dumneavoastră în scopul funcției de reprezentare. Compania dumneavoastră rămâne responsabilă pentru furnizarea de informații complete, exacte și actuale cu privire la activitățile sale de prelucrare.
Detalii despre reprezentant pentru notificarea dumneavoastră de confidențialitate
Furnizăm informațiile reprezentative necesare pentru documentația dumneavoastră privind confidențialitatea, astfel încât reprezentantul dumneavoastră din UE să poată fi identificat în mod clar de către persoanele vizate relevante.
Aceasta poate include:
- EaseCert GmbH;
- Adresă comercială în Germania;
- informații de contact electronice dedicate; și
- rolul companiei de Reprezentant al UE în temeiul articolului 27 din GDPR.
Taxă unică, fără abonament anual
EaseCert oferă serviciul său de Reprezentanță GDPR UE pentru taxă unică.
Sunt fără taxe anuale de reprezentare sau taxe de abonament recurente pentru serviciul standard.
Numirea dumneavoastră rămâne supusă termenilor mandatului de reprezentant și respectării în continuare a condițiilor de serviciu.
Responsabilitățile dumneavoastră
Numirea unui Reprezentant UE nu transferă responsabilitățile dumneavoastră în temeiul GDPR către EaseCert. Compania dumneavoastră rămâne responsabilă pentru respectarea GDPR în calitate de operator sau persoană împuternicită de operator.
Pentru a permite EaseCert să îndeplinească funcția de reprezentare, trebuie să furnizați informații corecte și actuale cu privire la organizația dumneavoastră și la activitățile de prelucrare relevante.
De asemenea, trebuie să informați EaseCert cu privire la modificările semnificative, inclusiv modificările aduse:
- detaliile companiei dumneavoastră;
- Piețele UE în care operați;
- categoriile de date cu caracter personal prelucrate;
- scopurile prelucrării;
- categorii de persoane vizate;
- procesatorilor sau destinatarilor relevanți;
- transferuri internaționale de date; și
- alte informații relevante pentru înregistrările dumneavoastră de prelucrare în temeiul Articolului 30 sau pentru declarația dumneavoastră în temeiul Articolului 27.
Ce nu este inclus?
Serviciul de Reprezentanță GDPR UE este un serviciu de reprezentare și punct de contact. Nu este un serviciu juridic sau de consultanță GDPR nelimitat.
Cu excepția cazului în care se convine separat, serviciul nu include:
- consultanță juridică sau reprezentare juridică;
- numirea în funcția de responsabil cu protecția datelor (RPD);
- redactarea sau revizuirea completă a politicilor de confidențialitate;
- Evaluările impactului asupra protecției datelor (DPIA);
- redactarea Acordurilor de Prelucrare a Datelor (DPA);
- audituri complete ale cookie-urilor sau ale gestionării consimțământului;
- gestionarea încălcărilor securității datelor cu caracter personal;
- investigații de reglementare sau proceduri de aplicare a legii;
- litigii sau reprezentare în fața instanțelor judecătorești;
- solicitări complexe sau neobișnuit de ample ale persoanelor vizate; sau
- consultanță continuă privind GDPR, fără legătură cu funcția de reprezentant prevăzută la articolul 27.
În cazul în care sunt necesare lucrări suplimentare de conformitate, EaseCert poate revizui domeniul de aplicare și poate furniza o ofertă separată în cazul în care lucrările solicitate se încadrează în serviciile noastre.
Cum funcționează procesul
1.Plasați comanda dvs.
Achiziționați serviciul de Reprezentant GDPR UE și furnizați datele de contact ale companiei dumneavoastră.
2. Completați solicitarea de informații GDPR
Colectăm informațiile necesare pentru a înțelege activitățile dumneavoastră în UE, operațiunile de prelucrare relevante și cerințele de reprezentare.
3. Eligibilitate și revizuirea documentației
EaseCert analizează informațiile furnizate și confirmă domeniul de aplicare adecvat al numirii în temeiul Articolului 27.
4. Mandatul reprezentativ
Mandatul de reprezentare scrisă este pregătit și executat între compania dumneavoastră și EaseCert GmbH.
5. Detalii despre reprezentant emise
După finalizarea programării, vă furnizăm detaliile EaseCert care pot fi incluse în notificarea dvs. de confidențialitate și în documentația GDPR relevantă.
6. Punct de contact UE în curs de desfășurare
EaseCert rămâne reprezentantul dumneavoastră desemnat în UE, în conformitate cu mandatul, și acționează ca punct de contact european pentru comunicările relevante dintre persoanele vizate și autoritatea de supraveghere.
De ce să alegeți EaseCert?
EaseCert este specializată în a ajuta companiile stabilite în afara Uniunii Europene să gestioneze cerințele de reglementare ale UE printr-o abordare practică și centralizată a conformității.
Pentru companiile care utilizează deja EaseCert pentru conformitatea produselor UE, adăugarea reprezentării GDPR permite coordonarea funcțiilor de contact de reglementare prin intermediul aceleiași organizații germane.
- Reprezentant stabilit la UE: EaseCert GmbH este înființată în Germania.
- Taxă unică: fără abonament anual de reprezentare pentru serviciul standard.
- Integrare clară: colectare structurată a informațiilor necesare pentru programarea dumneavoastră.
- Suport practic: coordonarea directă a comunicărilor relevante primite în UE.
- Conformitate centralizată: Potrivit în special pentru companiile internaționale de comerț electronic care lucrează deja cu EaseCert la cerințele de acces pe piața UE.
Întrebări frecvente
Este un reprezentant în temeiul Articolului 27 același lucru cu un DPO?
Nu. Un reprezentant UE în temeiul articolului 27 din GDPR și un responsabil cu protecția datelor sunt funcții diferite. Numirea lui EaseCert ca reprezentant al dumneavoastră la UE nu constituie numirea lui EaseCert ca responsabil cu protecția datelor.
Pot include EaseCert în Politica mea de confidențialitate?
Da. După numirea oficială, furnizăm datele reprezentantului relevant al EaseCert GmbH pentru includerea în documentația dumneavoastră privind confidențialitatea.
Trebuie să furnizez o evidență a activităților de prelucrare?
Trebuie să furnizați către EaseCert informații suficiente și exacte privind activitățile de prelucrare acoperite de numire. În cazul în care este necesar un Registru al Activităților de Prelucrare în temeiul Articolului 30, EaseCert poate păstra registrul relevant în scopul funcției sale de reprezentare, pe baza informațiilor furnizate de organizația dumneavoastră.
Îmi pregătiți dosarul conform Articolului 30?
Oferim structura necesară pentru serviciul de reprezentare și putem organiza informațiile furnizate în timpul integrării în registrul de procesare relevant. Compania dumneavoastră rămâne responsabilă pentru asigurarea faptului că informațiile subiacente sunt complete, exacte și actualizate.
Cât de repede poate fi numit EaseCert?
Pentru cazurile simple, programarea poate fi finalizată în mod normal în câteva zile lucrătoare după ce primim informațiile solicitate despre companie, informațiile de procesare și documentația semnată.
Există o taxă anuală?
Nu.Serviciul standard de reprezentare GDPR UE oferit de EaseCert este oferit contra unei taxe unice. Nu există abonament anual pentru serviciul standard de reprezentare.
Numirea EaseCert face ca afacerea mea să fie conformă cu GDPR?
Nu. Numirea unui reprezentant al UE îndeplinește funcția de reprezentare în temeiul articolului 27, acolo unde se aplică această obligație. Organizația dumneavoastră rămâne responsabilă pentru obligațiile sale mai ample în temeiul RGPD, inclusiv existența unor temeiuri juridice adecvate pentru prelucrare, furnizarea informațiilor necesare privind confidențialitatea, implementarea măsurilor de protecție a datelor și răspunsul corespunzător la drepturile persoanelor vizate.
Începeți programarea pentru reprezentantul UE GDPR
Dacă firma dumneavoastră este stabilită în afara Uniunii Europene și vinde bunuri sau furnizează servicii clienților din UE, EaseCert poate evalua cerința dumneavoastră privind reprezentarea conform Articolului 27 și poate stabili punctul dumneavoastră de contact la nivelul UE prin intermediul EaseCert GmbH din Germania.
Taxă unică. Fără abonament anual. Reprezentare UE prin EaseCert GmbH în Germania.
Temei juridic
Cerința privind reprezentantul UE este stabilită în temeiul articolelor 3 și 27 din Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor). Obligațiile de păstrare a evidențelor sunt abordate în temeiul articolului 30 din RGPD. Comitetul european pentru protecția datelor (CEPD) oferă îndrumări suplimentare privind domeniul de aplicare teritorial al RGPD și rolul reprezentanților organizațiilor din afara UE.
Surse oficiale:
- Regulamentul (UE) 2016/679 (RGPD) – EUR-Lex
- Orientările CEPD 3/2018 privind domeniul de aplicare teritorial al RGPD
Serviciul de reprezentare GDPR UE oferit de EaseCert susține funcția de reprezentare stabilită prin articolul 27 din GDPR. Acesta nu constituie consultanță juridică, servicii de responsabil cu protecția datelor (DPO) sau o garanție a conformității generale a unei organizații cu GDPR.
Distribuie
