ข้ามไปที่ข้อมูลการบริการ
1 ของ 1

EaseCert | GPSR Compliance

ตัวแทน EU GDPR (มาตรา 27 GDPR)

ตัวแทน EU GDPR (มาตรา 27 GDPR)

ราคาปกติ €1.050,00 EUR
ราคาปกติ ราคาขาย €1.050,00 EUR
ขาย ขายหมดแล้ว
ค่าธรรมเนียมครั้งเดียว ไม่มีการสมัครสมาชิก รวมภาษีแล้ว เอ ค่าธรรมเนียมการติดตั้งและเอกสาร อาจใช้ได้ขึ้นอยู่กับขอบเขตการให้บริการ. ครอบคลุมถึงขั้นตอนการเริ่มต้นใช้งาน, การตรวจสอบเอกสารการปฏิบัติตามกฎระเบียบที่มีอยู่, การตรวจสอบเอกสาร, และตรวจสอบเอกสารทางเทคนิคเพื่อให้เป็นไปตามข้อกำหนด GPSR ของสหภาพยุโรป.

หากธุรกิจของคุณตั้งอยู่นอกสหภาพยุโรป แต่เสนอสินค้าหรือบริการแก่บุคคลในสหภาพยุโรป, กฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) อาจกำหนดให้คุณต้องแต่งตั้งตัวแทนภายในสหภาพยุโรป.

EaseCert ให้บริการ บริการตัวแทน GDPR ของสหภาพยุโรปภายใต้มาตรา 27 ของระเบียบ (EU) 2016/679 สำหรับธุรกิจนอกสหภาพยุโรปที่มีคุณสมบัติเหมาะสม. อีสเซอร์ท จีเอ็มบี, ก่อตั้งในประเทศเยอรมนี, ทำหน้าที่เป็นจุดติดต่อที่ได้รับมอบหมายของคุณในสหภาพยุโรปสำหรับเจ้าของข้อมูลและหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลที่มีอำนาจ.

บริการของเรามีไว้สำหรับ ชำระค่าธรรมเนียมครั้งเดียว ไม่มีค่าสมาชิกรายปี, เพื่อให้ธุรกิจนอกสหภาพยุโรปมีวิธีการที่เป็นรูปธรรมในการปฏิบัติตามพันธกรณีในการเป็นตัวแทนของสหภาพยุโรป ในขณะเดียวกันก็ยังคงรักษาจุดติดต่อที่ชัดเจนกับยุโรปไว้ได้.

ใครบ้างที่ต้องการตัวแทนด้าน GDPR ของสหภาพยุโรป?

มาตรา 27 ของ GDPR สามารถบังคับใช้กับธุรกิจที่จัดตั้งขึ้นนอกสหภาพยุโรปแต่อยู่ในขอบเขตอาณาเขตของ GDPR ตามมาตรา 3(2).

ซึ่งอาจรวมถึงบริษัทที่ไม่ได้อยู่ในสหภาพยุโรปที่:

  • นำเสนอสินค้าให้แก่บุคคลที่อยู่ในสหภาพยุโรป;
  • ให้บริการแก่บุคคลที่อยู่ในสหภาพยุโรป;
  • ดำเนินกิจการร้านค้าออนไลน์ที่มุ่งเป้าไปที่ลูกค้าในสหภาพยุโรป
  • ประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการขายหรือบริการในสหภาพยุโรปเหล่านั้น หรือ
  • ตรวจสอบพฤติกรรมของบุคคลภายในสหภาพยุโรป.

ตัวอย่างทั่วไปได้แก่ บริษัทที่ตั้งอยู่ในสหรัฐอเมริกา, สหราชอาณาจักร, สวิตเซอร์แลนด์, แคนาดา, ออสเตรเลีย, ญี่ปุ่นและประเทศนอกสหภาพยุโรปอื่นๆ ขายสินค้าโดยตรงให้กับผู้บริโภคในยุโรป.

มาตรา 27 มีข้อยกเว้นสำหรับการประมวลผลบางประเภทที่เกิดขึ้นเป็นครั้งคราว, ไม่รวมถึงการประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษหรือข้อมูลเกี่ยวกับการตัดสินลงโทษทางอาญาในปริมาณมาก, และไม่น่าจะก่อให้เกิดความเสี่ยงต่อบุคคลใด ๆ. EaseCert สามารถตรวจสอบสถานการณ์ทางธุรกิจของคุณในระหว่างกระบวนการเริ่มต้นใช้งาน เพื่อพิจารณาว่าบริการตัวแทนตามมาตรา 27 ของเราเหมาะสมกับคุณหรือไม่.

ผู้แทน GDPR ของสหภาพยุโรปคืออะไร?

ผู้แทน GDPR ของสหภาพยุโรป คือ บุคคลหรือองค์กรที่จัดตั้งขึ้นภายในสหภาพยุโรป ซึ่งได้รับการแต่งตั้งอย่างเป็นทางการเป็นลายลักษณ์อักษรจากผู้ควบคุมหรือผู้ประมวลผลข้อมูลนอกสหภาพยุโรป ตามมาตรา 27 ของ GDPR.

ตัวแทนดังกล่าวทำหน้าที่เป็นจุดติดต่อที่เข้าถึงได้ง่ายภายในสหภาพยุโรปสำหรับเรื่องที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของบริษัท.

นี่แตกต่างจากการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO). EaseCert ทำหน้าที่เป็นตัวแทนของคุณ ผู้แทนสหภาพยุโรป มาตรา 27 และจะไม่กลายเป็น DPO ของคุณ, ตัวควบคุม, ผู้ประมวลผลหรือตัวแทนทางกฎหมายทั่วไป.

มีอะไรบ้างรวมอยู่ในแพ็คเกจ?

แต่งตั้ง EaseCert GmbH เป็นตัวแทนของคุณในสหภาพยุโรป

อีสเซอร์ท จีเอ็มบี, ก่อตั้งในประเทศเยอรมนี, ได้รับการแต่งตั้งอย่างเป็นทางการให้เป็นตัวแทนของคุณในสหภาพยุโรปตามมาตรา 27 ของ GDPR ผ่านหนังสือมอบอำนาจเป็นลายลักษณ์อักษร.

จุดติดต่อของสหภาพยุโรป

คุณจะได้รับข้อมูลตัวแทนของ EaseCert ที่จำเป็นเพื่อนำไปรวมไว้ในเอกสารเกี่ยวกับความเป็นส่วนตัวและเอกสารการสื่อสารอื่นๆ ที่เกี่ยวข้อง.

สิ่งนี้ช่วยให้ลูกค้า, เจ้าของข้อมูลและหน่วยงานกำกับดูแลที่มีอำนาจในสหภาพยุโรป โปรดติดต่อตัวแทนที่ได้รับการแต่งตั้งในสหภาพยุโรปของคุณ.

การติดต่อกับบุคคลในสหภาพยุโรป

EaseCert ทำหน้าที่เป็นจุดติดต่อในสหภาพยุโรปสำหรับเจ้าของข้อมูลที่ติดต่อธุรกิจของคุณเกี่ยวกับเรื่องที่อยู่ภายใต้ GDPR.

ในกรณีที่เราได้รับคำขอหรือการติดต่อที่เกี่ยวข้อง, เราจะส่งต่อและประสานงานกับผู้ติดต่อที่บริษัทของคุณกำหนดไว้ เพื่อให้องค์กรของคุณสามารถประเมินและปฏิบัติตามข้อผูกพันได้.

ติดต่อหน่วยงานคุ้มครองข้อมูลส่วนบุคคล

EaseCert ทำหน้าที่เป็นจุดติดต่อสำหรับหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลของสหภาพยุโรปที่มีอำนาจหน้าที่ เกี่ยวกับกิจกรรมการประมวลผลข้อมูลที่อยู่ภายใต้ขอบเขตการแต่งตั้งตามมาตรา 27 ของคุณ.

การติดต่อสื่อสารที่เกี่ยวข้องจะถูกบันทึกและส่งต่อไปยังผู้ติดต่อที่คุณกำหนดไว้เพื่อดำเนินการที่เหมาะสม.

มาตรา 30 บันทึกกิจกรรมการประมวลผล

ในกรณีที่เกี่ยวข้อง, EaseCert สนับสนุนการบำรุงรักษาและการเข้าถึงข้อมูลที่จำเป็นสำหรับคุณ บันทึกกิจกรรมการประมวลผล (RoPA) ภายใต้มาตรา 30 ของ GDPR.

เราจัดเตรียมโครงสร้างที่จำเป็นและดูแลรักษาข้อมูลที่องค์กรของคุณจัดหาให้เพื่อวัตถุประสงค์ในการทำหน้าที่เป็นตัวแทน. บริษัทของคุณยังคงรับผิดชอบในการจัดหาบริการที่ครบถ้วน, ข้อมูลที่ถูกต้องและเป็นปัจจุบันเกี่ยวกับกิจกรรมการประมวลผล.

รายละเอียดตัวอย่างสำหรับนโยบายความเป็นส่วนตัวของคุณ

เราจัดเตรียมข้อมูลตัวแทนที่จำเป็นสำหรับเอกสารคุ้มครองความเป็นส่วนตัวของคุณ เพื่อให้ตัวแทนของคุณในสหภาพยุโรปสามารถระบุตัวตนได้อย่างชัดเจนต่อผู้ที่เกี่ยวข้องกับข้อมูล.

ซึ่งอาจรวมถึง:

  • บริษัท อีสเซอร์ท จำกัด;
  • ที่อยู่ธุรกิจในประเทศเยอรมนี;
  • ข้อมูลติดต่อทางอิเล็กทรอนิกส์เฉพาะ และ
  • บทบาทของบริษัทในฐานะผู้แทนสหภาพยุโรปตามมาตรา 27 ของ GDPR.

ค่าธรรมเนียมครั้งเดียว, ไม่มีค่าสมาชิกรายปี

EaseCert ให้บริการตัวแทนด้าน GDPR ของสหภาพยุโรปสำหรับ... ค่าธรรมเนียมครั้งเดียว.

มีอยู่ ไม่มีค่าธรรมเนียมตัวแทนรายปีหรือค่าสมัครสมาชิกรายเดือน สำหรับบริการมาตรฐาน.

การแต่งตั้งของคุณยังคงอยู่ภายใต้เงื่อนไขของหนังสือมอบอำนาจและการปฏิบัติตามเงื่อนไขการให้บริการอย่างต่อเนื่อง.

ความรับผิดชอบของคุณ

การแต่งตั้งตัวแทนในสหภาพยุโรปไม่ได้หมายความว่า EaseCert จะได้รับความรับผิดชอบภายใต้ GDPR ไปด้วย. บริษัทของคุณยังคงมีหน้าที่รับผิดชอบในการปฏิบัติตาม GDPR ในฐานะผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูลที่เกี่ยวข้อง.

เพื่อให้ EaseCert สามารถทำหน้าที่เป็นตัวแทนได้, คุณต้องให้ข้อมูลที่ถูกต้องและเป็นปัจจุบันเกี่ยวกับองค์กรของคุณและกิจกรรมการประมวลผลที่เกี่ยวข้อง.

คุณต้องแจ้ง EaseCert เกี่ยวกับการเปลี่ยนแปลงที่สำคัญด้วย, รวมถึงการเปลี่ยนแปลงต่างๆ ดังนี้:

  • รายละเอียดบริษัทของคุณ;
  • ตลาดสหภาพยุโรปที่คุณดำเนินธุรกิจอยู่;
  • ประเภทของข้อมูลส่วนบุคคลที่ถูกประมวลผล;
  • วัตถุประสงค์ของการประมวลผล;
  • ประเภทของเจ้าของข้อมูล;
  • ผู้ประมวลผลหรือผู้รับที่เกี่ยวข้อง;
  • การถ่ายโอนข้อมูลระหว่างประเทศ และ
  • ข้อมูลอื่น ๆ ที่เกี่ยวข้องกับบันทึกการประมวลผลตามมาตรา 30 หรือการเป็นตัวแทนตามมาตรา 27 ของคุณ.

สิ่งที่ไม่รวมอยู่ในรายการ?

บริการตัวแทน GDPR ของสหภาพยุโรป เป็นบริการตัวแทนและจุดติดต่อ. นี่ไม่ใช่บริการให้คำปรึกษาหรือคำแนะนำทางกฎหมาย GDPR แบบไม่จำกัด.

เว้นแต่จะมีการตกลงกันเป็นอย่างอื่น, บริการนี้ไม่รวมถึง:

  • คำแนะนำทางกฎหมายหรือการเป็นตัวแทนทางกฎหมาย;
  • แต่งตั้งให้เป็นเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer หรือ DPO) ของคุณ
  • การร่างหรือการปรับปรุงแก้ไขนโยบายความเป็นส่วนตัวอย่างครอบคลุม;
  • การประเมินผลกระทบด้านการคุ้มครองข้อมูล (DPIA);
  • การร่างข้อตกลงการประมวลผลข้อมูล (DPA)
  • การตรวจสอบการจัดการคุกกี้หรือความยินยอมอย่างครอบคลุม;
  • การจัดการกับการละเมิดข้อมูลส่วนบุคคล;
  • การสอบสวนทางกฎหมายหรือกระบวนการบังคับใช้กฎหมาย;
  • การดำเนินคดีหรือการเป็นตัวแทนในศาล;
  • คำขอข้อมูลส่วนบุคคลที่ซับซ้อนหรือครอบคลุมมากผิดปกติ หรือ
  • ให้คำปรึกษาด้าน GDPR อย่างต่อเนื่อง ซึ่งไม่เกี่ยวข้องกับหน้าที่ตัวแทนตามมาตรา 27.

ในกรณีที่ต้องมีการดำเนินการด้านการปฏิบัติตามกฎระเบียบเพิ่มเติม, EaseCert สามารถตรวจสอบขอบเขตงานและเสนอราคาแยกต่างหากได้ หากงานที่ร้องขออยู่ในขอบเขตบริการของเรา.

ขั้นตอนการทำงานเป็นอย่างไร

1.สั่งซื้อสินค้าของคุณ

ซื้อบริการตัวแทน GDPR ของสหภาพยุโรป และระบุรายละเอียดการติดต่อของบริษัทของคุณ.

2. กรอกแบบฟอร์มขอข้อมูล GDPR ให้ครบถ้วน

เราเก็บรวบรวมข้อมูลที่จำเป็นเพื่อทำความเข้าใจกิจกรรมของคุณในสหภาพยุโรป, การดำเนินการประมวลผลที่เกี่ยวข้องและข้อกำหนดตัวแทน.

3. การตรวจสอบคุณสมบัติและเอกสาร

EaseCert ตรวจสอบข้อมูลที่ให้มาและยืนยันขอบเขตที่เหมาะสมของการแต่งตั้งตามมาตรา 27.

4. อำนาจการมอบหมาย

หนังสือมอบอำนาจเป็นลายลักษณ์อักษรจัดทำและลงนามระหว่างบริษัทของคุณและ EaseCert GmbH.

5. รายละเอียดตัวแทนที่ออกให้

เมื่อการนัดหมายเสร็จสิ้นลง, เราจัดเตรียมรายละเอียดของ EaseCert ซึ่งสามารถนำไปรวมไว้ในนโยบายความเป็นส่วนตัวและเอกสาร GDPR ที่เกี่ยวข้องของคุณได้.

6. จุดประสานงานต่อเนื่องของสหภาพยุโรป

EaseCert ยังคงดำรงตำแหน่งตัวแทนของคุณในสหภาพยุโรปตามที่ได้รับมอบหมาย และทำหน้าที่เป็นจุดติดต่อในยุโรปสำหรับการสื่อสารที่เกี่ยวข้องกับเจ้าของข้อมูลและหน่วยงานกำกับดูแล.

ทำไมต้องเลือก EaseCert?

EaseCert เชี่ยวชาญในการช่วยเหลือบริษัทที่ตั้งอยู่นอกสหภาพยุโรปในการจัดการข้อกำหนดด้านกฎระเบียบของสหภาพยุโรปผ่านแนวทางปฏิบัติที่เป็นรูปธรรม, แนวทางการปฏิบัติตามกฎระเบียบแบบรวมศูนย์.

สำหรับธุรกิจที่ใช้งาน EaseCert สำหรับการปฏิบัติตามข้อกำหนดของสหภาพยุโรปอยู่แล้ว, การเพิ่มตัวแทนด้าน GDPR ช่วยให้สามารถประสานงานด้านการติดต่อประสานงานกับหน่วยงานกำกับดูแลผ่านองค์กรเดียวกันในประเทศเยอรมนีได้.

  • ตัวแทนที่จัดตั้งโดยสหภาพยุโรป: บริษัท EaseCert GmbH ก่อตั้งขึ้นในประเทศเยอรมนี.
  • ค่าธรรมเนียมครั้งเดียว: ไม่มีค่าสมาชิกรายปีสำหรับตัวแทนบริการมาตรฐาน.
  • ขั้นตอนการเริ่มต้นใช้งานที่ชัดเจน: การรวบรวมข้อมูลที่จำเป็นสำหรับการนัดหมายของคุณอย่างเป็นระบบ.
  • การสนับสนุนเชิงปฏิบัติ: การประสานงานโดยตรงของการสื่อสารที่เกี่ยวข้องที่ได้รับในสหภาพยุโรป.
  • การปฏิบัติตามกฎระเบียบแบบรวมศูนย์: เหมาะอย่างยิ่งสำหรับธุรกิจอีคอมเมิร์ซระหว่างประเทศที่ทำงานร่วมกับ EaseCert อยู่แล้วในเรื่องข้อกำหนดการเข้าถึงตลาดของสหภาพยุโรป.

คำถามที่พบบ่อย

ผู้แทนตามมาตรา 27 กับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) เหมือนกันหรือไม่?

เลขที่. ผู้แทนสหภาพยุโรปภายใต้มาตรา 27 ของ GDPR และเจ้าหน้าที่คุ้มครองข้อมูลเป็นหน้าที่ที่แตกต่างกัน. การแต่งตั้ง EaseCert เป็นตัวแทนของคุณในสหภาพยุโรป ไม่ได้หมายความว่า EaseCert ได้รับการแต่งตั้งเป็นเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของคุณด้วย.

ฉันสามารถใส่ข้อมูล EaseCert ลงในนโยบายความเป็นส่วนตัวของฉันได้หรือไม่?

ใช่. หลังจากการแต่งตั้งอย่างเป็นทางการ, เราได้จัดเตรียมรายละเอียดของตัวแทน EaseCert GmbH ที่เกี่ยวข้องเพื่อนำไปรวมไว้ในเอกสารความเป็นส่วนตัวของคุณแล้ว.

ฉันจำเป็นต้องจัดทำบันทึกขั้นตอนการดำเนินการหรือไม่?

คุณต้องให้ข้อมูลที่ครบถ้วนและถูกต้องแก่ EaseCert เกี่ยวกับกิจกรรมการประมวลผลที่ครอบคลุมโดยการแต่งตั้งนี้. ในกรณีที่จำเป็นต้องมีบันทึกกิจกรรมการประมวลผลตามมาตรา 30, EaseCert สามารถเก็บรักษาบันทึกที่เกี่ยวข้องเพื่อวัตถุประสงค์ในการทำหน้าที่เป็นตัวแทน โดยอิงจากข้อมูลที่องค์กรของคุณให้มา.

คุณช่วยจัดทำบันทึกตามมาตรา 30 ให้ฉันได้ไหม?

เราจัดเตรียมโครงสร้างที่จำเป็นสำหรับการให้บริการตัวแทน และสามารถจัดระเบียบข้อมูลที่ได้รับระหว่างการเริ่มต้นใช้งานลงในบันทึกการประมวลผลที่เกี่ยวข้องได้. บริษัทของคุณยังคงมีหน้าที่รับผิดชอบในการตรวจสอบให้แน่ใจว่าข้อมูลพื้นฐานนั้นครบถ้วนสมบูรณ์, ถูกต้องและทันสมัยอยู่เสมอ.

การแต่งตั้ง EaseCert จะใช้เวลานานแค่ไหน?

สำหรับกรณีที่ไม่ซับซ้อน, โดยปกติแล้ว การนัดหมายจะแล้วเสร็จภายในไม่กี่วันทำการหลังจากที่เราได้รับข้อมูลบริษัทที่จำเป็นแล้ว, การประมวลผลข้อมูลและเอกสารที่ลงนามแล้ว.

มีค่าธรรมเนียมรายปีหรือไม่?

เลขที่.บริการตัวแทนด้าน GDPR ของสหภาพยุโรปมาตรฐานของ EaseCert มีค่าธรรมเนียมเพียงครั้งเดียว. บริการตัวแทนมาตรฐานไม่มีค่าสมัครสมาชิกรายปี.

การแต่งตั้ง EaseCert เป็นผู้รับรองจะทำให้ธุรกิจของฉันปฏิบัติตาม GDPR หรือไม่?

เลขที่. การแต่งตั้งผู้แทนสหภาพยุโรปเป็นการปฏิบัติหน้าที่ผู้แทนตามมาตรา 27 ในกรณีที่ข้อผูกพันดังกล่าวมีผลบังคับใช้. องค์กรของคุณยังคงต้องรับผิดชอบต่อภาระผูกพันอื่นๆ ภายใต้ GDPR, รวมถึงการมีพื้นฐานทางกฎหมายที่เหมาะสมสำหรับการประมวลผล, การให้ข้อมูลความเป็นส่วนตัวที่จำเป็น, การนำมาตรการคุ้มครองข้อมูลมาใช้และการตอบสนองต่อสิทธิของเจ้าของข้อมูลอย่างเหมาะสม.

เริ่มนัดหมายตัวแทน GDPR ของสหภาพยุโรปของคุณ

หากบริษัทของคุณตั้งอยู่นอกสหภาพยุโรปและจำหน่ายสินค้าหรือให้บริการแก่ลูกค้าในสหภาพยุโรป, EaseCert สามารถประเมินความต้องการตัวแทนตามมาตรา 27 ของคุณและจัดตั้งจุดติดต่อในสหภาพยุโรปของคุณผ่านทาง EaseCert GmbH ในประเทศเยอรมนี.

ค่าธรรมเนียมครั้งเดียว. ไม่มีค่าสมัครสมาชิกรายปี. บริษัท EaseCert GmbH เป็นตัวแทนสหภาพยุโรปในประเทศเยอรมนี.

พื้นฐานทางกฎหมาย

ข้อกำหนดเกี่ยวกับผู้แทนสหภาพยุโรปได้รับการกำหนดขึ้นภายใต้มาตรา 3 และ 27 ของระเบียบ (EU) 2016/679 (ระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไป). ข้อกำหนดเกี่ยวกับการเก็บรักษาบันทึกข้อมูลนั้นระบุไว้ในมาตรา 30 ของ GDPR. คณะกรรมการคุ้มครองข้อมูลแห่งยุโรป (EDPB) ให้คำแนะนำเพิ่มเติมเกี่ยวกับขอบเขตทางภูมิศาสตร์ของ GDPR และบทบาทของตัวแทนองค์กรนอกสหภาพยุโรป.

แหล่งข้อมูลอย่างเป็นทางการ:

บริการตัวแทน GDPR ของ EaseCert ในสหภาพยุโรป สนับสนุนบทบาทของตัวแทนตามที่กำหนดไว้ในมาตรา 27 ของ GDPR. นี่ไม่ใช่คำแนะนำทางกฎหมาย, บริการ DPO หรือการรับประกันการปฏิบัติตาม GDPR โดยรวมขององค์กร.

ดูรายละเอียดทั้งหมด

ติดต่อ EaseCert ได้เลย