EaseCert | GPSR Compliance
ตัวแทน EU GDPR (มาตรา 27 GDPR)
ตัวแทน EU GDPR (มาตรา 27 GDPR)
โหลดความพร้อมในการมารับสินค้าไม่ได้
หากธุรกิจของคุณตั้งอยู่นอกสหภาพยุโรป แต่เสนอสินค้าหรือบริการแก่บุคคลในสหภาพยุโรป, กฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) อาจกำหนดให้คุณต้องแต่งตั้งตัวแทนภายในสหภาพยุโรป.
EaseCert ให้บริการ บริการตัวแทน GDPR ของสหภาพยุโรปภายใต้มาตรา 27 ของระเบียบ (EU) 2016/679 สำหรับธุรกิจนอกสหภาพยุโรปที่มีคุณสมบัติเหมาะสม. อีสเซอร์ท จีเอ็มบี, ก่อตั้งในประเทศเยอรมนี, ทำหน้าที่เป็นจุดติดต่อที่ได้รับมอบหมายของคุณในสหภาพยุโรปสำหรับเจ้าของข้อมูลและหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลที่มีอำนาจ.
บริการของเรามีไว้สำหรับ ชำระค่าธรรมเนียมครั้งเดียว ไม่มีค่าสมาชิกรายปี, เพื่อให้ธุรกิจนอกสหภาพยุโรปมีวิธีการที่เป็นรูปธรรมในการปฏิบัติตามพันธกรณีในการเป็นตัวแทนของสหภาพยุโรป ในขณะเดียวกันก็ยังคงรักษาจุดติดต่อที่ชัดเจนกับยุโรปไว้ได้.
ใครบ้างที่ต้องการตัวแทนด้าน GDPR ของสหภาพยุโรป?
มาตรา 27 ของ GDPR สามารถบังคับใช้กับธุรกิจที่จัดตั้งขึ้นนอกสหภาพยุโรปแต่อยู่ในขอบเขตอาณาเขตของ GDPR ตามมาตรา 3(2).
ซึ่งอาจรวมถึงบริษัทที่ไม่ได้อยู่ในสหภาพยุโรปที่:
- นำเสนอสินค้าให้แก่บุคคลที่อยู่ในสหภาพยุโรป;
- ให้บริการแก่บุคคลที่อยู่ในสหภาพยุโรป;
- ดำเนินกิจการร้านค้าออนไลน์ที่มุ่งเป้าไปที่ลูกค้าในสหภาพยุโรป
- ประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการขายหรือบริการในสหภาพยุโรปเหล่านั้น หรือ
- ตรวจสอบพฤติกรรมของบุคคลภายในสหภาพยุโรป.
ตัวอย่างทั่วไปได้แก่ บริษัทที่ตั้งอยู่ในสหรัฐอเมริกา, สหราชอาณาจักร, สวิตเซอร์แลนด์, แคนาดา, ออสเตรเลีย, ญี่ปุ่นและประเทศนอกสหภาพยุโรปอื่นๆ ขายสินค้าโดยตรงให้กับผู้บริโภคในยุโรป.
มาตรา 27 มีข้อยกเว้นสำหรับการประมวลผลบางประเภทที่เกิดขึ้นเป็นครั้งคราว, ไม่รวมถึงการประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษหรือข้อมูลเกี่ยวกับการตัดสินลงโทษทางอาญาในปริมาณมาก, และไม่น่าจะก่อให้เกิดความเสี่ยงต่อบุคคลใด ๆ. EaseCert สามารถตรวจสอบสถานการณ์ทางธุรกิจของคุณในระหว่างกระบวนการเริ่มต้นใช้งาน เพื่อพิจารณาว่าบริการตัวแทนตามมาตรา 27 ของเราเหมาะสมกับคุณหรือไม่.
ผู้แทน GDPR ของสหภาพยุโรปคืออะไร?
ผู้แทน GDPR ของสหภาพยุโรป คือ บุคคลหรือองค์กรที่จัดตั้งขึ้นภายในสหภาพยุโรป ซึ่งได้รับการแต่งตั้งอย่างเป็นทางการเป็นลายลักษณ์อักษรจากผู้ควบคุมหรือผู้ประมวลผลข้อมูลนอกสหภาพยุโรป ตามมาตรา 27 ของ GDPR.
ตัวแทนดังกล่าวทำหน้าที่เป็นจุดติดต่อที่เข้าถึงได้ง่ายภายในสหภาพยุโรปสำหรับเรื่องที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของบริษัท.
นี่แตกต่างจากการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO). EaseCert ทำหน้าที่เป็นตัวแทนของคุณ ผู้แทนสหภาพยุโรป มาตรา 27 และจะไม่กลายเป็น DPO ของคุณ, ตัวควบคุม, ผู้ประมวลผลหรือตัวแทนทางกฎหมายทั่วไป.
มีอะไรบ้างรวมอยู่ในแพ็คเกจ?
แต่งตั้ง EaseCert GmbH เป็นตัวแทนของคุณในสหภาพยุโรป
อีสเซอร์ท จีเอ็มบี, ก่อตั้งในประเทศเยอรมนี, ได้รับการแต่งตั้งอย่างเป็นทางการให้เป็นตัวแทนของคุณในสหภาพยุโรปตามมาตรา 27 ของ GDPR ผ่านหนังสือมอบอำนาจเป็นลายลักษณ์อักษร.
จุดติดต่อของสหภาพยุโรป
คุณจะได้รับข้อมูลตัวแทนของ EaseCert ที่จำเป็นเพื่อนำไปรวมไว้ในเอกสารเกี่ยวกับความเป็นส่วนตัวและเอกสารการสื่อสารอื่นๆ ที่เกี่ยวข้อง.
สิ่งนี้ช่วยให้ลูกค้า, เจ้าของข้อมูลและหน่วยงานกำกับดูแลที่มีอำนาจในสหภาพยุโรป โปรดติดต่อตัวแทนที่ได้รับการแต่งตั้งในสหภาพยุโรปของคุณ.
การติดต่อกับบุคคลในสหภาพยุโรป
EaseCert ทำหน้าที่เป็นจุดติดต่อในสหภาพยุโรปสำหรับเจ้าของข้อมูลที่ติดต่อธุรกิจของคุณเกี่ยวกับเรื่องที่อยู่ภายใต้ GDPR.
ในกรณีที่เราได้รับคำขอหรือการติดต่อที่เกี่ยวข้อง, เราจะส่งต่อและประสานงานกับผู้ติดต่อที่บริษัทของคุณกำหนดไว้ เพื่อให้องค์กรของคุณสามารถประเมินและปฏิบัติตามข้อผูกพันได้.
ติดต่อหน่วยงานคุ้มครองข้อมูลส่วนบุคคล
EaseCert ทำหน้าที่เป็นจุดติดต่อสำหรับหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลของสหภาพยุโรปที่มีอำนาจหน้าที่ เกี่ยวกับกิจกรรมการประมวลผลข้อมูลที่อยู่ภายใต้ขอบเขตการแต่งตั้งตามมาตรา 27 ของคุณ.
การติดต่อสื่อสารที่เกี่ยวข้องจะถูกบันทึกและส่งต่อไปยังผู้ติดต่อที่คุณกำหนดไว้เพื่อดำเนินการที่เหมาะสม.
มาตรา 30 บันทึกกิจกรรมการประมวลผล
ในกรณีที่เกี่ยวข้อง, EaseCert สนับสนุนการบำรุงรักษาและการเข้าถึงข้อมูลที่จำเป็นสำหรับคุณ บันทึกกิจกรรมการประมวลผล (RoPA) ภายใต้มาตรา 30 ของ GDPR.
เราจัดเตรียมโครงสร้างที่จำเป็นและดูแลรักษาข้อมูลที่องค์กรของคุณจัดหาให้เพื่อวัตถุประสงค์ในการทำหน้าที่เป็นตัวแทน. บริษัทของคุณยังคงรับผิดชอบในการจัดหาบริการที่ครบถ้วน, ข้อมูลที่ถูกต้องและเป็นปัจจุบันเกี่ยวกับกิจกรรมการประมวลผล.
รายละเอียดตัวอย่างสำหรับนโยบายความเป็นส่วนตัวของคุณ
เราจัดเตรียมข้อมูลตัวแทนที่จำเป็นสำหรับเอกสารคุ้มครองความเป็นส่วนตัวของคุณ เพื่อให้ตัวแทนของคุณในสหภาพยุโรปสามารถระบุตัวตนได้อย่างชัดเจนต่อผู้ที่เกี่ยวข้องกับข้อมูล.
ซึ่งอาจรวมถึง:
- บริษัท อีสเซอร์ท จำกัด;
- ที่อยู่ธุรกิจในประเทศเยอรมนี;
- ข้อมูลติดต่อทางอิเล็กทรอนิกส์เฉพาะ และ
- บทบาทของบริษัทในฐานะผู้แทนสหภาพยุโรปตามมาตรา 27 ของ GDPR.
ค่าธรรมเนียมครั้งเดียว, ไม่มีค่าสมาชิกรายปี
EaseCert ให้บริการตัวแทนด้าน GDPR ของสหภาพยุโรปสำหรับ... ค่าธรรมเนียมครั้งเดียว.
มีอยู่ ไม่มีค่าธรรมเนียมตัวแทนรายปีหรือค่าสมัครสมาชิกรายเดือน สำหรับบริการมาตรฐาน.
การแต่งตั้งของคุณยังคงอยู่ภายใต้เงื่อนไขของหนังสือมอบอำนาจและการปฏิบัติตามเงื่อนไขการให้บริการอย่างต่อเนื่อง.
ความรับผิดชอบของคุณ
การแต่งตั้งตัวแทนในสหภาพยุโรปไม่ได้หมายความว่า EaseCert จะได้รับความรับผิดชอบภายใต้ GDPR ไปด้วย. บริษัทของคุณยังคงมีหน้าที่รับผิดชอบในการปฏิบัติตาม GDPR ในฐานะผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูลที่เกี่ยวข้อง.
เพื่อให้ EaseCert สามารถทำหน้าที่เป็นตัวแทนได้, คุณต้องให้ข้อมูลที่ถูกต้องและเป็นปัจจุบันเกี่ยวกับองค์กรของคุณและกิจกรรมการประมวลผลที่เกี่ยวข้อง.
คุณต้องแจ้ง EaseCert เกี่ยวกับการเปลี่ยนแปลงที่สำคัญด้วย, รวมถึงการเปลี่ยนแปลงต่างๆ ดังนี้:
- รายละเอียดบริษัทของคุณ;
- ตลาดสหภาพยุโรปที่คุณดำเนินธุรกิจอยู่;
- ประเภทของข้อมูลส่วนบุคคลที่ถูกประมวลผล;
- วัตถุประสงค์ของการประมวลผล;
- ประเภทของเจ้าของข้อมูล;
- ผู้ประมวลผลหรือผู้รับที่เกี่ยวข้อง;
- การถ่ายโอนข้อมูลระหว่างประเทศ และ
- ข้อมูลอื่น ๆ ที่เกี่ยวข้องกับบันทึกการประมวลผลตามมาตรา 30 หรือการเป็นตัวแทนตามมาตรา 27 ของคุณ.
สิ่งที่ไม่รวมอยู่ในรายการ?
บริการตัวแทน GDPR ของสหภาพยุโรป เป็นบริการตัวแทนและจุดติดต่อ. นี่ไม่ใช่บริการให้คำปรึกษาหรือคำแนะนำทางกฎหมาย GDPR แบบไม่จำกัด.
เว้นแต่จะมีการตกลงกันเป็นอย่างอื่น, บริการนี้ไม่รวมถึง:
- คำแนะนำทางกฎหมายหรือการเป็นตัวแทนทางกฎหมาย;
- แต่งตั้งให้เป็นเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer หรือ DPO) ของคุณ
- การร่างหรือการปรับปรุงแก้ไขนโยบายความเป็นส่วนตัวอย่างครอบคลุม;
- การประเมินผลกระทบด้านการคุ้มครองข้อมูล (DPIA);
- การร่างข้อตกลงการประมวลผลข้อมูล (DPA)
- การตรวจสอบการจัดการคุกกี้หรือความยินยอมอย่างครอบคลุม;
- การจัดการกับการละเมิดข้อมูลส่วนบุคคล;
- การสอบสวนทางกฎหมายหรือกระบวนการบังคับใช้กฎหมาย;
- การดำเนินคดีหรือการเป็นตัวแทนในศาล;
- คำขอข้อมูลส่วนบุคคลที่ซับซ้อนหรือครอบคลุมมากผิดปกติ หรือ
- ให้คำปรึกษาด้าน GDPR อย่างต่อเนื่อง ซึ่งไม่เกี่ยวข้องกับหน้าที่ตัวแทนตามมาตรา 27.
ในกรณีที่ต้องมีการดำเนินการด้านการปฏิบัติตามกฎระเบียบเพิ่มเติม, EaseCert สามารถตรวจสอบขอบเขตงานและเสนอราคาแยกต่างหากได้ หากงานที่ร้องขออยู่ในขอบเขตบริการของเรา.
ขั้นตอนการทำงานเป็นอย่างไร
1.สั่งซื้อสินค้าของคุณ
ซื้อบริการตัวแทน GDPR ของสหภาพยุโรป และระบุรายละเอียดการติดต่อของบริษัทของคุณ.
2. กรอกแบบฟอร์มขอข้อมูล GDPR ให้ครบถ้วน
เราเก็บรวบรวมข้อมูลที่จำเป็นเพื่อทำความเข้าใจกิจกรรมของคุณในสหภาพยุโรป, การดำเนินการประมวลผลที่เกี่ยวข้องและข้อกำหนดตัวแทน.
3. การตรวจสอบคุณสมบัติและเอกสาร
EaseCert ตรวจสอบข้อมูลที่ให้มาและยืนยันขอบเขตที่เหมาะสมของการแต่งตั้งตามมาตรา 27.
4. อำนาจการมอบหมาย
หนังสือมอบอำนาจเป็นลายลักษณ์อักษรจัดทำและลงนามระหว่างบริษัทของคุณและ EaseCert GmbH.
5. รายละเอียดตัวแทนที่ออกให้
เมื่อการนัดหมายเสร็จสิ้นลง, เราจัดเตรียมรายละเอียดของ EaseCert ซึ่งสามารถนำไปรวมไว้ในนโยบายความเป็นส่วนตัวและเอกสาร GDPR ที่เกี่ยวข้องของคุณได้.
6. จุดประสานงานต่อเนื่องของสหภาพยุโรป
EaseCert ยังคงดำรงตำแหน่งตัวแทนของคุณในสหภาพยุโรปตามที่ได้รับมอบหมาย และทำหน้าที่เป็นจุดติดต่อในยุโรปสำหรับการสื่อสารที่เกี่ยวข้องกับเจ้าของข้อมูลและหน่วยงานกำกับดูแล.
ทำไมต้องเลือก EaseCert?
EaseCert เชี่ยวชาญในการช่วยเหลือบริษัทที่ตั้งอยู่นอกสหภาพยุโรปในการจัดการข้อกำหนดด้านกฎระเบียบของสหภาพยุโรปผ่านแนวทางปฏิบัติที่เป็นรูปธรรม, แนวทางการปฏิบัติตามกฎระเบียบแบบรวมศูนย์.
สำหรับธุรกิจที่ใช้งาน EaseCert สำหรับการปฏิบัติตามข้อกำหนดของสหภาพยุโรปอยู่แล้ว, การเพิ่มตัวแทนด้าน GDPR ช่วยให้สามารถประสานงานด้านการติดต่อประสานงานกับหน่วยงานกำกับดูแลผ่านองค์กรเดียวกันในประเทศเยอรมนีได้.
- ตัวแทนที่จัดตั้งโดยสหภาพยุโรป: บริษัท EaseCert GmbH ก่อตั้งขึ้นในประเทศเยอรมนี.
- ค่าธรรมเนียมครั้งเดียว: ไม่มีค่าสมาชิกรายปีสำหรับตัวแทนบริการมาตรฐาน.
- ขั้นตอนการเริ่มต้นใช้งานที่ชัดเจน: การรวบรวมข้อมูลที่จำเป็นสำหรับการนัดหมายของคุณอย่างเป็นระบบ.
- การสนับสนุนเชิงปฏิบัติ: การประสานงานโดยตรงของการสื่อสารที่เกี่ยวข้องที่ได้รับในสหภาพยุโรป.
- การปฏิบัติตามกฎระเบียบแบบรวมศูนย์: เหมาะอย่างยิ่งสำหรับธุรกิจอีคอมเมิร์ซระหว่างประเทศที่ทำงานร่วมกับ EaseCert อยู่แล้วในเรื่องข้อกำหนดการเข้าถึงตลาดของสหภาพยุโรป.
คำถามที่พบบ่อย
ผู้แทนตามมาตรา 27 กับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) เหมือนกันหรือไม่?
เลขที่. ผู้แทนสหภาพยุโรปภายใต้มาตรา 27 ของ GDPR และเจ้าหน้าที่คุ้มครองข้อมูลเป็นหน้าที่ที่แตกต่างกัน. การแต่งตั้ง EaseCert เป็นตัวแทนของคุณในสหภาพยุโรป ไม่ได้หมายความว่า EaseCert ได้รับการแต่งตั้งเป็นเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของคุณด้วย.
ฉันสามารถใส่ข้อมูล EaseCert ลงในนโยบายความเป็นส่วนตัวของฉันได้หรือไม่?
ใช่. หลังจากการแต่งตั้งอย่างเป็นทางการ, เราได้จัดเตรียมรายละเอียดของตัวแทน EaseCert GmbH ที่เกี่ยวข้องเพื่อนำไปรวมไว้ในเอกสารความเป็นส่วนตัวของคุณแล้ว.
ฉันจำเป็นต้องจัดทำบันทึกขั้นตอนการดำเนินการหรือไม่?
คุณต้องให้ข้อมูลที่ครบถ้วนและถูกต้องแก่ EaseCert เกี่ยวกับกิจกรรมการประมวลผลที่ครอบคลุมโดยการแต่งตั้งนี้. ในกรณีที่จำเป็นต้องมีบันทึกกิจกรรมการประมวลผลตามมาตรา 30, EaseCert สามารถเก็บรักษาบันทึกที่เกี่ยวข้องเพื่อวัตถุประสงค์ในการทำหน้าที่เป็นตัวแทน โดยอิงจากข้อมูลที่องค์กรของคุณให้มา.
คุณช่วยจัดทำบันทึกตามมาตรา 30 ให้ฉันได้ไหม?
เราจัดเตรียมโครงสร้างที่จำเป็นสำหรับการให้บริการตัวแทน และสามารถจัดระเบียบข้อมูลที่ได้รับระหว่างการเริ่มต้นใช้งานลงในบันทึกการประมวลผลที่เกี่ยวข้องได้. บริษัทของคุณยังคงมีหน้าที่รับผิดชอบในการตรวจสอบให้แน่ใจว่าข้อมูลพื้นฐานนั้นครบถ้วนสมบูรณ์, ถูกต้องและทันสมัยอยู่เสมอ.
การแต่งตั้ง EaseCert จะใช้เวลานานแค่ไหน?
สำหรับกรณีที่ไม่ซับซ้อน, โดยปกติแล้ว การนัดหมายจะแล้วเสร็จภายในไม่กี่วันทำการหลังจากที่เราได้รับข้อมูลบริษัทที่จำเป็นแล้ว, การประมวลผลข้อมูลและเอกสารที่ลงนามแล้ว.
มีค่าธรรมเนียมรายปีหรือไม่?
เลขที่.บริการตัวแทนด้าน GDPR ของสหภาพยุโรปมาตรฐานของ EaseCert มีค่าธรรมเนียมเพียงครั้งเดียว. บริการตัวแทนมาตรฐานไม่มีค่าสมัครสมาชิกรายปี.
การแต่งตั้ง EaseCert เป็นผู้รับรองจะทำให้ธุรกิจของฉันปฏิบัติตาม GDPR หรือไม่?
เลขที่. การแต่งตั้งผู้แทนสหภาพยุโรปเป็นการปฏิบัติหน้าที่ผู้แทนตามมาตรา 27 ในกรณีที่ข้อผูกพันดังกล่าวมีผลบังคับใช้. องค์กรของคุณยังคงต้องรับผิดชอบต่อภาระผูกพันอื่นๆ ภายใต้ GDPR, รวมถึงการมีพื้นฐานทางกฎหมายที่เหมาะสมสำหรับการประมวลผล, การให้ข้อมูลความเป็นส่วนตัวที่จำเป็น, การนำมาตรการคุ้มครองข้อมูลมาใช้และการตอบสนองต่อสิทธิของเจ้าของข้อมูลอย่างเหมาะสม.
เริ่มนัดหมายตัวแทน GDPR ของสหภาพยุโรปของคุณ
หากบริษัทของคุณตั้งอยู่นอกสหภาพยุโรปและจำหน่ายสินค้าหรือให้บริการแก่ลูกค้าในสหภาพยุโรป, EaseCert สามารถประเมินความต้องการตัวแทนตามมาตรา 27 ของคุณและจัดตั้งจุดติดต่อในสหภาพยุโรปของคุณผ่านทาง EaseCert GmbH ในประเทศเยอรมนี.
ค่าธรรมเนียมครั้งเดียว. ไม่มีค่าสมัครสมาชิกรายปี. บริษัท EaseCert GmbH เป็นตัวแทนสหภาพยุโรปในประเทศเยอรมนี.
พื้นฐานทางกฎหมาย
ข้อกำหนดเกี่ยวกับผู้แทนสหภาพยุโรปได้รับการกำหนดขึ้นภายใต้มาตรา 3 และ 27 ของระเบียบ (EU) 2016/679 (ระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไป). ข้อกำหนดเกี่ยวกับการเก็บรักษาบันทึกข้อมูลนั้นระบุไว้ในมาตรา 30 ของ GDPR. คณะกรรมการคุ้มครองข้อมูลแห่งยุโรป (EDPB) ให้คำแนะนำเพิ่มเติมเกี่ยวกับขอบเขตทางภูมิศาสตร์ของ GDPR และบทบาทของตัวแทนองค์กรนอกสหภาพยุโรป.
แหล่งข้อมูลอย่างเป็นทางการ:
- ระเบียบ (EU) 2016/679 (GDPR) – EUR-Lex
- แนวทางปฏิบัติของ EDPB ฉบับที่ 3/2018 ว่าด้วยขอบเขตทางภูมิศาสตร์ของ GDPR
บริการตัวแทน GDPR ของ EaseCert ในสหภาพยุโรป สนับสนุนบทบาทของตัวแทนตามที่กำหนดไว้ในมาตรา 27 ของ GDPR. นี่ไม่ใช่คำแนะนำทางกฎหมาย, บริการ DPO หรือการรับประกันการปฏิบัติตาม GDPR โดยรวมขององค์กร.
แบ่งปัน
