EaseCert | GPSR Compliance
AB GDPR Temsilcisi (Madde 27 GDPR)
AB GDPR Temsilcisi (Madde 27 GDPR)
Teslim alma kullanılabilirliği yüklenemedi
İşletmeniz Avrupa Birliği dışında kurulmuşsa ancak AB'deki bireylere mal veya hizmet sunuyorsa, Genel Veri Koruma Yönetmeliği (GDPR) AB içinde bir temsilci atamanızı gerektirebilir.
EaseCert şunları sağlar: AB Genel Veri Koruma Yönetmeliği (GDPR) Temsilcilik hizmeti, (AB) 2016/679 Yönetmeliği'nin 27. Maddesi uyarınca. AB üyesi olmayan işletmeler için geçerlidir. Almanya'da kurulan EaseCert GmbH, veri sahipleri ve yetkili veri koruma denetim makamları nezdinde Avrupa Birliği'ndeki yetkili irtibat noktanız olarak hareket eder.
Hizmetimiz şu amaçla sağlanmaktadır: Yıllık abonelik gerektirmeyen tek seferlik ödeme., AB üyesi olmayan işletmelere, net bir Avrupa irtibat noktası korurken AB temsilcilik yükümlülüklerini yerine getirmenin pratik bir yolunu sunmak.
AB GDPR Temsilcisine Kimin İhtiyacı Var?
GDPR Madde 27, AB dışında kurulmuş ancak Madde 3(2) uyarınca GDPR'nin bölgesel kapsamına giren işletmelere uygulanabilir.
Bu, aşağıdaki özelliklere sahip AB üyesi olmayan şirketleri de içerebilir:
- AB'de bulunan bireylere mal sunmak;
- AB'de bulunan bireylere hizmet sunmak;
- AB müşterilerini hedefleyen çevrimiçi mağazalar işletmek;
- AB satışları veya hizmetleriyle bağlantılı olarak kişisel verileri işlemek; veya
- AB içindeki bireylerin davranışlarını izlemek.
Tipik örnekler arasında Amerika Birleşik Devletleri, Birleşik Krallık, İsviçre, Kanada, Avustralya, Japonya ve AB üyesi olmayan diğer ülkelerde yerleşik olup doğrudan Avrupalı tüketicilere satış yapan şirketler yer almaktadır.
Madde 27, ara sıra yapılan, büyük ölçekli özel kategorideki kişisel verilerin veya suç mahkumiyeti verilerinin işlenmesini içermeyen ve bireyler için risk oluşturması muhtemel olmayan belirli işlemler için bir istisna içermektedir. EaseCert, Madde 27 temsilcilik hizmetimizin uygun olup olmadığını belirlemek için, işe alım sürecinin bir parçası olarak işletmenizin durumunu inceleyebilir.
AB GDPR Temsilcisi Nedir?
AB GDPR Temsilcisi, AB dışındaki bir veri sorumlusu veya veri işleyicisi tarafından GDPR Madde 27 uyarınca yazılı olarak resmen atanmış, Avrupa Birliği içinde kurulmuş bir kişi veya kuruluştur.
Temsilci, şirketin kişisel verilerin işlenmesiyle ilgili konularda AB içinde ulaşılabilir bir irtibat noktası sağlar.
Bu, Veri Koruma Görevlisi (DPO) atamaktan farklıdır. EaseCert sizin adınıza hareket eder. Madde 27 AB Temsilcisi ve sizin veri koruma görevliniz, veri sorumlunuz, veri işleyiciniz veya genel yasal temsilciniz olmaz.
Neler Dahil?
EaseCert GmbH'nin AB Temsilciniz Olarak Atanması
Almanya'da kurulmuş olan EaseCert GmbH, GDPR'nin 27. maddesi uyarınca yazılı bir yetki belgesiyle AB Temsilciniz olarak resmen atanmıştır.
AB İletişim Noktası
Gizlilik belgelerinize ve diğer ilgili iletişimlere dahil edilmek üzere gerekli EaseCert temsilcisi bilgilerini alacaksınız.
Bu, müşterilerin, veri sahiplerinin ve Avrupa Birliği'ndeki yetkili denetim makamlarının, sizin belirlediğiniz AB temsilcinizle iletişime geçmesine olanak tanır.
AB Veri Sahipleriyle İletişim
EaseCert, GDPR kapsamındaki konularla ilgili olarak işletmenizle iletişime geçen veri sahipleri için AB irtibat noktası görevi görür.
İlgili bir talep veya bildirim aldığımızda, bunu kurumunuzun yükümlülüklerini değerlendirip yerine getirebilmesi için yetkili şirket yetkilinizle iletişime geçirir ve koordinasyonu sağlarız.
Veri Koruma Yetkilileriyle İletişime Geçin
EaseCert, Madde 27 kapsamındaki atamanız kapsamında yer alan işleme faaliyetleriyle ilgili olarak yetkili AB veri koruma denetleme makamları için bir iletişim noktası görevi görür.
İlgili iletişimler belgelenir ve uygun işlem yapılması için yetkili irtibat kişinize iletilir.
Madde 30 İşleme Faaliyetleri Kaydı
Gerektiğinde, EaseCert sizin için gerekli olan bilgilerin korunmasını ve erişilebilirliğini destekler. İşleme Faaliyetleri Kaydı (RoPA) GDPR Madde 30 uyarınca.
Temsilcilik işlevi amacıyla, kuruluşunuz tarafından sağlanan bilgileri muhafaza ediyor ve gerekli yapıyı sağlıyoruz. Şirketiniz, işleme faaliyetlerine ilişkin eksiksiz, doğru ve güncel bilgileri sağlamaktan sorumludur.
Gizlilik Bildiriminize İlişkin Temsilci Bilgileri
AB Temsilcinizin ilgili veri sahiplerine açıkça tanıtılabilmesi için gizlilik belgelerinizde gerekli olan temsili bilgileri sağlıyoruz.
Bunlara şunlar dahil olabilir:
- EaseCert GmbH;
- Alman iş adresi;
- özel elektronik iletişim bilgileri; ve
- Şirketin GDPR Madde 27 uyarınca AB Temsilcisi olarak üstlendiği rol.
Tek Seferlik Ücret, Yıllık Abonelik Yok
EaseCert, AB GDPR Temsilcisi hizmetini aşağıdaki kuruluşlar için sunmaktadır: tek seferlik ücret.
Var Yıllık temsilci ücreti veya yinelenen abonelik ücreti yok. Standart hizmet için.
Temsilcilik atamanız, temsilcilik yetki belgesinin şartlarına ve hizmet koşullarına uyulmasına bağlıdır.
Sorumluluklarınız
AB Temsilcisi atamak, GDPR kapsamındaki sorumluluklarınızı EaseCert'e devretmez. Şirketiniz, ilgili veri sorumlusu veya veri işleyicisi olarak GDPR'ye uyum sağlamaktan sorumlu olmaya devam eder.
EaseCert'in temsilci işlevini yerine getirebilmesi için, kuruluşunuz ve ilgili işlem faaliyetlerinizle ilgili doğru ve güncel bilgiler sağlamanız gerekmektedir.
Ayrıca, aşağıdakiler de dahil olmak üzere önemli değişiklikleri EaseCert'e bildirmeniz gerekmektedir:
- Şirketinizin bilgileri;
- Faaliyet gösterdiğiniz AB pazarları;
- İşlenen kişisel verilerin kategorileri;
- İşleme amaçları;
- veri öznelerinin kategorileri;
- işlemciler veya ilgili alıcılar;
- uluslararası veri transferleri; ve
- Madde 30'daki işlem kayıtlarınız veya Madde 27'deki beyanınızla ilgili diğer bilgiler.
Neler Dahil Değildir?
AB GDPR Temsilciliği hizmeti, bir temsil ve iletişim noktası hizmetidir. Sınırsız bir GDPR hukuki veya danışmanlık hizmeti değildir.
Ayrı olarak kararlaştırılmadığı sürece, hizmet aşağıdakileri içermez:
- Hukuki tavsiye veya hukuki temsil;
- Veri Koruma Sorumlusu (DPO) olarak atanması;
- Gizlilik politikalarının taslak haline getirilmesi veya kapsamlı bir şekilde revize edilmesi;
- Veri Koruma Etki Değerlendirmeleri (DPIA'lar);
- Veri İşleme Sözleşmelerinin (DPA) hazırlanması;
- Kapsamlı çerez veya onay yönetimi denetimleri;
- Kişisel veri ihlallerinin yönetimi;
- düzenleyici soruşturmalar veya yaptırım süreçleri;
- Mahkemelerde dava açma veya temsil;
- karmaşık veya alışılmadık derecede kapsamlı veri sahibi talepleri; veya
- Madde 27 temsilcilik göreviyle ilgisi olmayan, devam eden GDPR danışmanlığı.
Ek uyumluluk çalışmaları gerektiğinde, EaseCert kapsamı inceleyebilir ve talep edilen çalışmaların hizmetlerimiz dahilinde olması durumunda ayrı bir fiyat teklifi sunabilir.
Süreç Nasıl İşliyor?
1.Siparişinizi verin
AB GDPR Temsilcisi hizmetini satın alın ve şirketinizin iletişim bilgilerini verin.
2. GDPR Bilgi Talep Formunu Doldurun
AB faaliyetlerinizi, ilgili işleme operasyonlarını ve temsil gerekliliklerini anlamak için gerekli bilgileri topluyoruz.
3. Uygunluk ve Belge İncelemesi
EaseCert, sağlanan bilgileri inceler ve Madde 27 kapsamındaki atamanın uygunluğunu onaylar.
4. Temsilci Yetkisi
Yazılı temsilcilik yetki belgesi, şirketiniz ile EaseCert GmbH arasında hazırlanır ve imzalanır.
5. Temsilci Bilgileri Yayınlandı
Randevu tamamlandıktan sonra, gizlilik bildiriminizde ve ilgili GDPR belgelerinizde yer alabilecek EaseCert bilgilerini size sağlıyoruz.
6. Devam Eden AB İletişim Noktası
EaseCert, yetki belgesi uyarınca atanmış AB Temsilciniz olarak görev yapmaya devam eder ve ilgili veri sahibi ve denetleyici otorite iletişimleri için Avrupa irtibat noktası olarak hareket eder.
EaseCert'i Neden Seçmelisiniz?
EaseCert, Avrupa Birliği dışında kurulu şirketlerin AB mevzuat gerekliliklerini pratik ve merkezi bir uyumluluk yaklaşımıyla yönetmelerine yardımcı olma konusunda uzmanlaşmıştır.
AB ürün uyumluluğu için halihazırda EaseCert kullanan işletmeler için, GDPR temsilciliği eklemek, düzenleyici iletişim işlevlerinin aynı Alman kuruluşu aracılığıyla koordine edilmesini sağlar.
- AB tarafından atanmış temsilci: EaseCert GmbH Almanya'da kurulmuştur.
- Tek seferlik ücret: Standart hizmet için yıllık temsilci aboneliği gerekmemektedir.
- Kolay ve anlaşılır işe alım süreci: Randevunuz için gerekli bilgilerin yapılandırılmış bir şekilde toplanması.
- Pratik destek: AB'de alınan ilgili iletişimlerin doğrudan koordinasyonu.
- Merkezi uyumluluk: Özellikle AB pazarına erişim şartları konusunda EaseCert ile halihazırda çalışan uluslararası e-ticaret işletmeleri için uygundur.
Sıkça Sorulan Sorular
Madde 27 Temsilcisi ile Veri Koruma Görevlisi aynı şey midir?
Hayır. GDPR Madde 27 uyarınca AB Temsilcisi ve Veri Koruma Görevlisi farklı işlevlerdir. EaseCert'in AB Temsilciniz olarak atanması, EaseCert'in Veri Koruma Görevliniz olarak atanması anlamına gelmez.
EaseCert'i Gizlilik Politikama Ekleyebilir miyim?
Evet. Resmi atamanın ardından, gizlilik belgelerinize dahil edilmek üzere ilgili EaseCert GmbH temsilcisinin bilgilerini size iletiyoruz.
İşlem kayıtlarını sunmam gerekiyor mu?
Atama kapsamındaki işleme faaliyetlerine ilişkin yeterli ve doğru bilgileri EaseCert'e sağlamanız gerekmektedir. Madde 30 İşleme Faaliyetleri Kaydı gerektiğinde, EaseCert, kuruluşunuz tarafından sağlanan bilgilere dayanarak temsilcilik işlevi amacıyla ilgili kaydı tutabilir.
Madde 30 Kaydını Benim İçin Hazırlar mısınız?
Temsilcilik hizmeti için gerekli yapıyı sağlıyoruz ve işe alım sürecinde verilen bilgileri ilgili işlem kaydına düzenleyebiliyoruz. Şirketiniz, temel bilgilerin eksiksiz, doğru ve güncel olmasını sağlamaktan sorumludur.
EaseCert'e atama ne kadar çabuk yapılabilir?
Basit vakalar için, gerekli şirket bilgilerini, işlem bilgilerini ve imzalı belgeleri aldıktan sonra randevu genellikle birkaç iş günü içinde tamamlanabilir.
Yıllık ücret var mı?
HAYIR.EaseCert'in standart AB GDPR Temsilcisi hizmeti tek seferlik bir ücret karşılığında sağlanmaktadır. Standart temsilci hizmeti için yıllık abonelik bulunmamaktadır.
EaseCert'i atamak işletmemi GDPR uyumlu hale getirir mi?
Hayır. Bir AB Temsilcisinin atanması, bu yükümlülüğün geçerli olduğu durumlarda Madde 27 kapsamındaki temsilcilik işlevini yerine getirir. Kuruluşunuz, veri işleme için uygun yasal dayanaklara sahip olmak, gerekli gizlilik bilgilerini sağlamak, veri koruma önlemlerini uygulamak ve veri sahibi haklarına uygun şekilde yanıt vermek de dahil olmak üzere, GDPR kapsamındaki daha geniş yükümlülüklerinden sorumlu olmaya devam eder.
AB GDPR Temsilcisi Randevunuzu Başlatın
Eğer şirketiniz Avrupa Birliği dışında kurulmuşsa ve AB'deki müşterilere mal satıyor veya hizmet sunuyorsa, EaseCert, Almanya'daki EaseCert GmbH aracılığıyla 27. Madde temsilcilik gerekliliğinizi değerlendirebilir ve AB irtibat noktanızı oluşturabilir.
Tek seferlik ücret. Yıllık abonelik yok. Almanya'daki EaseCert GmbH aracılığıyla AB temsilciliği.
Yasal Dayanak
AB Temsilcisi zorunluluğu, (AB) 2016/679 sayılı Yönetmeliğin (Genel Veri Koruma Yönetmeliği) 3. ve 27. maddeleri uyarınca belirlenmiştir. Kayıt tutma yükümlülükleri ise GDPR'nin 30. maddesinde ele alınmaktadır. GDPR'nin bölgesel kapsamı ve AB dışı kuruluşların temsilcilerinin rolü hakkında daha fazla bilgi, Avrupa Veri Koruma Kurulu (EDPB) tarafından sağlanmaktadır.
Resmi kaynaklar:
- (AB) 2016/679 (GDPR) Yönetmeliği – EUR-Lex
- Avrupa Veri Koruma Kurulu'nun (EDPB) GDPR'nin Bölgesel Kapsamına İlişkin 3/2018 Sayılı Kılavuzu
EaseCert'in AB GDPR Temsilcisi hizmeti, GDPR Madde 27 ile belirlenen temsilcilik işlevini desteklemektedir. Bu hizmet, hukuki tavsiye, Veri Koruma Görevlisi (DPO) hizmeti veya bir kuruluşun genel GDPR uyumluluğunun garantisi niteliğinde değildir.
Paylaşmak
