Перейти до сервісної інформації
1 з 1

EaseCert | GPSR Compliance

Представник ЄС GDPR (стаття 27 GDPR)

Представник ЄС GDPR (стаття 27 GDPR)

Звичайна ціна €1.050,00 EUR
Звичайна ціна Ціна продажу €1.050,00 EUR
Розпродаж Розпродано
Одноразова плата. Немає підписки. Податки включені. А Плата за налаштування та оформлення документів може застосовуватися залежно від обсягу послуг. Це охоплює адаптацію, перевірку існуючих матеріалів щодо відповідності, перевірку документів та перевірку технічної документації на відповідність вимогам ЄС GPSR.

Якщо ваш бізнес зареєстровано за межами Європейського Союзу, але пропонує товари чи послуги фізичним особам у ЄС, Загальний регламент про захист даних (GDPR) може вимагати від вас призначення представника в межах ЄС.

EaseCert надає Послуги представника з питань GDPR ЄС згідно зі статтею 27 Регламенту (ЄС) 2016/679 для підприємств, що не входять до ЄС, які відповідають вимогам. Компанія EaseCert GmbH, що базується в Німеччині, виступає вашим призначеним контактним пунктом у Європейському Союзі для суб’єктів даних та компетентних органів нагляду за захистом даних.

Наша послуга надається для одноразова плата без річної підписки, надання підприємствам, що не входять до ЄС, практичного способу виконання своїх зобов'язань щодо представництва в ЄС, зберігаючи при цьому чіткий контактний пункт у Європі.

Кому потрібен представник ЄС з питань GDPR?

Стаття 27 GDPR може застосовуватися до підприємств, які зареєстровані за межами ЄС, але підпадають під територіальну сферу дії GDPR згідно зі статтею 3(2).

Це може включати компанії з країн, що не входять до ЄС, які:

  • пропонувати товари фізичним особам, які знаходяться в ЄС;
  • пропонувати послуги фізичним особам, які перебувають в ЄС;
  • керувати інтернет-магазинами, орієнтованими на клієнтів з ЄС;
  • обробляти персональні дані у зв'язку з цими продажами або послугами в ЄС; або
  • стежити за поведінкою осіб у межах ЄС.

Типовими прикладами є компанії, що базуються у Сполучених Штатах, Великій Британії, Швейцарії, Канаді, Австралії, Японії та інших країнах, що не входять до ЄС, які продають товари безпосередньо європейським споживачам.

Стаття 27 містить виняток для певної обробки, яка є епізодичною, не включає масштабну обробку спеціальних категорій персональних даних або даних про кримінальні вироки та навряд чи призведе до ризику для фізичних осіб. EaseCert може переглянути ваші бізнес-обставини в рамках процесу адаптації, щоб визначити, чи є доречними наші послуги представника за статтею 27.

Хто такий представник ЄС з питань GDPR?

Представник ЄС з питань GDPR – це особа або організація, зареєстрована в Європейському Союзі, яку було офіційно призначено в письмовій формі контролером або обробником даних поза межами ЄС відповідно до статті 27 GDPR.

Представник забезпечує доступну контактну точку в межах ЄС з питань, що стосуються обробки персональних даних компанією.

Це відрізняється від призначення співробітника із захисту даних (DPO). EaseCert діє як ваш Представник ЄС за статтею 27 і не стає вашим співробітником з захисту даних, контролером, обробником чи загальним законним представником.

Що входить до комплекту?

Призначення EaseCert GmbH вашим представником у ЄС

Компанія EaseCert GmbH, зареєстрована в Німеччині, офіційно призначена вашим представником у ЄС відповідно до статті 27 GDPR шляхом письмового доручення.

Контактний пункт ЄС

Ви отримуєте необхідну інформацію від представника EaseCert для включення до вашої документації щодо конфіденційності та інших відповідних повідомлень.

Це дозволяє клієнтам, суб’єктам даних та компетентним органам нагляду в Європейському Союзі зв’язатися з вашим призначеним представником у ЄС.

Контакт із суб'єктами даних з ЄС

EaseCert виступає контактною особою ЄС для суб’єктів даних, які звертаються до вашого бізнесу з питань, що охоплюються GDPR.

Якщо ми отримуємо відповідний запит або повідомлення, ми пересилаємо та координуємо його з вашою призначеною контактною особою компанії, щоб ваша організація могла оцінити та виконати свої зобов'язання.

Зв'язок з органами захисту даних

EaseCert виступає контактною особою для компетентних органів ЄС з нагляду за захистом даних щодо діяльності з обробки даних, що підпадає під дію вашого призначення за статтею 27.

Відповідні повідомлення документуються та пересилаються вашій призначеній контактній особі для вжиття відповідних заходів.

Стаття 30. Запис діяльності з обробки даних

Де це можливо, EaseCert підтримує підтримку та доступність інформації, необхідної для вашого Запис діяльності з обробки даних (RoPA) згідно зі статтею 30 GDPR.

Ми забезпечуємо необхідну структуру та зберігаємо інформацію, надану вашою організацією, для цілей представницької функції. Ваша компанія залишається відповідальною за надання повної, точної та актуальної інформації щодо своєї діяльності з обробки даних.

Відомості про представника для вашої Політики конфіденційності

Ми надаємо представника, необхідну для вашої документації щодо конфіденційності, щоб ваш представник у ЄС міг бути чітко ідентифікований відповідними суб'єктами даних.

Це може включати:

  • EaseCert GmbH;
  • Німецька бізнес-адреса;
  • спеціальну електронну контактну інформацію; та
  • роль компанії як представника ЄС відповідно до статті 27 GDPR.

Одноразова плата, без річної підписки

EaseCert надає послуги представника ЄС з питань GDPR для одноразова плата.

Є жодних щорічних представникських внесків або періодичних абонентських платежів за стандартну послугу.

Ваше призначення залишається предметом умов представника та подальшого дотримання умов служби.

Ваші обов'язки

Призначення представника ЄС не передає ваші обов’язки згідно з GDPR компанії EaseCert. Ваша компанія залишається відповідальною за дотримання GDPR як відповідний контролер або обробник.

Щоб EaseCert міг виконувати представницьку функцію, ви повинні надати точну та актуальну інформацію щодо вашої організації та відповідних видів обробки даних.

Ви також повинні повідомити EaseCert про суттєві зміни, зокрема зміни до:

  • реквізити вашої компанії;
  • Ринки ЄС, на яких ви працюєте;
  • категорії оброблюваних персональних даних;
  • цілі обробки;
  • категорії суб'єктів даних;
  • обробники або відповідні одержувачі;
  • міжнародні передачі даних; та
  • інша інформація, що стосується ваших записів обробки згідно зі статтею 30 або заяви згідно зі статтею 27.

Що не включено?

Послуга представника ЄС з питань GDPR – це послуга представництва та контактної особи. Це не необмежена юридична чи консультаційна послуга з питань GDPR.

Якщо окремо не узгоджено, послуга не включає:

  • юридична консультація або юридичне представництво;
  • призначення вашим співробітником із захисту даних (DPO);
  • складання або комплексний перегляд політик конфіденційності;
  • Оцінки впливу на захист даних (DPIA);
  • складання угод про обробку даних (DPA);
  • комплексні аудити управління файлами cookie або згодою;
  • управління порушеннями конфіденційності персональних даних;
  • розслідування регуляторних органів або правоохоронні провадження;
  • судові процеси або представництво в судах;
  • складні або надзвичайно обширні запити суб'єктів даних; або
  • поточні консультації щодо GDPR, не пов'язані з функцією представника згідно зі статтею 27.

Якщо потрібна додаткова робота з дотримання вимог, EaseCert може переглянути обсяг робіт та надати окрему цінову пропозицію, якщо запитувана робота входить до наших послуг.

Як працює процес

1.Зробіть замовлення

Придбайте послугу представника ЄС з питань GDPR та надайте контактні дані вашої компанії.

2. Заповніть запит на інформацію GDPR

Ми збираємо інформацію, необхідну для розуміння вашої діяльності в ЄС, відповідних операцій обробки та вимог до представництва.

3. Перевірка відповідності вимогам та документації

EaseCert переглядає надану інформацію та підтверджує відповідний обсяг призначення за статтею 27.

4. Представницький мандат

Письмовий довіреність готується та підписується між вашою компанією та EaseCert GmbH.

5. Видана інформація про представника

Після завершення зустрічі ми надаємо дані EaseCert, які можна включити до вашої політики конфіденційності та відповідної документації GDPR.

6. Постійний контактний пункт ЄС

EaseCert залишається вашим призначеним представником у ЄС відповідно до мандату та діє як європейський контактний пункт для відповідного спілкування із суб’єктами даних та наглядовими органами.

Чому варто обрати EaseCert?

EaseCert спеціалізується на допомозі компаніям, зареєстрованим за межами Європейського Союзу, в управлінні нормативними вимогами ЄС за допомогою практичного, централізованого підходу до дотримання вимог.

Для компаній, які вже використовують EaseCert для забезпечення відповідності продукції вимогам ЄС, додавання представництва в GDPR дозволяє координувати функції контактів з регуляторними органами через ту саму німецьку організацію.

  • Представник, зареєстрований у ЄС: У Німеччині засновано компанію EaseCert GmbH.
  • Одноразова плата: немає річної представницької підписки на стандартну послугу.
  • Чіткий адаптаційний процес: структурований збір інформації, необхідної для вашого призначення.
  • Практична підтримка: пряма координація відповідних повідомлень, отриманих у ЄС.
  • Централізована відповідність: особливо підходить для міжнародних компаній електронної комерції, які вже працюють з EaseCert щодо вимог ЄС щодо доступу до ринку.

Часті запитання

Чи є представник за статтею 27 тим самим, що й особа з захисту даних?

Ні. Представник ЄС згідно зі статтею 27 GDPR та спеціаліст із захисту даних – це різні функції. Призначення EaseCert вашим представником ЄС не означає призначення EaseCert вашим спеціалістом із захисту даних.

Чи можу я включити EaseCert до своєї Політики конфіденційності?

Так. Після офіційного призначення ми надаємо відповідні дані представника EaseCert GmbH для включення до вашої документації щодо конфіденційності.

Чи потрібно мені надавати запис про діяльність з обробки?

Ви повинні надати EaseCert достатню та точну інформацію щодо діяльності з обробки, що охоплюється цим призначенням. Якщо потрібен запис про діяльність з обробки згідно зі статтею 30, EaseCert може вести відповідний запис для цілей своєї представницької функції на основі інформації, наданої вашою організацією.

Ви готуєте для мене запис за статтею 30?

Ми забезпечуємо структуру, необхідну для представницького обслуговування, та можемо систематизувати інформацію, надану під час адаптації, у відповідний запис обробки. Ваша компанія залишається відповідальною за забезпечення повноти, точності та актуальності основної інформації.

Як швидко можна призначити EaseCert?

У простих випадках зустріч зазвичай може бути завершена протягом кількох робочих днів після того, як ми отримаємо необхідну інформацію про компанію, інформацію для обробки та підписану документацію.

Чи є річна плата?

Ні.Стандартна послуга представника EaseCert щодо GDPR ЄС надається за одноразову плату. Річна підписка на стандартну послугу представника не передбачена.

Чи відповідає призначення EaseCert моєму бізнесу GDPR?

Ні. Призначення представника ЄС виконує представницьку функцію згідно зі статтею 27, де це зобов’язання застосовується. Ваша організація залишається відповідальною за свої ширші зобов’язання згідно з GDPR, включаючи наявність належних правових підстав для обробки, надання необхідної інформації про конфіденційність, впровадження заходів захисту даних та належне реагування на права суб’єктів даних.

Розпочніть зустріч із представником ЄС GDPR

Якщо ваша компанія зареєстрована за межами Європейського Союзу та продає товари або надає послуги клієнтам у ЄС, EaseCert може оцінити вашу вимогу щодо представника згідно зі статтею 27 та встановити вашу контактну особу в ЄС через EaseCert GmbH у Німеччині.

Одноразова плата. Без річної підписки. Представництво в ЄС через EaseCert GmbH у Німеччині.

Правова основа

Вимога щодо представника ЄС встановлена ​​статтями 3 та 27 Регламенту (ЄС) 2016/679 (Загальний регламент про захист даних). Зобов’язання щодо ведення обліку розглядаються у статті 30 GDPR. Подальші вказівки щодо територіальної сфери застосування GDPR та ролі представників організацій, що не входять до ЄС, надані Європейською радою із захисту даних (ЄРЗД).

Офіційні джерела:

Послуга представника EaseCert щодо GDPR у ЄС підтримує представницьку функцію, встановлену статтею 27 GDPR. Вона не є юридичною консультацією, послугами DPO або гарантією загальної відповідності організації GDPR.

Переглянути повну інформацію

Зв'яжіться з EaseCert