Chuyển đến thông tin dịch vụ
1 của 1

EaseCert | GPSR Compliance

Đại diện GDPR của EU (Điều 27 GDPR)

Đại diện GDPR của EU (Điều 27 GDPR)

Giá thông thường €1.050,00 EUR
Giá thông thường Giá bán €1.050,00 EUR
Doanh thu Bán hết
Phí một lần. Không có đăng ký. Đã bao gồm thuế. MỘT Phí thiết lập và thủ tục giấy tờ Có thể áp dụng tùy thuộc vào phạm vi dịch vụ. Điều này bao gồm quy trình tiếp nhận khách hàng mới, xem xét các tài liệu tuân thủ hiện có, xác minh tài liệu và kiểm tra tài liệu kỹ thuật để đảm bảo tuân thủ Quy định chung về an toàn dữ liệu của EU (EU GPSR).

Nếu doanh nghiệp của bạn được thành lập bên ngoài Liên minh Châu Âu nhưng cung cấp hàng hóa hoặc dịch vụ cho các cá nhân trong EU, Quy định chung về bảo vệ dữ liệu (GDPR) có thể yêu cầu bạn chỉ định một đại diện trong EU.

EaseCert cung cấp một Dịch vụ đại diện theo GDPR của EU theo Điều 27 của Quy định (EU) 2016/679 Dành cho các doanh nghiệp đủ điều kiện ngoài EU. EaseCert GmbH, được thành lập tại Đức, đóng vai trò là điểm liên lạc được chỉ định của bạn tại Liên minh Châu Âu đối với các chủ thể dữ liệu và các cơ quan giám sát bảo vệ dữ liệu có thẩm quyền.

Dịch vụ của chúng tôi được cung cấp cho Phí một lần, không cần đăng ký hàng năm., Cung cấp cho các doanh nghiệp ngoài EU một cách thiết thực để đáp ứng nghĩa vụ đại diện cho EU của họ trong khi vẫn duy trì một đầu mối liên lạc rõ ràng với châu Âu.

Ai cần người đại diện tuân thủ GDPR của EU?

Điều 27 GDPR có thể áp dụng cho các doanh nghiệp được thành lập bên ngoài EU nhưng nằm trong phạm vi lãnh thổ của GDPR theo Điều 3(2).

Điều này có thể bao gồm các công ty không thuộc EU mà:

  • Cung cấp hàng hóa cho các cá nhân cư trú tại EU;
  • Cung cấp dịch vụ cho các cá nhân cư trú tại EU;
  • Vận hành các cửa hàng trực tuyến nhắm mục tiêu đến khách hàng EU;
  • xử lý dữ liệu cá nhân liên quan đến các giao dịch bán hàng hoặc dịch vụ tại EU; hoặc
  • Theo dõi hành vi của các cá nhân trong Liên minh châu Âu.

Các ví dụ điển hình bao gồm các công ty có trụ sở tại Hoa Kỳ, Vương quốc Anh, Thụy Sĩ, Canada, Úc, Nhật Bản và các quốc gia ngoài EU khác bán hàng trực tiếp cho người tiêu dùng châu Âu.

Điều 27 quy định miễn trừ cho một số hoạt động xử lý dữ liệu mang tính chất không thường xuyên, không bao gồm việc xử lý quy mô lớn các loại dữ liệu cá nhân đặc biệt hoặc dữ liệu về án hình sự, và không có khả năng gây rủi ro cho cá nhân. EaseCert có thể xem xét hoàn cảnh kinh doanh của bạn trong quá trình tiếp nhận khách hàng để xác định xem dịch vụ đại diện theo Điều 27 của chúng tôi có phù hợp hay không.

Đại diện GDPR của EU là gì?

Đại diện GDPR của EU là cá nhân hoặc tổ chức được thành lập trong Liên minh Châu Âu và được bên kiểm soát hoặc xử lý dữ liệu ngoài EU chỉ định chính thức bằng văn bản theo Điều 27 GDPR.

Người đại diện cung cấp đầu mối liên lạc dễ tiếp cận trong EU đối với các vấn đề liên quan đến việc xử lý dữ liệu cá nhân của công ty.

Điều này khác với việc bổ nhiệm một Cán bộ Bảo vệ Dữ liệu (DPO). EaseCert đóng vai trò là... Điều 27 Đại diện EU và không trở thành DPO, người kiểm soát, người xử lý dữ liệu hoặc người đại diện pháp lý chung của bạn.

Bao gồm những gì?

Chỉ định EaseCert GmbH làm Đại diện của bạn tại EU

Công ty EaseCert GmbH, có trụ sở tại Đức, được chính thức chỉ định làm Đại diện EU của bạn theo Điều 27 GDPR thông qua văn bản ủy quyền.

Điểm liên lạc của EU

Bạn sẽ nhận được thông tin cần thiết về đại diện của EaseCert để đưa vào tài liệu về quyền riêng tư và các thông tin liên lạc liên quan khác.

Điều này cho phép khách hàng, chủ thể dữ liệu và các cơ quan giám sát có thẩm quyền tại Liên minh Châu Âu liên hệ với đại diện EU được chỉ định của bạn.

Liên hệ với các chủ thể dữ liệu của EU

EaseCert đóng vai trò là điểm liên lạc của EU dành cho các chủ thể dữ liệu liên hệ với doanh nghiệp của bạn về các vấn đề thuộc phạm vi điều chỉnh của GDPR.

Khi nhận được yêu cầu hoặc thông tin liên quan, chúng tôi sẽ chuyển tiếp và phối hợp với người phụ trách được chỉ định của công ty bạn để tổ chức của bạn có thể đánh giá và thực hiện các nghĩa vụ của mình.

Liên hệ với Cơ quan Bảo vệ Dữ liệu

EaseCert đóng vai trò là điểm liên lạc với các cơ quan giám sát bảo vệ dữ liệu có thẩm quyền của EU liên quan đến các hoạt động xử lý dữ liệu nằm trong phạm vi chỉ định của bạn theo Điều 27.

Các thông tin liên quan sẽ được ghi lại và chuyển tiếp đến người liên hệ được chỉ định của bạn để có hành động thích hợp.

Điều 30 Ghi chép hoạt động xử lý

Trong trường hợp cần thiết, EaseCert hỗ trợ việc bảo trì và đảm bảo tính sẵn có của thông tin cần thiết cho bạn. Biên bản hoạt động xử lý (RoPA) theo Điều 30 GDPR.

Chúng tôi cung cấp cấu trúc cần thiết và duy trì thông tin do tổ chức của bạn cung cấp nhằm mục đích thực hiện chức năng đại diện. Công ty của bạn vẫn chịu trách nhiệm cung cấp thông tin đầy đủ, chính xác và cập nhật liên quan đến các hoạt động xử lý của mình.

Thông tin người đại diện cho Thông báo về quyền riêng tư của bạn

Chúng tôi cung cấp thông tin đại diện cần thiết cho tài liệu về quyền riêng tư của bạn để Đại diện EU của bạn có thể được xác định rõ ràng đối với các chủ thể dữ liệu có liên quan.

Điều này có thể bao gồm:

  • EaseCert GmbH;
  • Địa chỉ kinh doanh tại Đức;
  • thông tin liên hệ điện tử chuyên dụng; và
  • Vai trò của công ty với tư cách là Đại diện EU theo Điều 27 GDPR.

Phí một lần, không cần đăng ký hàng năm.

EaseCert cung cấp dịch vụ Đại diện GDPR của EU cho phí một lần.

Có Không có phí đại diện hàng năm hoặc phí đăng ký định kỳ. cho dịch vụ tiêu chuẩn.

Việc bổ nhiệm của bạn vẫn phụ thuộc vào các điều khoản của giấy ủy quyền đại diện và việc tiếp tục tuân thủ các điều kiện dịch vụ.

Trách nhiệm của bạn

Việc chỉ định một Đại diện EU không chuyển giao trách nhiệm của bạn theo GDPR cho EaseCert. Công ty của bạn vẫn chịu trách nhiệm tuân thủ GDPR với tư cách là bên kiểm soát hoặc xử lý dữ liệu có liên quan.

Để EaseCert có thể thực hiện chức năng đại diện, bạn phải cung cấp thông tin chính xác và cập nhật về tổ chức của mình và các hoạt động xử lý liên quan.

Bạn cũng phải thông báo cho EaseCert về những thay đổi quan trọng, bao gồm cả những thay đổi về:

  • Thông tin công ty của bạn;
  • Các thị trường EU mà bạn đang hoạt động;
  • các loại dữ liệu cá nhân được xử lý;
  • mục đích xử lý;
  • các loại đối tượng dữ liệu;
  • các bộ xử lý hoặc người nhận có liên quan;
  • chuyển dữ liệu quốc tế; và
  • Thông tin khác có liên quan đến hồ sơ xử lý theo Điều 30 hoặc tuyên bố theo Điều 27 của bạn.

Những gì không được bao gồm?

Dịch vụ Đại diện GDPR của EU là dịch vụ đại diện và điểm liên lạc. Đây không phải là dịch vụ tư vấn hoặc pháp lý GDPR không giới hạn.

Trừ khi có thỏa thuận riêng, dịch vụ không bao gồm:

  • Tư vấn pháp lý hoặc đại diện pháp lý;
  • Bổ nhiệm bạn làm Cán bộ Bảo vệ Dữ liệu (DPO);
  • Soạn thảo hoặc sửa đổi toàn diện các chính sách bảo mật;
  • Đánh giá tác động bảo vệ dữ liệu (DPIA);
  • Soạn thảo Thỏa thuận xử lý dữ liệu (DPA);
  • Kiểm toán toàn diện về cookie hoặc quản lý sự đồng ý;
  • quản lý các vụ vi phạm dữ liệu cá nhân;
  • các cuộc điều tra hoặc thủ tục thực thi pháp luật của cơ quan quản lý;
  • tranh tụng hoặc đại diện trước tòa án;
  • các yêu cầu dữ liệu phức tạp hoặc quá rộng; hoặc
  • Tư vấn GDPR đang diễn ra, không liên quan đến chức năng đại diện theo Điều 27.

Trong trường hợp cần thực hiện thêm các công việc tuân thủ, EaseCert có thể xem xét phạm vi và cung cấp báo giá riêng nếu công việc được yêu cầu nằm trong phạm vi dịch vụ của chúng tôi.

Quy trình hoạt động như thế nào?

1.Đặt hàng của bạn

Mua dịch vụ Đại diện GDPR của EU và cung cấp thông tin liên hệ của công ty bạn.

2. Hoàn thành Yêu cầu Thông tin GDPR

Chúng tôi thu thập thông tin cần thiết để hiểu rõ các hoạt động của bạn tại EU, các hoạt động xử lý dữ liệu liên quan và các yêu cầu về người đại diện.

3. Xem xét điều kiện và hồ sơ

EaseCert xem xét thông tin được cung cấp và xác nhận phạm vi phù hợp của việc bổ nhiệm theo Điều 27.

4. Nhiệm vụ của người đại diện

Văn bản ủy quyền đại diện được lập và ký kết giữa công ty của bạn và EaseCert GmbH.

5. Thông tin chi tiết về người đại diện đã được cấp

Sau khi hoàn tất cuộc hẹn, chúng tôi sẽ cung cấp thông tin chi tiết về EaseCert để bạn có thể tích hợp vào thông báo về quyền riêng tư và các tài liệu GDPR liên quan.

6. Điểm liên lạc thường trực của EU

EaseCert vẫn là Đại diện được chỉ định của bạn tại EU theo ủy quyền và đóng vai trò là điểm liên lạc châu Âu cho các thông tin liên quan đến chủ thể dữ liệu và cơ quan giám sát.

Tại sao nên chọn EaseCert?

EaseCert chuyên hỗ trợ các công ty thành lập bên ngoài Liên minh Châu Âu quản lý các yêu cầu pháp lý của EU thông qua một phương pháp tuân thủ tập trung và thực tiễn.

Đối với các doanh nghiệp hiện đang sử dụng EaseCert để tuân thủ các quy định về sản phẩm của EU, việc bổ sung đại diện GDPR cho phép phối hợp các chức năng liên hệ pháp lý thông qua cùng một tổ chức tại Đức.

  • Đại diện do EU thành lập: Công ty EaseCert GmbH được thành lập tại Đức.
  • Phí một lần: Không có phí đăng ký đại diện hàng năm cho dịch vụ tiêu chuẩn.
  • Quy trình nhập việc rõ ràng: Thu thập thông tin một cách có cấu trúc, đáp ứng yêu cầu cho cuộc hẹn của bạn.
  • Hỗ trợ thiết thực: Điều phối trực tiếp các thông tin liên quan nhận được tại EU.
  • Tuân thủ tập trung: Đặc biệt phù hợp với các doanh nghiệp thương mại điện tử quốc tế đã và đang hợp tác với EaseCert về các yêu cầu tiếp cận thị trường EU.

Câu hỏi thường gặp

Người đại diện theo Điều 27 có giống với Cán bộ bảo vệ dữ liệu (DPO) không?

Không. Đại diện EU theo Điều 27 GDPR và Cán bộ Bảo vệ Dữ liệu là hai chức năng khác nhau. Việc bổ nhiệm EaseCert làm Đại diện EU của bạn không đồng nghĩa với việc bổ nhiệm EaseCert làm Cán bộ Bảo vệ Dữ liệu của bạn.

Tôi có thể đưa EaseCert vào chính sách bảo mật của mình không?

Vâng. Sau khi bổ nhiệm chính thức, chúng tôi sẽ cung cấp thông tin chi tiết về người đại diện có liên quan của EaseCert GmbH để đưa vào tài liệu về quyền riêng tư của bạn.

Tôi có cần cung cấp biên bản ghi lại các hoạt động xử lý dữ liệu không?

Bạn phải cung cấp cho EaseCert thông tin đầy đủ và chính xác liên quan đến các hoạt động xử lý dữ liệu thuộc phạm vi ủy quyền. Trường hợp cần có Bản ghi hoạt động xử lý dữ liệu theo Điều 30, EaseCert có thể lưu giữ hồ sơ liên quan cho mục đích thực hiện chức năng đại diện của mình dựa trên thông tin do tổ chức của bạn cung cấp.

Bạn có chuẩn bị hồ sơ theo Điều 30 cho tôi không?

Chúng tôi cung cấp cấu trúc cần thiết cho dịch vụ đại diện và có thể sắp xếp thông tin được cung cấp trong quá trình tiếp nhận vào hồ sơ xử lý liên quan. Công ty của bạn vẫn chịu trách nhiệm đảm bảo rằng thông tin cơ bản là đầy đủ, chính xác và được cập nhật thường xuyên.

EaseCert có thể được bổ nhiệm nhanh chóng như thế nào?

Đối với các trường hợp đơn giản, việc đặt lịch hẹn thường có thể hoàn tất trong vòng vài ngày làm việc sau khi chúng tôi nhận được thông tin công ty cần thiết, thông tin xử lý và các tài liệu đã ký.

Có phí thường niên không?

KHÔNG.Dịch vụ Đại diện GDPR tiêu chuẩn của EaseCert tại EU được cung cấp với mức phí một lần. Không có phí đăng ký hàng năm cho dịch vụ đại diện tiêu chuẩn này.

Việc bổ nhiệm EaseCert có giúp doanh nghiệp của tôi tuân thủ GDPR không?

Không. Việc bổ nhiệm Đại diện EU đáp ứng chức năng đại diện theo Điều 27 khi nghĩa vụ đó được áp dụng. Tổ chức của bạn vẫn chịu trách nhiệm về các nghĩa vụ rộng hơn theo GDPR, bao gồm việc có cơ sở pháp lý phù hợp để xử lý dữ liệu, cung cấp thông tin về quyền riêng tư cần thiết, thực hiện các biện pháp bảo vệ dữ liệu và phản hồi phù hợp với các quyền của chủ thể dữ liệu.

Bắt đầu quy trình bổ nhiệm đại diện GDPR của EU

Nếu công ty của bạn được thành lập bên ngoài Liên minh Châu Âu và bán hàng hóa hoặc cung cấp dịch vụ cho khách hàng trong EU, EaseCert có thể đánh giá yêu cầu về đại diện theo Điều 27 của bạn và thiết lập điểm liên lạc EU thông qua EaseCert GmbH tại Đức.

Phí chỉ thu một lần. Không cần đăng ký hàng năm. Đại diện EU thông qua EaseCert GmbH tại Đức.

Cơ sở pháp lý

Yêu cầu về đại diện EU được quy định tại Điều 3 và Điều 27 của Quy định (EU) 2016/679 (Quy định chung về bảo vệ dữ liệu). Nghĩa vụ lưu giữ hồ sơ được quy định tại Điều 30 của GDPR. Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) cung cấp thêm hướng dẫn về phạm vi lãnh thổ của GDPR và vai trò của đại diện các tổ chức ngoài EU.

Nguồn chính thức:

Dịch vụ Đại diện GDPR của EaseCert tại EU hỗ trợ chức năng đại diện được thiết lập bởi Điều 27 GDPR. Dịch vụ này không cấu thành tư vấn pháp lý, dịch vụ DPO hoặc đảm bảo tuân thủ GDPR toàn diện của một tổ chức.

Xem chi tiết đầy đủ

Liên hệ với EaseCert