{"product_id":"eu-gdpr-representative-article-27-gdpr","title":"Đại diện GDPR của EU (Điều 27 GDPR)","description":"\u003cp\u003eNếu doanh nghiệp của bạn được thành lập bên ngoài Liên minh Châu Âu nhưng cung cấp hàng hóa hoặc dịch vụ cho các cá nhân trong EU, Quy định chung về bảo vệ dữ liệu (GDPR) có thể yêu cầu bạn chỉ định một đại diện trong EU.\u003c\/p\u003e\n\u003cp\u003eEaseCert cung cấp một \u003cstrong\u003eDịch vụ đại diện theo GDPR của EU theo Điều 27 của Quy định (EU) 2016\/679\u003c\/strong\u003e Dành cho các doanh nghiệp đủ điều kiện ngoài EU. EaseCert GmbH, được thành lập tại Đức, đóng vai trò là điểm liên lạc được chỉ định của bạn tại Liên minh Châu Âu đối với các chủ thể dữ liệu và các cơ quan giám sát bảo vệ dữ liệu có thẩm quyền.\u003c\/p\u003e\n\u003cp\u003eDịch vụ của chúng tôi được cung cấp cho \u003cstrong\u003ePhí một lần, không cần đăng ký hàng năm.\u003c\/strong\u003e,  Cung cấp cho các doanh nghiệp ngoài EU một cách thiết thực để đáp ứng nghĩa vụ đại diện cho EU của họ trong khi vẫn duy trì một đầu mối liên lạc rõ ràng với châu Âu.\u003c\/p\u003e\n\u003ch2\u003eAi cần người đại diện tuân thủ GDPR của EU?\u003c\/h2\u003e\n\u003cp\u003eĐiều 27 GDPR có thể áp dụng cho các doanh nghiệp được thành lập bên ngoài EU nhưng nằm trong phạm vi lãnh thổ của GDPR theo Điều 3(2).\u003c\/p\u003e\n\u003cp\u003eĐiều này có thể bao gồm các công ty không thuộc EU mà:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eCung cấp hàng hóa cho các cá nhân cư trú tại EU;\u003c\/li\u003e\n\u003cli\u003eCung cấp dịch vụ cho các cá nhân cư trú tại EU;\u003c\/li\u003e\n\u003cli\u003eVận hành các cửa hàng trực tuyến nhắm mục tiêu đến khách hàng EU;\u003c\/li\u003e\n\u003cli\u003exử lý dữ liệu cá nhân liên quan đến các giao dịch bán hàng hoặc dịch vụ tại EU; hoặc\u003c\/li\u003e\n\u003cli\u003eTheo dõi hành vi của các cá nhân trong Liên minh châu Âu.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eCác ví dụ điển hình bao gồm các công ty có trụ sở tại Hoa Kỳ, Vương quốc Anh, Thụy Sĩ, Canada, Úc, Nhật Bản và các quốc gia ngoài EU khác bán hàng trực tiếp cho người tiêu dùng châu Âu.\u003c\/p\u003e\n\u003cp\u003eĐiều 27 quy định miễn trừ cho một số hoạt động xử lý dữ liệu mang tính chất không thường xuyên, không bao gồm việc xử lý quy mô lớn các loại dữ liệu cá nhân đặc biệt hoặc dữ liệu về án hình sự, và không có khả năng gây rủi ro cho cá nhân. EaseCert có thể xem xét hoàn cảnh kinh doanh của bạn trong quá trình tiếp nhận khách hàng để xác định xem dịch vụ đại diện theo Điều 27 của chúng tôi có phù hợp hay không.\u003c\/p\u003e\n\u003ch2\u003eĐại diện GDPR của EU là gì?\u003c\/h2\u003e\n\u003cp\u003eĐại diện GDPR của EU là cá nhân hoặc tổ chức được thành lập trong Liên minh Châu Âu và được bên kiểm soát hoặc xử lý dữ liệu ngoài EU chỉ định chính thức bằng văn bản theo Điều 27 GDPR.\u003c\/p\u003e\n\u003cp\u003eNgười đại diện cung cấp đầu mối liên lạc dễ tiếp cận trong EU đối với các vấn đề liên quan đến việc xử lý dữ liệu cá nhân của công ty.\u003c\/p\u003e\n\u003cp\u003eĐiều này khác với việc bổ nhiệm một Cán bộ Bảo vệ Dữ liệu (DPO). EaseCert đóng vai trò là... \u003cstrong\u003eĐiều 27 Đại diện EU\u003c\/strong\u003e và không trở thành DPO, người kiểm soát, người xử lý dữ liệu hoặc người đại diện pháp lý chung của bạn.\u003c\/p\u003e\n\u003ch2\u003eBao gồm những gì?\u003c\/h2\u003e\n\u003ch3\u003eChỉ định EaseCert GmbH làm Đại diện của bạn tại EU\u003c\/h3\u003e\n\u003cp\u003eCông ty EaseCert GmbH, có trụ sở tại Đức, được chính thức chỉ định làm Đại diện EU của bạn theo Điều 27 GDPR thông qua văn bản ủy quyền.\u003c\/p\u003e\n\u003ch3\u003eĐiểm liên lạc của EU\u003c\/h3\u003e\n\u003cp\u003eBạn sẽ nhận được thông tin cần thiết về đại diện của EaseCert để đưa vào tài liệu về quyền riêng tư và các thông tin liên lạc liên quan khác.\u003c\/p\u003e\n\u003cp\u003eĐiều này cho phép khách hàng, chủ thể dữ liệu và các cơ quan giám sát có thẩm quyền tại Liên minh Châu Âu liên hệ với đại diện EU được chỉ định của bạn.\u003c\/p\u003e\n\u003ch3\u003eLiên hệ với các chủ thể dữ liệu của EU\u003c\/h3\u003e\n\u003cp\u003eEaseCert đóng vai trò là điểm liên lạc của EU dành cho các chủ thể dữ liệu liên hệ với doanh nghiệp của bạn về các vấn đề thuộc phạm vi điều chỉnh của GDPR.\u003c\/p\u003e\n\u003cp\u003eKhi nhận được yêu cầu hoặc thông tin liên quan, chúng tôi sẽ chuyển tiếp và phối hợp với người phụ trách được chỉ định của công ty bạn để tổ chức của bạn có thể đánh giá và thực hiện các nghĩa vụ của mình.\u003c\/p\u003e\n\u003ch3\u003eLiên hệ với Cơ quan Bảo vệ Dữ liệu\u003c\/h3\u003e\n\u003cp\u003eEaseCert đóng vai trò là điểm liên lạc với các cơ quan giám sát bảo vệ dữ liệu có thẩm quyền của EU liên quan đến các hoạt động xử lý dữ liệu nằm trong phạm vi chỉ định của bạn theo Điều 27.\u003c\/p\u003e\n\u003cp\u003eCác thông tin liên quan sẽ được ghi lại và chuyển tiếp đến người liên hệ được chỉ định của bạn để có hành động thích hợp.\u003c\/p\u003e\n\u003ch3\u003eĐiều 30 Ghi chép hoạt động xử lý\u003c\/h3\u003e\n\u003cp\u003eTrong trường hợp cần thiết, EaseCert hỗ trợ việc bảo trì và đảm bảo tính sẵn có của thông tin cần thiết cho bạn. \u003cstrong\u003eBiên bản hoạt động xử lý (RoPA)\u003c\/strong\u003e theo Điều 30 GDPR.\u003c\/p\u003e\n\u003cp\u003eChúng tôi cung cấp cấu trúc cần thiết và duy trì thông tin do tổ chức của bạn cung cấp nhằm mục đích thực hiện chức năng đại diện. Công ty của bạn vẫn chịu trách nhiệm cung cấp thông tin đầy đủ, chính xác và cập nhật liên quan đến các hoạt động xử lý của mình.\u003c\/p\u003e\n\u003ch3\u003eThông tin người đại diện cho Thông báo về quyền riêng tư của bạn\u003c\/h3\u003e\n\u003cp\u003eChúng tôi cung cấp thông tin đại diện cần thiết cho tài liệu về quyền riêng tư của bạn để Đại diện EU của bạn có thể được xác định rõ ràng đối với các chủ thể dữ liệu có liên quan.\u003c\/p\u003e\n\u003cp\u003eĐiều này có thể bao gồm:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eEaseCert GmbH;\u003c\/li\u003e\n\u003cli\u003eĐịa chỉ kinh doanh tại Đức;\u003c\/li\u003e\n\u003cli\u003ethông tin liên hệ điện tử chuyên dụng; và\u003c\/li\u003e\n\u003cli\u003eVai trò của công ty với tư cách là Đại diện EU theo Điều 27 GDPR.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003ePhí một lần, không cần đăng ký hàng năm.\u003c\/h2\u003e\n\u003cp\u003eEaseCert cung cấp dịch vụ Đại diện GDPR của EU cho \u003cstrong\u003ephí một lần\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eCó \u003cstrong\u003eKhông có phí đại diện hàng năm hoặc phí đăng ký định kỳ.\u003c\/strong\u003e cho dịch vụ tiêu chuẩn.\u003c\/p\u003e\n\u003cp\u003eViệc bổ nhiệm của bạn vẫn phụ thuộc vào các điều khoản của giấy ủy quyền đại diện và việc tiếp tục tuân thủ các điều kiện dịch vụ.\u003c\/p\u003e\n\u003ch2\u003eTrách nhiệm của bạn\u003c\/h2\u003e\n\u003cp\u003eViệc chỉ định một Đại diện EU không chuyển giao trách nhiệm của bạn theo GDPR cho EaseCert. Công ty của bạn vẫn chịu trách nhiệm tuân thủ GDPR với tư cách là bên kiểm soát hoặc xử lý dữ liệu có liên quan.\u003c\/p\u003e\n\u003cp\u003eĐể EaseCert có thể thực hiện chức năng đại diện, bạn phải cung cấp thông tin chính xác và cập nhật về tổ chức của mình và các hoạt động xử lý liên quan.\u003c\/p\u003e\n\u003cp\u003eBạn cũng phải thông báo cho EaseCert về những thay đổi quan trọng, bao gồm cả những thay đổi về:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eThông tin công ty của bạn;\u003c\/li\u003e\n\u003cli\u003eCác thị trường EU mà bạn đang hoạt động;\u003c\/li\u003e\n\u003cli\u003ecác loại dữ liệu cá nhân được xử lý;\u003c\/li\u003e\n\u003cli\u003emục đích xử lý;\u003c\/li\u003e\n\u003cli\u003ecác loại đối tượng dữ liệu;\u003c\/li\u003e\n\u003cli\u003ecác bộ xử lý hoặc người nhận có liên quan;\u003c\/li\u003e\n\u003cli\u003echuyển dữ liệu quốc tế; và\u003c\/li\u003e\n\u003cli\u003eThông tin khác có liên quan đến hồ sơ xử lý theo Điều 30 hoặc tuyên bố theo Điều 27 của bạn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003eNhững gì không được bao gồm?\u003c\/h2\u003e\n\u003cp\u003eDịch vụ Đại diện GDPR của EU là dịch vụ đại diện và điểm liên lạc. Đây không phải là dịch vụ tư vấn hoặc pháp lý GDPR không giới hạn.\u003c\/p\u003e\n\u003cp\u003eTrừ khi có thỏa thuận riêng, dịch vụ không bao gồm:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eTư vấn pháp lý hoặc đại diện pháp lý;\u003c\/li\u003e\n\u003cli\u003eBổ nhiệm bạn làm Cán bộ Bảo vệ Dữ liệu (DPO);\u003c\/li\u003e\n\u003cli\u003eSoạn thảo hoặc sửa đổi toàn diện các chính sách bảo mật;\u003c\/li\u003e\n\u003cli\u003eĐánh giá tác động bảo vệ dữ liệu (DPIA);\u003c\/li\u003e\n\u003cli\u003eSoạn thảo Thỏa thuận xử lý dữ liệu (DPA);\u003c\/li\u003e\n\u003cli\u003eKiểm toán toàn diện về cookie hoặc quản lý sự đồng ý;\u003c\/li\u003e\n\u003cli\u003equản lý các vụ vi phạm dữ liệu cá nhân;\u003c\/li\u003e\n\u003cli\u003ecác cuộc điều tra hoặc thủ tục thực thi pháp luật của cơ quan quản lý;\u003c\/li\u003e\n\u003cli\u003etranh tụng hoặc đại diện trước tòa án;\u003c\/li\u003e\n\u003cli\u003ecác yêu cầu dữ liệu phức tạp hoặc quá rộng; hoặc\u003c\/li\u003e\n\u003cli\u003eTư vấn GDPR đang diễn ra, không liên quan đến chức năng đại diện theo Điều 27.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eTrong trường hợp cần thực hiện thêm các công việc tuân thủ, EaseCert có thể xem xét phạm vi và cung cấp báo giá riêng nếu công việc được yêu cầu nằm trong phạm vi dịch vụ của chúng tôi.\u003c\/p\u003e\n\u003ch2\u003eQuy trình hoạt động như thế nào?\u003c\/h2\u003e\n\u003ch3\u003e1.Đặt hàng của bạn\u003c\/h3\u003e\n\u003cp\u003eMua dịch vụ Đại diện GDPR của EU và cung cấp thông tin liên hệ của công ty bạn.\u003c\/p\u003e\n\u003ch3\u003e2. Hoàn thành Yêu cầu Thông tin GDPR\u003c\/h3\u003e\n\u003cp\u003eChúng tôi thu thập thông tin cần thiết để hiểu rõ các hoạt động của bạn tại EU, các hoạt động xử lý dữ liệu liên quan và các yêu cầu về người đại diện.\u003c\/p\u003e\n\u003ch3\u003e3. Xem xét điều kiện và hồ sơ\u003c\/h3\u003e\n\u003cp\u003eEaseCert xem xét thông tin được cung cấp và xác nhận phạm vi phù hợp của việc bổ nhiệm theo Điều 27.\u003c\/p\u003e\n\u003ch3\u003e4. Nhiệm vụ của người đại diện\u003c\/h3\u003e\n\u003cp\u003eVăn bản ủy quyền đại diện được lập và ký kết giữa công ty của bạn và EaseCert GmbH.\u003c\/p\u003e\n\u003ch3\u003e5. Thông tin chi tiết về người đại diện đã được cấp\u003c\/h3\u003e\n\u003cp\u003eSau khi hoàn tất cuộc hẹn, chúng tôi sẽ cung cấp thông tin chi tiết về EaseCert để bạn có thể tích hợp vào thông báo về quyền riêng tư và các tài liệu GDPR liên quan.\u003c\/p\u003e\n\u003ch3\u003e6. Điểm liên lạc thường trực của EU\u003c\/h3\u003e\n\u003cp\u003eEaseCert vẫn là Đại diện được chỉ định của bạn tại EU theo ủy quyền và đóng vai trò là điểm liên lạc châu Âu cho các thông tin liên quan đến chủ thể dữ liệu và cơ quan giám sát.\u003c\/p\u003e\n\u003ch2\u003eTại sao nên chọn EaseCert?\u003c\/h2\u003e\n\u003cp\u003eEaseCert chuyên hỗ trợ các công ty thành lập bên ngoài Liên minh Châu Âu quản lý các yêu cầu pháp lý của EU thông qua một phương pháp tuân thủ tập trung và thực tiễn.\u003c\/p\u003e\n\u003cp\u003eĐối với các doanh nghiệp hiện đang sử dụng EaseCert để tuân thủ các quy định về sản phẩm của EU, việc bổ sung đại diện GDPR cho phép phối hợp các chức năng liên hệ pháp lý thông qua cùng một tổ chức tại Đức.\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eĐại diện do EU thành lập:\u003c\/strong\u003e Công ty EaseCert GmbH được thành lập tại Đức.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePhí một lần:\u003c\/strong\u003e Không có phí đăng ký đại diện hàng năm cho dịch vụ tiêu chuẩn.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eQuy trình nhập việc rõ ràng:\u003c\/strong\u003e Thu thập thông tin một cách có cấu trúc, đáp ứng yêu cầu cho cuộc hẹn của bạn.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eHỗ trợ thiết thực:\u003c\/strong\u003e Điều phối trực tiếp các thông tin liên quan nhận được tại EU.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTuân thủ tập trung:\u003c\/strong\u003e Đặc biệt phù hợp với các doanh nghiệp thương mại điện tử quốc tế đã và đang hợp tác với EaseCert về các yêu cầu tiếp cận thị trường EU.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2\u003eCâu hỏi thường gặp\u003c\/h2\u003e\n\u003ch3\u003eNgười đại diện theo Điều 27 có giống với Cán bộ bảo vệ dữ liệu (DPO) không?\u003c\/h3\u003e\n\u003cp\u003eKhông. Đại diện EU theo Điều 27 GDPR và Cán bộ Bảo vệ Dữ liệu là hai chức năng khác nhau. Việc bổ nhiệm EaseCert làm Đại diện EU của bạn không đồng nghĩa với việc bổ nhiệm EaseCert làm Cán bộ Bảo vệ Dữ liệu của bạn.\u003c\/p\u003e\n\u003ch3\u003eTôi có thể đưa EaseCert vào chính sách bảo mật của mình không?\u003c\/h3\u003e\n\u003cp\u003eVâng. Sau khi bổ nhiệm chính thức, chúng tôi sẽ cung cấp thông tin chi tiết về người đại diện có liên quan của EaseCert GmbH để đưa vào tài liệu về quyền riêng tư của bạn.\u003c\/p\u003e\n\u003ch3\u003eTôi có cần cung cấp biên bản ghi lại các hoạt động xử lý dữ liệu không?\u003c\/h3\u003e\n\u003cp\u003eBạn phải cung cấp cho EaseCert thông tin đầy đủ và chính xác liên quan đến các hoạt động xử lý dữ liệu thuộc phạm vi ủy quyền. Trường hợp cần có Bản ghi hoạt động xử lý dữ liệu theo Điều 30, EaseCert có thể lưu giữ hồ sơ liên quan cho mục đích thực hiện chức năng đại diện của mình dựa trên thông tin do tổ chức của bạn cung cấp.\u003c\/p\u003e\n\u003ch3\u003eBạn có chuẩn bị hồ sơ theo Điều 30 cho tôi không?\u003c\/h3\u003e\n\u003cp\u003eChúng tôi cung cấp cấu trúc cần thiết cho dịch vụ đại diện và có thể sắp xếp thông tin được cung cấp trong quá trình tiếp nhận vào hồ sơ xử lý liên quan. Công ty của bạn vẫn chịu trách nhiệm đảm bảo rằng thông tin cơ bản là đầy đủ, chính xác và được cập nhật thường xuyên.\u003c\/p\u003e\n\u003ch3\u003eEaseCert có thể được bổ nhiệm nhanh chóng như thế nào?\u003c\/h3\u003e\n\u003cp\u003eĐối với các trường hợp đơn giản, việc đặt lịch hẹn thường có thể hoàn tất trong vòng vài ngày làm việc sau khi chúng tôi nhận được thông tin công ty cần thiết, thông tin xử lý và các tài liệu đã ký.\u003c\/p\u003e\n\u003ch3\u003eCó phí thường niên không?\u003c\/h3\u003e\n\u003cp\u003eKHÔNG.Dịch vụ Đại diện GDPR tiêu chuẩn của EaseCert tại EU được cung cấp với mức phí một lần. Không có phí đăng ký hàng năm cho dịch vụ đại diện tiêu chuẩn này.\u003c\/p\u003e\n\u003ch3\u003eViệc bổ nhiệm EaseCert có giúp doanh nghiệp của tôi tuân thủ GDPR không?\u003c\/h3\u003e\n\u003cp\u003eKhông. Việc bổ nhiệm Đại diện EU đáp ứng chức năng đại diện theo Điều 27 khi nghĩa vụ đó được áp dụng. Tổ chức của bạn vẫn chịu trách nhiệm về các nghĩa vụ rộng hơn theo GDPR, bao gồm việc có cơ sở pháp lý phù hợp để xử lý dữ liệu, cung cấp thông tin về quyền riêng tư cần thiết, thực hiện các biện pháp bảo vệ dữ liệu và phản hồi phù hợp với các quyền của chủ thể dữ liệu.\u003c\/p\u003e\n\u003ch2\u003eBắt đầu quy trình bổ nhiệm đại diện GDPR của EU\u003c\/h2\u003e\n\u003cp\u003eNếu công ty của bạn được thành lập bên ngoài Liên minh Châu Âu và bán hàng hóa hoặc cung cấp dịch vụ cho khách hàng trong EU, EaseCert có thể đánh giá yêu cầu về đại diện theo Điều 27 của bạn và thiết lập điểm liên lạc EU thông qua EaseCert GmbH tại Đức.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003ePhí chỉ thu một lần. Không cần đăng ký hàng năm. Đại diện EU thông qua EaseCert GmbH tại Đức.\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch4\u003eCơ sở pháp lý\u003c\/h4\u003e\n\u003cp\u003eYêu cầu về đại diện EU được quy định tại Điều 3 và Điều 27 của Quy định (EU) 2016\/679 (Quy định chung về bảo vệ dữ liệu). Nghĩa vụ lưu giữ hồ sơ được quy định tại Điều 30 của GDPR. Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) cung cấp thêm hướng dẫn về phạm vi lãnh thổ của GDPR và vai trò của đại diện các tổ chức ngoài EU.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eNguồn chính thức:\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" rel=\"noopener noreferrer\" target=\"_blank\"\u003eQuy định (EU) 2016\/679 (GDPR) – EUR-Lex\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-32018-territorial-scope-gdpr-article-3-version_en\" rel=\"noopener noreferrer\" target=\"_blank\"\u003eHướng dẫn số 3\/2018 của EDPB về phạm vi lãnh thổ áp dụng của GDPR\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003e\u003cem\u003eDịch vụ Đại diện GDPR của EaseCert tại EU hỗ trợ chức năng đại diện được thiết lập bởi Điều 27 GDPR. Dịch vụ này không cấu thành tư vấn pháp lý, dịch vụ DPO hoặc đảm bảo tuân thủ GDPR toàn diện của một tổ chức.\u003c\/em\u003e\u003c\/p\u003e","brand":"EaseCert | GPSR Compliance","offers":[{"title":"Default Title","offer_id":67582253301989,"sku":"EC-GDPR-AR-001","price":1050.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0731\/2565\/8853\/files\/EUGDPRRepresentative_Article27GDPR.heic?v=1790586493","url":"https:\/\/easecert.com\/vi\/products\/eu-gdpr-representative-article-27-gdpr","provider":"EaseCert | GPSR Compliance","version":"1.0","type":"link"}