Ir al contenido

Representante RGPD / Cobertura UE y Reino Unido conforme al artículo 27

Servicio coordinado de representante RGPD en la UE y el Reino Unido

Dos designaciones específicas de cada ordenamiento, un proceso coordinado de incorporación e informes — para organizaciones que operan fuera de ambos territorios.

Mandatos y vías de contacto separados para la UE y el Reino Unido, gestionados con un modelo operativo común y práctico.

¿Quién necesita ambas designaciones?

Un servicio combinado es relevante cuando una organización está situada fuera de la UE y del Reino Unido, no tiene un establecimiento pertinente en ninguno de los dos territorios y cumple el detonante territorial, de forma independiente, para tratamientos relacionados con personas de cada uno de los dos mercados.

La respuesta puede variar según el producto, la sociedad o la actividad de tratamiento. Una organización puede necesitar representación en la UE pero no en el Reino Unido — o al revés. El examen debe llegar, por tanto, a dos resultados, en lugar de tratar la cobertura de la UE y el Reino Unido como un único test. Si solo le afecta un mercado, consulte el servicio solo UE o el servicio solo Reino Unido.

Un servicio, dos designaciones jurídicas

La gestión comercial puede coordinarse, pero la estructura jurídica permanece separada. El representante de la UE debe cumplir el requisito de establecimiento en la UE. El representante del Reino Unido debe estar establecido en el Reino Unido. Cada uno actúa sobre la base de un mandato propio y con sus propios datos de contacto.

La designación de la UE, la del Reino Unido y la capa coordinada
ElementoDesignación de la UEDesignación del Reino UnidoCapa coordinada
Base jurídicaArtículo 3, apartado 2, y artículo 27 del RGPD de la UEÁmbito territorial del UK GDPR y artículo 27Un proceso de recepción y gobernanza
EstablecimientoEstado miembro de la UE adecuadoReino UnidoContactos de cliente e informes centralizados
Contacto con la autoridadAutoridad o autoridades de control competentes de la UEInformation CommissionerEstándares de escalado comunes
Divulgación públicaIdentidad/contacto del representante de la UEIdentidad/contacto del representante del Reino UnidoProyecto coherente de actualización de los avisos
MandatoDesignación separada para la UEDesignación separada para el Reino UnidoRenovación y revisión coordinadas

Alcance del servicio

  • Exámenes separados del ámbito territorial para la UE y el Reino Unido.
  • Resultados documentados sobre ambas obligaciones de representante y sus excepciones.
  • Selección de las entidades de la UE y del Reino Unido y documentación de las designaciones.
  • Un inventario de incorporación de sociedades, productos, mercados, tratamientos e interlocutores internos.
  • Redacciones específicas de cada ordenamiento para los avisos de privacidad y los datos de contacto públicos.
  • Registro de correspondencia y escalado coordinados, con tramitación específica por ordenamiento cuando es necesaria.
  • Informes combinados para el cliente que preservan la separación de los asuntos de la UE y del Reino Unido.
  • Revisión periódica ante cambios de mercados, establecimientos o tratamiento.

Representante designado en la UE

Representante:
Privacy Core Services Ltd (C 95774)
Establecimiento:
Malta (EU Member State)
Dirección:
124, 21st September Avenue, Naxxar NXR 1015, Malta
Contacto:
privacy@privacycoreservices.com (monitored)

Representante designado en el Reino Unido

Representante:
Privacy Core UK Ltd (Company No. 17350509)
Establecimiento:
United Kingdom
Dirección:
71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
Contacto:
privacy@mypcsuk.com (monitored)

Así transcurre la incorporación

  1. Recepción única

    Recogida única de la estructura societaria, los establecimientos, los mercados, los productos, las actividades de observación y la información de privacidad actual.

  2. Examen doble

    Aplicación separada del test de la UE y del test del Reino Unido y documentación de las justificaciones de excepción, en su caso.

  3. Confirmación de las entidades

    Selección del establecimiento de la UE y de la solución de representante establecida en el Reino Unido.

  4. Mandatos separados

    Firma de designaciones, alcances e instrucciones de contacto específicos de cada ordenamiento.

  5. Actualización de avisos y registros

    Inclusión de ambos contactos, cuando proceda, y alineación de los procedimientos de derechos de los interesados y de escalado.

  6. Arranque operativo

    Prueba de ambas vías de contacto y entrega de una visión de gobernanza combinada para el cliente.

Cuando la representación es solo parte de la respuesta

Las designaciones de representante satisfacen los requisitos de punto de contacto local. No completan el programa RGPD más amplio. Las organizaciones que abren ambos mercados suelen necesitar además avisos de privacidad actualizados, registros del artículo 30, flujos de trabajo para las solicitudes de los interesados, contratos con proveedores, evaluaciones de transferencias, EIPD, evidencias de seguridad y, en su caso, un DPD. Consulte los servicios RGPD para el programa más amplio o la guía DPD o representante RGPD para las decisiones sobre las figuras.

Alcance y precios

La propuesta combinada debe mostrar lo que se ahorra gracias a la recepción y los informes coordinados, manteniendo a la vez la transparencia de cada designación jurídica. Entre los factores del precio están las sociedades incluidas, el Estado miembro de la UE, la solución del Reino Unido, la huella de mercado, el riesgo del tratamiento, la correspondencia esperada, los idiomas, el estado de los registros y el asesoramiento adicional.

¿Listo para coordinar ambos mercados?

Envíenos su estructura jurídica, establecimientos, actividad en los mercados de la UE y el Reino Unido, actividades de observación, tratamientos e información de privacidad existente. Confirmamos si ambas designaciones parecen necesarias e identificamos las dependencias antes de elaborar una propuesta.

Preguntas frecuentes

¿Puede una única designación jurídica cubrir a la vez la UE y el Reino Unido?

No. El servicio puede coordinarse, pero la UE y el Reino Unido exigen designaciones y establecimientos separados. Cada punto de contacto debe divulgarse con exactitud y operarse conforme al régimen correspondiente.

¿Necesitamos ambos servicios si solo tenemos clientes ocasionales del Reino Unido?

Puede que no — la respuesta depende del test territorial del Reino Unido y de la excepción, de alcance estricto. El examen debe considerar si la actividad se dirige a personas en el Reino Unido, si se observa comportamiento, la frecuencia y el riesgo del tratamiento y si existe un establecimiento en el Reino Unido.

¿En qué país de la UE estará establecido el representante de la UE?

El representante de la UE debe estar establecido en un Estado miembro donde se encuentren los interesados. El Estado elegido debe reflejar sus mercados reales y el colectivo de interesados, y debe confirmarse antes de la designación.

¿Puede Privacy Core actuar también como nuestro DPD?

Eso requiere un examen separado del detonante del DPD y de los posibles conflictos de interés. Las dos figuras tienen obligaciones distintas. Si se considera al mismo proveedor, deben examinarse y documentarse la independencia, las instrucciones, las vías de decisión y el escalado.

¿Qué pasa si dejamos de atender deliberadamente un mercado?

Antes de poner fin a una designación, la organización debe examinar el tratamiento afectado, los clientes, la observación, las obligaciones subsistentes y la correspondencia en curso. Detener el negocio nuevo no pone fin necesariamente a todo tratamiento relacionado con personas de ese mercado.

¿Podemos añadir más adelante Suiza u otro ordenamiento?

Los ordenamientos adicionales requieren su propio examen jurídico y de servicio. No deben presentarse como una extensión de la designación del artículo 27 de la UE o del Reino Unido, salvo que el derecho aplicable y el acuerdo de servicio sostengan esa conclusión.

Para el contexto jurídico: El artículo 27 del RGPD explicado.

Revisado por Zuzana Ruddock, Certified DPO and EU General Data Protection Regulation Practitioner (certified by the International Board for IT Governance Qualifications). Última revisión: 11 July 2026. Esta página es información general, no asesoramiento jurídico.