Representante RGPD / Cobertura UE y Reino Unido conforme al artículo 27
Servicio coordinado de representante RGPD en la UE y el Reino Unido
Dos designaciones específicas de cada ordenamiento, un proceso coordinado de incorporación e informes — para organizaciones que operan fuera de ambos territorios.
Mandatos y vías de contacto separados para la UE y el Reino Unido, gestionados con un modelo operativo común y práctico.
¿Quién necesita ambas designaciones?
Un servicio combinado es relevante cuando una organización está situada fuera de la UE y del Reino Unido, no tiene un establecimiento pertinente en ninguno de los dos territorios y cumple el detonante territorial, de forma independiente, para tratamientos relacionados con personas de cada uno de los dos mercados.
La respuesta puede variar según el producto, la sociedad o la actividad de tratamiento. Una organización puede necesitar representación en la UE pero no en el Reino Unido — o al revés. El examen debe llegar, por tanto, a dos resultados, en lugar de tratar la cobertura de la UE y el Reino Unido como un único test. Si solo le afecta un mercado, consulte el servicio solo UE o el servicio solo Reino Unido.
Un servicio, dos designaciones jurídicas
La gestión comercial puede coordinarse, pero la estructura jurídica permanece separada. El representante de la UE debe cumplir el requisito de establecimiento en la UE. El representante del Reino Unido debe estar establecido en el Reino Unido. Cada uno actúa sobre la base de un mandato propio y con sus propios datos de contacto.
| Elemento | Designación de la UE | Designación del Reino Unido | Capa coordinada |
|---|---|---|---|
| Base jurídica | Artículo 3, apartado 2, y artículo 27 del RGPD de la UE | Ámbito territorial del UK GDPR y artículo 27 | Un proceso de recepción y gobernanza |
| Establecimiento | Estado miembro de la UE adecuado | Reino Unido | Contactos de cliente e informes centralizados |
| Contacto con la autoridad | Autoridad o autoridades de control competentes de la UE | Information Commissioner | Estándares de escalado comunes |
| Divulgación pública | Identidad/contacto del representante de la UE | Identidad/contacto del representante del Reino Unido | Proyecto coherente de actualización de los avisos |
| Mandato | Designación separada para la UE | Designación separada para el Reino Unido | Renovación y revisión coordinadas |
Alcance del servicio
- Exámenes separados del ámbito territorial para la UE y el Reino Unido.
- Resultados documentados sobre ambas obligaciones de representante y sus excepciones.
- Selección de las entidades de la UE y del Reino Unido y documentación de las designaciones.
- Un inventario de incorporación de sociedades, productos, mercados, tratamientos e interlocutores internos.
- Redacciones específicas de cada ordenamiento para los avisos de privacidad y los datos de contacto públicos.
- Registro de correspondencia y escalado coordinados, con tramitación específica por ordenamiento cuando es necesaria.
- Informes combinados para el cliente que preservan la separación de los asuntos de la UE y del Reino Unido.
- Revisión periódica ante cambios de mercados, establecimientos o tratamiento.
Representante designado en la UE
- Representante:
- Privacy Core Services Ltd (C 95774)
- Establecimiento:
- Malta (EU Member State)
- Dirección:
- 124, 21st September Avenue, Naxxar NXR 1015, Malta
- Contacto:
- privacy@privacycoreservices.com (monitored)
Representante designado en el Reino Unido
- Representante:
- Privacy Core UK Ltd (Company No. 17350509)
- Establecimiento:
- United Kingdom
- Dirección:
- 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
- Contacto:
- privacy@mypcsuk.com (monitored)
Así transcurre la incorporación
Recepción única
Recogida única de la estructura societaria, los establecimientos, los mercados, los productos, las actividades de observación y la información de privacidad actual.
Examen doble
Aplicación separada del test de la UE y del test del Reino Unido y documentación de las justificaciones de excepción, en su caso.
Confirmación de las entidades
Selección del establecimiento de la UE y de la solución de representante establecida en el Reino Unido.
Mandatos separados
Firma de designaciones, alcances e instrucciones de contacto específicos de cada ordenamiento.
Actualización de avisos y registros
Inclusión de ambos contactos, cuando proceda, y alineación de los procedimientos de derechos de los interesados y de escalado.
Arranque operativo
Prueba de ambas vías de contacto y entrega de una visión de gobernanza combinada para el cliente.
Cuando la representación es solo parte de la respuesta
Las designaciones de representante satisfacen los requisitos de punto de contacto local. No completan el programa RGPD más amplio. Las organizaciones que abren ambos mercados suelen necesitar además avisos de privacidad actualizados, registros del artículo 30, flujos de trabajo para las solicitudes de los interesados, contratos con proveedores, evaluaciones de transferencias, EIPD, evidencias de seguridad y, en su caso, un DPD. Consulte los servicios RGPD para el programa más amplio o la guía DPD o representante RGPD para las decisiones sobre las figuras.
Alcance y precios
La propuesta combinada debe mostrar lo que se ahorra gracias a la recepción y los informes coordinados, manteniendo a la vez la transparencia de cada designación jurídica. Entre los factores del precio están las sociedades incluidas, el Estado miembro de la UE, la solución del Reino Unido, la huella de mercado, el riesgo del tratamiento, la correspondencia esperada, los idiomas, el estado de los registros y el asesoramiento adicional.
¿Listo para coordinar ambos mercados?
Envíenos su estructura jurídica, establecimientos, actividad en los mercados de la UE y el Reino Unido, actividades de observación, tratamientos e información de privacidad existente. Confirmamos si ambas designaciones parecen necesarias e identificamos las dependencias antes de elaborar una propuesta.
Preguntas frecuentes
¿Puede una única designación jurídica cubrir a la vez la UE y el Reino Unido?
No. El servicio puede coordinarse, pero la UE y el Reino Unido exigen designaciones y establecimientos separados. Cada punto de contacto debe divulgarse con exactitud y operarse conforme al régimen correspondiente.
¿Necesitamos ambos servicios si solo tenemos clientes ocasionales del Reino Unido?
Puede que no — la respuesta depende del test territorial del Reino Unido y de la excepción, de alcance estricto. El examen debe considerar si la actividad se dirige a personas en el Reino Unido, si se observa comportamiento, la frecuencia y el riesgo del tratamiento y si existe un establecimiento en el Reino Unido.
¿En qué país de la UE estará establecido el representante de la UE?
El representante de la UE debe estar establecido en un Estado miembro donde se encuentren los interesados. El Estado elegido debe reflejar sus mercados reales y el colectivo de interesados, y debe confirmarse antes de la designación.
¿Puede Privacy Core actuar también como nuestro DPD?
Eso requiere un examen separado del detonante del DPD y de los posibles conflictos de interés. Las dos figuras tienen obligaciones distintas. Si se considera al mismo proveedor, deben examinarse y documentarse la independencia, las instrucciones, las vías de decisión y el escalado.
¿Qué pasa si dejamos de atender deliberadamente un mercado?
Antes de poner fin a una designación, la organización debe examinar el tratamiento afectado, los clientes, la observación, las obligaciones subsistentes y la correspondencia en curso. Detener el negocio nuevo no pone fin necesariamente a todo tratamiento relacionado con personas de ese mercado.
¿Podemos añadir más adelante Suiza u otro ordenamiento?
Los ordenamientos adicionales requieren su propio examen jurídico y de servicio. No deben presentarse como una extensión de la designación del artículo 27 de la UE o del Reino Unido, salvo que el derecho aplicable y el acuerdo de servicio sostengan esa conclusión.
Para el contexto jurídico: El artículo 27 del RGPD explicado.
