Як українська компанія, що надає послуги чи товари в Європейському Союзі (ЄС) або обробляє персональні дані осіб з ЄС, ви також підпадаєте під дію Загального регламенту захисту даних (GDPR). Особливо важливо: призначення представника в ЄС відповідно до ст. 27 GDPR – це обов’язок для компаній, у яких немає філії в ЄС. Дізнайтеся, як забезпечити відповідність вимогам як компанія, що не входить до ЄС, завдяки професійному представнику в ЄС та здобути довіру європейських партнерів.

Хто такий представник у ЄС згідно зі ст. 27 GDPR?
Представник у ЄС – це ваш офіційний контактний пункт у Європейському Союзі з питань захисту даних. Він представляє українські компанії, які не мають офісу чи дочірнього підприємства в ЄС, але пропонують товари або послуги в ЄС чи обробляють дані осіб у ЄС.
Ст. 27 GDPR зобов’язує компанії поза межами ЄС призначати представника, якщо вони обробляють персональні дані осіб з ЄС. Типові приклади: IT-провайдери, інтернет-магазини, аутсорсингові агентства чи SaaS-провайдери з України.
Коли представник у ЄС обов’язковий для українських компаній?
Скористайтеся цим чек-листом, щоб перевірити, чи поширюється на вас ця вимога:

- Ви не маєте зареєстрованого офісу чи філії в ЄС.
- Ви пропонуєте товари чи послуги людям у ЄС (наприклад, через онлайн-магазини, застосунки чи платформи).
- Ви відстежуєте або аналізуєте поведінку осіб у ЄС (наприклад, через трекінг, веб-аналітику чи таргетинговий маркетинг).
Примітка: цей обов’язок часто поширюється і на невеликі компанії та стартапи з України!
Завдання та переваги представника в ЄС
- Комунікація з наглядовими органами: представник є першим контактним пунктом у разі запитів та перевірок.
- Контактна особа для суб’єктів даних: особи в ЄС можуть безпосередньо звертатися до представника з проханням надати інформацію або видалити їхні дані.
- Ведення реєстру операцій з обробки даних: представник веде відповідну документацію для органів влади.
- Підтримка у впровадженні відповідності GDPR: професійні поради допомагають уникнути штрафів і забезпечити правомірність процесів. Детальніше: система відповідності GDPR для українських компаній.
Ваша перевага: наявність представника згідно з GDPR показує вашим європейським партнерам, що для вас важливі захист даних і відповідність законодавству – це створює довіру та конкурентні переваги.
Як відбувається співпраця
- Початкова консультація: уточніть, чи ваша компанія зобов’язана призначити представника в ЄС.
- Укладання договору: разом визначаєте завдання, відповідальність і потоки інформації.
- Комунікація: представника в ЄС буде вказано на вашому вебсайті та у вашій політиці конфіденційності.
- Поточна підтримка: ви отримуєте допомогу у відповідях на запити, під час перевірок, а також при створенні та веденні реєстру операцій з обробки даних.
FAQ щодо представника в ЄС для українських компаній
Чи повинна кожна українська IT-компанія призначати представника в ЄС?
Тільки якщо ви обробляєте персональні дані осіб з ЄС або надаєте там послуги.
Що станеться, якщо представника не буде призначено?
Існує ризик великих штрафів і втрати довіри європейських клієнтів та партнерів.
Чи поширюється цей обов’язок також на епізодичну діяльність в ЄС?
Не обов’язково. Згідно зі ст. 27(2)(a) GDPR обов’язок не застосовується, якщо обробка має епізодичний характер, не включає масштабну обробку особливих категорій даних (ст. 9) або даних про кримінальні судимості та правопорушення (ст. 10) і, з урахуванням характеру, контексту, обсягу та цілей, навряд чи призведе до ризику для прав і свобод фізичних осіб. Цей виняток тлумачиться вузько: якщо ви регулярно орієнтуєте свою пропозицію на ринок ЄС, обробка зазвичай не є лише епізодичною.
Як швидко має бути призначений представник у ЄС?
Негайно, як тільки ви підпадаєте під вимоги GDPR.
Чи є представник у ЄС тим самим, що й уповноважена особа з питань захисту даних?
Ні, представник у ЄС – це інша роль, ніж уповноважена особа з питань захисту даних.
Як обрати представника в ЄС?
Представник має бути заснований в одній із держав-членів, де перебувають суб’єкти даних, чиї дані ви обробляєте (ст. 27(3) GDPR). Зверніть також увагу на досвід у сфері права захисту даних, доступність мовами ваших клієнтів і наглядових органів, а також на чітке договірне врегулювання завдань та інформаційних потоків.
Залишились запитання?
На безкоштовній початковій консультації ми з’ясуємо, які обов’язки стосуються вашої компанії — без зобов’язань, німецькою, англійською чи українською.
