Representante NIS2 para proveedores de servicios digitales de fuera de la UE
Si su empresa estadounidense o canadiense ofrece determinados servicios digitales en la UE pero no tiene establecimiento en la UE, NIS2 le obliga a designar un representante en un Estado miembro donde opere. DataShield actúa como ese representante: un punto de contacto único y designado entre su organización y las autoridades nacionales competentes y los CSIRT, que respalda su registro, sus obligaciones frente a ENISA y la transmisión segura de las notificaciones de incidentes. Le ayudamos a cumplir el requisito de forma limpia, sin necesidad de crear una entidad local, bajo la supervisión de un DPO designado ante la CNIL.
🛡 Supervisado por un Delegado de Protección de Datos designado ante la CNIL
Qué es un representante NIS2
Conforme a NIS2 (Artículo 26), una entidad que no está establecida en la UE pero ofrece servicios digitales incluidos en el ámbito de aplicación dentro de la Unión debe designar un representante en un Estado miembro donde preste dichos servicios. La entidad pasa entonces a considerarse sujeta a la jurisdicción de ese Estado miembro.
El representante es la interfaz jurídica y práctica entre su organización y las autoridades. No asume sus deberes de conformidad, pero garantiza que la autoridad y el CSIRT puedan localizarle. Entre sus funciones clave se incluyen:
- Actuar como punto de contacto localizable en la UE.
- Recibir y transmitir las comunicaciones oficiales.
- Respaldar el registro y la correspondencia relacionada con incidentes.
Designar un representante no establece, por sí solo, su empresa en la UE.
Quién necesita un representante NIS2
La obligación de designar un representante se dirige a sectores digitales específicos. Están dentro del ámbito de aplicación los proveedores de fuera de la UE de los siguientes servicios que operan en la Unión:
- Proveedores de servicios de DNS y registros de nombres de dominio de primer nivel (TLD), así como servicios de registro de nombres de dominio.
- Proveedores de computación en la nube, centros de datos y redes de distribución de contenidos (CDN).
- Proveedores de servicios gestionados y proveedores de servicios gestionados de seguridad.
- Mercados en línea, motores de búsqueda en línea y plataformas de redes sociales.
Es fundamental tener en cuenta que se aplica la regla de umbral por tamaño: NIS2 cubre por lo general a las entidades medianas y grandes, es decir, con 50 o más empleados, o un volumen de negocios anual o balance superior a 10 millones de EUR. Las microempresas y pequeñas empresas suelen quedar excluidas. No obstante, determinados proveedores, en particular los servicios de DNS y los registros de TLD, entran en el ámbito de aplicación con independencia de su tamaño, por lo que los operadores más pequeños de estos nichos siguen necesitando un representante.
Qué hace DataShield como su representante
DataShield actúa como su representante NIS2 designado en la UE, reflejando el modelo que aplicamos para la representación del Artículo 27 del RGPD. Nuestro servicio abarca:
- Punto de contacto único para la autoridad nacional competente y el CSIRT pertinente, con un contacto designado y una dirección en la UE.
- Apoyo en el registro, ayudándole a facilitar la información de la entidad que los registros nacionales y ENISA esperan.
- Canal de notificación de incidentes, que transmite sus notificaciones de incidentes significativos a las autoridades dentro de los plazos legales y le reenvía sus respuestas.
- Gestión continua de la correspondencia y conservación de documentos.
Todo ello está supervisado por un DPO designado ante la CNIL, de modo que su representación en materia de privacidad y ciberseguridad se mantenga coordinada y lista para auditorías en los US y Canadá.
Representante NIS2 para proveedores de servicios digitales de fuera de la UE
¿Designar un representante NIS2 significa que mi empresa está establecida en la UE?
No. Designar un representante le proporciona un punto de contacto localizable en un Estado miembro, pero no crea un establecimiento, filial o sucursal en la UE. Satisface la obligación de NIS2 para los proveedores de fuera de la UE sin que tenga que constituir una entidad local. Su organización sigue siendo responsable de sus propias medidas de gestión de riesgos de ciberseguridad y de sus deberes de notificación.
Somos una pequeña empresa estadounidense. ¿Seguimos cubiertos por NIS2?
Depende de lo que ofrezca. NIS2 se aplica por lo general a las entidades medianas y grandes, es decir, con 50 o más empleados o un volumen de negocios anual o balance superior a 10 millones de EUR, por lo que muchas microempresas y pequeñas empresas quedan excluidas. Pero hay excepciones: proveedores como los servicios de DNS y los registros de nombres de TLD están dentro del ámbito de aplicación con independencia de su tamaño. Si opera uno de esos servicios en la UE, es probable que necesite un representante incluso siendo una pequeña empresa.
¿En qué se diferencia un representante NIS2 de un representante del Artículo 27 del RGPD?
Son funciones separadas bajo leyes distintas. Un representante del Artículo 27 del RGPD se ocupa de los asuntos de protección de datos para responsables y encargados del tratamiento de fuera de la UE. Un representante NIS2 es el punto de contacto para la supervisión de la ciberseguridad, y trata con las autoridades competentes y los CSIRT el registro y las notificaciones de incidentes. Una empresa puede necesitar ambos. DataShield puede proporcionar cada función y coordinarlas bajo un único servicio supervisado por un DPO.
Trabaje con un DPO real
Designe un representante UE respaldado por una experiencia genuina y verificable.
Solicitar mi presupuesto →