UK GDPR · Data Protection Act 2018

Rappresentante UK ai sensi del UK GDPR (Article 27)

Se la tua azienda non è stabilita nel UK ma offre beni o servizi a persone nel UK, oppure ne monitora il comportamento, il UK GDPR e il Data Protection Act 2018 richiedono la nomina di un rappresentante UK. DataShield svolge il ruolo di rappresentante: un punto di contatto designato, con sede nel UK, per l'ICO e per le persone i cui dati tratti. Riproduciamo il ruolo creato dall'Article 27 del GDPR, recepito nel diritto britannico dopo la Brexit, così che le aziende statunitensi e canadesi possano servire gli utenti UK con una presenza locale conforme e una chiara linea di responsabilità.

🛡 Sotto la supervisione di un Data Protection Officer designato presso la CNIL

Cos'è un rappresentante UK

Un rappresentante UK è una persona o un'organizzazione stabilita nel UK che designi, per iscritto, ad agire per tuo conto ai fini del UK GDPR. Il ruolo esiste perché, dopo la Brexit, il UK ha mantenuto una propria versione del GDPR, il UK GDPR, che affianca il Data Protection Act 2018 ed è applicato dall'ICO.

Il rappresentante non assume le tue responsabilità in qualità di titolare o responsabile del trattamento. Fornisce piuttosto un'interfaccia locale e accessibile, affinché l'ICO e le persone nel UK possano sollevare domande ed esercitare i propri diritti senza contattare una sede all'estero. Punti chiave:

  • Deve essere fisicamente stabilito nel UK.
  • È incaricato per iscritto ai sensi dell'Article 27, come adattato dal diritto britannico.
  • È indicato nella tua informativa sulla privacy affinché le persone possano individuarlo facilmente.

Chi ne ha bisogno (e perché potresti aver bisogno sia di un rappresentante UE sia di uno UK)

Hai bisogno di un rappresentante UK se la tua organizzazione non ha uno stabilimento nel UK e il tuo trattamento è rivolto a residenti nel UK, sia offrendo loro beni o servizi, sia monitorandone il comportamento, ad esempio tramite analisi, tracciamento o profilazione. Ciò riguarda comunemente le aziende SaaS, di e-commerce e di app statunitensi e canadesi con utenti nel UK.

È fondamentale ricordare che il UK e l'UE sono ora regimi distinti. Un rappresentante UK non soddisfa l'obbligo equivalente nell'UE, e un rappresentante UE non copre il UK. Se ti rivolgi a persone sia nel UK sia nel SEE, generalmente hai bisogno di entrambi:

  • Un rappresentante UE stabilito in uno Stato membro dell'UE.
  • Un rappresentante UK distinto, stabilito nel UK.

Esistono esenzioni circoscritte per i trattamenti occasionali e a basso rischio e per le autorità pubbliche.

Cosa fa DataShield come tuo rappresentante UK

Ci assumiamo il ruolo operativo, così il tuo team non deve gestirlo internamente. In qualità di rappresentante UK designato, DataShield:

  • Funge da punto di contatto locale nel UK per l'ICO e per gli interessati, indicato nella tua informativa sulla privacy.
  • Instrada e smista le richieste, comprese le richieste di esercizio dei diritti degli interessati e la corrispondenza con l'ICO, verso le persone competenti della tua organizzazione, con tempistiche chiare.
  • Mantiene il registro delle attività di trattamento che siamo tenuti a rendere disponibile, e supporta la tua documentazione più ampia.
  • Fornisce un indirizzo postale ed elettronico nel UK utilizzabile dalle persone e dall'autorità di controllo.

Il nostro servizio è supervisionato da un DPO designato presso la CNIL, offrendoti una governance esperta della privacy sia per i mandati UK sia per quelli UE da un unico fornitore.

FAQ

Rappresentante UK ai sensi del UK GDPR (Article 27)

Nominare un rappresentante UK rende DataShield responsabile della mia conformità?

No. Rimani il titolare o il responsabile del trattamento e resti legalmente responsabile della tua conformità ai sensi del UK GDPR. Il rappresentante UK è il tuo contatto locale designato e agisce secondo le tue istruzioni; non è responsabile delle tue decisioni in materia di trattamento. Il nostro ruolo è renderti raggiungibile nel UK dall'ICO e dalle persone, conservare i registri richiesti e instradare prontamente le richieste affinché tu possa rispondere nei termini.

Abbiamo già un rappresentante UE. Ci serve comunque uno UK?

Molto probabilmente sì. Dalla Brexit, il UK GDPR è un regime distinto dal GDPR dell'UE, applicato dall'ICO anziché dalle autorità di controllo dell'UE. Un rappresentante UE copre solo il SEE e non soddisfa il requisito britannico. Se offri beni o servizi a persone nel UK, o ne monitori il comportamento, e non hai uno stabilimento nel UK, hai bisogno di un rappresentante UK oltre a quello UE. DataShield può fornire entrambi.

Quali aziende statunitensi e canadesi necessitano tipicamente di un rappresentante UK?

Qualsiasi organizzazione stabilita al di fuori del UK che tratta dati personali di residenti nel UK in relazione all'offerta di beni o servizi, oppure al monitoraggio del loro comportamento. In pratica ciò riguarda piattaforme SaaS, negozi online, app mobili, aziende di marketing e analisi, e servizi in abbonamento con clienti o visitatori del sito nel UK che vengono tracciati o profilati. Esenzioni circoscritte si applicano ai trattamenti occasionali e a basso rischio e alle autorità pubbliche, quindi vale la pena verificare con noi la tua situazione specifica.

Lavora con un vero DPO

Nomina un rappresentante UE sostenuto da una competenza autentica e verificabile.

Richiedi il mio preventivo →