REP27REP27 REP27 benennen
Karlsbrücke und Prager Burg in Prag, wo Europe Services SE eingetragen ist

Ihre Adresse in der EU und im Vereinigten Königreich, wenn das Gesetz sie verlangt.

Viele europäische und britische Vorschriften verpflichten Unternehmen mit Sitz anderswo, jemanden vor Ort zu benennen. REP27 übernimmt diese Rolle per schriftlichem Mandat, unterschreibt es und gibt Ihnen ein Zertifikat, das jeder prüfen kann.

Karlsbrücke und Prager Burg in Prag, wo Europe Services SE eingetragen istEurope Services SEPrag, mit einem Netzwerk von Partnerkanzleien, seit 2014
Tower Bridge über der Themse in LondonREP27 LTDEngland und Wales, Gesellschaft Nr. 17385889, für Benennungen im Vereinigten Königreich
24h24 Stundenbis ein Mensch Ihre Unterlagen prüft und die Benennung unterschreibt

Drei spezialisierte Websites, ein Team

Jede Website macht eine Sache richtig. Dieselben Gesellschaften, dieselben Unterschriften, dieselbe Arbeitsweise.

Drei Gesellschaften, drei Rechtsordnungen

Jedes Dokument unterschreibt eine Gesellschaft, die dort ansässig ist, wo das Gesetz gilt. Tippen oder fahren Sie über eine Karte, um zu sehen, was sie unterschreibt.

Was macht Ihr Unternehmen?

Wählen Sie eine Antwort: Die Leistungen, die Sie betreffen können, bleiben hervorgehoben.

14 Leistungen angezeigt

Fragen, die uns Unternehmen stellen

81 Antworten, gruppiert nach Thema. Wählen Sie ein Thema oder suchen Sie nach einem Wort.

Was macht REP27?

REP27 fungiert als der rechtliche Vertreter oder verantwortliche Person, die die EU- und UK-Vorschriften von Unternehmen, die anderswo ansässig sind, verlangen. Wir unterzeichnen ein schriftliches Mandat, erhalten Anfragen von Behörden und der Öffentlichkeit und stellen Ihnen ein Zertifikat aus, das jeder überprüfen kann.

Wer steht hinter REP27?

Europe Services SE, ein in Prag registriertes Unternehmen, das seit 2014 aktiv ist, unterzeichnet EU-Bestellungen. REP27 LTD, Unternehmensnummer 17385889 in England und Wales, unterzeichnet UK-Bestellungen.

Sind Sie eine Anwaltskanzlei?

Nein. Europe Services SE koordiniert ein Netzwerk von Partnerkanzleien, aber REP27 selbst gibt keine rechtlichen Ratschläge oder vertritt Sie vor Gericht. Wir übernehmen die in den Vorschriften beschriebenen Rollen des Vertreters und der verantwortlichen Person.

Warum benötigt ein Unternehmen außerhalb der EU jemanden in der EU?

Mehrere EU-Gesetze funktionieren nur, wenn Behörden und Verbraucher einen Kontakt innerhalb der Union haben. Wenn das Unternehmen selbst dort keine Niederlassung hat, verlangt das Gesetz, dass es einen benennt, und das ist die Rolle, die wir übernehmen.

Kann ein Anbieter mehrere Verpflichtungen abdecken?

Ja. Dasselbe Unternehmen kann beispielsweise ein GDPR-Vertretermandat und ein GPSR-Verantwortlichenmandat halten. Jedes ist eine separate Bezeichnung mit eigenem Zertifikat.

Aus welchen Ländern kommen Ihre Kunden?

Überwiegend aus den Vereinigten Staaten, dem Vereinigten Königreich, Kanada, Asien, Lateinamerika und dem Nahen Osten sowie aus EU-Unternehmen, die in das Vereinigte Königreich verkaufen. Jedes Unternehmen, das Waren oder Dienstleistungen an Personen in der EU oder dem Vereinigten Königreich aus dem Ausland anbietet, kann unsere Dienste in Anspruch nehmen.

Brauche ich Sie, wenn ich bereits eine Tochtergesellschaft in der EU habe?

In der Regel nicht für die GDPR: Eine Niederlassung in der Union entfernt normalerweise die Pflicht gemäß Artikel 27. Bei Produkten hängt es davon ab, wer sie auf den Markt bringt, daher sollten Sie jede Verordnung separat prüfen.

Wie weiß ich, welche Verpflichtungen für mich gelten?

Nutzen Sie die kostenlose Überprüfung auf gdprrepresentative.com oder schreiben Sie uns. Eine Person überprüft, was Sie verkaufen und an wen, und teilt Ihnen mit, welche Verpflichtungen gelten und welche nicht.

Was ist ein Artikel 27 GDPR-Vertreter?

Es ist die Person oder das Unternehmen, das in der EU ansässig ist und das ein Nicht-EU-Verantwortlicher oder -Auftragsverarbeiter benennen muss, wenn die GDPR gemäß Artikel 3(2) auf ihn zutrifft. Behörden und betroffene Personen können den Vertreter in allen Fragen des Datenschutzes kontaktieren.

Wann gilt Artikel 27 für mein Unternehmen?

Wenn Sie keine Niederlassung in der EU haben und Waren oder Dienstleistungen an Personen in der EU anbieten oder deren Verhalten dort überwachen, beispielsweise durch Tracking oder Profiling auf Ihrer Website oder App.

Gibt es eine Ausnahme von der Ernennung eines Vertreters?

Ja, für die Verarbeitung, die gelegentlich erfolgt, keine großangelegten besonderen Kategorien oder strafrechtlichen Daten umfasst und voraussichtlich kein Risiko für Personen darstellt. Öffentliche Behörden sind ebenfalls ausgenommen. Die meisten Online-Unternehmen, die regelmäßig an EU-Kunden verkaufen, erfüllen diese Ausnahme nicht.

In welchem EU-Land ist der Vertreter ansässig?

Der Vertreter muss in einem der Mitgliedstaaten sein, in denen sich die Personen befinden, deren Daten Sie verarbeiten. Unsere EU-Bestellungen werden von Europe Services SE in der Tschechischen Republik unterzeichnet, die Kunden mit Kunden in der gesamten Union abdeckt.

Ist der Vertreter dasselbe wie ein DSB?

Nein. Ein Datenschutzbeauftragter berät und überwacht die Einhaltung, oft von innerhalb des Unternehmens. Der Vertreter ist ein Ansprechpartner in der EU und ersetzt keinen DSB, wenn Sie einen benötigen.

Übernimmt der Vertreter meine Haftung?

Nein. Die Ernennung eines Vertreters überträgt nicht die Verantwortung des Verantwortlichen oder Auftragsverarbeiters. Sie bleiben verantwortlich für die Einhaltung der GDPR.

Was muss ich in meiner Datenschutzerklärung schreiben?

Den Namen und die Kontaktdaten Ihres EU-Vertreters. Nach Genehmigung erhalten Sie eine vorgefertigte Zeile, die Sie in Ihre Datenschutzerklärung einfügen können.

Was passiert, wenn ich keinen Vertreter benenne?

Wenn Sie keinen benennen, kann dies zu Geldstrafen von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes führen, je nachdem, was höher ist. Behörden haben bereits Nicht-EU-Unternehmen dafür bestraft.

Brauchen Auftragsverarbeiter auch einen Vertreter?

Ja, ein Auftragsverarbeiter, der nicht in der EU ansässig ist und unter Artikel 3(2) fällt, benötigt ebenfalls einen. Dies betrifft häufig SaaS-Unternehmen, die Daten für EU-Kunden verarbeiten.

Bewahren Sie meine Verarbeitungsunterlagen auf?

Der Vertreter muss in der Lage sein, das Verzeichnis der Verarbeitungstätigkeiten den Behörden zur Verfügung zu stellen. Während des Onboardings geben Sie uns die Informationen, die wir für dieses Verzeichnis benötigen.

Brauche ich einen separaten UK-Vertreter?

Ja, wenn Sie keine UK-Niederlassung haben und die UK GDPR auf Sie zutrifft. Seit dem Brexit sind die EU- und UK-Pflichten getrennt, und ein Vertreter in der EU deckt nicht das Vereinigte Königreich ab.

Wer unterzeichnet die UK-Bestellung?

REP27 LTD, ein in England und Wales registriertes Unternehmen, Nummer 17385889. UK-Bezeichnungen zeigen nur UK-Details.

Kann ich den EU- und UK-Vertreter zusammen kaufen?

Ja. Sie erhalten zwei Bezeichnungen, zwei Zertifikate und zwei Verifizierungscodes sowie eine Zeile für jede in Ihrer Datenschutzerklärung.

Mein Unternehmen befindet sich in der EU. Brauche ich einen UK-Vertreter?

Wenn Sie Waren oder Dienstleistungen an Personen im Vereinigten Königreich anbieten oder diese überwachen und kein britisches Unternehmen haben, dann ja. Der UK GDPR hat denselben Test wie der EU-Text.

Bieten Sie eine verantwortliche Person für Produkte im Vereinigten Königreich an?

Ja, für Produkte, die nach Großbritannien verkauft werden. Sie können im Checkout des Produktservices EU, UK oder beides wählen.

Kümmert sich der UK-Vertreter um die ICO?

Der UK-Vertreter ist der Ansprechpartner für das Informationskommissariat und für betroffene Personen im Vereinigten Königreich und leitet deren Anfragen an Sie weiter.

Wird Nordirland wie der Rest des Vereinigten Königreichs behandelt?

Für den Datenschutz folgt Nordirland dem UK GDPR. Für Produkte gelten in Nordirland noch einige EU-Regeln, fragen Sie uns also nach Ihren spezifischen Waren.

Brauchen britische Unternehmen einen EU-Vertreter?

Ja, ein Unternehmen, das nur im Vereinigten Königreich ansässig ist und an Personen in der EU verkauft oder diese überwacht, benötigt einen Artikel 27-Vertreter in der Union.

Was ist die verantwortliche Person gemäß GPSR?

Nach der Allgemeinen Produktsicherheitsverordnung (EU) 2023/988 benötigen die meisten Verbrauchergüter, die in der EU verkauft werden, einen wirtschaftlichen Betreiber, der in der Union ansässig ist. Sein Name und seine Kontaktdaten müssen auf dem Produkt, seiner Verpackung oder einem Begleitdokument erscheinen.

Seit wann gilt die GPSR?

Seit dem 13. Dezember 2024. Marktplätze fragen Verkäufer jetzt nach der verantwortlichen Person, bevor die Angebote online bleiben.

Welche Produkte benötigen eine verantwortliche Person?

Die meisten nicht-lebensmittelbezogenen Verbrauchergüter, die auf dem EU-Markt angeboten werden, einschließlich Kleidung, Spielzeug, Schmuck, Haushaltswaren und Elektronik. Einige Sektoren, wie Kosmetika oder Medizinprodukte, folgen ihren eigenen Regeln.

Was genau gehört auf mein Etikett?

Der Name, die Postanschrift und die elektronische Adresse der verantwortlichen Person. Nach Genehmigung geben wir Ihnen den genauen Text zum Drucken.

Ich verkaufe auf Amazon, Etsy oder eBay. Was gebe ich ein?

Geben Sie die Details der verantwortlichen Person ein, die wir in den Produkt-Sicherheitsfeldern Ihres Verkäuferkontos bereitstellen. Jeder Marktplatz hat sein eigenes Formular, und die Daten sind die gleichen.

Wie viele Produkte sind abgedeckt?

Alle Pläne decken unbegrenzt viele Produkte ab, ohne Gebühr pro SKU.

Kann ich die Etikettendaten erhalten, bevor ich bezahle?

Wir können sie teilen, damit Sie Ihre Grafiken vorbereiten können, aber unser Name darf erst auf Produkten gedruckt werden, nachdem Sie bezahlt haben und die Bezeichnung aktiv ist.

Meine Waren werden in ein paar Monaten versendet. Wann beginnt der Service?

Sie können jetzt bezahlen und die Bezeichnung am Tag des ersten Versands Ihrer Waren beginnen lassen, innerhalb eines maximalen Datums. Die 12 Monate laufen ab diesem Tag.

Brauchen Kosmetika eine verantwortliche Person?

Ja. Nach der Verordnung (EG) 1223/2009 benötigt jedes kosmetische Produkt, das auf dem EU-Markt angeboten wird, eine verantwortliche Person, die in der Union ansässig ist, deren Name und Adresse auf dem Etikett erscheinen.

Was macht die verantwortliche Person für Kosmetika?

Sie hält die Produktinformationsakte an der Adresse auf dem Etikett bereit, überprüft, dass die Sicherheitsbewertung und die Benachrichtigung vorhanden sind, und ist der Ansprechpartner für die Behörden.

Brauche ich einen Sicherheitsbericht, bevor ich Sie beauftrage?

Jedes Produkt benötigt einen Sicherheitsbericht für kosmetische Produkte, der von einem qualifizierten Prüfer unterzeichnet ist, bevor es auf den Markt gebracht wird. Sie können uns beauftragen, während die Berichte vorbereitet werden.

Wer meldet die Produkte im CPNP?

Produkte müssen im EU-Portal für die Benachrichtigung kosmetischer Produkte vor dem Verkauf gemeldet werden. Während der Einarbeitung teilen Sie uns mit, wer die Benachrichtigung übernimmt.

Gehören Parfums dazu?

Ja, Parfums und Düfte sind kosmetische Produkte gemäß der Verordnung.

Wie wird der Preis für den Kosmetikservice festgelegt?

Ab 690 Euro pro Jahr für 1 bis 5 Produkte und 1.490 Euro für 6 bis 20. Ab 20 Produkten beträgt der Preis 150 Euro pro Produkt.

Decken Sie auch das Vereinigte Königreich für Kosmetika ab?

Ja. Großbritannien benötigt eine eigene verantwortliche Person, und wir bieten EU, UK oder beides an.

Was passiert, wenn sich die Formel eines Produkts ändert?

Eine neue Formel bedeutet in der Regel einen aktualisierten Sicherheitsbericht und eine Benachrichtigung. Informieren Sie uns, bevor die Änderung den Markt erreicht, damit die Akte konsistent bleibt.

Wer benötigt einen NIS2-Vertreter?

Anbieter, die nicht in der EU ansässig sind und Cloud-, Rechenzentrums-, Content-Delivery-, DNS-, Top-Level-Domain-, verwaltete oder verwaltete Sicherheitsdienste, Online-Marktplätze, Suchmaschinen oder soziale Netzwerke in der Union anbieten.

Wo muss der NIS2-Vertreter sein?

In einem der Mitgliedstaaten, in denen die Dienstleistungen angeboten werden. Der Anbieter wird dann als unter die Gerichtsbarkeit dieses Landes fallend betrachtet.

Was verlangt das Data Act von Nicht-EU-Unternehmen?

Dateninhaber, die außerhalb der EU ansässig sind und verbundene Produkte oder verwandte Dienstleistungen in der Union anbieten, müssen dort einen rechtlichen Vertreter benennen. Das Data Act gilt ab dem 12. September 2025.

Sind kleine Unternehmen vom Data Act ausgenommen?

Mikro- und Kleinstunternehmen sind weitgehend von den Verpflichtungen zur Datenweitergabe ausgenommen, jedoch nicht von allem. Überprüfen Sie Ihren Fall, bevor Sie eine Entscheidung treffen.

Was beinhaltet die Meldung von Schwachstellen gemäß CRA?

Ab dem 11. September 2026 müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen und schwere Vorfälle melden: eine frühzeitige Warnung innerhalb von 24 Stunden, eine Benachrichtigung innerhalb von 72 Stunden und einen abschließenden Bericht später.

Ist ein autorisierter Vertreter gemäß CRA verpflichtend?

Nein, es ist gemäß Artikel 18 optional. In der Praxis ist es wichtig, dass der autorisierte Vertreter einem Hersteller außerhalb der EU hilft, zu bestimmen, welches nationale CSIRT für seine Berichte zuständig ist.

Was ist der 24-Stunden-Schwachstellenkanal?

Ein Kanal, über den Forscher und Nutzer das ganze Jahr über Schwachstellen in Ihren Produkten melden können. Wir erhalten die Berichte und helfen Ihnen, die Behörden innerhalb der Fristen zu benachrichtigen.

Wann gelten alle Verpflichtungen des CRA?

Die vollständigen Verpflichtungen gelten ab dem 11. Dezember 2027. Die Meldepflichten begannen früher, am 11. September 2026.

Welche Dienstleistungen bieten Sie im Rahmen des AI Act an?

Ein Transparenzpaket für Artikel 50, ein KI-Register zusammen mit Transparenz und den von der EU autorisierten Vertreter für Anbieter von KI-Modellen für allgemeine Zwecke und Hochrisikosystemen, die außerhalb der Union ansässig sind.

Was verlangt Artikel 50?

Transparenz gegenüber den Menschen: Sie darüber informieren, wenn sie mit einem KI-System interagieren, und KI-generierte oder manipulierte Inhalte in den Fällen kennzeichnen, die die Verordnung auflistet.

Wer benötigt einen autorisierten Vertreter gemäß AI Act?

Anbieter, die außerhalb der EU ansässig sind und KI-Modelle für allgemeine Zwecke oder Hochrisiko-KI-Systeme auf dem EU-Markt bereitstellen, müssen einen in der Union durch schriftliche Vollmacht benennen.

Ich benutze nur KI-Tools von anderen. Gilt das für mich?

Einsatzstellen haben weniger Pflichten als Anbieter, aber Transparenzpflichten können dennoch gelten, zum Beispiel, wenn Sie KI-generierte Inhalte veröffentlichen. Informieren Sie uns, wie Sie KI nutzen, und wir sagen Ihnen, was gilt.

Wie viel kosten die Dienstleistungen des AI Act?

290, 590 und 1.490 Euro für das erste Jahr, abhängig von der Dienstleistung, und 240, 490 und 1.190 Euro bei der Verlängerung.

Gibt es eine kostenlose Testversion für KI-Dienste?

Momentan nicht. Der Checkout erklärt, warum, wenn Sie die Option auswählen.

Seit wann gelten die Regeln für KI-Modelle für allgemeine Zwecke?

Die Verpflichtungen für Anbieter von KI-Modellen für allgemeine Zwecke gelten ab dem 2. August 2025.

Bewerten Sie, ob mein System hochriskant ist?

Wir sagen Ihnen, in welche Kategorie Ihr System wahrscheinlich fällt, basierend auf dem, was Sie beschreiben, aber eine formelle rechtliche Bewertung sollte von einem Anwalt kommen.

Was ist die EUDR?

Die EU-Abholzungsverordnung (EU) 2023/1115. Sie verlangt von den Betreibern, nachzuweisen, dass bestimmte Rohstoffe und Produkte nicht auf Flächen produziert wurden, die nach dem 31. Dezember 2020 abgeholzt wurden.

Welche Rohstoffe sind betroffen?

Rinder, Kakao, Kaffee, Ölpalme, Gummi, Soja und Holz sowie viele Produkte, die daraus hergestellt werden, wie Schokolade, Leder oder Möbel.

Wann gilt die EUDR?

Ab dem 30. Dezember 2026 für mittelgroße und große Unternehmen und ab dem 30. Juni 2027 für Mikro- und Kleinunternehmen.

Was macht ein EUDR bevollmächtigter Vertreter?

Er handelt im Namen eines Betreibers außerhalb der EU für die Aufgaben, die die Verordnung erlaubt, einschließlich der Einreichung von Sorgfaltspflicht-Erklärungen, und ist ein Ansprechpartner für die Behörden.

Wird das Stichtagsdatum geändert?

Die Fristen für die Anwendung der Verordnung wurden verschoben, aber das Stichtagsdatum vom 31. Dezember 2020 hat sich nicht geändert.

Sind gedruckte Produkte weiterhin abgedeckt?

Nein, gedruckte Produkte wurden durch die Änderung von 2025 aus dem Anwendungsbereich entfernt.

Muss jeder Händler in der Kette eine Erklärung abgeben?

Nein. Nach der Änderung von 2025 reichen die meisten nachgelagerten Betreiber keine eigene Erklärung mehr ein und behalten nur die Referenznummer, die sie von oben erhalten haben.

Kannst du meine Lieferkette zurückverfolgen?

Nein. Wir agieren als bevollmächtigter Vertreter. Geolokalisierungsdaten und die Sorgfaltspflicht gegenüber deinen Lieferanten bleiben in deiner Verantwortung oder der eines spezialisierten Anbieters.

Wie funktioniert die Ernennung?

Du wählst den Service aus und zahlst online, erhältst eine Quittung mit einem Zugangslink, füllst das Onboarding-Formular aus, und eine Person überprüft deine Akte und unterzeichnet die Ernennung.

Wie lange dauert es?

Eine Person überprüft deine Akte innerhalb von 24 Arbeitsstunden, nachdem du das Formular ausgefüllt hast.

Wie viel kostet der GDPR Vertreter?

Ab 290 Euro pro Jahr für die EU. EU und UK zusammen beginnen bei 390 Euro pro Jahr.

Wie viel kostet die verantwortliche Person nach GPSR?

Ab 190 Euro pro Jahr, mit unbegrenzten Produkten in jedem Plan.

Wie kann ich bezahlen?

Online per Karte und den anderen im Checkout angebotenen Methoden, in mehreren Währungen.

Wann erhalte ich die Rechnung?

Die Quittung kommt direkt nach der Zahlung. Die Rechnung wird ausgestellt, sobald deine Ernennung genehmigt wurde.

Wie funktioniert die Erneuerung?

Ernennungen gelten ein Jahr. Du erhältst Erinnerungen 30, 7 und 1 Tag vor dem Erneuerungsdatum.

Kann ich zu dir von einem anderen Anbieter wechseln?

Ja. Du ernennst uns, aktualisierst deine Datenschutzerklärung oder Etiketten und beendest dann das alte Mandat. Wir führen dich durch die Bestellung, um Lücken zu vermeiden.

Gibt es eine kostenlose Testversion?

Einige Dienstleistungen bieten eine 7-tägige kostenlose Testversion an. Der Checkout zeigt an, ob sie für die von dir gewählte verfügbar ist.

Welche Dokumente erhalte ich?

Ein unterschriebenes Ernennungsschreiben, ein Zertifikat mit einem QR-Code und einem Verifizierungscode sowie den Text für deine Datenschutzerklärung oder Etikett.

Wie kann jemand meine Ernennung überprüfen?

Auf der Verifizierungsseite von gdprrepresentative.com, indem der Code eingegeben oder der QR-Code auf dem Zertifikat gescannt wird.

Was zeigt die öffentliche Verifizierungsseite?

Den Firmennamen, den Service, den Status und die Gültigkeitsdaten. Sie zeigt keine internen Daten an.

Können Marktplätze das Zertifikat überprüfen?

Ja. Jeder, einschließlich eines Marktplatzes oder einer Behörde, kann überprüfen, ob die Ernennung existiert und aktiv ist.

Was passiert, wenn meine Ernennung abläuft?

Die Verifizierungsseite zeigt es als abgelaufen an, also erneuere vor dem Datum, um den Status aktiv zu halten.

Was passiert, wenn eine Behörde Sie wegen mir kontaktiert?

Wir erhalten die Anfrage, leiten sie umgehend mit einer Kopie des Originals an Sie weiter und führen ein Protokoll über den Austausch.

Unterzeichnung eines Benennungsschreibens am Schreibtisch

Nicht sicher, was für Sie gilt?

Machen Sie den kostenlosen Check Ihrer Website oder schreiben Sie uns: Ein Mensch sagt Ihnen, welche Pflichten Sie wirklich haben und welche nicht.