Muchas normas europeas y británicas obligan a las empresas con sede fuera a designar a alguien establecido aquí. REP27 asume ese papel con un mandato escrito, lo firma y te entrega un certificado que cualquiera puede verificar.
Europe Services SEPraga, con una red de despachos de abogados asociados, desde 2014
REP27 LTDInglaterra y Gales, sociedad n.º 17385889, para las designaciones en el Reino UnidoCada sitio hace bien una cosa. Las mismas sociedades, las mismas firmas, la misma forma de trabajar.
Representantes y personas responsables para RGPD, productos, cosméticos, NIS2, Data Act, CRA, AI Act y EUDR.
Registros de accesibilidad según la European Accessibility Act, las normas británicas y la AODA de Ontario, probados por personas y verificables en línea.
Etiquetas listas para los marketplaces europeos, con la información de seguridad y la persona responsable en las 24 lenguas de la UE.
Cada documento lo firma una sociedad establecida donde se aplica la ley. Toca o pasa el ratón sobre una tarjeta para ver qué firma.
Elige una opción y quedarán resaltados los servicios que pueden aplicarse a ti.
14 servicios mostrados

Tu punto de contacto para las autoridades europeas de protección de datos y para las personas cuyos datos tratas.
Firmado por REP27 LTD en Inglaterra, para empresas fuera del Reino Unido con clientes británicos.
Dos obligaciones distintas cubiertas juntas, con dos certificados y dos códigos de verificación.
Para Noruega, Islandia y Liechtenstein, y cómo funciona allí la designación.

El nombre y la dirección que los marketplaces piden en la etiqueta, con productos ilimitados en todos los planes.
Para marcas de cuidado de la piel, maquillaje y perfumes que venden en la UE o el Reino Unido.
El operador económico en la UE exigido para productos con marcado CE, como juguetes, electrónica y EPI.
Un mandato escrito para fabricantes de máquinas vendidas en la UE desde fuera.

Recibimos avisos de vulnerabilidades todo el año y te ayudamos a notificar a las autoridades a tiempo.
Obligatorio para proveedores no europeos de nube, DNS, CDN, servicios gestionados, marketplaces y redes sociales.
Para fabricantes no europeos de productos conectados y servicios relacionados que guardan datos de usuarios.
Para intermediarios online sin establecimiento en la UE que ofrecen servicios a usuarios europeos.

Kit de transparencia, registro de IA y representante en la UE para IA de uso general y de alto riesgo.
Para café, cacao, madera, caucho, soja, ganado y aceite de palma comercializados en la UE.



81 respuestas, agrupadas por tema. Elige un tema o busca una palabra.
REP27 actúa como el representante legal o persona responsable que las normas de la UE y del Reino Unido requieren de las empresas establecidas en otros lugares. Firmamos un mandato por escrito, recibimos solicitudes de autoridades y del público, y te proporcionamos un certificado que cualquiera puede verificar.
Europe Services SE, una empresa registrada en Praga y activa desde 2014, firma los nombramientos de la UE. REP27 LTD, número de empresa 17385889 en Inglaterra y Gales, firma los nombramientos del Reino Unido.
No. Europe Services SE coordina una red de bufetes de abogados asociados, pero REP27 en sí no ofrece asesoramiento legal ni te representa en los tribunales. Desempeñamos los roles de representante y persona responsable que describen las regulaciones.
Varias leyes de la UE solo funcionan si las autoridades y los consumidores tienen un contacto dentro de la Unión. Cuando la empresa misma no tiene un establecimiento allí, la ley le pide que designe uno, y ese es el rol que asumimos.
Sí. La misma empresa puede tener, por ejemplo, un mandato de representante de GDPR y un mandato de persona responsable de GPSR. Cada uno es una designación separada con su propio certificado.
Principalmente de Estados Unidos, Reino Unido, Canadá, Asia, América Latina y Oriente Medio, además de empresas de la UE que venden en el Reino Unido. Cualquier negocio que ofrezca bienes o servicios a personas en la UE o el Reino Unido desde el extranjero puede utilizar nuestros servicios.
Normalmente no para el GDPR: un establecimiento en la Unión normalmente elimina la obligación del Artículo 27. Para productos depende de quién los coloque en el mercado, así que verifica cada regulación por separado.
Utiliza la verificación gratuita en gdprrepresentative.com o escríbenos. Una persona revisa lo que vendes y a quién, y te dice qué obligaciones se aplican y cuáles no.
Es la persona o empresa establecida en la UE que un controlador o procesador no perteneciente a la UE debe nombrar cuando el GDPR se aplica a él bajo el Artículo 3(2). Las autoridades y los interesados pueden contactar al representante sobre todos los asuntos de protección de datos.
Cuando no tienes un establecimiento en la UE y ofreces bienes o servicios a personas en la UE, o monitoreas su comportamiento allí, por ejemplo, a través de seguimiento o perfilado en tu sitio web o aplicación.
Sí, para el procesamiento que es ocasional, no involucra categorías especiales de datos a gran escala o datos criminales, y es poco probable que cree un riesgo para las personas. Las autoridades públicas también están exentas. La mayoría de los negocios en línea que venden a clientes de la UE regularmente no cumplen con esta exención.
El representante debe estar en uno de los estados miembros donde se encuentran las personas cuyos datos procesas. Nuestros nombramientos en la UE son firmados por Europe Services SE en la República Checa, que cubre a clientes con consumidores en toda la Unión.
No. Un oficial de protección de datos asesora y supervisa el cumplimiento, a menudo desde dentro de la empresa. El representante es un punto de contacto en la UE y no reemplaza a un DPO si necesitas uno.
No. Nombrar un representante no transfiere la responsabilidad del controlador o procesador. Sigues siendo responsable de cumplir con el GDPR.
El nombre y los datos de contacto de tu representante en la UE. Después de la aprobación, recibirás una línea lista para pegar en tu aviso de privacidad.
No designar uno puede llevar a multas de hasta 10 millones de euros o el 2% de la facturación anual mundial, lo que sea mayor. Las autoridades ya han multado a empresas no pertenecientes a la UE por esto.
Sí, un procesador que no esté establecido en la UE y que esté bajo el Artículo 3(2) también necesita uno. Esto a menudo concierne a empresas de SaaS que procesan datos para clientes de la UE.
El representante debe poder proporcionar el registro de actividades de procesamiento a las autoridades. Durante la incorporación, nos das la información que necesitamos para ese registro.
Sí, si no tienes un establecimiento en el Reino Unido y el UK GDPR se aplica a ti. Desde el Brexit, las obligaciones de la UE y del Reino Unido son separadas, y un representante en la UE no cubre el Reino Unido.
REP27 LTD, una empresa registrada en Inglaterra y Gales, número 17385889. Las designaciones del Reino Unido solo muestran detalles del Reino Unido.
Sí. Recibes dos designaciones, dos certificados y dos códigos de verificación, y una línea para cada uno en tu aviso de privacidad.
Si ofreces bienes o servicios a personas en el Reino Unido o las monitoreas, y no tienes un establecimiento en el Reino Unido, generalmente sí. El UK GDPR tiene la misma prueba que el texto de la UE.
Sí, para productos vendidos en Gran Bretaña. Puedes elegir UE, Reino Unido o ambos en el proceso de compra del servicio de producto.
El representante del Reino Unido es el punto de contacto para la Oficina del Comisionado de Información y para los sujetos de datos del Reino Unido, y reenvía sus solicitudes a ti.
Para la protección de datos, Irlanda del Norte sigue el UK GDPR. Para productos, algunas normas de la UE aún se aplican en Irlanda del Norte, así que pregúntanos sobre tus bienes específicos.
Sí, una empresa basada solo en el Reino Unido que venda a o monitoree a personas en la UE necesita un representante del Artículo 27 en la Unión.
Bajo el Reglamento General de Seguridad de Productos (UE) 2023/988, la mayoría de los productos de consumo vendidos en la UE necesitan un operador económico establecido en la Unión. Su nombre y datos de contacto deben aparecer en el producto, su embalaje o un documento acompañante.
Desde el 13 de diciembre de 2024. Los mercados ahora piden a los vendedores la persona responsable antes de que las listas permanezcan en línea.
La mayoría de los productos de consumo no alimentarios colocados en el mercado de la UE, incluidos ropa, juguetes, joyería, artículos para el hogar y electrónica. Algunos sectores, como cosméticos o dispositivos médicos, siguen sus propias normas.
El nombre, dirección postal y dirección electrónica de la persona responsable. Después de la aprobación, te damos el texto exacto para imprimir.
Ingresa los detalles de la persona responsable que te proporcionamos en los campos de seguridad del producto de tu cuenta de vendedor. Cada mercado tiene su propio formulario, y los datos son los mismos.
Todos los planes cubren productos ilimitados, sin cargo por SKU.
Podemos compartirlos para que puedas preparar tu diseño, pero nuestro nombre solo puede imprimirse en los productos una vez que hayas pagado y la designación esté activa.
Puedes pagar ahora y hacer que la designación comience el día en que se envíen tus bienes por primera vez, dentro de una fecha máxima. Los 12 meses corren desde ese día.
Sí. Bajo el Reglamento (CE) 1223/2009, cada producto cosmético colocado en el mercado de la UE necesita una persona responsable establecida en la Unión, cuyo nombre y dirección aparecen en la etiqueta.
Mantiene el archivo de información del producto disponible en la dirección de la etiqueta, verifica que la evaluación de seguridad y la notificación estén en su lugar, y es el contacto para las autoridades.
Cada producto necesita un informe de seguridad de producto cosmético firmado por un evaluador cualificado antes de ser colocado en el mercado. Puedes nombrarnos mientras se preparan los informes.
Los productos deben ser notificados en el Portal de Notificación de Productos Cosméticos de la UE antes de la venta. Durante la incorporación nos dices quién se encarga de la notificación.
Sí, los perfumes y fragancias son productos cosméticos bajo la regulación.
Desde 690 euros al año para 1 a 5 productos y 1,490 euros para 6 a 20. Por encima de 20 productos, el precio es de 150 euros por producto.
Sí. Gran Bretaña requiere su propio responsable, y ofrecemos EU, Reino Unido o ambos.
Una nueva fórmula generalmente significa un informe de seguridad actualizado y notificación. Infórmanos antes de que el cambio llegue al mercado para que el archivo se mantenga consistente.
Los proveedores no establecidos en la UE que ofrecen servicios de nube, centros de datos, entrega de contenido, DNS, dominio de nivel superior, servicios de seguridad gestionados o mercados en línea, motores de búsqueda o redes sociales en la Unión.
En uno de los estados miembros donde se ofrecen los servicios. El proveedor se considera entonces bajo la jurisdicción de ese país.
Los titulares de datos establecidos fuera de la UE que ofrecen productos conectados o servicios relacionados en la Unión deben designar un representante legal allí. La Ley de Datos entra en vigor el 12 de septiembre de 2025.
Las micro y pequeñas empresas están en gran medida exentas de las obligaciones de compartir datos, aunque no de todo. Verifica tu caso antes de decidir.
A partir del 11 de septiembre de 2026, los fabricantes de productos con elementos digitales deben informar sobre vulnerabilidades explotadas activamente e incidentes graves: una advertencia temprana dentro de las 24 horas, una notificación dentro de las 72 horas y un informe final más tarde.
No, es opcional según el Artículo 18. Lo que importa en la práctica es que, para un fabricante fuera de la UE, el representante autorizado ayuda a determinar qué CSIRT nacional es competente para sus informes.
Un canal donde los investigadores y usuarios pueden informar sobre vulnerabilidades en tus productos durante todo el año. Recibimos los informes y te ayudamos a notificar a las autoridades dentro de los plazos.
Las obligaciones completas se aplican a partir del 11 de diciembre de 2027. Las obligaciones de informes comenzaron antes, el 11 de septiembre de 2026.
Un kit de transparencia para el Artículo 50, un registro de IA junto con transparencia, y el representante autorizado de la UE para proveedores de modelos de IA de propósito general y sistemas de alto riesgo establecidos fuera de la Unión.
Transparencia hacia las personas: informarles cuando interactúan con un sistema de IA y marcar el contenido generado o manipulado por IA en los casos que la regulación enumera.
Los proveedores establecidos fuera de la UE que coloquen modelos de IA de propósito general o sistemas de IA de alto riesgo en el mercado de la UE deben nombrar uno en la Unión mediante mandato escrito.
Los implementadores tienen menos deberes que los proveedores, pero las obligaciones de transparencia aún pueden aplicarse, por ejemplo, cuando publicas contenido generado por IA. Infórmanos cómo usas la IA y te diremos qué se aplica.
290, 590 y 1,490 euros para el primer año, dependiendo del servicio, y 240, 490 y 1,190 euros en la renovación.
No en este momento. El proceso de pago explica por qué cuando seleccionas la opción.
Las obligaciones para los proveedores de modelos de IA de propósito general se aplican a partir del 2 de agosto de 2025.
Te decimos a qué categoría es probable que pertenezca tu sistema según lo que describes, pero una evaluación legal formal debe provenir de un abogado.
El Reglamento de Deforestación de la UE (UE) 2023/1115. Exige a los operadores demostrar que ciertos productos y mercancías no fueron producidos en tierras deforestadas después del 31 de diciembre de 2020.
Ganado, cacao, café, palma aceitera, caucho, soja y madera, y muchos productos elaborados a partir de ellos, como chocolate, cuero o muebles.
Desde el 30 de diciembre de 2026 para empresas medianas y grandes y desde el 30 de junio de 2027 para empresas micro y pequeñas.
Actúa en nombre de un operador fuera de la UE para las tareas que permite la regulación, incluyendo la presentación de declaraciones de diligencia debida, y es un contacto para las autoridades.
Los plazos para aplicar la regulación se han pospuesto, pero la fecha límite del 31 de diciembre de 2020 no ha cambiado.
No, los productos impresos fueron eliminados del alcance por la enmienda de 2025.
No. Después de la enmienda de 2025, la mayoría de los operadores en la cadena de suministro ya no presentan su propia declaración y solo mantienen el número de referencia recibido de los proveedores.
No. Actuamos como representante autorizado. Los datos de geolocalización y la diligencia debida sobre tus proveedores siguen siendo tu responsabilidad o la de un proveedor especializado.
Eliges el servicio y pagas en línea, recibes un recibo con un enlace de acceso, completas el formulario de incorporación y una persona revisa tu archivo y firma la designación.
Una persona revisa tu archivo dentro de las 24 horas laborables después de que completes el formulario.
Desde 290 euros al año para la UE. La UE y el Reino Unido juntos comienzan en 390 euros al año.
Desde 190 euros al año, con productos ilimitados en cada plan.
En línea con tarjeta y otros métodos ofrecidos en el proceso de pago, en varias monedas.
El recibo llega justo después del pago. La factura se emite una vez que tu designación ha sido aprobada.
Las designaciones duran un año. Recibes recordatorios 30, 7 y 1 día antes de la fecha de renovación.
Sí. Nos designas, actualizas tu aviso de privacidad o etiquetas, y luego finalizas el antiguo mandato. Te guiamos a través del proceso para evitar lagunas.
Algunos servicios ofrecen una prueba gratuita de 7 días. El proceso de pago muestra si está disponible para el que elijas.
Una carta de designación firmada, un certificado con un código QR y un código de verificación, además del texto para tu aviso de privacidad o etiqueta.
En la página de verificación de gdprrepresentative.com, ingresando el código o escaneando el código QR en el certificado.
El nombre de la empresa, el servicio, el estado y las fechas de validez. No muestra tus datos internos.
Sí. Cualquiera, incluyendo un mercado o una autoridad, puede verificar que la designación existe y está activa.
La página de verificación lo muestra como expirado, así que renueva antes de la fecha para mantener el estado activo.
Recibimos la solicitud, te la reenviamos de inmediato con una copia del original y mantenemos un registro del intercambio.
Ninguna pregunta coincide. Intenta con otra palabra o pregúntanos directamente.

Haz la revisión gratuita de tu web o escríbenos: una persona te dirá qué obligaciones tienes de verdad, y también cuáles no.
Una persona lee cada mensaje y responde en un día laborable.
info@rep27.com+420 775 397 884Europe Services SE · PrahaREP27 LTD · MildenhallGoldman Services INC · Richmond Hill