REP27REP27 Designar a REP27
Puente de Carlos y Castillo de Praga, donde está registrada Europe Services SE

Tu dirección en la UE y el Reino Unido, cuando la ley la exige.

Muchas normas europeas y británicas obligan a las empresas con sede fuera a designar a alguien establecido aquí. REP27 asume ese papel con un mandato escrito, lo firma y te entrega un certificado que cualquiera puede verificar.

Puente de Carlos y Castillo de Praga, donde está registrada Europe Services SEEurope Services SEPraga, con una red de despachos de abogados asociados, desde 2014
Tower Bridge sobre el Támesis en LondresREP27 LTDInglaterra y Gales, sociedad n.º 17385889, para las designaciones en el Reino Unido
24h24 horaspara que una persona revise tu expediente y firme la designación

Tres sitios especializados, un solo equipo

Cada sitio hace bien una cosa. Las mismas sociedades, las mismas firmas, la misma forma de trabajar.

Tres sociedades, tres jurisdicciones

Cada documento lo firma una sociedad establecida donde se aplica la ley. Toca o pasa el ratón sobre una tarjeta para ver qué firma.

¿A qué se dedica tu empresa?

Elige una opción y quedarán resaltados los servicios que pueden aplicarse a ti.

14 servicios mostrados

Preguntas que las empresas nos hacen

81 respuestas, agrupadas por tema. Elige un tema o busca una palabra.

¿Qué hace REP27?

REP27 actúa como el representante legal o persona responsable que las normas de la UE y del Reino Unido requieren de las empresas establecidas en otros lugares. Firmamos un mandato por escrito, recibimos solicitudes de autoridades y del público, y te proporcionamos un certificado que cualquiera puede verificar.

¿Quién está detrás de REP27?

Europe Services SE, una empresa registrada en Praga y activa desde 2014, firma los nombramientos de la UE. REP27 LTD, número de empresa 17385889 en Inglaterra y Gales, firma los nombramientos del Reino Unido.

¿Eres un bufete de abogados?

No. Europe Services SE coordina una red de bufetes de abogados asociados, pero REP27 en sí no ofrece asesoramiento legal ni te representa en los tribunales. Desempeñamos los roles de representante y persona responsable que describen las regulaciones.

¿Por qué necesitaría una empresa fuera de la UE a alguien en la UE?

Varias leyes de la UE solo funcionan si las autoridades y los consumidores tienen un contacto dentro de la Unión. Cuando la empresa misma no tiene un establecimiento allí, la ley le pide que designe uno, y ese es el rol que asumimos.

¿Puede un proveedor cubrir varias obligaciones?

Sí. La misma empresa puede tener, por ejemplo, un mandato de representante de GDPR y un mandato de persona responsable de GPSR. Cada uno es una designación separada con su propio certificado.

¿De qué países provienen tus clientes?

Principalmente de Estados Unidos, Reino Unido, Canadá, Asia, América Latina y Oriente Medio, además de empresas de la UE que venden en el Reino Unido. Cualquier negocio que ofrezca bienes o servicios a personas en la UE o el Reino Unido desde el extranjero puede utilizar nuestros servicios.

¿Te necesito si ya tengo una filial en la UE?

Normalmente no para el GDPR: un establecimiento en la Unión normalmente elimina la obligación del Artículo 27. Para productos depende de quién los coloque en el mercado, así que verifica cada regulación por separado.

¿Cómo sé qué obligaciones se aplican a mí?

Utiliza la verificación gratuita en gdprrepresentative.com o escríbenos. Una persona revisa lo que vendes y a quién, y te dice qué obligaciones se aplican y cuáles no.

¿Qué es un representante de GDPR del Artículo 27?

Es la persona o empresa establecida en la UE que un controlador o procesador no perteneciente a la UE debe nombrar cuando el GDPR se aplica a él bajo el Artículo 3(2). Las autoridades y los interesados pueden contactar al representante sobre todos los asuntos de protección de datos.

¿Cuándo se aplica el Artículo 27 a mi empresa?

Cuando no tienes un establecimiento en la UE y ofreces bienes o servicios a personas en la UE, o monitoreas su comportamiento allí, por ejemplo, a través de seguimiento o perfilado en tu sitio web o aplicación.

¿Hay una exención para nombrar un representante?

Sí, para el procesamiento que es ocasional, no involucra categorías especiales de datos a gran escala o datos criminales, y es poco probable que cree un riesgo para las personas. Las autoridades públicas también están exentas. La mayoría de los negocios en línea que venden a clientes de la UE regularmente no cumplen con esta exención.

¿En qué país de la UE está establecido el representante?

El representante debe estar en uno de los estados miembros donde se encuentran las personas cuyos datos procesas. Nuestros nombramientos en la UE son firmados por Europe Services SE en la República Checa, que cubre a clientes con consumidores en toda la Unión.

¿Es el representante lo mismo que un DPO?

No. Un oficial de protección de datos asesora y supervisa el cumplimiento, a menudo desde dentro de la empresa. El representante es un punto de contacto en la UE y no reemplaza a un DPO si necesitas uno.

¿El representante asume mi responsabilidad?

No. Nombrar un representante no transfiere la responsabilidad del controlador o procesador. Sigues siendo responsable de cumplir con el GDPR.

¿Qué debo escribir en mi aviso de privacidad?

El nombre y los datos de contacto de tu representante en la UE. Después de la aprobación, recibirás una línea lista para pegar en tu aviso de privacidad.

¿Qué pasa si no nombro un representante?

No designar uno puede llevar a multas de hasta 10 millones de euros o el 2% de la facturación anual mundial, lo que sea mayor. Las autoridades ya han multado a empresas no pertenecientes a la UE por esto.

¿Los procesadores también necesitan un representante?

Sí, un procesador que no esté establecido en la UE y que esté bajo el Artículo 3(2) también necesita uno. Esto a menudo concierne a empresas de SaaS que procesan datos para clientes de la UE.

¿Conservas mis registros de procesamiento?

El representante debe poder proporcionar el registro de actividades de procesamiento a las autoridades. Durante la incorporación, nos das la información que necesitamos para ese registro.

¿Necesito un representante separado en el Reino Unido?

Sí, si no tienes un establecimiento en el Reino Unido y el UK GDPR se aplica a ti. Desde el Brexit, las obligaciones de la UE y del Reino Unido son separadas, y un representante en la UE no cubre el Reino Unido.

¿Quién firma el nombramiento en el Reino Unido?

REP27 LTD, una empresa registrada en Inglaterra y Gales, número 17385889. Las designaciones del Reino Unido solo muestran detalles del Reino Unido.

¿Puedo comprar el representante de la UE y del Reino Unido juntos?

Sí. Recibes dos designaciones, dos certificados y dos códigos de verificación, y una línea para cada uno en tu aviso de privacidad.

Mi empresa está en la UE. ¿Necesito un representante del Reino Unido?

Si ofreces bienes o servicios a personas en el Reino Unido o las monitoreas, y no tienes un establecimiento en el Reino Unido, generalmente sí. El UK GDPR tiene la misma prueba que el texto de la UE.

¿Ofrecen una persona responsable del Reino Unido para productos?

Sí, para productos vendidos en Gran Bretaña. Puedes elegir UE, Reino Unido o ambos en el proceso de compra del servicio de producto.

¿El representante del Reino Unido se encarga del ICO?

El representante del Reino Unido es el punto de contacto para la Oficina del Comisionado de Información y para los sujetos de datos del Reino Unido, y reenvía sus solicitudes a ti.

¿Se trata a Irlanda del Norte como el resto del Reino Unido?

Para la protección de datos, Irlanda del Norte sigue el UK GDPR. Para productos, algunas normas de la UE aún se aplican en Irlanda del Norte, así que pregúntanos sobre tus bienes específicos.

¿Las empresas del Reino Unido necesitan un representante de la UE?

Sí, una empresa basada solo en el Reino Unido que venda a o monitoree a personas en la UE necesita un representante del Artículo 27 en la Unión.

¿Qué es la persona responsable del GPSR?

Bajo el Reglamento General de Seguridad de Productos (UE) 2023/988, la mayoría de los productos de consumo vendidos en la UE necesitan un operador económico establecido en la Unión. Su nombre y datos de contacto deben aparecer en el producto, su embalaje o un documento acompañante.

¿Desde cuándo se aplica el GPSR?

Desde el 13 de diciembre de 2024. Los mercados ahora piden a los vendedores la persona responsable antes de que las listas permanezcan en línea.

¿Qué productos necesitan una persona responsable?

La mayoría de los productos de consumo no alimentarios colocados en el mercado de la UE, incluidos ropa, juguetes, joyería, artículos para el hogar y electrónica. Algunos sectores, como cosméticos o dispositivos médicos, siguen sus propias normas.

¿Qué exactamente debe ir en mi etiqueta?

El nombre, dirección postal y dirección electrónica de la persona responsable. Después de la aprobación, te damos el texto exacto para imprimir.

Vendo en Amazon, Etsy o eBay. ¿Qué debo ingresar?

Ingresa los detalles de la persona responsable que te proporcionamos en los campos de seguridad del producto de tu cuenta de vendedor. Cada mercado tiene su propio formulario, y los datos son los mismos.

¿Cuántos productos están cubiertos?

Todos los planes cubren productos ilimitados, sin cargo por SKU.

¿Puedo obtener los datos de la etiqueta antes de pagar?

Podemos compartirlos para que puedas preparar tu diseño, pero nuestro nombre solo puede imprimirse en los productos una vez que hayas pagado y la designación esté activa.

Mis bienes se enviarán en unos meses. ¿Cuándo comienza el servicio?

Puedes pagar ahora y hacer que la designación comience el día en que se envíen tus bienes por primera vez, dentro de una fecha máxima. Los 12 meses corren desde ese día.

¿Los cosméticos necesitan una persona responsable?

Sí. Bajo el Reglamento (CE) 1223/2009, cada producto cosmético colocado en el mercado de la UE necesita una persona responsable establecida en la Unión, cuyo nombre y dirección aparecen en la etiqueta.

¿Qué hace la persona responsable de los cosméticos?

Mantiene el archivo de información del producto disponible en la dirección de la etiqueta, verifica que la evaluación de seguridad y la notificación estén en su lugar, y es el contacto para las autoridades.

¿Necesito un informe de seguridad antes de nombrarte?

Cada producto necesita un informe de seguridad de producto cosmético firmado por un evaluador cualificado antes de ser colocado en el mercado. Puedes nombrarnos mientras se preparan los informes.

¿Quién notifica los productos en el CPNP?

Los productos deben ser notificados en el Portal de Notificación de Productos Cosméticos de la UE antes de la venta. Durante la incorporación nos dices quién se encarga de la notificación.

¿Esto incluye perfumes?

Sí, los perfumes y fragancias son productos cosméticos bajo la regulación.

¿Cómo se fija el precio del servicio de cosméticos?

Desde 690 euros al año para 1 a 5 productos y 1,490 euros para 6 a 20. Por encima de 20 productos, el precio es de 150 euros por producto.

¿También cubren el Reino Unido para cosméticos?

Sí. Gran Bretaña requiere su propio responsable, y ofrecemos EU, Reino Unido o ambos.

¿Qué pasa si un producto cambia de fórmula?

Una nueva fórmula generalmente significa un informe de seguridad actualizado y notificación. Infórmanos antes de que el cambio llegue al mercado para que el archivo se mantenga consistente.

¿Quién necesita un representante de NIS2?

Los proveedores no establecidos en la UE que ofrecen servicios de nube, centros de datos, entrega de contenido, DNS, dominio de nivel superior, servicios de seguridad gestionados o mercados en línea, motores de búsqueda o redes sociales en la Unión.

¿Dónde debe estar el representante de NIS2?

En uno de los estados miembros donde se ofrecen los servicios. El proveedor se considera entonces bajo la jurisdicción de ese país.

¿Qué exige la Ley de Datos a las empresas no pertenecientes a la UE?

Los titulares de datos establecidos fuera de la UE que ofrecen productos conectados o servicios relacionados en la Unión deben designar un representante legal allí. La Ley de Datos entra en vigor el 12 de septiembre de 2025.

¿Las pequeñas empresas están exentas de la Ley de Datos?

Las micro y pequeñas empresas están en gran medida exentas de las obligaciones de compartir datos, aunque no de todo. Verifica tu caso antes de decidir.

¿En qué consiste el informe de vulnerabilidades de la CRA?

A partir del 11 de septiembre de 2026, los fabricantes de productos con elementos digitales deben informar sobre vulnerabilidades explotadas activamente e incidentes graves: una advertencia temprana dentro de las 24 horas, una notificación dentro de las 72 horas y un informe final más tarde.

¿Es obligatorio un representante autorizado bajo la CRA?

No, es opcional según el Artículo 18. Lo que importa en la práctica es que, para un fabricante fuera de la UE, el representante autorizado ayuda a determinar qué CSIRT nacional es competente para sus informes.

¿Qué es el canal de vulnerabilidades de 24 horas?

Un canal donde los investigadores y usuarios pueden informar sobre vulnerabilidades en tus productos durante todo el año. Recibimos los informes y te ayudamos a notificar a las autoridades dentro de los plazos.

¿Cuándo se aplican todas las obligaciones de la CRA?

Las obligaciones completas se aplican a partir del 11 de diciembre de 2027. Las obligaciones de informes comenzaron antes, el 11 de septiembre de 2026.

¿Qué servicios de la Ley de IA ofrecen?

Un kit de transparencia para el Artículo 50, un registro de IA junto con transparencia, y el representante autorizado de la UE para proveedores de modelos de IA de propósito general y sistemas de alto riesgo establecidos fuera de la Unión.

¿Qué exige el Artículo 50?

Transparencia hacia las personas: informarles cuando interactúan con un sistema de IA y marcar el contenido generado o manipulado por IA en los casos que la regulación enumera.

¿Quién necesita un representante autorizado de la Ley de IA?

Los proveedores establecidos fuera de la UE que coloquen modelos de IA de propósito general o sistemas de IA de alto riesgo en el mercado de la UE deben nombrar uno en la Unión mediante mandato escrito.

Solo uso herramientas de IA hechas por otros. ¿Esto se aplica a mí?

Los implementadores tienen menos deberes que los proveedores, pero las obligaciones de transparencia aún pueden aplicarse, por ejemplo, cuando publicas contenido generado por IA. Infórmanos cómo usas la IA y te diremos qué se aplica.

¿Cuánto cuestan los servicios de la Ley de IA?

290, 590 y 1,490 euros para el primer año, dependiendo del servicio, y 240, 490 y 1,190 euros en la renovación.

¿Hay una prueba gratuita para los servicios de IA?

No en este momento. El proceso de pago explica por qué cuando seleccionas la opción.

¿Desde cuándo se aplican las reglas de IA de propósito general?

Las obligaciones para los proveedores de modelos de IA de propósito general se aplican a partir del 2 de agosto de 2025.

¿Evaluáis si mi sistema es de alto riesgo?

Te decimos a qué categoría es probable que pertenezca tu sistema según lo que describes, pero una evaluación legal formal debe provenir de un abogado.

¿Qué es el EUDR?

El Reglamento de Deforestación de la UE (UE) 2023/1115. Exige a los operadores demostrar que ciertos productos y mercancías no fueron producidos en tierras deforestadas después del 31 de diciembre de 2020.

¿Qué mercancías están cubiertas?

Ganado, cacao, café, palma aceitera, caucho, soja y madera, y muchos productos elaborados a partir de ellos, como chocolate, cuero o muebles.

¿Cuándo se aplica el EUDR?

Desde el 30 de diciembre de 2026 para empresas medianas y grandes y desde el 30 de junio de 2027 para empresas micro y pequeñas.

¿Qué hace un representante autorizado del EUDR?

Actúa en nombre de un operador fuera de la UE para las tareas que permite la regulación, incluyendo la presentación de declaraciones de diligencia debida, y es un contacto para las autoridades.

¿Va a cambiar la fecha límite?

Los plazos para aplicar la regulación se han pospuesto, pero la fecha límite del 31 de diciembre de 2020 no ha cambiado.

¿Los productos impresos siguen estando cubiertos?

No, los productos impresos fueron eliminados del alcance por la enmienda de 2025.

¿Cada comerciante en la cadena presenta una declaración?

No. Después de la enmienda de 2025, la mayoría de los operadores en la cadena de suministro ya no presentan su propia declaración y solo mantienen el número de referencia recibido de los proveedores.

¿Puedes rastrear mi cadena de suministro?

No. Actuamos como representante autorizado. Los datos de geolocalización y la diligencia debida sobre tus proveedores siguen siendo tu responsabilidad o la de un proveedor especializado.

¿Cómo funciona la designación?

Eliges el servicio y pagas en línea, recibes un recibo con un enlace de acceso, completas el formulario de incorporación y una persona revisa tu archivo y firma la designación.

¿Cuánto tiempo tarda?

Una persona revisa tu archivo dentro de las 24 horas laborables después de que completes el formulario.

¿Cuánto cuesta el representante del GDPR?

Desde 290 euros al año para la UE. La UE y el Reino Unido juntos comienzan en 390 euros al año.

¿Cuánto cuesta la persona responsable del GPSR?

Desde 190 euros al año, con productos ilimitados en cada plan.

¿Cómo puedo pagar?

En línea con tarjeta y otros métodos ofrecidos en el proceso de pago, en varias monedas.

¿Cuándo recibo la factura?

El recibo llega justo después del pago. La factura se emite una vez que tu designación ha sido aprobada.

¿Cómo funciona la renovación?

Las designaciones duran un año. Recibes recordatorios 30, 7 y 1 día antes de la fecha de renovación.

¿Puedo cambiarme a ustedes desde otro proveedor?

Sí. Nos designas, actualizas tu aviso de privacidad o etiquetas, y luego finalizas el antiguo mandato. Te guiamos a través del proceso para evitar lagunas.

¿Hay una prueba gratuita?

Algunos servicios ofrecen una prueba gratuita de 7 días. El proceso de pago muestra si está disponible para el que elijas.

¿Qué documentos recibo?

Una carta de designación firmada, un certificado con un código QR y un código de verificación, además del texto para tu aviso de privacidad o etiqueta.

¿Cómo puede alguien verificar mi designación?

En la página de verificación de gdprrepresentative.com, ingresando el código o escaneando el código QR en el certificado.

¿Qué muestra la página de verificación pública?

El nombre de la empresa, el servicio, el estado y las fechas de validez. No muestra tus datos internos.

¿Pueden los mercados verificar el certificado?

Sí. Cualquiera, incluyendo un mercado o una autoridad, puede verificar que la designación existe y está activa.

¿Qué pasa si mi designación expira?

La página de verificación lo muestra como expirado, así que renueva antes de la fecha para mantener el estado activo.

¿Qué sucede cuando una autoridad se pone en contacto contigo sobre mí?

Recibimos la solicitud, te la reenviamos de inmediato con una copia del original y mantenemos un registro del intercambio.

Firma de una carta de designación en un escritorio

¿No sabes cuál te corresponde?

Haz la revisión gratuita de tu web o escríbenos: una persona te dirá qué obligaciones tienes de verdad, y también cuáles no.