De nombreuses règles européennes et britanniques imposent aux entreprises établies ailleurs de désigner quelqu'un établi ici. REP27 assume ce rôle par un mandat écrit, le signe et vous remet un certificat que chacun peut vérifier.
Europe Services SEPrague, avec un réseau de cabinets d'avocats partenaires, depuis 2014
REP27 LTDAngleterre et pays de Galles, société n° 17385889, pour les désignations au Royaume-UniChaque site fait bien une chose. Les mêmes sociétés, les mêmes signatures, la même méthode.
Représentants et personnes responsables pour le RGPD, les produits, les cosmétiques, NIS2, le Data Act, le CRA, l'AI Act et l'EUDR.
Dossiers d'accessibilité selon l'European Accessibility Act, les règles britanniques et l'AODA de l'Ontario, testés par des personnes et vérifiables en ligne.
Étiquettes prêtes pour les marketplaces européennes, avec les informations de sécurité et la personne responsable dans les 24 langues de l'UE.
Chaque document est signé par une société établie là où la loi s'applique. Touchez ou survolez une carte pour voir ce qu'elle signe.
Choisissez une réponse : les services qui peuvent vous concerner restent en évidence.
14 services affichés

Votre point de contact pour les autorités européennes de protection des données et pour les personnes dont vous traitez les données.
Signé par REP27 LTD en Angleterre, pour les entreprises hors Royaume-Uni ayant des clients britanniques.
Deux obligations distinctes couvertes ensemble, avec deux certificats et deux codes de vérification.
Pour la Norvège, l'Islande et le Liechtenstein, et le fonctionnement de la désignation là-bas.

Le nom et l'adresse que les marketplaces exigent sur l'étiquette, avec des produits illimités dans chaque formule.
Pour les marques de soins, de maquillage et de parfums vendus dans l'UE ou au Royaume-Uni.
L'opérateur économique dans l'UE exigé pour les produits marqués CE, comme les jouets, l'électronique et les EPI.
Un mandat écrit pour les fabricants de machines vendues dans l'UE depuis l'extérieur.

Nous recevons les signalements de vulnérabilités toute l'année et vous aidons à notifier les autorités à temps.
Obligatoire pour les fournisseurs hors UE de cloud, DNS, CDN, services gérés, places de marché et réseaux sociaux.
Pour les fabricants hors UE de produits connectés et de services liés qui détiennent des données d'utilisateurs.
Pour les intermédiaires en ligne sans établissement dans l'UE qui servent des utilisateurs européens.

Kit de transparence, registre IA et représentant dans l'UE pour l'IA à usage général et à haut risque.
Pour le café, le cacao, le bois, le caoutchouc, le soja, les bovins et l'huile de palme mis sur le marché de l'UE.



81 réponses, regroupées par sujet. Choisissez un sujet ou recherchez un mot.
REP27 agit en tant que représentant légal ou personne responsable que les règles de l'UE et du Royaume-Uni exigent des entreprises établies ailleurs. Nous signons un mandat écrit, recevons des demandes des autorités et du public, et vous délivrons un certificat que tout le monde peut vérifier.
Europe Services SE, une société enregistrée à Prague et active depuis 2014, signe les nominations de l'UE. REP27 LTD, numéro de société 17385889 en Angleterre et au Pays de Galles, signe les nominations du Royaume-Uni.
Non. Europe Services SE coordonne un réseau de cabinets d'avocats partenaires, mais REP27 lui-même ne donne pas de conseils juridiques ni ne vous représente devant les tribunaux. Nous remplissons les rôles de représentant et de personne responsable décrits par les règlements.
Plusieurs lois de l'UE ne fonctionnent que si les autorités et les consommateurs ont un contact à l'intérieur de l'Union. Lorsque l'entreprise elle-même n'a pas d'établissement là-bas, la loi lui demande d'en désigner un, et c'est le rôle que nous prenons.
Oui. La même entreprise peut détenir, par exemple, un mandat de représentant GDPR et un mandat de personne responsable GPSR. Chacun est une désignation distincte avec son propre certificat.
Principalement des États-Unis, du Royaume-Uni, du Canada, d'Asie, d'Amérique latine et du Moyen-Orient, ainsi que des entreprises de l'UE qui vendent au Royaume-Uni. Toute entreprise qui propose des biens ou des services à des personnes dans l'UE ou au Royaume-Uni depuis l'étranger peut nous utiliser.
En général, non pour le GDPR : un établissement dans l'Union supprime normalement l'obligation de l'Article 27. Pour les produits, cela dépend de qui les met sur le marché, donc vérifiez chaque règlement séparément.
Utilisez le contrôle gratuit sur gdprrepresentative.com ou écrivez-nous. Une personne examine ce que vous vendez et à qui, et vous dit quelles obligations s'appliquent et lesquelles ne s'appliquent pas.
C'est la personne ou l'entreprise établie dans l'UE qu'un responsable ou un sous-traitant non-UE doit désigner lorsque le GDPR s'applique à lui en vertu de l'Article 3(2). Les autorités et les personnes concernées peuvent contacter le représentant sur toutes les questions de protection des données.
Lorsque vous n'avez pas d'établissement dans l'UE et que vous proposez des biens ou des services à des personnes dans l'UE, ou que vous surveillez leur comportement là-bas, par exemple par le biais de suivi ou de profilage sur votre site web ou votre application.
Oui, pour le traitement qui est occasionnel, ne concerne pas des catégories spéciales de données à grande échelle ou des données criminelles, et est peu susceptible de créer un risque pour les personnes. Les autorités publiques sont également exemptées. La plupart des entreprises en ligne qui vendent régulièrement à des clients de l'UE ne répondent pas à cette exemption.
Le représentant doit être dans l'un des États membres où se trouvent les personnes dont vous traitez les données. Nos nominations dans l'UE sont signées par Europe Services SE en République tchèque, ce qui couvre les clients ayant des clients à travers l'Union.
Non. Un délégué à la protection des données conseille et surveille la conformité, souvent de l'intérieur de l'entreprise. Le représentant est un point de contact dans l'UE et ne remplace pas un DPO si vous en avez besoin.
Non. La nomination d'un représentant ne transfère pas la responsabilité du responsable ou du sous-traitant. Vous restez responsable de la conformité au GDPR.
Le nom et les coordonnées de votre représentant dans l'UE. Après approbation, vous recevez une ligne prête à coller dans votre notice de confidentialité.
Ne pas en désigner un peut entraîner des amendes allant jusqu'à 10 millions d'euros ou 2 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé. Les autorités ont déjà infligé des amendes à des entreprises non-UE pour cela.
Oui, un sous-traitant qui n'est pas établi dans l'UE et qui relève de l'Article 3(2) en a également besoin. Cela concerne souvent les entreprises SaaS qui traitent des données pour des clients de l'UE.
Le représentant doit être en mesure de fournir le registre des activités de traitement aux autorités. Lors de l'intégration, vous nous donnez les informations dont nous avons besoin pour ce registre.
Oui, si vous n'avez pas d'établissement au Royaume-Uni et que le UK GDPR s'applique à vous. Depuis le Brexit, les obligations de l'UE et du Royaume-Uni sont distinctes, et un représentant dans l'UE ne couvre pas le Royaume-Uni.
REP27 LTD, une société enregistrée en Angleterre et au Pays de Galles, numéro 17385889. Les désignations au Royaume-Uni n'affichent que des détails britanniques.
Oui. Vous recevez deux désignations, deux certificats et deux codes de vérification, ainsi qu'une ligne pour chacun dans votre avis de confidentialité.
Si vous offrez des biens ou des services aux personnes au Royaume-Uni ou les surveillez, et que vous n'avez pas d'établissement au Royaume-Uni, en général oui. Le UK GDPR a le même test que le texte de l'UE.
Oui, pour les produits vendus en Grande-Bretagne. Vous pouvez choisir l'UE, le Royaume-Uni ou les deux lors du paiement du service produit.
Le représentant du Royaume-Uni est le point de contact pour le Bureau du Commissaire à l'information et pour les personnes concernées au Royaume-Uni, et transmet leurs demandes à vous.
Pour la protection des données, l'Irlande du Nord suit le UK GDPR. Pour les produits, certaines règles de l'UE s'appliquent encore en Irlande du Nord, donc demandez-nous au sujet de vos biens spécifiques.
Oui, une entreprise basée uniquement au Royaume-Uni qui vend ou surveille des personnes dans l'UE a besoin d'un représentant de l'article 27 dans l'Union.
Selon le Règlement général sur la sécurité des produits (UE) 2023/988, la plupart des produits de consommation vendus dans l'UE ont besoin d'un opérateur économique établi dans l'Union. Son nom et ses coordonnées doivent apparaître sur le produit, son emballage ou un document d'accompagnement.
Depuis le 13 décembre 2024. Les places de marché demandent désormais aux vendeurs la personne responsable avant que les annonces restent en ligne.
La plupart des produits de consommation non alimentaires mis sur le marché de l'UE, y compris les vêtements, jouets, bijoux, articles pour la maison et électroniques. Certains secteurs, comme les cosmétiques ou les dispositifs médicaux, suivent leurs propres règles.
Le nom, l'adresse postale et l'adresse électronique de la personne responsable. Après approbation, nous vous donnerons le texte exact à imprimer.
Entrez les détails de la personne responsable que nous fournissons dans les champs de sécurité des produits de votre compte vendeur. Chaque place de marché a son propre formulaire, et les données sont les mêmes.
Tous les plans couvrent un nombre illimité de produits, sans frais par SKU.
Nous pouvons les partager afin que vous puissiez préparer votre maquette, mais notre nom ne peut être imprimé sur les produits qu'une fois que vous avez payé et que la désignation est active.
Vous pouvez payer maintenant et faire commencer la désignation le jour où vos biens sont expédiés pour la première fois, dans une date maximale. Les 12 mois commencent à partir de ce jour.
Oui. Selon le Règlement (CE) 1223/2009, chaque produit cosmétique mis sur le marché de l'UE a besoin d'une personne responsable établie dans l'Union, dont le nom et l'adresse apparaissent sur l'étiquette.
Elle garde le dossier d'information sur le produit disponible à l'adresse figurant sur l'étiquette, vérifie que l'évaluation de la sécurité et la notification sont en place, et est le contact pour les autorités.
Chaque produit a besoin d'un rapport de sécurité des produits cosmétiques signé par un évaluateur qualifié avant d'être mis sur le marché. Vous pouvez nous nommer pendant que les rapports sont en cours de préparation.
Les produits doivent être notifiés dans le Portail de notification des produits cosmétiques de l'UE avant la vente. Lors de l'intégration, vous nous dites qui s'occupe de la notification.
Oui, les parfums et les fragrances sont des produits cosmétiques selon le règlement.
À partir de 690 euros par an pour 1 à 5 produits et 1 490 euros pour 6 à 20. Au-delà de 20 produits, le prix est de 150 euros par produit.
Oui. La Grande-Bretagne exige sa propre personne responsable, et nous offrons des services pour l'UE, le Royaume-Uni ou les deux.
Une nouvelle formule signifie généralement un rapport de sécurité mis à jour et une notification. Informez-nous avant que le changement n'atteigne le marché afin que le dossier reste cohérent.
Les fournisseurs non établis dans l'UE qui offrent des services de cloud, de centre de données, de livraison de contenu, de DNS, de domaine de premier niveau, de services de sécurité gérés ou de marchés en ligne, de moteurs de recherche ou de réseaux sociaux dans l'Union.
Dans l'un des États membres où les services sont offerts. Le fournisseur est alors considéré comme relevant de la juridiction de ce pays.
Les détenteurs de données établis en dehors de l'UE qui offrent des produits connectés ou des services connexes dans l'Union doivent désigner un représentant légal là-bas. La Loi sur les données s'applique à partir du 12 septembre 2025.
Les micro et petites entreprises sont largement exemptées des obligations de partage de données, bien que pas de tout. Vérifiez votre cas avant de décider.
À partir du 11 septembre 2026, les fabricants de produits avec des éléments numériques doivent signaler les vulnérabilités exploitées activement et les incidents graves : un avertissement précoce dans les 24 heures, une notification dans les 72 heures et un rapport final plus tard.
Non, c'est optionnel en vertu de l'article 18. Ce qui compte en pratique, c'est que, pour un fabricant en dehors de l'UE, le représentant autorisé aide à déterminer quel CSIRT national est compétent pour ses rapports.
Un canal où les chercheurs et les utilisateurs peuvent signaler des vulnérabilités dans vos produits toute l'année. Nous recevons les rapports et vous aidons à notifier les autorités dans les délais.
Les obligations complètes s'appliquent à partir du 11 décembre 2027. Les obligations de signalement ont commencé plus tôt, le 11 septembre 2026.
Un kit de transparence pour l'article 50, un registre de l'IA avec transparence, et le représentant autorisé de l'UE pour les fournisseurs de modèles d'IA à usage général et de systèmes à haut risque établis en dehors de l'Union.
Transparence envers les personnes : leur dire quand elles interagissent avec un système d'IA et marquer le contenu généré ou manipulé par l'IA dans les cas énumérés par la réglementation.
Les fournisseurs établis en dehors de l'UE qui mettent sur le marché de l'UE des modèles d'IA à usage général ou des systèmes d'IA à haut risque doivent en nommer un dans l'Union par mandat écrit.
Les déployeurs ont moins de devoirs que les fournisseurs, mais les obligations de transparence peuvent toujours s'appliquer, par exemple lorsque vous publiez du contenu généré par l'IA. Dites-nous comment vous utilisez l'IA et nous vous dirons ce qui s'applique.
290, 590 et 1 490 euros pour la première année, selon le service, et 240, 490 et 1 190 euros lors du renouvellement.
Pas pour le moment. Le processus de paiement explique pourquoi lorsque vous sélectionnez l'option.
Les obligations pour les fournisseurs de modèles d'IA à usage général s'appliquent à partir du 2 août 2025.
Nous vous disons dans quelle catégorie votre système est susceptible de tomber en fonction de ce que vous décrivez, mais une évaluation légale formelle doit venir d'un avocat.
Le Règlement sur la déforestation de l'UE (UE) 2023/1115. Il exige que les opérateurs prouvent que certaines matières premières et produits n'ont pas été produits sur des terres déboisées après le 31 décembre 2020.
Bétail, cacao, café, palme à huile, caoutchouc, soja et bois, ainsi que de nombreux produits fabriqués à partir d'eux, tels que le chocolat, le cuir ou les meubles.
À partir du 30 décembre 2026 pour les entreprises de taille moyenne et grande et à partir du 30 juin 2027 pour les micro et petites entreprises.
Il agit au nom d'un opérateur en dehors de l'UE pour les tâches autorisées par le règlement, y compris la soumission de déclarations de diligence raisonnable, et est un contact pour les autorités.
Les délais d'application du règlement ont été reportés, mais la date limite du 31 décembre 2020 n'a pas changé.
Non, les produits imprimés ont été exclus du champ d'application par l'amendement de 2025.
Non. Après l'amendement de 2025, la plupart des opérateurs en aval ne déposent plus leur propre déclaration et conservent uniquement le numéro de référence reçu de l'amont.
Non. Nous agissons en tant que représentant autorisé. Les données de géolocalisation et la diligence raisonnable sur vos fournisseurs restent de votre responsabilité ou celle d'un prestataire spécialisé.
Vous choisissez le service et payez en ligne, recevez un reçu avec un lien d'accès, remplissez le formulaire d'intégration, et une personne vérifie votre dossier et signe la désignation.
Une personne examine votre dossier dans les 24 heures ouvrables suivant la soumission du formulaire.
À partir de 290 euros par an pour l'UE. L'UE et le Royaume-Uni ensemble commencent à 390 euros par an.
À partir de 190 euros par an, avec des produits illimités sur chaque plan.
En ligne par carte et par les autres méthodes proposées lors du paiement, dans plusieurs devises.
Le reçu arrive immédiatement après le paiement. La facture est émise une fois votre désignation approuvée.
Les nominations durent un an. Vous recevez des rappels 30, 7 et 1 jour avant la date de renouvellement.
Oui. Vous nous nommez, mettez à jour votre avis de confidentialité ou vos étiquettes, puis mettez fin à l'ancien mandat. Nous vous guidons à travers la commande pour éviter les lacunes.
Certains services offrent un essai gratuit de 7 jours. Le paiement indique s'il est disponible pour celui que vous choisissez.
Une lettre de désignation signée, un certificat avec un code QR et un code de vérification, ainsi que le texte pour votre avis de confidentialité ou étiquette.
Sur la page de vérification de gdprrepresentative.com, en entrant le code ou en scannant le code QR sur le certificat.
Le nom de l'entreprise, le service, le statut et les dates de validité. Elle ne montre pas vos données internes.
Oui. Quiconque, y compris une place de marché ou une autorité, peut vérifier que la désignation existe et est active.
La page de vérification l'affiche comme expirée, donc renouvelez avant la date pour maintenir le statut actif.
Nous recevons la demande, vous l'envoyons rapidement avec une copie de l'original et conservons un enregistrement de l'échange.
Aucune question ne correspond. Essayez un autre mot ou demandez-nous directement.

Lancez la vérification gratuite de votre site, ou écrivez-nous : une personne vous dira quelles obligations vous avez réellement, et lesquelles vous n'avez pas.
Une personne lit chaque message et répond sous un jour ouvré.
info@rep27.com+420 775 397 884Europe Services SE · PrahaREP27 LTD · MildenhallGoldman Services INC · Richmond Hill