Molte norme europee e britanniche obbligano chi ha sede altrove a nominare qualcuno stabilito qui. REP27 assume questo ruolo con un mandato scritto, lo firma e ti consegna un certificato che chiunque può verificare.
Europe Services SEPraga, con una rete di studi legali associati, dal 2014
REP27 LTDInghilterra e Galles, società n. 17385889, per le nomine nel Regno UnitoOgni sito fa bene una cosa. Stesse società, stesse firme, stesso modo di lavorare.
Rappresentanti e persone responsabili per GDPR, prodotti, cosmetici, NIS2, Data Act, CRA, AI Act ed EUDR.
Documenti di accessibilità per l'European Accessibility Act, le norme britanniche e l'AODA dell'Ontario, testati da persone e verificabili online.
Etichette pronte per i marketplace europei, con informazioni di sicurezza e persona responsabile in tutte le 24 lingue UE.
Ogni documento è firmato da una società stabilita dove si applica la legge. Tocca o passa sopra una scheda per vedere cosa firma.
Scegline una: restano in evidenza i servizi che possono riguardarti.
14 servizi mostrati

Il tuo punto di contatto per le autorità europee di protezione dei dati e per le persone di cui tratti i dati.
Firmato da REP27 LTD in Inghilterra, per aziende fuori dal Regno Unito con clienti britannici.
Due obblighi distinti coperti insieme, con due certificati e due codici di verifica.
Per Norvegia, Islanda e Liechtenstein, e come funziona lì la nomina.

Il nome e l'indirizzo che i marketplace chiedono in etichetta, con prodotti illimitati in ogni piano.
Per marchi di skincare, trucco e profumi che vendono nell'UE o nel Regno Unito.
L'operatore economico UE richiesto per i prodotti con marcatura CE, come giocattoli, elettronica e DPI.
Un mandato scritto per i fabbricanti di macchine vendute nell'UE da fuori.

Riceviamo le segnalazioni di vulnerabilità tutto l'anno e ti aiutiamo ad avvisare in tempo le autorità.
Obbligatorio per fornitori extra-UE di cloud, DNS, CDN, servizi gestiti, marketplace e social.
Per fabbricanti extra-UE di prodotti connessi e servizi collegati che detengono dati degli utenti.
Per intermediari online senza sede nell'UE che offrono servizi a utenti europei.

Kit di trasparenza, registro IA e rappresentante UE per l'IA per finalità generali e ad alto rischio.
Per caffè, cacao, legno, gomma, soia, bovini e olio di palma immessi sul mercato UE.



81 risposte divise per argomento. Scegli un argomento o cerca una parola.
REP27 svolge il ruolo di rappresentante legale o persona responsabile che le norme UE e britanniche richiedono alle aziende con sede altrove. Firmiamo un mandato scritto, riceviamo le richieste di autorità e cittadini e ti diamo un certificato che chiunque può verificare.
Europe Services SE, società registrata a Praga e attiva dal 2014, firma le nomine nell'UE. REP27 LTD, società n. 17385889 in Inghilterra e Galles, firma le nomine nel Regno Unito.
No. Europe Services SE coordina una rete di studi legali associati, ma REP27 non dà consulenza legale e non ti rappresenta in giudizio. Svolgiamo i ruoli di rappresentante e persona responsabile previsti dai regolamenti.
Diverse leggi europee funzionano solo se autorità e consumatori hanno un referente dentro l'Unione. Se l'azienda non ha una sede lì, la legge le chiede di nominarne uno, ed è il ruolo che assumiamo noi.
Sì. La stessa azienda può avere, per esempio, un mandato di rappresentante GDPR e uno di persona responsabile GPSR. Ognuno è una nomina separata con il proprio certificato.
Soprattutto da Stati Uniti, Regno Unito, Canada, Asia, America Latina e Medio Oriente, oltre ad aziende UE che vendono nel Regno Unito. Può rivolgersi a noi qualsiasi azienda che dall'estero offre beni o servizi a persone nell'UE o nel Regno Unito.
Di solito no per il GDPR: uno stabilimento nell'Unione normalmente elimina l'obbligo dell'articolo 27. Per i prodotti dipende da chi li immette sul mercato, quindi va verificato regolamento per regolamento.
Usa il controllo gratuito su gdprrepresentative.com oppure scrivici. Una persona guarda cosa vendi e a chi e ti dice quali obblighi hai e quali no.
È la persona o società stabilita nell'UE che un titolare o responsabile extra-UE deve nominare quando il GDPR gli si applica in base all'articolo 3(2). Autorità e interessati possono rivolgersi al rappresentante per tutte le questioni di protezione dei dati.
Quando non hai uno stabilimento nell'UE e offri beni o servizi a persone nell'UE, oppure ne monitori il comportamento, per esempio con tracciamento o profilazione sul tuo sito o nella tua app.
Sì, per trattamenti occasionali, che non riguardano su larga scala categorie particolari di dati o dati penali e che difficilmente creano rischi per le persone. Sono esenti anche le autorità pubbliche. La maggior parte delle aziende online che vendono con regolarità a clienti UE non rientra nell'esenzione.
Il rappresentante deve trovarsi in uno degli Stati membri in cui si trovano le persone di cui tratti i dati. Le nostre nomine UE sono firmate da Europe Services SE nella Repubblica Ceca, che copre clienti con utenti in tutta l'Unione.
No. Il responsabile della protezione dei dati consiglia e controlla la conformità, spesso dall'interno dell'azienda. Il rappresentante è un punto di contatto nell'UE e non sostituisce il DPO se ti serve.
No. Nominare un rappresentante non trasferisce la responsabilità del titolare o del responsabile del trattamento. Resti tu responsabile del rispetto del GDPR.
Il nome e i contatti del tuo rappresentante nell'UE. Dopo l'approvazione ricevi una riga già pronta da incollare nell'informativa.
La mancata nomina può portare a sanzioni fino a 10 milioni di euro o al 2% del fatturato mondiale annuo, se superiore. Le autorità hanno già multato aziende extra-UE per questo motivo.
Sì, anche un responsabile del trattamento non stabilito nell'UE che rientra nell'articolo 3(2) deve nominarlo. Capita spesso alle aziende SaaS che trattano dati per clienti europei.
Il rappresentante deve poter fornire il registro delle attività di trattamento alle autorità. Durante l'onboarding ci dai le informazioni necessarie per quel registro.
Sì, se non hai uno stabilimento nel Regno Unito e ti si applica lo UK GDPR. Dopo la Brexit gli obblighi UE e britannici sono separati e un rappresentante nell'UE non copre il Regno Unito.
REP27 LTD, società registrata in Inghilterra e Galles con il numero 17385889. Le nomine britanniche riportano solo dati britannici.
Sì. Ricevi due nomine, due certificati e due codici di verifica, e una riga per ciascuno nell'informativa privacy.
Se offri beni o servizi a persone nel Regno Unito o le monitori e non hai uno stabilimento lì, in genere sì. Lo UK GDPR usa lo stesso criterio del testo europeo.
Sì, per i prodotti venduti in Gran Bretagna. Nel checkout del servizio prodotti puoi scegliere UE, Regno Unito o entrambi.
Il rappresentante nel Regno Unito è il punto di contatto per l'Information Commissioner's Office e per gli interessati britannici, e ti inoltra le loro richieste.
Per la protezione dei dati l'Irlanda del Nord segue lo UK GDPR. Per i prodotti lì si applicano ancora alcune regole UE, quindi chiedici per la tua merce specifica.
Sì, un'azienda con sede solo nel Regno Unito che vende a persone nell'UE o le monitora ha bisogno di un rappresentante articolo 27 nell'Unione.
Con il Regolamento generale sulla sicurezza dei prodotti (UE) 2023/988, la maggior parte dei prodotti di consumo venduti nell'UE richiede un operatore economico stabilito nell'Unione. Il suo nome e i suoi contatti devono comparire sul prodotto, sull'imballaggio o su un documento di accompagnamento.
Dal 13 dicembre 2024. I marketplace ora chiedono ai venditori la persona responsabile per lasciare online gli annunci.
La maggior parte dei prodotti di consumo non alimentari immessi sul mercato UE, compresi abbigliamento, giocattoli, gioielli, articoli per la casa ed elettronica. Alcuni settori, come cosmetici o dispositivi medici, seguono regole proprie.
Il nome, l'indirizzo postale e l'indirizzo elettronico della persona responsabile. Dopo l'approvazione ti diamo il testo esatto da stampare.
Inserisci i dati della persona responsabile che ti forniamo nei campi sulla sicurezza dei prodotti del tuo account venditore. Ogni marketplace ha il suo modulo, i dati sono gli stessi.
Tutti i piani coprono prodotti illimitati, senza costi per SKU.
Possiamo darteli per preparare la grafica, ma il nostro nome può essere stampato sui prodotti solo dopo il pagamento e con la nomina attiva.
Puoi pagare ora e far partire la nomina il giorno della prima spedizione, entro una data massima. I 12 mesi decorrono da quel giorno.
Sì. Con il Regolamento (CE) 1223/2009 ogni prodotto cosmetico immesso sul mercato UE richiede una persona responsabile stabilita nell'Unione, il cui nome e indirizzo compaiono in etichetta.
Tiene disponibile la documentazione informativa sul prodotto all'indirizzo indicato in etichetta, verifica che valutazione della sicurezza e notifica siano in regola ed è il referente per le autorità.
Ogni prodotto richiede una relazione sulla sicurezza firmata da un valutatore qualificato prima di essere immesso sul mercato. Puoi nominarci mentre le relazioni sono in preparazione.
I prodotti devono essere notificati sul portale europeo CPNP prima della vendita. Durante l'onboarding ci indichi chi si occupa della notifica.
Sì, profumi e fragranze sono prodotti cosmetici secondo il regolamento.
Da 690 euro l'anno per 1-5 prodotti e 1.490 euro per 6-20. Oltre i 20 prodotti il prezzo è di 150 euro a prodotto.
Sì. La Gran Bretagna richiede una propria persona responsabile e offriamo UE, Regno Unito o entrambi.
Una nuova formula di solito comporta una relazione sulla sicurezza e una notifica aggiornate. Avvisaci prima che il cambio arrivi sul mercato, così la documentazione resta coerente.
I fornitori non stabiliti nell'UE che offrono nell'Unione servizi cloud, data center, reti di distribuzione dei contenuti, DNS, domini di primo livello, servizi gestiti o di sicurezza gestita, marketplace online, motori di ricerca o social network.
In uno degli Stati membri in cui i servizi sono offerti. Il fornitore ricade allora sotto la giurisdizione di quel paese.
I titolari dei dati stabiliti fuori dall'UE che offrono nell'Unione prodotti connessi o servizi correlati devono nominare lì un rappresentante legale. Il Data Act si applica dal 12 settembre 2025.
Micro e piccole imprese sono in gran parte esenti dagli obblighi di condivisione dei dati, ma non da tutto. Verifica il tuo caso prima di decidere.
Dall'11 settembre 2026 i fabbricanti di prodotti con elementi digitali devono segnalare le vulnerabilità sfruttate attivamente e gli incidenti gravi: un preallarme entro 24 ore, una notifica entro 72 ore e una relazione finale in seguito.
No, secondo l'articolo 18 è facoltativo. In pratica conta perché, per un fabbricante fuori dall'UE, il rappresentante autorizzato aiuta a stabilire quale CSIRT nazionale è competente per le sue segnalazioni.
Un canale dove ricercatori e utenti possono segnalare vulnerabilità dei tuoi prodotti tutto l'anno. Riceviamo le segnalazioni e ti aiutiamo ad avvisare le autorità entro i termini.
Gli obblighi completi si applicano dall'11 dicembre 2027. Quelli di segnalazione sono partiti prima, l'11 settembre 2026.
Un kit di trasparenza per l'articolo 50, un registro IA insieme alla trasparenza e il rappresentante autorizzato UE per i fornitori extra-UE di modelli di IA per finalità generali e di sistemi ad alto rischio.
Trasparenza verso le persone: dire loro quando interagiscono con un sistema di IA e segnalare i contenuti generati o manipolati dall'IA nei casi previsti dal regolamento.
I fornitori stabiliti fuori dall'UE che immettono sul mercato europeo modelli di IA per finalità generali o sistemi di IA ad alto rischio devono nominarne uno nell'Unione con mandato scritto.
Chi utilizza l'IA ha meno obblighi di chi la fornisce, ma la trasparenza può comunque applicarsi, per esempio quando pubblichi contenuti generati dall'IA. Raccontaci come la usi e ti diciamo cosa vale per te.
290, 590 e 1.490 euro il primo anno a seconda del servizio, e 240, 490 e 1.190 euro al rinnovo.
Per ora no. Il checkout spiega il motivo quando selezioni l'opzione.
Gli obblighi per i fornitori di modelli di IA per finalità generali si applicano dal 2 agosto 2025.
Ti diciamo in quale categoria rientra probabilmente il tuo sistema in base a quello che descrivi, ma una valutazione legale formale deve venire da un avvocato.
È il Regolamento UE sulla deforestazione (UE) 2023/1115. Chiede agli operatori di dimostrare che determinate materie prime e prodotti non provengono da terreni disboscati dopo il 31 dicembre 2020.
Bovini, cacao, caffè, palma da olio, gomma, soia e legno, e molti prodotti derivati come cioccolato, pelle o mobili.
Dal 30 dicembre 2026 per le medie e grandi imprese e dal 30 giugno 2027 per le micro e piccole imprese.
Agisce per conto di un operatore extra-UE nei compiti che il regolamento consente, compresa la presentazione delle dichiarazioni di dovuta diligenza, ed è il referente per le autorità.
Le date di applicazione del regolamento sono state rinviate, ma la data limite del 31 dicembre 2020 non è cambiata.
No, i prodotti stampati sono stati esclusi dall'ambito con la modifica del 2025.
No. Dopo la modifica del 2025 la maggior parte degli operatori a valle non presenta più una propria dichiarazione e conserva solo il numero di riferimento ricevuto a monte.
No. Agiamo come rappresentante autorizzato. I dati di geolocalizzazione e la dovuta diligenza sui fornitori restano a carico tuo o di un fornitore specializzato.
Scegli il servizio e paghi online, ricevi una ricevuta con un link di accesso, compili il modulo di onboarding e una persona controlla la pratica e firma la nomina.
Una persona controlla la tua pratica entro 24 ore lavorative da quando completi il modulo.
Da 290 euro l'anno per l'UE. UE e Regno Unito insieme partono da 390 euro l'anno.
Da 190 euro l'anno, con prodotti illimitati in ogni piano.
Online con carta e con gli altri metodi proposti nel checkout, in diverse valute.
La ricevuta arriva subito dopo il pagamento. La fattura viene emessa quando la nomina è approvata.
Le nomine durano un anno. Ricevi promemoria 30, 7 e 1 giorno prima della data di rinnovo.
Sì. Ci nomini, aggiorni informativa o etichette e poi chiudi il vecchio mandato. Ti guidiamo nell'ordine giusto per non restare scoperto.
Alcuni servizi offrono una prova gratuita di 7 giorni. Il checkout indica se è disponibile per quello che scegli.
Una lettera di nomina firmata, un certificato con codice QR e codice di verifica, e il testo per la tua informativa privacy o etichetta.
Sulla pagina di verifica di gdprrepresentative.com, inserendo il codice o inquadrando il QR del certificato.
Il nome dell'azienda, il servizio, lo stato e le date di validità. Non mostra i tuoi dati interni.
Sì. Chiunque, compresi marketplace e autorità, può verificare che la nomina esista e sia attiva.
La pagina di verifica la mostra come scaduta, quindi rinnova prima della data per mantenerla attiva.
Riceviamo la richiesta, te la inoltriamo subito con una copia dell'originale e teniamo traccia dello scambio.
Nessuna domanda corrisponde. Prova un'altra parola o scrivici.

Fai il controllo gratuito del tuo sito, oppure scrivici: una persona ti dirà quali obblighi hai davvero, e anche quali no.
Una persona legge ogni messaggio e risponde entro un giorno lavorativo.
info@rep27.com+420 775 397 884Europe Services SE · PrahaREP27 LTD · MildenhallGoldman Services INC · Richmond Hill