Muitas regras europeias e britânicas obrigam empresas sediadas noutros países a designar alguém estabelecido aqui. A REP27 assume esse papel com um mandato escrito, assina-o e entrega-lhe um certificado que qualquer pessoa pode verificar.
Europe Services SEPraga, com uma rede de escritórios de advogados parceiros, desde 2014
REP27 LTDInglaterra e País de Gales, sociedade n.º 17385889, para designações no Reino UnidoCada site faz bem uma coisa. As mesmas sociedades, as mesmas assinaturas, o mesmo método.
Representantes e pessoas responsáveis para RGPD, produtos, cosméticos, NIS2, Data Act, CRA, AI Act e EUDR.
Registos de acessibilidade segundo o European Accessibility Act, as regras britânicas e a AODA do Ontário, testados por pessoas e verificáveis online.
Rótulos prontos para os marketplaces europeus, com a informação de segurança e a pessoa responsável nas 24 línguas da UE.
Cada documento é assinado por uma sociedade estabelecida onde a lei se aplica. Toque ou passe sobre um cartão para ver o que assina.
Escolha uma opção e ficam em destaque os serviços que se podem aplicar a si.
14 serviços mostrados

O seu ponto de contacto para as autoridades europeias de proteção de dados e para as pessoas cujos dados trata.
Assinado pela REP27 LTD em Inglaterra, para empresas fora do Reino Unido com clientes britânicos.
Duas obrigações distintas cobertas em conjunto, com dois certificados e dois códigos de verificação.
Para a Noruega, a Islândia e o Liechtenstein, e como funciona lá a designação.

O nome e a morada que os marketplaces pedem no rótulo, com produtos ilimitados em todos os planos.
Para marcas de cuidados de pele, maquilhagem e perfumes que vendem na UE ou no Reino Unido.
O operador económico na UE exigido para produtos com marcação CE, como brinquedos, eletrónica e EPI.
Um mandato escrito para fabricantes de máquinas vendidas na UE a partir de fora.

Recebemos avisos de vulnerabilidades todo o ano e ajudamos a notificar as autoridades a tempo.
Obrigatório para fornecedores fora da UE de nuvem, DNS, CDN, serviços geridos, marketplaces e redes sociais.
Para fabricantes fora da UE de produtos conectados e serviços associados que guardam dados de utilizadores.
Para intermediários online sem estabelecimento na UE que servem utilizadores europeus.

Kit de transparência, registo de IA e representante na UE para IA de finalidade geral e de risco elevado.
Para café, cacau, madeira, borracha, soja, bovinos e óleo de palma colocados no mercado da UE.



81 respostas, agrupadas por tópico. Escolha um tópico ou procure uma palavra.
A REP27 atua como o representante legal ou pessoa responsável que as regras da UE e do Reino Unido exigem de empresas estabelecidas em outros locais. Assinamos um mandato por escrito, recebemos solicitações de autoridades e do público, e fornecemos um certificado que qualquer pessoa pode verificar.
A Europe Services SE, uma empresa registrada em Praga e ativa desde 2014, assina nomeações da UE. A REP27 LTD, número da empresa 17385889 na Inglaterra e País de Gales, assina nomeações do Reino Unido.
Não. A Europe Services SE coordena uma rede de escritórios de advocacia parceiros, mas a REP27 em si não oferece aconselhamento jurídico nem o representa em tribunal. Desempenhamos os papéis de representante e pessoa responsável que as regulamentações descrevem.
Várias leis da UE só funcionam se as autoridades e os consumidores tiverem um contato dentro da União. Quando a empresa em si não tem uma instalação lá, a lei exige que nomeie uma, e esse é o papel que assumimos.
Sim. A mesma empresa pode ter, por exemplo, um mandato de representante do GDPR e um mandato de pessoa responsável pelo GPSR. Cada um é uma designação separada com seu próprio certificado.
Principalmente dos Estados Unidos, Reino Unido, Canadá, Ásia, América Latina e Oriente Médio, além de empresas da UE que vendem para o Reino Unido. Qualquer negócio que ofereça bens ou serviços a pessoas na UE ou no Reino Unido a partir do exterior pode usar nossos serviços.
Normalmente não para o GDPR: uma instalação na União normalmente elimina a obrigação do Artigo 27. Para produtos, depende de quem os coloca no mercado, então verifique cada regulamentação separadamente.
Use a verificação gratuita em gdprrepresentative.com ou escreva-nos. Uma pessoa revisa o que você vende e a quem, e informa quais obrigações se aplicam e quais não.
É a pessoa ou empresa estabelecida na UE que um controlador ou processador não pertencente à UE deve nomear quando o GDPR se aplica a ele sob o Artigo 3(2). Autoridades e titulares de dados podem contatar o representante sobre todas as questões de proteção de dados.
Quando você não tem uma instalação na UE e oferece bens ou serviços a pessoas na UE, ou monitora seu comportamento lá, por exemplo, através de rastreamento ou perfilagem em seu site ou aplicativo.
Sim, para processamento que é ocasional, não envolve categorias especiais de dados em grande escala ou dados criminais, e é improvável que crie um risco para as pessoas. As autoridades públicas também estão isentas. A maioria dos negócios online que vendem para clientes da UE regularmente não atende a essa isenção.
O representante deve estar em um dos estados membros onde estão as pessoas cujos dados você processa. Nossas nomeações da UE são assinadas pela Europe Services SE na República Checa, que cobre clientes com consumidores em toda a União.
Não. Um encarregado de proteção de dados aconselha e monitora a conformidade, muitas vezes de dentro da empresa. O representante é um ponto de contato na UE e não substitui um DPO se você precisar de um.
Não. Nomear um representante não transfere a responsabilidade do controlador ou processador. Você continua responsável por cumprir o GDPR.
O nome e os detalhes de contato do seu representante na UE. Após a aprovação, você receberá uma linha pronta para colar no seu aviso de privacidade.
Não designar um pode levar a multas de até 10 milhões de euros ou 2% do faturamento anual mundial, o que for maior. As autoridades já multaram empresas não pertencentes à UE por isso.
Sim, um processador que não está estabelecido na UE e se enquadra no Artigo 3(2) também precisa de um. Isso muitas vezes diz respeito a empresas de SaaS que processam dados para clientes da UE.
O representante deve ser capaz de fornecer o registro das atividades de processamento às autoridades. Durante a integração, você nos fornece as informações necessárias para esse registro.
Sim, se você não tiver uma instalação no Reino Unido e o UK GDPR se aplicar a você. Desde o Brexit, as obrigações da UE e do Reino Unido são separadas, e um representante na UE não cobre o Reino Unido.
A REP27 LTD, uma empresa registrada na Inglaterra e País de Gales, número 17385889. As designações do Reino Unido mostram apenas detalhes do Reino Unido.
Sim. Você recebe duas designações, dois certificados e dois códigos de verificação, e uma linha para cada um no seu aviso de privacidade.
Se você oferecer bens ou serviços a pessoas no Reino Unido ou as monitorar, e não tiver um estabelecimento no Reino Unido, geralmente sim. O UK GDPR tem o mesmo teste que o texto da UE.
Sim, para produtos vendidos na Grã-Bretanha. Você pode escolher UE, Reino Unido ou ambos na finalização da compra do serviço de produto.
O representante do Reino Unido é o ponto de contato para o Escritório do Comissário de Informação e para os titulares de dados do Reino Unido, e encaminha seus pedidos para você.
Para proteção de dados, a Irlanda do Norte segue o UK GDPR. Para produtos, algumas regras da UE ainda se aplicam na Irlanda do Norte, então pergunte-nos sobre seus bens específicos.
Sim, uma empresa baseada apenas no Reino Unido que vende para ou monitora pessoas na UE precisa de um representante do Artigo 27 na União.
De acordo com o Regulamento Geral de Segurança de Produtos (UE) 2023/988, a maioria dos produtos de consumo vendidos na UE precisa de um operador econômico estabelecido na União. Seu nome e detalhes de contato devem aparecer no produto, sua embalagem ou um documento acompanhante.
Desde 13 de dezembro de 2024. Os marketplaces agora pedem aos vendedores a pessoa responsável antes que os anúncios permaneçam online.
A maioria dos produtos de consumo não alimentares colocados no mercado da UE, incluindo roupas, brinquedos, joias, artigos para o lar e eletrônicos. Alguns setores, como cosméticos ou dispositivos médicos, seguem suas próprias regras.
O nome, endereço postal e endereço eletrônico da pessoa responsável. Após a aprovação, fornecemos o texto exato para impressão.
Insira os detalhes da pessoa responsável que fornecemos nos campos de segurança do produto da sua conta de vendedor. Cada marketplace tem seu próprio formulário, e os dados são os mesmos.
Todos os planos cobrem produtos ilimitados, sem cobrança por SKU.
Podemos compartilhá-los para que você possa preparar sua arte, mas nosso nome só pode ser impresso nos produtos uma vez que você tenha pago e a designação esteja ativa.
Você pode pagar agora e ter a designação iniciada no dia em que seus bens forem enviados pela primeira vez, dentro de uma data máxima. Os 12 meses começam a contar a partir desse dia.
Sim. De acordo com o Regulamento (CE) 1223/2009, todo produto cosmético colocado no mercado da UE precisa de uma pessoa responsável estabelecida na União, cujo nome e endereço aparecem no rótulo.
Ela mantém o arquivo de informações do produto disponível no endereço do rótulo, verifica se a avaliação de segurança e a notificação estão em vigor, e é o contato para as autoridades.
Cada produto precisa de um relatório de segurança de produto cosmético assinado por um avaliador qualificado antes de ser colocado no mercado. Você pode nos nomear enquanto os relatórios estão sendo preparados.
Os produtos devem ser notificados no Portal de Notificação de Produtos Cosméticos da UE antes da venda. Durante a integração, você nos diz quem cuida da notificação.
Sim, perfumes e fragrâncias são produtos cosméticos de acordo com o regulamento.
A partir de 690 euros por ano para 1 a 5 produtos e 1.490 euros para 6 a 20. Acima de 20 produtos, o preço é de 150 euros por produto.
Sim. A Grã-Bretanha exige sua própria pessoa responsável, e oferecemos EU, Reino Unido ou ambos.
Uma nova fórmula geralmente significa um relatório de segurança atualizado e notificação. Informe-nos antes que a mudança chegue ao mercado para que o arquivo permaneça consistente.
Fornecedores não estabelecidos na UE que oferecem serviços de nuvem, data center, entrega de conteúdo, DNS, domínio de nível superior, serviços gerenciados ou de segurança gerenciada, marketplaces online, motores de busca ou redes sociais na União.
Em um dos estados membros onde os serviços são oferecidos. O fornecedor é então tratado como estando sob a jurisdição desse país.
Os detentores de dados estabelecidos fora da UE que oferecem produtos conectados ou serviços relacionados na União devem designar um representante legal lá. A Lei de Dados aplica-se a partir de 12 de setembro de 2025.
Micro e pequenas empresas estão amplamente isentas das obrigações de compartilhamento de dados, embora não de tudo. Verifique seu caso antes de decidir.
A partir de 11 de setembro de 2026, os fabricantes de produtos com elementos digitais devem relatar vulnerabilidades exploradas ativamente e incidentes graves: um alerta precoce dentro de 24 horas, uma notificação dentro de 72 horas e um relatório final posteriormente.
Não, é opcional de acordo com o Artigo 18. O que importa na prática é que, para um fabricante fora da UE, o representante autorizado ajuda a determinar qual CSIRT nacional é competente para seus relatórios.
Um canal onde pesquisadores e usuários podem relatar vulnerabilidades em seus produtos durante todo o ano. Recebemos os relatórios e ajudamos você a notificar as autoridades dentro dos prazos.
As obrigações completas se aplicam a partir de 11 de dezembro de 2027. As obrigações de relato começaram antes, em 11 de setembro de 2026.
Um kit de transparência para o Artigo 50, um registro de IA juntamente com transparência, e o representante autorizado da UE para fornecedores de modelos de IA de uso geral e sistemas de alto risco estabelecidos fora da União.
Transparência em relação às pessoas: informá-las quando interagem com um sistema de IA e marcar conteúdo gerado ou manipulado por IA nos casos listados pela regulamentação.
Fornecedores estabelecidos fora da UE que colocam modelos de IA de uso geral ou sistemas de IA de alto risco no mercado da UE devem nomear um na União por mandato escrito.
Os implementadores têm menos deveres do que os fornecedores, mas as obrigações de transparência ainda podem se aplicar, por exemplo, quando você publica conteúdo gerado por IA. Diga-nos como você usa IA e diremos o que se aplica.
290, 590 e 1.490 euros para o primeiro ano, dependendo do serviço, e 240, 490 e 1.190 euros na renovação.
Não no momento. O checkout explica o motivo quando você seleciona a opção.
As obrigações para fornecedores de modelos de IA de uso geral se aplicam a partir de 2 de agosto de 2025.
Dizemos a você em qual categoria seu sistema provavelmente se enquadra com base no que você descreve, mas uma avaliação legal formal deve vir de um advogado.
O Regulamento da UE sobre Desmatamento (UE) 2023/1115. Exige que os operadores provem que certas mercadorias e produtos não foram produzidos em terras desmatadas após 31 de dezembro de 2020.
Gado, cacau, café, palma de óleo, borracha, soja e madeira, e muitos produtos feitos a partir deles, como chocolate, couro ou móveis.
A partir de 30 de dezembro de 2026 para empresas médias e grandes e a partir de 30 de junho de 2027 para micro e pequenas empresas.
Age em nome de um operador fora da UE para as tarefas permitidas pelo regulamento, incluindo a apresentação de declarações de diligência devida, e é um contacto para as autoridades.
Os prazos para a aplicação do regulamento foram adiados, mas a data limite de 31 de dezembro de 2020 não mudou.
Não, os produtos impressos foram removidos do âmbito pelo aditamento de 2025.
Não. Após o aditamento de 2025, a maioria dos operadores a jusante já não apresenta a sua própria declaração e mantém apenas o número de referência recebido a montante.
Não. Atuamos como representante autorizado. Os dados de geolocalização e a diligência devida sobre os seus fornecedores continuam a ser da sua responsabilidade ou de um prestador especializado.
Você escolhe o serviço e paga online, recebe um recibo com um link de acesso, preenche o formulário de integração e uma pessoa verifica o seu processo e assina a designação.
Uma pessoa revisa o seu processo dentro de 24 horas úteis após você completar o formulário.
A partir de 290 euros por ano para a UE. A UE e o Reino Unido juntos começam em 390 euros por ano.
A partir de 190 euros por ano, com produtos ilimitados em todos os planos.
Online por cartão e outros métodos oferecidos no checkout, em várias moedas.
O recibo chega logo após o pagamento. A fatura é emitida assim que a sua designação for aprovada.
As nomeações duram um ano. Você recebe lembretes 30, 7 e 1 dia antes da data de renovação.
Sim. Você nos nomeia, atualiza o seu aviso de privacidade ou rótulos e depois termina o antigo mandato. Nós o orientamos durante o processo para evitar lacunas.
Alguns serviços oferecem um teste gratuito de 7 dias. O checkout mostra se está disponível para o que você escolher.
Uma carta de designação assinada, um certificado com um código QR e um código de verificação, além do texto para o seu aviso de privacidade ou rótulo.
Na página de verificação de gdprrepresentative.com, inserindo o código ou escaneando o código QR no certificado.
O nome da empresa, o serviço, o estado e as datas de validade. Não mostra os seus dados internos.
Sim. Qualquer pessoa, incluindo um marketplace ou uma autoridade, pode verificar se a designação existe e está ativa.
A página de verificação mostra como expirada, por isso renove antes da data para manter o estado ativo.
Recebemos o pedido, encaminhamo-lo prontamente para si com uma cópia do original e mantemos um registo da troca.
Nenhuma pergunta corresponde. Tente outra palavra ou pergunte-nos diretamente.

Faça a verificação gratuita do seu site ou escreva-nos: uma pessoa dir-lhe-á que obrigações tem realmente, e quais não tem.
Uma pessoa lê cada mensagem e responde num dia útil.
info@rep27.com+420 775 397 884Europe Services SE · PrahaREP27 LTD · MildenhallGoldman Services INC · Richmond Hill