Nominateci
Negozio online che prepara ordini per clienti europei ai sensi del GDPR e del GPSR

REP27 · Ecommerce

Articolo 27 GDPR · Articolo 16 GPSR · Ecommerce

Rappresentante UE per venditori di ecommerce.

Un negozio online che vende beni fisici nell'Unione ha solitamente due obblighi separati, regolati da due normative, rispondendo a due autorità diverse. La maggior parte dei venditori scopre il secondo solo quando un marketplace nasconde le loro inserzioni, e il primo solo quando un acquirente europeo chiede. Entrambi sono obblighi di contatto e entrambi sono soddisfatti allo stesso modo: nominando qualcuno stabilito nell'Unione.

Un negozio online che vende nell'UE ha due obblighi: un rappresentante ai sensi del GDPR Articolo 27 per i dati dei clienti e una persona responsabile ai sensi del GPSR Articolo 16 per la sicurezza dei prodotti
Due normative, due autorità, un fornitore se lo desideri.

Quale si applica a cosa

Cosa gestisciArticolo 27 GDPRArticolo 16 GPSR
Nomi dei clienti e indirizzi di consegnaNo
Iscritti alla newsletter e analisiNo
Prodotti di consumo fisiciNo
Etichette dei prodotti e avvertenze di sicurezzaNo
Richiamo o azione correttivaNo
Un soggetto interessato che chiede la propria cronologia ordiniNo
I marketplace fanno rispettare la colonna di destra e sono silenziosi sulla sinistra. Questa asimmetria è il motivo per cui tanti negozi sono conformi su Amazon e esposti sotto il GDPR.

Quanto costa il pacchetto

Costo annuale di un rappresentante ai sensi dell'Articolo 27 da solo, entrambi gli obblighi insieme, due fornitori separatamente e un compenso per uno studio legale
Acquistare entrambi da un fornitore elimina un secondo onboarding e un secondo rinnovo.
€290Base — solo Articolo 27
€490Standard — richieste illimitate, registrazioni mantenute, assistenza in 8 lingue
€890Multi — Articolo 27 + persona responsabile GPSR + rappresentante autorizzato CE

Le quattro situazioni che vediamo di più

  1. Marchio diretto al consumatore che spedisce da fuori dell'UE

    Entrambi gli obblighi, sempre. Dati dei clienti da una parte, etichettatura dei prodotti dall'altra.

  2. Venditore solo di marketplace

    La piattaforma impone il lato GPSR e non menziona mai il lato GDPR. Entrambi si applicano a te, non alla piattaforma.

  3. Dropshipper

    Sei il titolare dei dati dei clienti e di solito l'operatore che immette i beni sul mercato. La conformità del fornitore non si trasferisce a te.

  4. Negozio che vende solo beni digitali

    Nessun obbligo GPSR, perché non c'è un prodotto fisico. Il lato GDPR si applica esattamente come prima.

Perché i due obblighi sembrano un unico problema

Il GDPR e il GPSR provengono da luoghi diversi, a un decennio di distanza, e sono stati scritti da persone diverse per scopi diversi. Per un negozio online arrivano come la stessa cosa: una regola europea che richiede un nome e un indirizzo sul sito e sul pacco.

La convergenza è reale, ed è per questo che li vendiamo insieme. Entrambi richiedono un operatore stabilito nell'Unione. Entrambi richiedono che quell'operatore sia raggiungibile da un'autorità. Entrambi richiedono documentazione da mantenere e produrre su richiesta. Entrambi sono controllati da terze parti — un'autorità di vigilanza da un lato, un marketplace o un'autorità di sorveglianza del mercato dall'altro — a partire dalle informazioni che pubblichi piuttosto che da un audit.

Le differenze che contano sono pratiche. Il punto di contatto GDPR si occupa di individui che chiedono informazioni sui propri dati, in qualunque lingua scelgano. Il punto di contatto GPSR si occupa di autorità che chiedono informazioni su un prodotto, di solito con una scadenza allegata e spesso riguardo a un lotto spedito due anni prima. Il primo ha bisogno di lingue; il secondo ha bisogno di registrazioni.

Un negozio che ha risolto uno ha di solito costruito metà di ciò di cui l'altro ha bisogno, il che è l'argomento per non acquistarli da due fornitori in due date di rinnovo diverse.

Domande dai negozi online

Ho bisogno sia di un rappresentante che di una persona responsabile?

Se vendi prodotti di consumo fisici a persone nell'Unione, di solito sì. L'Articolo 27 GDPR copre i dati personali dei tuoi clienti; l'Articolo 16 del GPSR copre la sicurezza dei beni. Sono regolamenti diversi con autorità diverse e punti di contatto diversi.

Può la stessa azienda ricoprire entrambi i ruoli?

Sì, ed è più semplice in questo modo: un onboarding, una data di rinnovo, una fattura. Forniamo entrambi, il che è ciò che copre il piano Multi.

Il dropshipping cambia qualcosa?

Di solito lo rende peggiore. Detieni i dati dei clienti come titolare, e sei tipicamente l'operatore economico che immette il prodotto sul mercato dell'UE, quindi entrambi gli obblighi ricadono su di te piuttosto che sul fornitore.

E se vendo solo attraverso i marketplace?

Il marketplace applica il lato GPSR e ignora il lato GDPR. Nessun obbligo appartiene al marketplace: appartengono al venditore.

Utilizziamo un centro di evasione europeo. Siamo stabiliti nell'Unione?

Quasi certamente no. Un magazzino gestito da un fornitore logistico non è il tuo stabilimento; il Considerando 22 richiede un'attività effettiva e reale attraverso disposizioni stabili di tua proprietà.

Quanti dati dobbiamo gestire prima che si applichi?

Non c'è soglia. Un elenco clienti, una cronologia ordini e una newsletter sono elaborazioni continue, il che fa fallire l'esenzione per elaborazione occasionale nell'Articolo 27(2)(a) immediatamente.

Quanto costa avere entrambi?

Il piano Multi copre l'Articolo 27 e la persona responsabile GPSR insieme a partire da €890 all'anno, rispetto all'acquisto da due fornitori separati.

Copri entrambi i lati con un ordine

Un modulo, una data di rinnovo, due designazioni emesse insieme e entrambe verificabili.

Vedi i piani
Richiamo di prodotto e azione di sorveglianza del mercato contro un negozio online
Richiamo di prodotto e azione di sorveglianza del mercato contro un negozio online