Bizi atayın
GDPR ve GPSR kapsamında Avrupa müşterileri için sipariş hazırlayan çevrimiçi mağaza

REP27 · E-ticaret

Madde 27 GDPR · Madde 16 GPSR · E-ticaret

E-ticaret satıcıları için AB temsilcisi.

Bir çevrimiçi mağaza, Birlik içinde fiziksel ürünler satan, genellikle iki ayrı yükümlülüğe sahiptir; bu yükümlülükler iki düzenleme tarafından yönetilir ve iki farklı otoriteye yanıt verir. Çoğu satıcı, ikinci yükümlülüğü yalnızca bir pazar yeri listelemelerini gizlediğinde, birinci yükümlülüğü ise yalnızca bir Avrupa alıcısı sorduğunda keşfeder. Her ikisi de iletişim noktası yükümlülükleridir ve her ikisi de aynı şekilde yerine getirilir: Birlik içinde kurulmuş birini adlandırarak.

AB'ye satış yapan bir çevrimiçi mağazanın iki yükümlülüğü vardır: müşteri verileri için bir Madde 27 GDPR temsilcisi ve ürün güvenliği için bir Madde 16 GPSR sorumlu kişi
İki düzenleme, iki otorite, isterseniz bir tedarikçi.

Hangisi neye uygulanır

Sizin yönettiğinizMadde 27 GDPRMadde 16 GPSR
Müşteri adları ve teslimat adresleriEvetHayır
Bülten aboneleri ve analizlerEvetHayır
Fiziksel tüketici ürünleriHayırEvet
Ürün etiketleri ve güvenlik uyarılarıHayırEvet
Geri çağırma veya düzeltici eylemHayırEvet
Bir veri sahibi, sipariş geçmişini talep ediyorEvetHayır
Pazar yerleri sağdaki sütunu uygular ve soldaki sütun hakkında sessiz kalır. Bu asimetri, birçok mağazanın Amazon'da uyumlu olmasının ve GDPR kapsamında maruz kalmasının nedenidir.

İkili fiyatı

Sadece bir Madde 27 temsilcisinin yıllık maliyeti, her iki yükümlülüğün toplam maliyeti, iki sağlayıcının ayrı maliyetleri ve bir hukuk bürosu için avans
Her ikisini de tek bir sağlayıcıdan almak, ikinci bir onboarding ve ikinci bir yenileme sürecini ortadan kaldırır.
€290Temel — Sadece Madde 27
€490Standart — sınırsız talepler, kayıtlar tutulur, 8 dilde masa
€890Çoklu — Madde 27 + GPSR sorumlu kişi + CE yetkilendirilmiş temsilci

En çok gördüğümüz dört durum

  1. AB dışından doğrudan tüketiciye marka gönderimi

    Her zaman her iki yükümlülük. Bir tarafta müşteri verileri, diğer tarafta ürün etiketleme.

  2. Sadece pazar yeri satıcısı

    Platform GPSR tarafını zorlar ve GDPR tarafını asla anmaz. Her ikisi de sizin için geçerlidir, platform için değil.

  3. Dropshipper

    Müşteri verilerinin kontrolörüsünüz ve genellikle ürünleri piyasaya süren operatörsünüz. Tedarikçinin uyumu size geçmez.

  4. Sadece dijital ürünler satan mağaza

    GPSR yükümlülüğü yoktur, çünkü fiziksel bir ürün yoktur. GDPR tarafı daha önce olduğu gibi geçerlidir.

İki yükümlülüğün neden tek bir sorun gibi hissettirdiği

GDPR ve GPSR farklı yerlerden, on yıl arayla geldi ve farklı amaçlar için farklı kişiler tarafından yazıldı. Bir çevrimiçi mağaza için aynı şey olarak gelir: sitede ve pakette bir isim ve adres gerektiren bir Avrupa kuralı.

Kavuşma gerçektir ve bu nedenle birlikte satıyoruz. Her ikisi de Birlik'te kurulmuş bir operatör gerektirir. Her ikisi de o operatörün bir otorite tarafından ulaşılabilir olmasını gerektirir. Her ikisi de talep üzerine tutulması ve sunulması gereken belgeler gerektirir. Her ikisi de üçüncü taraflar tarafından kontrol edilir — bir tarafta bir denetim otoritesi, diğer tarafta bir pazar yeri veya pazar gözetim otoritesi — yayımladığınız bilgilerden, bir denetimden ziyade.

Önemli olan farklılıklar pratik olanlardır. GDPR iletişim noktası, kendi verileri hakkında sorular soran bireylerle ilgilenir, hangi dili seçerlerse seçsinler. GPSR iletişim noktası, genellikle bir son tarih eklenmiş ve çoğunlukla iki yıl önce gönderilen bir parti hakkında sorular soran otoritelerle ilgilenir. İlk dil gerektirir; ikincisi kayıt gerektirir.

Bir sorunu çözen bir mağaza genellikle diğerinin ihtiyaç duyduğu şeyin yarısını inşa etmiştir, bu da onları iki tedarikçiden iki yenileme tarihine satın almamanın argümanıdır.

Çevrimiçi mağazalardan gelen sorular

Hem bir temsilciye hem de bir sorumlu kişiye ihtiyacım var mı?

Eğer Birlik'teki insanlara fiziksel tüketici ürünleri satıyorsanız, genellikle evet. Madde 27 GDPR, müşterilerinizin kişisel verilerini kapsar; GPSR'nin 16. Maddesi, ürünlerin güvenliğini kapsar. Farklı otoriteler ve farklı iletişim noktaları olan farklı düzenlemelerdir.

Aynı şirket her iki rolü de üstlenebilir mi?

Evet, bu şekilde daha basit: bir onboarding, bir yenileme tarihi, bir fatura. Her ikisini de sağlıyoruz, bu da Çoklu planın kapsadığı şeydir.

Dropshipping bir şeyi değiştirir mi?

Genellikle durumu kötüleştirir. Müşteri verilerini kontrolör olarak tutarsınız ve genellikle ürünü AB pazarına süren ekonomik operatörsünüz, bu nedenle her iki yükümlülük de tedarikçiye değil, size gelir.

Sadece pazar yerleri aracılığıyla satış yaparsam ne olur?

Pazar yeri GPSR tarafını uygular ve GDPR tarafını görmezden gelir. Hiçbir yükümlülük pazar yerine ait değildir: bunlar satıcıya aittir.

Bir Avrupa yerine getirme merkezi kullanıyoruz. Birlikte mi kurulu olduğumuz?

Neredeyse kesinlikle hayır. Bir lojistik sağlayıcı tarafından işletilen bir depo sizin kuruluşunuz değildir; Gerekçe 22, kendi istikrarlı düzenlemeleriniz aracılığıyla etkili ve gerçek bir faaliyet talep etmektedir.

Uygulanması için ne kadar veri işlememiz gerekiyor?

Bir eşik yoktur. Bir müşteri listesi, bir sipariş geçmişi ve bir bülten sürekli işleme olarak kabul edilir, bu da Madde 27(2)(a) kapsamındaki ara sıra işleme muafiyetini hemen geçersiz kılar.

Her ikisinin maliyeti nedir?

Multi planı, Madde 27 ve GPSR sorumlu kişisini birlikte yılda 890 €'dan kapsamaktadır, bunları iki ayrı sağlayıcıdan satın almaya karşı.

Her iki tarafı tek bir siparişle kapsayın

Bir form, bir yenileme tarihi, birlikte verilen iki atama ve her ikisi de doğrulanabilir.

Planları görün
Bir çevrimiçi mağazaya karşı ürün geri çağırma ve piyasa gözetimi eylemi
Bir çevrimiçi mağazaya karşı ürün geri çağırma ve piyasa gözetimi eylemi