Bizi atayın
İsviçre merkezli bir şirket için hareket eden Prag'da kurulmuş AB temsilcisi

REP27 · İsviçre

Article 27 GDPR · İsviçre

İsviçre şirketleri için AB temsilcisi.

İsviçre, Üye Devletlerle çevrilidir, yeterlilik kararı vardır ve kendi modern veri koruma yasasına sahiptir. Bu üç durum, İsviçre şirketlerinin Avrupa meselesinin çözüldüğünü varsaymasına neden olmaktadır. Ancak durum böyle değildir: coğrafya, yeterlilik ve yerel uyum, yalnızca Birlik içinde birinin iletişim kurup kuramayacağını soran Article 27'den farklı şeyleri çözmektedir.

İsviçre, evdeki revize edilmiş Veri Koruma Federal Kanunu ve Avrupa Birliği'ndeki kişilere ulaşırken GDPR altında iki rejim altında.
İki rejim, iki iletişim noktası, aralarında örtüşme yoktur.

Yeterliliğin bunun için yanlış bir araç olmasının nedeni

Komisyon, İsviçre'nin yeterli koruma sağladığını kabul etti ve bu tanıma, nFADP yürürlüğe girdikten sonra da devam edildi. Bu karar, transferleri yönetir.

Article 27, iletişim kurulabilirliği yönetir. Bir veri sahibinin Lizbon'da ve yetkilinin de Lizbon'da yazabileceği bir varlığı belirten yazılı bir atama gerektirir. Hiçbir yeterlilik kararı bu adresi oluşturmaz, bu nedenle Japonya, Kanada, Birleşik Krallık ve İsviçre — hepsi yeterli — kapsamda yer alır.

İkisi o kadar sık karıştırılıyor ki, herhangi bir İsviçre dosyasındaki kontrol edilmesi gereken ilk şey olarak ele alıyoruz. Transfer kaydında yeterlilik, gizlilik bildiriminde temsilci.

Bir İsviçre şirketi sınırı aştığında

Bir İsviçreli şirket GDPR'nın Madde 3(2) kapsamına girdiğinde: AB'ye gönderim, euro fiyatlandırması, AB ziyaretçileri üzerinde analiz, AB personeli tarafından kullanılan B2B yazılımı
Sınırın kapsamı, ciroyu değil, belirler.

Tipik bir İsviçre profili, sınır ötesine gönderim yapan bir saat veya lüks eşya markası, Avrupa kullanıcıları olan bir fintech, AB klinik ortakları olan bir ilaç veya medtech tedarikçisi veya Avrupa genelinde okunan bir özel bankadır.

İsviçre'nin komşularıyla karşılaştırılması

ÜlkeDurumArticle 27 temsilcisi
Almanya, Fransa, İtalya, AvusturyaAB Üye DevletiGerek yok
Norveç, İzlanda, LihtenştaynEEA — GDPR doğrudan uygulanırGerek yok
İsviçreAB ve EEA dışında, yeterliGerekli
Birleşik KrallıkAB dışı, yeterliGerekli

Liechtenstein, öğretici bir örnektir: AB dışında, ancak EEA içinde olan daha küçük bir komşu — ve bu nedenle İsviçre'nin olmadığı yerlerde muaf.

Liechtenstein karşılaştırması ve neden önemli olduğu

Liechtenstein, coğrafyanın bunu belirlemediğinin en net örneğidir. Çoğu İsviçre kantonundan daha küçüktür, bir AB Üye Devleti değildir, İsviçre ile aynı para birimini ve gümrük alanını paylaşır, ancak yine de şirketlerinin Article 27 temsilcisine ihtiyacı yoktur — çünkü Avrupa Ekonomik Alanı'na katılmıştır ve GDPR burada doğrudan uygulanmaktadır.

İsviçre, EEA üyeliği yerine ikili anlaşmalar müzakere etti ve veri koruma bu paketin bir parçası olmadı. Sonuç olarak, birbirleriyle yakın entegre olan iki komşu ülke Article 3(2)'nin zıt taraflarında yer almaktadır. Almanya'daki kişilerin verilerini işleyen bir şirket Vaduz'da GDPR'nın kendi toprakları içindedir; yirmi kilometre uzaktaki Buchs'taki bir şirket ise üçüncü ülke kontrolörüdür.

Liechtenstein varlığına sahip İsviçre grupları için pratik sonuç dikkatlice kontrol edilmeye değerdir: Eğer EEA varlığı gerçekten işleme yapıyorsa, Birliğin veri koruma alanında bir kuruluş olabilir ve herhangi bir atama gerekmeyebilir. Eğer bir holding kabuğuysa, yoktur ve İsviçre ana şirketi tam olarak kapsam içindedir.

İsviçreli şirketlerden gelen sorular

İsviçre'nin yeterlilik kararı var. Neden hala bir temsilciye ihtiyaç var?

Yeterlilik, kişisel verilerin Birlik'ten İsviçre'ye Standart Sözleşme Maddeleri olmadan akabileceği anlamına gelir. Bu, İspanya veya Polonya'daki bir kişinin sizinle iletişim kurup kuramayacağı hakkında hiçbir şey söylemez. Article 27, ulaşılabilirlik ile ilgilidir ve yeterlilikten bağımsız olarak Birlik dışında kurulan her şirket için geçerlidir.

İsviçre EEA'da mı?

Hayır. Norveç, İzlanda ve Liechtenstein EEA'dadır ve GDPR'yı doğrudan uygular, bu nedenle şirketlerinin temsilciye ihtiyacı yoktur. İsviçre hem AB hem de EEA dışında olduğu için, İsviçreli şirketler tam olarak Japon veya Kanadalı şirketlerle aynı konumdadır.

Revize edilmiş İsviçre yasasına uymak GDPR'yı kapsar mı?

Hayır. nFADP, Federal Veri Koruma ve Bilgi Komiseri tarafından denetlenen İsviçre yasasıdır. GDPR, yirmi yedi diğer otorite tarafından denetlenen AB yasasıdır. Birine yönelik olarak oluşturulan uyum programları diğerini yerine getirmez.

Sadece İsviçre'de satış yapıyoruz ama sitemiz Almanca ve Fransızca. Yakalandık mı?

Dil tek başına, aynı zamanda yerel diliniz olduğunda belirleyici değildir. Önemli olan, teklifin Birlik'teki insanlara yönelik olup olmadığıdır: euro fiyatlandırması, AB adreslerine gönderim seçenekleri, AB hedefli reklamcılık veya Avrupa ziyaretçilerini analiz etme profillemesi.

İsviçreli avukatımız AB temsilcisi olabilir mi?

Sadece bir Üye Devlet'te bir kuruluşları varsa. Zürih veya Cenevre merkezli bir firma Article 27 uyarınca atanamaz, çünkü temsilci veri sahiplerinin bulunduğu yerde kurulmuş olmalıdır.

Diğer yöndeki İsviçre temsilci gerekliliği ne olacak?

nFADP, İsviçre bağlantılı yabancı kontrolörler için kendi kurallarına sahiptir. Bu, ayrı bir yükümlülük ve ayrı bir iletişim noktasıdır ve Article 27 atamanızla etkileşime girmez.

Birleşik Krallık'ta da bir temsilciye ihtiyacımız var mı?

Sadece Birleşik Krallık'taki insanları hedefliyorsanız. 2021'den beri bu, kendi düzenleyicisi olan üçüncü bir rejimdir ve kendi atamasını gerektirir.

İsviçre'deki sitenizin bugün ne söylediğini kontrol edin

Kamusal gizlilik bildiriminizi okuyoruz ve bir temsilcinin adının geçip geçmediğini on saniyede söylüyoruz.

Ücretsiz kontrolü yapın   Fiyatlandırmayı görün
Bir İsviçreli şirketin muhatap olabileceği Avrupa denetim otoritesi
İsviçreli bir şirkete hitap edebilecek Avrupa denetim otoritesi