- Directive 2014/53/EU — Radio Equipment
- Delegated Regulation (EU) 2022/30 — cybersecurity
- Regulation (EU) 2024/2847 — CRA
- Regulation (EU) 2016/679 — GDPR
- Regulation (EU) 2023/988 — GPSR for the mechanical parts
من يجب أن يعيّن
المصنعون خارج الاتحاد الذين يضعون الأقفال المتصلة والإنذارات ونظم التحكم في الوصول في سوق الاتحاد الأوروبي. تسجل سجلات الوصول من دخل ومتى، وهو ما يعد بيانات شخصية، وتقوم أجهزة الاتصال بالفيديو بمعالجة الصور، لذا فإن الالتزامات المتعلقة بالبيانات كبيرة مثل تلك المتعلقة بالمنتج.
الحدود والإعفاءات
لا شيء. تنطبق كل من الالتزامات المتعلقة بالمنتج والبيانات من الوحدة الأولى المباعة لمستخدم في الاتحاد الأوروبي.
ما يجب أن يظهر على الملصق
علامة CE، تفاصيل الشركة المصنعة والممثل الأوروبي، رقم الطراز ورقم السلسلة، معلمات الراديو، علامات البطارية، ومن ديسمبر 2027 فترة دعم CRA ونقطة الاتصال الخاصة بالثغرات. يجب أن يذكر إشعار الخصوصية الممثل بموجب المادة 27.
حقول المنصات
تتطلب الأسواق وجود شخص مسؤول في الاتحاد الأوروبي، ومنذ أغسطس 2025، دليل على أن متطلبات الأمن السيبراني قد تم الوفاء بها. تم كسر الأقفال ذات بيانات الاعتماد الافتراضية الضعيفة أو الاقتران عبر Bluetooth غير المشفر علنًا وإزالتها من القائمة.
المستندات الواجب الاحتفاظ بها
إعلان الاتحاد الأوروبي عن المطابقة، الملف الفني، تقارير اختبارات الراديو والسلامة، وثائق الأمن السيبراني EN 18031، ومن 2026 عملية التعامل مع الثغرات بموجب CRA وSBOM. من جانب البيانات، سجل المادة 30، تعيين المادة 27، قواعد الاحتفاظ بسجلات الوصول والفيديو، وآلية النقل.
المعايير والاختبارات
اختبارات الراديو وEMC، EN 18031 لمتطلبات الأمن السيبراني، اختبارات الأمان الميكانيكي بموجب EN 1303 أو EN 12209 للقفل نفسه، واختبارات البطارية. تعتبر اختبارات الاختراق الدليل العملي لمتطلبات الأمان.
المتطلبات اللغوية
تعليمات وتحذيرات باللغة الوطنية، ومعلومات الخصوصية بلغة المستخدمين.
متى ينطبق
توثيق المنتج قبل طرحه في السوق، متطلبات الأمن السيبراني سارية منذ أغسطس 2025، تقارير CRA من سبتمبر 2026، وممثل GDPR قبل معالجة بيانات مستخدمي الاتحاد الأوروبي.
مدة حفظ المستندات
عشر سنوات للوثائق الفنية أو فترة الدعم إذا كانت أطول. سجلات الوصول والفيديو فقط طالما كان ذلك ضروريًا، مع فترة احتفاظ محددة بدلاً من افتراض غير محدد.
عند عدم الامتثال
سحب المنتج وإزالته من السوق، وغرامات حماية البيانات تصل إلى 20 مليون يورو أو 4%. قفل يفشل في الفتح بسبب خطأ في البرنامج الثابت، أو خرق سحابي يكشف سجلات الوصول، ينطوي على كلا النظامين في آن واحد.
من ينفّذ
سلطات مراقبة السوق ومنظمي الراديو، CSIRTs لتقارير CRA، وسلطات حماية البيانات.
أين يقع الحد الفاصل
تصنيفات الأمان الميكانيكي والأمن السيبراني منفصلة: يمكن لقفل أن يحمل درجة ميكانيكية عالية ومع ذلك يمكن تجاوزه بسهولة عبر Bluetooth. تطلب شركات التأمين بشكل متزايد كليهما، وستجعل CRA الجانب البرمجي متطلبًا قانونيًا بدلاً من توقع السوق.
أسئلة تُطرح علينا
- هل سجلات الوصول بيانات شخصية؟
- نعم. تسجل من دخل ومتى، مما يحدد الأفراد، ويجب أن تكون فترة الاحتفاظ محدودة ومبررة.
- ماذا يحدث إذا تعطلت سحابتنا؟
- صمم لذلك: قفل لا يمكن فتحه بدون السحابة يثير تساؤلات حول السلامة، وقد انتقدت السلطات التصاميم التي يفقد فيها المستخدم الوصول إلى منزله.
من يوقّع نيابة عنك
الممثل في الاتحاد الأوروبي Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
الممثل في المملكة المتحدة REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom