- Directive 2014/53/EU — Radio Equipment
- Delegated Regulation (EU) 2022/30 — cybersecurity
- Regulation (EU) 2024/2847 — Cyber Resilience Act
- Regulation (EU) 2016/679 — GDPR
- Directive 2012/19/EU — WEEE
Kto musi wyznaczyć
Producenci spoza Unii wprowadzający urządzenia inteligentnego domu na rynek UE. Czujniki obecności, termostaty i centra z obsługą głosową generują dane o tym, kiedy ludzie są w domu i co tam robią, co stanowi dane osobowe, nawet gdy nie ma zaangażowanej kamery.
Progi i wyłączenia
Brak. Wymagania dotyczące cyberbezpieczeństwa zgodnie z rozporządzeniem delegowanym mają zastosowanie do ogólnie połączonego sprzętu radiowego, a CRA będzie miało zastosowanie do całej kategorii od grudnia 2027 roku.
Co musi być na etykiecie
Oznakowanie CE, dane producenta i przedstawiciela UE, model i numer seryjny, parametry radiowe, symbol WEEE, oznaczenia baterii tam, gdzie są zamontowane, a od grudnia 2027 roku okres wsparcia i punkt kontaktowy dotyczący podatności.
Pola na platformach
Rynki wymagają osoby odpowiedzialnej w UE i, od sierpnia 2025 roku, oczekują spełnienia wymagań dotyczących cyberbezpieczeństwa. Urządzenia z domyślnymi hasłami lub nieautoryzowanymi lokalnymi interfejsami API były publicznie krytykowane i usuwane z listy.
Dokumentacja do przechowywania
Deklaracja zgodności UE, dokumentacja techniczna, raporty z testów radiowych i bezpieczeństwa, dokumentacja dotycząca cyberbezpieczeństwa EN 18031, a od 2026 roku proces obsługi podatności CRA i SBOM. Po stronie danych, rejestr zgodnie z Artykułem 30, oznaczenie zgodnie z Artykułem 27, zasady przechowywania historii zdarzeń i mechanizm transferu.
Normy i badania
Testy radiowe i EMC zgodnie z obowiązującymi zharmonizowanymi normami, EN IEC 62368-1 dla bezpieczeństwa, EN 18031 dla wymagań dotyczących cyberbezpieczeństwa oraz IEC 62133 dla baterii w czujnikach.
Wymogi językowe
Instrukcje i ostrzeżenia w języku krajowym oraz informacje o prywatności w języku użytkowników.
Od kiedy obowiązuje
Dokumentacja produktu przed wprowadzeniem na rynek, wymagania dotyczące cyberbezpieczeństwa od sierpnia 2025 roku, raportowanie CRA od września 2026 roku i pełne CRA od grudnia 2027 roku.
Jak długo przechowywać
Dziesięć lat dla dokumentacji technicznej lub okresu wsparcia, jeśli jest dłuższy. Historie zdarzeń powinny mieć określony czas przechowywania, a nie gromadzić się w nieskończoność.
Co grozi za brak zgodności
Wycofanie i usunięcie z rynku po stronie produktu oraz kary za naruszenie ochrony danych po stronie usługi. Centrum, które przestaje działać, gdy dostawca zaprzestaje świadczenia usług chmurowych, rodzi również pytania dotyczące prawa konsumenckiego o zgodność elementu cyfrowego.
Kto egzekwuje
Organy nadzoru rynku i regulatorzy radiowi, CSIRTy do raportowania CRA oraz organy ochrony danych.
Gdzie przebiega granica
Deklaracja okresu wsparcia zgodnie z CRA ma tutaj konsekwencje handlowe: wiele produktów inteligentnego domu zostało porzuconych przez swoich dostawców w ciągu kilku lat, a od 2027 roku obiecany okres staje się oświadczeniem prawnym, a nie marketingowym.
Najczęstsze pytania
- Czy dane o obecności to dane osobowe?
- Tak. Rejestry, kiedy dom jest zajęty, identyfikują osoby, które tam mieszkają, a władze traktują je odpowiednio.
- Co jeśli zaprzestaniemy świadczenia usług chmurowych?
- Zgodnie z dyrektywą o treści cyfrowej, produkt, który przestaje dostarczać obiecaną funkcjonalność, może być niezgodny, dając konsumentom środki zaradcze, oprócz obowiązków dotyczących okresu wsparcia CRA.
Kto podpisuje w Twoim imieniu
Przedstawiciel UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Przedstawiciel w Wielkiej Brytanii REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom