- Directive 2014/53/EU — Radio Equipment
- Delegated Regulation (EU) 2022/30 — cybersecurity
- Regulation (EU) 2024/2847 — CRA
- Regulation (EU) 2016/679 — GDPR
- Regulation (EU) 2023/988 — GPSR for the mechanical parts
Kimin ataması gerekir
Birlik dışındaki üreticiler, AB pazarına bağlı kilitler, alarmlar ve erişim kontrolü sunmaktadır. Erişim kayıtları, kimin ne zaman girdiğini belirler, bu kişisel veridir ve video interkomlar görüntüleri işler, bu nedenle veri yükümlülükleri ürün yükümlülükleri kadar önemlidir.
Eşikler ve muafiyetler
Yok. Hem ürün hem de veri yükümlülükleri, AB kullanıcısına satılan ilk birimden itibaren geçerlidir.
Etikette ne bulunmalı
CE işareti, üretici ve AB temsilcisi bilgileri, model ve seri numarası, radyo parametreleri, pil işaretleri ve Aralık 2027'den itibaren CRA destek süresi ve zafiyet iletişim noktası. Gizlilik bildirimi, Madde 27 temsilcisini adlandırmalıdır.
Pazar yeri alanları
Pazar yerleri, AB sorumlu kişisini gerektirir ve Ağustos 2025'ten itibaren siber güvenlik gerekliliklerinin karşılandığını gösteren kanıt talep eder. Zayıf varsayılan kimlik bilgilerine sahip veya şifrelenmemiş Bluetooth eşleştirmesi olan kilitler kamuya açık bir şekilde kırılmış ve listeden çıkarılmıştır.
Saklamanız gereken belgeler
AB uygunluk beyanı, teknik dosya, radyo ve güvenlik test raporları, EN 18031 siber güvenlik belgeleri ve 2026'dan itibaren CRA zafiyet yönetim süreci ve SBOM. Veri tarafında, Madde 30 kaydı, Madde 27 ataması, erişim kayıtları ve video için saklama kuralları ve transfer mekanizması.
Standartlar ve testler
Radyo ve EMC testleri, siber güvenlik gereklilikleri için EN 18031, kilidin kendisi için EN 1303 veya EN 12209 altında mekanik güvenlik testleri ve pil testleri. Penetrasyon testi, güvenlik gereklilikleri için pratik kanıt sağlar.
Dil gereklilikleri
Talimatlar ve uyarılar ulusal dilde, gizlilik bilgileri kullanıcıların dilinde.
Ne zamandan itibaren
Pazar yerinde satıştan önce ürün belgeleri, Ağustos 2025'ten itibaren geçerli siber güvenlik gereklilikleri, Eylül 2026'dan itibaren CRA raporlaması ve AB kullanıcılarının verileri işlenmeden önce GDPR temsilcisi.
Belgeler ne kadar saklanır
Teknik belgeler için on yıl veya destek süresi daha uzun ise. Erişim kayıtları ve video yalnızca gerekli olduğu sürece, belirsiz bir varsayılan yerine tanımlı bir saklama süresi ile.
Uymazsanız ne olur
Ürün geri çekme ve pazar yerinden kaldırma, ayrıca veri koruma cezaları 20 milyon €'ya kadar veya %4. Bir yazılım hatası nedeniyle açılan bir kilit veya erişim kayıtlarını açığa çıkaran bir bulut ihlali, her iki rejimi de aynı anda devreye sokar.
Kim denetler
Pazar gözetim otoriteleri ve radyo düzenleyicileri, CRA raporlaması için CSIRT'ler ve veri koruma otoriteleri.
Sınır nerede
Mekanik güvenlik derecelendirmeleri ve siber güvenlik ayrı: bir kilit yüksek bir mekanik derecede olabilir ve yine de Bluetooth üzerinden kolayca aşılabilir. Sigorta şirketleri giderek her ikisini de talep ediyor ve CRA, yazılım tarafını bir yasal gereklilik haline getirecek, piyasa beklentisi değil.
Bize sorulan sorular
- Erişim kayıtları kişisel veri midir?
- Evet. Kimin ne zaman girdiğini kaydeder, bu bireyleri tanımlar ve saklama süresi sınırlı ve gerekçeli olmalıdır.
- Bulutumuz çökerse ne olur?
- Bunun için tasarlayın: bulut olmadan açılamayan bir kilit güvenlik sorunları doğurur ve yetkililer, kullanıcının kendi evine erişimini kaybettiği tasarımları eleştirmiştir.
Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom