OBL-ART20-04Binding

Adoptar medidas correctoras e informar sobre riesgos de ciberseguridad significativos

Se aplica a
Distributor
Citas de fuentes
Art. 20(4)
Last reviewed

Lenguaje claro

Si se constata a posteriori que un producto que se ha estado vendiendo no cumple los requisitos, debe actuarse de inmediato: solucionar el problema, retirar el stock no vendido o recuperar los productos de los clientes según corresponda. Si existe un riesgo de ciberseguridad significativo, también debe notificarse al regulador nacional de inmediato, sin esperar a que actúe el fabricante.

Texto jurídico

El artículo 20(4) del Reglamento (UE) 2024/2847 establece que los distribuidores que consideren o tengan motivos para creer que un producto con elementos digitales que han puesto a disposición en el mercado no cumple el presente Reglamento adoptarán inmediatamente las medidas correctoras necesarias para lograr la conformidad de dicho producto, para retirarlo o para recuperarlo del mercado, si procede.

Además, cuando el producto con elementos digitales represente un riesgo de ciberseguridad significativo, los distribuidores informarán inmediatamente a las autoridades de vigilancia del mercado de los Estados miembros en los que hayan puesto el producto a disposición en el mercado, precisando en particular el incumplimiento y las medidas correctoras adoptadas.

Requisitos clave

  1. Acción inmediata: sin demora una vez identificada la no conformidad poscomercialización
  2. Respuesta proporcional: remediación, retirada de la venta o recuperación del mercado según la gravedad
  3. Notificación de riesgo significativo: notificar inmediatamente a la autoridad nacional de vigilancia del mercado, con todos los detalles del problema y las medidas correctoras
  4. Cobertura en múltiples mercados: notificar a todos los Estados miembros en los que el producto haya sido puesto a disposición

Documentación que puede necesitar

  • Procedimiento de recuperación y retirada del producto
  • Registros de acciones correctoras y registro de decisiones
  • Notificaciones enviadas a las autoridades de vigilancia del mercado
  • Comunicación a los clientes, minoristas o cadena de suministro ascendente
Adoptar medidas correctoras e informar sobre riesgos de ciberseguridad significativos — Hub de Cumplimiento CRA