Adoptar medidas correctoras e informar sobre riesgos de ciberseguridad significativos
- Se aplica a
- Distributor
- Citas de fuentes
- Art. 20(4)
- Clases de productos
- DefaultImportant — Class IImportant — Class IICritical
Lenguaje claro
Si se constata a posteriori que un producto que se ha estado vendiendo no cumple los requisitos, debe actuarse de inmediato: solucionar el problema, retirar el stock no vendido o recuperar los productos de los clientes según corresponda. Si existe un riesgo de ciberseguridad significativo, también debe notificarse al regulador nacional de inmediato, sin esperar a que actúe el fabricante.
Texto jurídico
El artículo 20(4) del Reglamento (UE) 2024/2847 establece que los distribuidores que consideren o tengan motivos para creer que un producto con elementos digitales que han puesto a disposición en el mercado no cumple el presente Reglamento adoptarán inmediatamente las medidas correctoras necesarias para lograr la conformidad de dicho producto, para retirarlo o para recuperarlo del mercado, si procede.
Además, cuando el producto con elementos digitales represente un riesgo de ciberseguridad significativo, los distribuidores informarán inmediatamente a las autoridades de vigilancia del mercado de los Estados miembros en los que hayan puesto el producto a disposición en el mercado, precisando en particular el incumplimiento y las medidas correctoras adoptadas.
Requisitos clave
- Acción inmediata: sin demora una vez identificada la no conformidad poscomercialización
- Respuesta proporcional: remediación, retirada de la venta o recuperación del mercado según la gravedad
- Notificación de riesgo significativo: notificar inmediatamente a la autoridad nacional de vigilancia del mercado, con todos los detalles del problema y las medidas correctoras
- Cobertura en múltiples mercados: notificar a todos los Estados miembros en los que el producto haya sido puesto a disposición
Documentación que puede necesitar
- Procedimiento de recuperación y retirada del producto
- Registros de acciones correctoras y registro de decisiones
- Notificaciones enviadas a las autoridades de vigilancia del mercado
- Comunicación a los clientes, minoristas o cadena de suministro ascendente