OBL-ART13-15Binding

Fournir des instructions et des informations aux utilisateurs (Annexe II)

S'applique à
Manufacturer
Citations sources
Art. 13(16)Annex II
Last reviewed

Langage clair

Chaque produit doit être accompagné d'un guide utilisateur comprenant des informations de sécurité — et non pas seulement des étapes d'installation. L'Annexe II précise ce qu'il doit contenir : comment signaler des failles, quand le support prend fin, comment obtenir des mises à jour et comment utiliser le produit en toute sécurité. Ces informations doivent être rédigées dans une langue compréhensible par les acheteurs.

Texte juridique

L'article 13(16) du règlement (UE) 2024/2847 exige que les fabricants veillent à ce que le produit comportant des éléments numériques soit accompagné des informations et instructions à l'intention de l'utilisateur visées à l'Annexe II, sur support papier ou électronique, dans une langue aisément compréhensible par les utilisateurs et les autorités de surveillance du marché des États membres dans lesquels le produit est mis à disposition.

Contenu requis (Annexe II)

L'Annexe II exige que les utilisateurs reçoivent :

  1. Identification du produit — nom, type, version, coordonnées du fabricant
  2. Destination — usage prévu et fonctions pertinentes pour la sécurité
  3. Propriétés de sécurité — description des fonctionnalités de cybersécurité
  4. Durée de support — date de fin du support des mises à jour de sécurité
  5. Point de contact — modalités de signalement des vulnérabilités (voir OBL-ART13-07)
  6. Mécanisme de mise à jour — comment recevoir et appliquer les mises à jour de sécurité
  7. Conseils de configuration sécurisée — comment configurer et utiliser le produit en toute sécurité
  8. Configuration par défaut — les identifiants fournis doivent être uniques par produit, ou des instructions de modification des valeurs par défaut doivent être incluses
  9. Référence à la déclaration UE de conformité — indication de l'endroit où la déclaration UE de conformité peut être consultée

Exigences linguistiques

  • La langue doit être « aisément compréhensible par les utilisateurs » — en pratique, cela désigne la (les) langue(s) officielle(s) de chaque État membre où le produit est mis à disposition
  • Pour les logiciels, la langue de l'interface utilisateur à l'écran n'est pas suffisante à elle seule — les informations de l'Annexe II doivent être spécifiquement fournies

Preuves éventuellement requises

  • Manuel utilisateur ou documentation conforme à l'Annexe II
  • Confirmation que la documentation est disponible dans les langues des États membres concernés
  • Enregistrements prouvant que la documentation a été mise à jour lors des modifications des dates de fin de support
  • Capture d'écran montrant où la référence à la déclaration UE de conformité est présentée aux utilisateurs
Fournir des instructions et des informations aux utilisateurs (Annexe II) — Hub Conformité CRA