Adottare misure correttive e segnalare i rischi significativi di cybersicurezza
- Si applica a
- Distributor
- Citazioni fonti
- Art. 20(4)
- Classi di prodotto
- DefaultImportant — Class IImportant — Class IICritical
Linguaggio semplice
Se si scopre dopo il fatto che un prodotto che si stava vendendo non è conforme, è necessario agire immediatamente: risolvere il problema, ritirare le scorte invendute o richiamare i prodotti dai clienti a seconda del caso. Se esiste un rischio significativo di cybersicurezza, è necessario anche notificare immediatamente l'autorità di regolamentazione nazionale — non aspettare che agisca prima il fabbricante.
Testo giuridico
L'articolo 20, paragrafo 4, del regolamento (UE) 2024/2847 prevede che i distributori che ritengano o abbiano motivo di ritenere che un prodotto con elementi digitali da loro messo a disposizione sul mercato non sia conforme al presente regolamento adottino immediatamente le misure correttive necessarie per rendere tale prodotto conforme, per ritirarlo o per richiamarlo, se del caso.
Inoltre, laddove il prodotto con elementi digitali presenti un rischio significativo di cybersicurezza, i distributori informano immediatamente le autorità di vigilanza del mercato degli Stati membri in cui hanno messo a disposizione il prodotto sul mercato, fornendo dettagli, in particolare, della non conformità e delle misure correttive adottate.
Requisiti fondamentali
- Azione immediata — nessun ritardo una volta identificata la non conformità post-commercializzazione
- Risposta proporzionata — remediation, ritiro dalla vendita o richiamo a seconda della gravità
- Notifica per rischio significativo — notificare immediatamente l'autorità nazionale di vigilanza del mercato con tutti i dettagli del problema e delle misure correttive
- Copertura multi-mercato — notificare tutti gli Stati membri in cui il prodotto è stato messo a disposizione
Documentazione che potrebbe essere necessaria
- Procedura di richiamo e ritiro del prodotto
- Registrazioni delle azioni correttive e registro delle decisioni
- Notifiche inviate alle autorità di vigilanza del mercato
- Comunicazione ai clienti, ai rivenditori o alla filiera a monte