OBL-ART20-04Binding

Adottare misure correttive e segnalare i rischi significativi di cybersicurezza

Si applica a
Distributor
Citazioni fonti
Art. 20(4)
Last reviewed

Linguaggio semplice

Se si scopre dopo il fatto che un prodotto che si stava vendendo non è conforme, è necessario agire immediatamente: risolvere il problema, ritirare le scorte invendute o richiamare i prodotti dai clienti a seconda del caso. Se esiste un rischio significativo di cybersicurezza, è necessario anche notificare immediatamente l'autorità di regolamentazione nazionale — non aspettare che agisca prima il fabbricante.

Testo giuridico

L'articolo 20, paragrafo 4, del regolamento (UE) 2024/2847 prevede che i distributori che ritengano o abbiano motivo di ritenere che un prodotto con elementi digitali da loro messo a disposizione sul mercato non sia conforme al presente regolamento adottino immediatamente le misure correttive necessarie per rendere tale prodotto conforme, per ritirarlo o per richiamarlo, se del caso.

Inoltre, laddove il prodotto con elementi digitali presenti un rischio significativo di cybersicurezza, i distributori informano immediatamente le autorità di vigilanza del mercato degli Stati membri in cui hanno messo a disposizione il prodotto sul mercato, fornendo dettagli, in particolare, della non conformità e delle misure correttive adottate.

Requisiti fondamentali

  1. Azione immediata — nessun ritardo una volta identificata la non conformità post-commercializzazione
  2. Risposta proporzionata — remediation, ritiro dalla vendita o richiamo a seconda della gravità
  3. Notifica per rischio significativo — notificare immediatamente l'autorità nazionale di vigilanza del mercato con tutti i dettagli del problema e delle misure correttive
  4. Copertura multi-mercato — notificare tutti gli Stati membri in cui il prodotto è stato messo a disposizione

Documentazione che potrebbe essere necessaria

  • Procedura di richiamo e ritiro del prodotto
  • Registrazioni delle azioni correttive e registro delle decisioni
  • Notifiche inviate alle autorità di vigilanza del mercato
  • Comunicazione ai clienti, ai rivenditori o alla filiera a monte
Adottare misure correttive e segnalare i rischi significativi di cybersicurezza — Hub Conformità CRA