Чл. 19

Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)

Регламент

Член 19 Задължения на вносителите

  1. Вносителите пускат на пазара само продукти с цифрови елементи, съответстващи на съществените изисквания за киберсигурност, определени в приложение I, част I, и при които въведените от производителя процеси съответстват на съществените изисквания за киберсигурност, определени в приложение I, част II.
  1. Преди да пуснат един продукт с цифрови елементи на пазара на Съюза, вносителите гарантират, че:

а) съответната процедура за оценяване на съответствието, както е посочена в член 32, е била проведена от производителя; б) производителят е изготвил техническата документация; в) върху продукта с цифрови елементи е нанесена маркировката „СЕ“, посочена в член 30, и той е придружен от ЕС декларацията за съответствие, посочена в член 13, параграф 20, и от информацията и инструкциите за потребителя, посочени в приложение II, на език, лесно разбираем за ползвателите и органите за надзор на пазара; г) производителят е спазил изискванията, определени в член 13, параграфи 15, 16 и 19. За целите на настоящия параграф вносителите са в състояние да предоставят необходимите документи, доказващи изпълнението на изискванията, посочени в настоящия член.

  1. Когато вносител счита или има основание да счита, че продукт с цифрови елементи или процесите, въведени от производителя, не са в съответствие с настоящия регламент, вносителят не пуска продукта на пазара, докато продуктът или процесите, въведени от производителя, не бъдат приведени в съответствие с настоящия регламент. Освен това, когато продуктът с цифрови елементи представлява значителен киберриск, вносителят информира за това производителя и органите за надзор на пазара.

Когато вносител има основания да счита, че даден продукт с цифрови елементи може да представлява значителен киберриск с оглед на нетехнически рискови фактори, вносителят информира за това органите за надзор на пазара. При получаване на такава информация органите за надзор на пазара следват процедурите, посочени в член 54, параграф 2.

  1. Вносителите посочват своето име, регистрирано търговско наименование или регистрирана търговска марка, пощенския адрес, адреса на електронна поща или друг цифров контакт, а също и, когато е приложимо, уебсайта, на който може да се осъществи връзка с тях, върху продукта с цифрови елементи или върху неговата опаковка или в документ, който придружава продукта с цифрови елементи. Данните за връзка са на език, лесноразбираем за ползвателите и органите за надзор на пазара.
  1. Вносителите, които знаят или имат основание да смятат, че продукт с цифрови елементи, който са пуснали на пазара, не е в съответствие с настоящия регламент, незабавно предприемат необходимите коригиращи мерки, за да гарантират, че продуктът с цифрови елементи е приведен в съответствие с настоящия регламент, или за изтегляне или изземване на продукта, ако е подходящо.

Когато узнаят за уязвимост в продукта с цифрови елементи, вносителите информират производителя без неоправдано забавяне за тази уязвимост. Освен това, когато продуктът с цифрови елементи представлява значителен киберриск, вносителите информират незабавно за това органите за надзор на пазара на държавите членки, в които са предоставили на пазара продукта с цифрови елементи, като предоставят подробни данни, по-специално за несъответствието с изискванията и за всякакви предприети корективни мерки.

  1. В продължение на най-малко десет години след пускането на пазара на продукта с цифрови елементи или за периода на поддръжка, в зависимост от това кой период е по-дълъг, вносителите съхраняват копие от ЕС декларацията за съответствие на разположение на органите за надзор на пазара и гарантират, че при поискване техническата документация може да бъде предоставена на тези органи.
  1. При мотивирано искане от страна на орган за надзор на пазара вносителите му предоставят цялата информация и документация на хартиен или електронен носител, необходима за доказване на съответствието на продукта с цифрови елементи със съществените изисквания за киберсигурност, посочени в приложение I, част I, както и на въведените от производителя процеси със съществените изисквания за киберсигурност, посочени в приложение I, част II, на лесноразбираем за този орган език. Те сътрудничат на този орган, по негово искане, за всякакви корективни мерки, предприети за отстраняване на киберрисковете, свързани с продуктите с цифрови елементи, които те са пуснали на пазара.
  1. Когато вносителят на продукт с цифрови елементи узнае, че производителят на този продукт е преустановил дейността си и в резултат на това не е в състояние да изпълни задълженията, предвидени в настоящия регламент, вносителят информира съответните органи за надзор на пазара за това положение, както и, с всички налични средства и доколкото е възможно, ползвателите на пуснатите на пазара продукти с цифрови елементи.

Практика по чл. 19

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.