Productos con elementos digitales (Cyber Resilience Act)

Su empresa fabrica productos con elementos digitales, es decir, dispositivos conectados o software, o los importa o distribuye. El Cyber Resilience Act establece nuevas obligaciones al respecto.

Lo que importa ahora

  • Desde el 11 de septiembre de 2026 rigen obligaciones de notificación de vulnerabilidades explotadas activamente e incidentes de seguridad graves; a partir del 11 de diciembre de 2027, todos los requisitos.
  • Primero hay que aclarar qué productos están afectados y qué papel tiene su empresa: fabricante, importador o distribuidor.
  • Los fabricantes necesitan, entre otras cosas, una evaluación de riesgos, gestión de vulnerabilidades, actualizaciones de seguridad durante el periodo de soporte y documentación técnica.
  • Los contratos con proveedores y los componentes de código abierto forman parte de la revisión.
  • El tema afecta también a la responsabilidad por productos, que a partir de diciembre de 2026 incluye expresamente el software.

Documentación que necesito

  • una lista de los productos y sus componentes digitales
  • los procesos de seguridad y actualización existentes
  • contratos con proveedores y clientes
  • las responsabilidades dentro de la empresa

Cómo seguir

Envíeme la documentación por correo electrónico a kanzlei@bauer.legal o utilice la solicitud de cita, e indique si hay algún plazo en curso. Por lo general respondo en un día hábil y le digo cómo se puede proceder. Puede escribirme en alemán o en inglés. Cómo trabajamos y cómo se factura se explica en Cómo trabajamos juntos.

Más información: Derecho informático, Plazos para empresas.

Esta página ofrece una visión general del Derecho alemán y no sustituye el análisis del caso concreto.

Call Now Button