Su empresa fabrica productos con elementos digitales, es decir, dispositivos conectados o software, o los importa o distribuye. El Cyber Resilience Act establece nuevas obligaciones al respecto.
Lo que importa ahora
- Desde el 11 de septiembre de 2026 rigen obligaciones de notificación de vulnerabilidades explotadas activamente e incidentes de seguridad graves; a partir del 11 de diciembre de 2027, todos los requisitos.
- Primero hay que aclarar qué productos están afectados y qué papel tiene su empresa: fabricante, importador o distribuidor.
- Los fabricantes necesitan, entre otras cosas, una evaluación de riesgos, gestión de vulnerabilidades, actualizaciones de seguridad durante el periodo de soporte y documentación técnica.
- Los contratos con proveedores y los componentes de código abierto forman parte de la revisión.
- El tema afecta también a la responsabilidad por productos, que a partir de diciembre de 2026 incluye expresamente el software.
Documentación que necesito
- una lista de los productos y sus componentes digitales
- los procesos de seguridad y actualización existentes
- contratos con proveedores y clientes
- las responsabilidades dentro de la empresa
Cómo seguir
Envíeme la documentación por correo electrónico a kanzlei@bauer.legal o utilice la solicitud de cita, e indique si hay algún plazo en curso. Por lo general respondo en un día hábil y le digo cómo se puede proceder. Puede escribirme en alemán o en inglés. Cómo trabajamos y cómo se factura se explica en Cómo trabajamos juntos.
Más información: Derecho informático, Plazos para empresas.
Esta página ofrece una visión general del Derecho alemán y no sustituye el análisis del caso concreto.