第 19 條 進口商之義務

CRA 網路韌性法案 · 第 II 章

1

進口商僅得將符合附件 I 第一部分所定基本網路安全要求,且其製造商所建立之流程符合附件 I 第二部分所定基本網路安全要求之具數位元素的產品投放市場。

2

進口商於將具數位元素的產品投放市場前,應確保下列事項:

  • (a)

    製造商已執行第 32 條所述之適當符合性評估程序;

  • (b)

    製造商已製作技術文件;

  • (c)

    該具數位元素的產品已加註第 30 條所述之 CE 標誌,並以使用者及市場監督機關易於理解之語言,隨附第 13 條第 20 項所述之歐盟符合性聲明及附件 II 所定之使用者資訊與說明;

為本項之目的,進口商應能提供證明本條所定要求業已履行之必要文件。

3

進口商認為或有理由相信具數位元素的產品或製造商所建立之流程不符合本法規者,於該產品或該等流程回復符合本法規前,不得將其投放市場。此外,該具數位元素的產品構成重大網路安全風險者,進口商應將此情事告知製造商及市場監督機關。

進口商有理由相信具數位元素的產品因非技術性風險因素而可能構成重大網路安全風險者,應將此情事告知市場監督機關。市場監督機關收受該等資訊後,應遵循第 54 條第 2 項所述之程序。

4

進口商應於具數位元素的產品、其包裝或隨附文件上載明其名稱、註冊商號或註冊商標、通訊地址、電子郵件地址或其他數位聯絡方式,並於適用時載明可聯繫之網站。該等聯絡資訊應以使用者及市場監督機關易於理解之語言提供。

5

進口商知悉或有理由相信其已投放市場之具數位元素的產品不符合本法規者,應立即採取必要之矯正措施,以確保該具數位元素的產品回復符合本法規,或於適當時將其下架或予以召回。

進口商知悉具數位元素的產品存在漏洞後,應不無故遲延地將該漏洞告知製造商。此外,該具數位元素的產品構成重大網路安全風險者,進口商應立即將此情事告知其於市場上提供該產品之各會員國市場監督機關,並特別載明不符合情形與已採取之任何矯正措施之細節。

6

進口商應於具數位元素的產品投放市場後至少 10 年內,或於支援期間內(以較長者為準),保存歐盟符合性聲明副本以供市場監督機關查閱,並確保技術文件得依該等機關之要求提供。

7

經市場監督機關附具理由之要求,進口商應以該機關易於理解之語言,以紙本或電子形式向其提供一切必要之資訊與文件,以證明具數位元素的產品符合附件 I 第一部分所定之基本網路安全要求,且製造商所建立之流程符合附件 I 第二部分所定之基本網路安全要求。進口商應依市場監督機關之要求,就為消除其已投放市場之具數位元素的產品所致網路安全風險而採取之任何措施與該機關合作。

8

進口商知悉具數位元素的產品之製造商已終止營業並因此無法遵循本法規所定義務者,應將該情形通知相關市場監督機關,並以一切可行方式且於可能範圍內通知已投放市場之相關產品之使用者。