第 20 條 經銷商之義務

CRA 網路韌性法案 · 第 II 章

1

經銷商於市場上供應具數位元素的產品時,應就本法規所定之要求盡相當之注意。

2

經銷商於市場上供應具數位元素的產品前,應查核下列事項:

  • (a)

    該具數位元素的產品已加註 CE 標誌;

  • (b)

    製造商與進口商已履行第 13 條第 15 項、第 16 項、第 18 項、第 19 項及第 20 項與第 19 條第 4 項所定之義務,並已向經銷商提供一切必要文件。

3

經銷商依其所掌握之資訊,認為或有理由相信具數位元素的產品或製造商所建立之流程不符合附件 I 所定之基本網路安全要求者,於該產品或該等流程回復符合本法規前,不得於市場上提供該具數位元素的產品。此外,該具數位元素的產品構成重大網路安全風險者,經銷商應不無故遲延地將此情事告知製造商及市場監督機關。

4

經銷商依其所掌握之資訊,知悉或有理由相信其已於市場上提供之具數位元素的產品或其製造商所建立之流程不符合本法規者,應確保採取必要之矯正措施,使該具數位元素的產品或其製造商所建立之流程回復符合,或於適當時將該產品下架或予以召回。

經銷商知悉具數位元素的產品存在漏洞後,應不無故遲延地將該漏洞告知製造商。此外,該具數位元素的產品構成重大網路安全風險者,經銷商應立即將此情事告知其於市場上提供該產品之各會員國市場監督機關,並特別載明不符合情形與已採取之任何矯正措施之細節。

5

經銷商應依市場監督機關附具理由之要求,以該機關易於理解之語言提供紙本或電子形式之一切必要資訊與文件,以證明具數位元素的產品及其製造商所建立之流程符合本法規。經銷商並應依該機關之要求,配合其為消除該產品所致網路安全風險所採取之任何措施。

6

經銷商依其所持有之資訊知悉具數位元素的產品之製造商已終止營業,並因此無法遵循本法規所定義務者,應不無故遲延地將該情形告知相關市場監督機關,並以一切可得方式且於可能範圍內,告知已投放市場之該等具數位元素的產品之使用者。