第 52 條 歐盟市場上具數位元素的產品之市場監督與管制

CRA 網路韌性法案 · 第 V 章

1

第 (EU) 2019/1020 號法規適用於屬本法規適用範圍之具數位元素的產品。

2

各會員國應指定一個或多個市場監督機關,以確保本法規之有效實施。會員國得指定既有或新設之機關擔任本法規之市場監督機關。

3

依本條第 2 項指定之市場監督機關,並應負責就第 24 條所定開源軟體管理者之義務執行市場監督活動。市場監督機關發現開源軟體管理者未遵守該條所定義務者,應要求該開源軟體管理者確保採取一切適當之矯正措施。開源軟體管理者應確保就其依本法規所負義務採取一切適當之矯正措施。

4

市場監督機關應於相關時與依第 (EU) 2019/881 號法規第 58 條指定之國家網路安全驗證機關合作,並定期交換資訊。就本法規第 14 條所定通報義務之實施監督,經指定之市場監督機關應與經指定為協調者之 CSIRT 及 ENISA 合作並定期交換資訊。

5

市場監督機關得請求經指定為協調者之 CSIRT 或 ENISA 就本法規實施與執行之相關事項提供技術建議。市場監督機關依第 54 條進行調查時,得請求經指定為協調者之 CSIRT 或 ENISA 提供分析,以支援具數位元素的產品符合性之評估。

6

市場監督機關應於相關時與依本法規以外之歐盟協調立法所指定之其他市場監督機關合作,並定期交換資訊。

7

市場監督機關應於適當時與監督歐盟資料保護法之機關合作。此等合作包括將與該等機關職權履行有關之任何發現告知該等機關,並包括依第 10 項發布指引與建議且該等指引與建議涉及個人資料處理之情形。

監督歐盟資料保護法之機關,於為履行其任務而有必要接觸依本法規所製作或保存之任何文件時,應有權要求提供並取得該等文件。該等機關應將任何此類要求告知所涉會員國經指定之市場監督機關。

8

會員國應確保經指定之市場監督機關獲得充足之財務與技術資源(於適當時包括處理自動化工具),以及具備必要網路安全技能之人力資源,以履行其依本法規所負之任務。

9

執委會應鼓勵並促進經指定之市場監督機關間之經驗交流。

10

市場監督機關得在執委會,並於適當時在 CSIRT 及 ENISA 之支援下,就本法規之實施向經濟營運者提供指引與建議。

11

市場監督機關應依第 (EU) 2019/1020 號法規第 11 條,告知消費者可於何處提出可能顯示不符合本法規之申訴,並向消費者提供關於在何處及如何取得便利通報可能影響具數位元素的產品之漏洞、事件與網路威脅之機制之資訊。

12

市場監督機關應於相關時促進與相關利害關係人(包括科學、研究與消費者團體)之合作。

13

市場監督機關應每年向執委會報告相關市場監督活動之成果。經指定之市場監督機關應不遲延地向執委會及相關國家競爭主管機關報告於市場監督活動過程中所發現、可能與歐盟競爭法適用有關之任何資訊。

14

就屬本法規適用範圍且依第 (EU) 2024/1689 號法規第 6 條歸類為高風險人工智慧系統之具數位元素的產品,為該法規目的所指定之市場監督機關應為負責執行本法規所要求之市場監督活動之機關。依第 (EU) 2024/1689 號法規指定之市場監督機關應於適當時與依本法規指定之市場監督機關合作,並就本法規第 14 條所定通報義務之實施監督,與經指定為協調者之 CSIRT 及 ENISA 合作。依第 (EU) 2024/1689 號法規指定之市場監督機關尤應將與依本法規指定之市場監督機關履行本法規實施相關任務有關之任何發現告知該等機關。

15

為統一適用本法規,應依第 (EU) 2019/1020 號法規第 30 條第 2 項設立 ADCO。ADCO 應由經指定之市場監督機關代表組成,並於適當時納入單一聯絡窗口之代表。ADCO 並應處理與開源軟體管理者所負義務有關之市場監督活動之特定事項。

16

市場監督機關應監督製造商於決定其具數位元素的產品之支援期間時,如何適用第 13 條第 8 項所述之標準。

ADCO 應以公眾可取得且便於使用之形式,公布具數位元素的產品各類別之相關統計資料(包括製造商依第 13 條第 8 項所決定之平均支援期間),並提供包含具數位元素的產品各類別指示性支援期間之指引。

資料顯示具數位元素的產品特定類別之支援期間不足者,ADCO 得向市場監督機關提出建議,促其將活動重點置於該等類別之具數位元素的產品。