CRA – Bevollmächtigter Vertreter
Als bevollmächtigter Vertreter gemäß Artikel 18 des Cyber-Resilience-Gesetzes (Verordnung (EU) 2024/2847 [CRA]) vertreten wir Hersteller von Produkten mit digitalen Elementen aus Nicht-EU-Ländern gegenüber den Marktüberwachungsbehörden in der EU. Wir fungieren als deren Ansprechpartner in der Union, leiten behördliche Mitteilungen weiter und arbeiten mit den Behörden zusammen. Wir bieten Vertretungsdienste aus verschiedenen EU-Mitgliedstaaten an.
Vereinbaren Sie einen
kostenlosen Erstberatungstermin:
Funktion
Rolle & Verantwortlichkeiten des Bevollmächtigten
Auf der Grundlage der schriftlichen Vollmacht hat der Bevollmächtigte:
- die EU-Konformitätserklärung (Art. 28 CRA) und die technischen Unterlagen (Art. 31 CRA) den Marktüberwachungsbehörden mindestens 10 Jahre nach dem Inverkehrbringen des Produkts oder für die Dauer des Supportzeitraums, je nachdem, welcher Zeitraum länger ist, zur Verfügung zu stellen
- stellt einer Marktüberwachungsbehörde auf deren Aufforderung alle Informationen und Unterlagen zur Verfügung, die zum Nachweis der Konformität des Produkts erforderlich sind
- arbeitet auf Aufforderung der Marktüberwachungsbehörden bei allen Maßnahmen zur Beseitigung der von dem Produkt ausgehenden Risiken mit
Der Bevollmächtigte kann zudem gemäß dem CRA mit Sanktionen belegt werden, wenn er seinen Aufgaben nicht nachkommt.
Zielgruppe
Wer unterliegt den Verpflichtungen gemäß der CRA?
Warum ein Bevollmächtigter sinnvoll ist
Gemäß der CRA meldet sich ein Hersteller aus einem Nicht-EU-Land beim CSIRT des Mitgliedstaats, in dem sein Bevollmächtigter ansässig ist. Ohne einen Bevollmächtigten kann es schwierig sein, zu beurteilen, welche Behörde zuständig ist – oder es könnte sein, dass mehrere Behörden gleichzeitig in die Zuständigkeit fallen.
Ein Bevollmächtigter sorgt daher für Klarheit und bietet einen festen Ansprechpartner gegenüber den EU-Behörden, da durch die Benennung eines Bevollmächtigten eine zentrale Anlaufstelle für die Meldung von Vorfällen geschaffen wird. Dies entbindet den Hersteller zwar nicht von seiner Kernverantwortung für die Produktsicherheit, erleichtert ihm jedoch die Erfüllung dieser Verantwortung.
Feedback
Mandantenstimmen zu unserer Datenschutzberatung
Mandant
(Datenschutzbeauftragter, kurz: DPO)
Redbubble Inc., 111 Sutter Street, 17th Floor, San Francisco, CA 94104, USA
"DP-Dock bringt mit seiner Professionalität, seinem Reaktionsvermögen und seiner umfassenden Erfahrung in der Beratung von in Europa tätigen globalen Technologieunternehmen einen echten Mehrwert für die Einhaltung von Datenschutzbestimmungen.
Mandant
(Datenschutzbeauftragter, kurz: DPO)
Universal Tennis, LLC, 525 University Avenue, Palo Alto, CA 94301, USA
"DP-Dock ist seit vielen Jahren unser designierter Art. 27 GDPR-Beauftragter - seit Kurzem sind Sie zusätzlich unser externer DSB: eine Entscheidung, mit der wir sehr zufrieden sind. Ihr Verständnis der globalen Trends im Datenschutz ist bemerkenswert - einschließlich der Bereitstellung von Sensibilisierungsschulungen für unsere Mitarbeiter auf der ganzen Welt."
Mandant
(Datenschutzbeauftragter, kurz: DPO)
Ottobock SE & Co. KGaA, Max-Näder-Strasse 15, 37115 Duderstadt, Germany
„Die Zusammenarbeit mit der DP-Dock als unserem externen Datenschutzbeauftragten ist in unserem Umfeld mit zahlreichen global verteilten Standorten immer zielführend und vertrauensvoll. Wir sind mit ihrer Dienstleistung rundum zufrieden: pragmatisch, lösungsorientiert, qualifiziert und, wenn notwendig, zeitnah.
Kontakt
Vereinbaren Sie einen kostenlosen Erstberatungstermin
mit unseren Datenschutzexperten