Auf dem Foto ist eine Frau mit langen blonden Haaren zu sehen, die einen weißen Anzug trägt und freundlich in die Kamera lächelt.

CRA – Bevollmächtigter Vertreter

Als bevollmächtigter Vertreter gemäß Artikel 18 des Cyber-Resilience-Gesetzes (Verordnung (EU) 2024/2847 [CRA]) vertreten wir Hersteller von Produkten mit digitalen Elementen aus Nicht-EU-Ländern gegenüber den Marktüberwachungsbehörden in der EU. Wir fungieren als deren Ansprechpartner in der Union, leiten behördliche Mitteilungen weiter und arbeiten mit den Behörden zusammen. Wir bieten Vertretungsdienste aus verschiedenen EU-Mitgliedstaaten an.

Vereinbaren Sie einen
kostenlosen Erstberatungstermin:

info@dp-dock.com

Online-Beratungstermin buchen

Zum Kontaktformular

Siegel - iapp Bronze Member

Funktion

Rolle & Verantwortlichkeiten des Bevollmächtigten

Welle als Grafik
Zwei Damen sitzen vor einem Laptop, der auf einem einem Glasschreibtisch steht, und diskutieren.

Auf der Grundlage der schriftlichen Vollmacht hat der Bevollmächtigte:

  • die EU-Konformitätserklärung (Art. 28 CRA) und die technischen Unterlagen (Art. 31 CRA) den Marktüberwachungsbehörden mindestens 10 Jahre nach dem Inverkehrbringen des Produkts oder für die Dauer des Supportzeitraums, je nachdem, welcher Zeitraum länger ist, zur Verfügung zu stellen
  • stellt einer Marktüberwachungsbehörde auf deren Aufforderung alle Informationen und Unterlagen zur Verfügung, die zum Nachweis der Konformität des Produkts erforderlich sind
  • arbeitet auf Aufforderung der Marktüberwachungsbehörden bei allen Maßnahmen zur Beseitigung der von dem Produkt ausgehenden Risiken mit

Der Bevollmächtigte kann zudem gemäß dem CRA mit Sanktionen belegt werden, wenn er seinen Aufgaben nicht nachkommt.

Zielgruppe

Wer unterliegt den Verpflichtungen gemäß der CRA?

Welle als Grafik

Die CRA gilt für Hersteller von Produkten mit digitalen Elementen – darunter fallen im Wesentlichen Hardware und Software mit einer direkten oder indirekten Datenverbindung zu einem Gerät oder Netzwerk, d. h. „vernetzte“ Hardware wie IoT-Produkte oder Software, die mit einem Server kommuniziert –, die auf dem EU-Markt bereitgestellt werden. Hersteller mit Sitz außerhalb der EU können schriftlich einen Bevollmächtigten in der Union benennen.

Jetzt Online-Beratungstermin vereinbaren

Sanktionen und Durchsetzung

Verstöße gegen die CRA können zu Abhilfemaßnahmen wie dem Rückzug oder Rückruf von Produkten vom EU-Markt sowie zu erheblichen Bußgeldern führen. Die Nichteinhaltung der wesentlichen Cybersicherheitsanforderungen oder der Herstellerpflichten (z. B. Meldepflichten) kann zu Bußgeldern von bis zu 15 Millionen Euro oder 2,5 % des weltweiten Jahresumsatzes des Unternehmens führen, je nachdem, welcher Betrag höher ist.

Zwei Damen sitzen vor einem Laptop, der auf einem einem Glasschreibtisch steht, und diskutieren.

Warum ein Bevollmächtigter sinnvoll ist

Welle als Grafik

Gemäß der CRA meldet sich ein Hersteller aus einem Nicht-EU-Land beim CSIRT des Mitgliedstaats, in dem sein Bevollmächtigter ansässig ist. Ohne einen Bevollmächtigten kann es schwierig sein, zu beurteilen, welche Behörde zuständig ist – oder es könnte sein, dass mehrere Behörden gleichzeitig in die Zuständigkeit fallen.

Ein Bevollmächtigter sorgt daher für Klarheit und bietet einen festen Ansprechpartner gegenüber den EU-Behörden, da durch die Benennung eines Bevollmächtigten eine zentrale Anlaufstelle für die Meldung von Vorfällen geschaffen wird. Dies entbindet den Hersteller zwar nicht von seiner Kernverantwortung für die Produktsicherheit, erleichtert ihm jedoch die Erfüllung dieser Verantwortung.

Feedback

Mandantenstimmen zu unserer Datenschutzberatung

Welle als Grafik
Der Blick von oben auf den Hamburger Hafen ist atemberaubend mit der Elbphilharmonie im Hintergrund und einem schönen, blauen Himmel.
Logo - Redbubble

Mandant
(Datenschutzbeauftragter, kurz: DPO)
Redbubble Inc., 111 Sutter Street, 17th Floor, San Francisco, CA 94104, USA

"DP-Dock bringt mit seiner Professionalität, seinem Reaktionsvermögen und seiner umfassenden Erfahrung in der Beratung von in Europa tätigen globalen Technologieunternehmen einen echten Mehrwert für die Einhaltung von Datenschutzbestimmungen.

Logo - Universal Tennis

Mandant
(Datenschutzbeauftragter, kurz: DPO)
Universal Tennis, LLC, 525 University Avenue, Palo Alto, CA 94301, USA

"DP-Dock ist seit vielen Jahren unser designierter Art. 27 GDPR-Beauftragter - seit Kurzem sind Sie zusätzlich unser externer DSB: eine Entscheidung, mit der wir sehr zufrieden sind. Ihr Verständnis der globalen Trends im Datenschutz ist bemerkenswert - einschließlich der Bereitstellung von Sensibilisierungs­schulungen für unsere Mitarbeiter auf der ganzen Welt."

Logo - ottobock

Mandant
(Datenschutzbeauftragter, kurz: DPO)
Ottobock SE & Co. KGaA, Max-Näder-Strasse 15, 37115 Duderstadt, Germany

„Die Zusammenarbeit mit der DP-Dock als unserem externen Datenschutzbeauftragten ist in unserem Umfeld mit zahlreichen global verteilten Standorten immer zielführend und vertrauensvoll. Wir sind mit ihrer Dienstleistung rundum zufrieden: pragmatisch, lösungsorientiert, qualifiziert und, wenn notwendig, zeitnah.

Kontakt

Vereinbaren Sie einen kostenlosen Erstberatungstermin
mit unseren Datenschutzexperten

Welle als Grafik
Ein Mann im blauen Anzug und rosa Hemd hält ein Smartphone am Ohr und lächelt. Rechts im Hintergrund ist eine Sukkulente zu sehen.

DP-DOCK GmbH
Ballindamm 39
20095 Hamburg

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz /datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz /datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz /datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz /datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz /datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt