Deklaracja zgodności UE w CRA: szablon i elementy

Każdy produkt z elementami cyfrowymi wymaga Deklaracji zgodności UE, zanim będzie mógł legalnie nosić oznakowanie CE. DoC to formalne oświadczenie, że produkt spełnia wymagania CRA. Producent ponosi prawną odpowiedzialność za jej rzetelność.

Ten przewodnik zawiera kompletny szablon i wyjaśnia każdy wymagany element.

Podsumowanie

  • Deklaracja zgodności UE (DoC) jest obowiązkowa dla każdego produktu CRA i musi być gotowa przed wprowadzeniem do obrotu.
  • Za deklarację odpowiada prawnie producent. Jeśli producent ustanowił upoważnionego przedstawiciela i jego pełnomocnictwo to obejmuje, przedstawiciel może sporządzić i podpisać DoC w imieniu producenta i na jego odpowiedzialność, ale odpowiedzialność za zgodność produktu pozostaje po stronie producenta.
  • Wymagane elementy są ustalone w szablonie deklaracji CRA.
  • Musi być dostępna w językach wymaganych przez każde państwo członkowskie, w którym produkt jest sprzedawany.
  • Przechowuj ją przez co najmniej 10 lat po wprowadzeniu do obrotu albo przez okres wsparcia, jeśli jest dłuższy.
  • Istotna modyfikacja wymaga nowej DoC. Podmiot, który dokonuje modyfikacji i udostępnia produkt na rynku, staje się producentem i wystawia nową deklarację.
  • Poniżej znajduje się szablon. Dostosuj go do swojego produktu.

Ważne: Nie podpisuj DoC przed zakończeniem oceny zgodności. Niekompletna lub nieprawidłowa deklaracja może narazić na poważne kary i podważyć ważność oznakowania CE.

Wskazówka: Uwzględnij w DoC okres wsparcia produktu oraz punkt kontaktowy do zgłaszania podatności. To praktyczne pola przejrzystości, nawet jeśli minimalny szablon deklaracji ich nie wymaga.

Czym jest Deklaracja zgodności UE?

Deklaracja zgodności UE to formalny dokument prawny, w którym producent oświadcza, że produkt jest zgodny z obowiązującymi przepisami UE. Jest obowiązkowa dla wszystkich produktów z elementami cyfrowymi, zanim będą mogły nosić oznakowanie CE. W przypadku produktów CRA musi potwierdzać, że:

  • produkt spełnia zasadnicze wymagania cyberbezpieczeństwa,
  • ocena zgodności została ukończona,
  • producent ponosi odpowiedzialność prawną.

Bez podpisanej DoC produkt nie może nosić oznakowania CE i nie może zostać legalnie wprowadzony do obrotu na rynku UE.

Czego CRA wymaga w DoC?

DoC musi być sporządzona przed wprowadzeniem do obrotu, aktualizowana w miarę zmian produktu lub jego statusu zgodności, przetłumaczona na języki wymagane przez każde państwo członkowskie, w którym produkt jest sprzedawany, i przechowywana wraz z dokumentacją techniczną przez co najmniej dziesięć lat.

Uwaga: Gdy produkt podlega kilku aktom prawnym UE, z których każdy wymaga własnej deklaracji zgodności, obowiązkowe jest sporządzenie jednej połączonej deklaracji obejmującej wszystkie te akty, ze wskazaniem każdego z nich wraz z jego odniesieniem publikacyjnym. Zobacz wariant „Wiele rozporządzeń" w dalszej części przewodnika.

Wymagane elementy

# Element Co uwzględnić
1 Nazwa i typ produktu Nazwa, typ oraz wszelkie dodatkowe informacje umożliwiające jednoznaczną identyfikację produktu z elementami cyfrowymi.
2 Identyfikacja producenta Nazwa i adres producenta lub jego upoważnionego przedstawiciela.
3 Oświadczenie o wyłącznej odpowiedzialności Oświadczenie, że deklarację wydaje się na wyłączną odpowiedzialność dostawcy. Sugerowane sformułowanie: „Niniejszą deklarację zgodności wydaje się na wyłączną odpowiedzialność dostawcy." Tekst CRA posługuje się pojęciem „dostawca".
4 Przedmiot deklaracji Identyfikacja produktu umożliwiająca identyfikowalność, w stosownych przypadkach z fotografią.
5 Oświadczenie o zgodności Oświadczenie, że przedmiot deklaracji jest zgodny z odpowiednim prawodawstwem harmonizacyjnym Unii, w tym z Rozporządzeniem (UE) 2024/2847 oraz każdym innym mającym zastosowanie aktem UE.
6 Zastosowane normy i certyfikacje Zastosowane normy zharmonizowane, wspólne specyfikacje lub certyfikacje cyberbezpieczeństwa.
7 Dane jednostki notyfikowanej Nazwa, numer, przeprowadzona procedura oceny zgodności, numer referencyjny certyfikatu. Wymagane tylko wtedy, gdy zastosowano moduł oceny zewnętrznej.
8 Informacje dodatkowe i podpis Miejsce i data wystawienia; imię i nazwisko sygnatariusza, funkcja i podpis (na przykład odręczny lub kwalifikowany podpis elektroniczny). Inne informacje dodatkowe według potrzeby.

Każdy wiersz odpowiada odpowiednio numerowanej pozycji w szablonie deklaracji zgodności UE.

Uwaga: Numer deklaracji nie jest obowiązkowy, ale jest zdecydowanie zalecany do kontroli wersji i wewnętrznego śledzenia.

Kompletny szablon DoC

Wykorzystaj go jako punkt wyjścia. Dostosuj pola w nawiasach kwadratowych do swojego produktu.

Uwaga: Sekcja 3 musi zawierać oświadczenie, że deklarację wydaje się na wyłączną odpowiedzialność dostawcy. Tekst CRA posługuje się pojęciem „dostawca". Poniższe sformułowanie spełnia ten wymóg.

Deklaracja zgodności UE Rozporządzenie (UE) 2024/2847

Identyfikacja dokumentu

Numer deklaracji[DoC-PRODUKT-RRRR-NNN]
Data wystawienia[DD miesiąc RRRR]

Producent

Nazwa[Pełna nazwa prawna firmy]
Adres[Ulica i numer, kod pocztowy, miejscowość, kraj]
Kontakt[E-mail / telefon]
Strona internetowa[URL]

Identyfikacja produktu

Nazwa produktu[Nazwa produktu]
Model / typ[Numer modelu / oznaczenie typu]
Wersja sprzętowa[Wersja sprzętowa, jeśli dotyczy]
Wersja programowa[Wersja oprogramowania / firmware]
Partia / numer seryjny[Zakres partii lub format numeru seryjnego]
Fotografia[Opcjonalnie, w stosownych przypadkach dla identyfikowalności]
Opis[Krótki opis produktu i jego przeznaczenia, wystarczający do jednoznacznej identyfikacji]

Deklaracja

„Niniejszą deklarację zgodności wydaje się na wyłączną odpowiedzialność dostawcy." (To sformułowanie spełnia wymóg oświadczenia o wyłącznej odpowiedzialności. Tekst CRA posługuje się pojęciem „dostawca".)

Opisany powyżej przedmiot deklaracji jest zgodny z odpowiednim prawodawstwem harmonizacyjnym Unii:

  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 z dnia 23 października 2024 r. w sprawie horyzontalnych wymogów cyberbezpieczeństwa dla produktów z elementami cyfrowymi (Cyber Resilience Act).
  • [Dodatkowe obowiązujące przepisy UE, w stosownych przypadkach.]

Ocena zgodności

Zastosowana procedura oceny zgodności (wybierz jedną):

Moduł A. Wewnętrzna kontrola produkcji.

Jednostka notyfikowanaNie jest wymagana dla Modułu A

Moduł B + C. Badanie typu UE + zgodność z typem.

Jednostka notyfikowana[Nazwa], nr [XXXX]
Certyfikat[Numer], z dnia [DD miesiąc RRRR]

Moduł H. Pełne zapewnienie jakości.

Jednostka notyfikowana[Nazwa], nr [XXXX]
Certyfikat SZJ[Numer], z dnia [DD miesiąc RRRR]

Europejska certyfikacja cyberbezpieczeństwa w ramach europejskiego programu certyfikacji cyberbezpieczeństwa (Rozporządzenie (UE) 2019/881).

Program[Nazwa]
Certyfikat[Numer]
Poziom uzasadnienia zaufania[Istotny / Wysoki]

Zastosowane normy i specyfikacje

Normy zharmonizowaneEN [XXXXX]:20XX, [tytuł normy]
Inne specyfikacje techniczneISO/IEC [XXXXX]:20XX, [tytuł normy]
Certyfikacje cyberbezpieczeństwa[nazwa programu, numer certyfikatu, jeśli dotyczy]

Informacje dodatkowe (specyficzne dla CRA)

Okres wsparciaAktualizacje bezpieczeństwa do [DD miesiąc RRRR]
Pierwsze wprowadzenie do obrotu w UE[DD miesiąc RRRR]
Kontakt ds. podatności[security@firma.com] / [https://firma.com/.well-known/security.txt]
Dokumentacja technicznaDostępna na żądanie właściwych organów pod adresem podanym powyżej.

Podpis

Podpisano w imieniu [Pełna nazwa prawna firmy]:

[Imię i nazwisko], [Tytuł / funkcja]
Miejsce: [Miejscowość, kraj]  ·  Data: [DD miesiąc RRRR]

Przewodnik sekcja po sekcji

1. Identyfikacja dokumentu

Numer deklaracji. Nieobowiązkowy, ale zdecydowanie zalecany do kontroli wersji. Praktyczny format to DoC-[KodProduktu]-[Rok]-[Sekwencja], na przykład DoC-SSP3000-2027-001.

Data wystawienia. Data podpisania deklaracji. Musi przypadać po ukończeniu oceny zgodności.

2. Identyfikacja producenta

Sygnatariuszem jest osoba upoważniona do prawnego zobowiązania producenta. CRA samo w sobie nie wymaga ustanowienia upoważnionego przedstawiciela. Tam, gdzie producent go ustanowił i jego pełnomocnictwo obejmuje te zadania, upoważniony przedstawiciel może sporządzić i podpisać Deklarację zgodności UE oraz umieścić oznakowanie CE w imieniu producenta i na jego odpowiedzialność. Producent pozostaje prawnie odpowiedzialny za zgodność produktu. Jeśli działa upoważniony przedstawiciel, dodaj wiersz w rodzaju:

Upoważniony przedstawiciel: [Nazwa, adres]
działający w imieniu: [Nazwa producenta, adres]

3. Identyfikacja produktu

Bądź na tyle szczegółowy, by zapewnić identyfikowalność: podaj numery modeli, oddzielnie wersje sprzętu i oprogramowania oraz zakres partii lub numerów seryjnych.

Przykład:

Nazwa produktu:    SmartSense Pro Industrial Sensor
Model/Typ:         SSP-3000
Wersja sprzętowa:  Rev C (PCB v3.2)
Wersja programowa: Firmware 2.4.1
Partia/Numer ser.: Numery seryjne SSP3K-2027-XXXXXX

4. Ocena zgodności

To, którego modułu trzeba użyć, zależy od klasyfikacji produktu. Skorzystaj z tej tabeli, aby się zorientować:

Moduł Kiedy ma zastosowanie Jednostka notyfikowana?
Moduł A (wewnętrzna kontrola produkcji) Produkty domyślne; ważne produkty klasy I, gdy odpowiednie normy, specyfikacje lub program w pełni się stosują Nie
Moduł B+C (badanie typu UE) Dostępny dla wszystkich produktów; wymagana opcja dla ważnych produktów klasy I, gdy normy, specyfikacje lub program nie stosują się w pełni; jedna ze ścieżek dla ważnych produktów klasy II i ścieżka awaryjna dla produktów krytycznych Tak
Moduł H (pełne zapewnienie jakości) Wszystkie produkty; alternatywa dla Modułu B+C dla ważnych produktów klasy I i II Tak
EUCC / program cyberbezpieczeństwa Gdy dostępny jest odpowiedni europejski program certyfikacji cyberbezpieczeństwa, certyfikat co najmniej na istotnym poziomie uzasadnienia zaufania Usuwa obowiązek oceny przez stronę trzecią, ale tylko dla wymagań objętych certyfikatem
Wolne i otwarte oprogramowanie Kwalifikujące się produkty wolnego i otwartego oprogramowania należące do ważnych klas Może skorzystać z dowolnej ścieżki: Moduł A, B+C lub H, w tym z Modułu A, jeśli dokumentacja techniczna jest publicznie dostępna w momencie wprowadzenia do obrotu

Uwaga: Produkty krytyczne mają bardziej rygorystyczną ścieżkę oceny zgodności. Skorzystaj z przewodnika po decyzji dotyczącej oceny zgodności, aby poznać pełną logikę wyboru.

Skorzystaj z tego schematu, aby zidentyfikować właściwą ścieżkę:

flowchart TD
    A["Jaka jest klasa produktu?"] --> B["Domyślna
(nie wymieniona)"] A --> C["Ważny produkt klasy I
(klasa z wykazu)"] A --> D["Ważny produkt klasy II
(klasa z wykazu)"] A --> E["Krytyczna
(lista krytyczna)"] B --> F["Moduł A, B+C lub H
dowolny wybór"] C --> G{"Normy, specyfikacje lub
program w pełni zastosowane?"} G -->|Tak| H["Moduł A dostępny
lub B+C / H"] G -->|Nie| I["Moduł B+C lub H
wymagana jednostka notyfikowana"] D --> J["Moduł B+C, H lub program certyfikacji
co najmniej na poziomie istotnym"] E --> K["Ścieżka certyfikacji, jeśli dostępna
w przeciwnym razie ścieżki z jednostką trzecią"]

5. Zastosowane normy

Normy zharmonizowane to normy publikowane w Dzienniku Urzędowym UE. Tworzą domniemanie zgodności dla wymagań, które obejmują. Podaj pełne odniesienie: numer, rok, tytuł.

Format:

EN 303 645:2020, Cyber Security for Consumer Internet of Things: Baseline Requirements

Jeśli normy zharmonizowane nie istnieją, podaj: „Nie zastosowano norm zharmonizowanych. Zgodność wykazana poprzez [opisz podejście]."

Jeżeli podczas oceny zgodności korzystano z europejskiego certyfikatu cyberbezpieczeństwa, wymień go z nazwą programu i numerem referencyjnym certyfikatu (pokrywa to pole certyfikacji w deklaracji).

6. Informacje dodatkowe specyficzne dla CRA

Ta sekcja nie jest częścią minimalnego szablonu deklaracji, ale jej uwzględnienie poprawia przejrzystość regulacyjną:

  • Okres wsparcia. Podaj, kiedy kończą się aktualizacje bezpieczeństwa. Musi wynosić co najmniej 5 lat od wprowadzenia do obrotu albo oczekiwany okres użytkowania, jeśli jest krótszy.
  • Kontakt ds. podatności. Gdzie należy kierować zgłoszenia, w tym odniesienie do pliku security.txt.

Uwaga: Data końca okresu wsparcia musi także być widoczna w punkcie sprzedaży. Uwzględnienie jej w DoC to dobra praktyka, ale nie zastępuje komunikacji w punkcie sprzedaży.

7. Podpis

Podpisać może każda osoba upoważniona do prawnego zobowiązania producenta. Zazwyczaj jest to prezes, dyrektor, kierownik jakości lub osoba odpowiedzialna za sprawy regulacyjne. DoC musi zawierać pełne imię i nazwisko sygnatariusza oraz jego funkcję, miejsce i datę (data musi przypadać po ukończeniu oceny) i podpis, zwykle odręczny lub kwalifikowany podpis elektroniczny.

Kiedy należy nanieść oznakowanie CE w relacji do Deklaracji zgodności?

W przypadku produktów fizycznych umieść oznakowanie CE w sposób widoczny, czytelny i trwały na produkcie przed wprowadzeniem go do obrotu. Jeśli nie jest to możliwe lub nie jest uzasadnione charakterem produktu, umieść je na opakowaniu oraz na Deklaracji zgodności UE.

W przypadku produktów wyłącznie programowych oznakowanie CE umieszcza się bezpośrednio na Deklaracji zgodności UE albo na stronie internetowej produktu, w sekcji łatwo i bezpośrednio dostępnej dla konsumentów.

Jeśli w ocenie zgodności w ramach Modułu H uczestniczy jednostka notyfikowana, po oznakowaniu CE musi następować jej numer identyfikacyjny.

Uwaga: Oznakowanie CE musi być umieszczone przed wprowadzeniem produktu do obrotu, a nie po. W przypadku produktów programowych upewnij się, że DoC lub sekcja strony internetowej jest dostępna, zanim rozpocznie się dystrybucja.

Czy DoC wymaga tłumaczenia?

Tak. DoC musi być udostępniona w językach wymaganych przez każde państwo członkowskie, w którym produkt jest wprowadzany do obrotu.

W praktyce:

  • Sprzedaż wyłącznie w Niemczech wymaga niemieckiej DoC.
  • Sprzedaż w całej UE oznacza wiele wersji językowych.
  • Wszystkie wersje językowe przechowuj w dokumentacji technicznej.

Uproszczona DoC oraz adres URL wskazujący na pełną DoC również muszą być w wymaganych językach. Utrzymanie stabilnego i dostępnego adresu URL to dobra praktyka.

Czy każdy model lub wersja produktu wymaga własnej Deklaracji zgodności?

Jedna DoC na typ produktu

Każdy odrębny model lub typ produktu zasadniczo wymaga własnej DoC.

Jedna DoC może objąć kilka wariantów, gdy są one wariantami tego samego typu, ta sama ocena zgodności ma do nich zastosowanie i zastosowano te same normy.

Przykład:

Nazwa produktu:    SmartSense Pro Industrial Sensor
Model/Typ:         SSP-3000 (wszystkie warianty)
                   - SSP-3000-WiFi
                   - SSP-3000-LoRa
                   - SSP-3000-Cellular

Kiedy modyfikacja wymaga nowej DoC?

Ostrzeżenie: Istotna modyfikacja to zmiana wprowadzona po wprowadzeniu produktu do obrotu, która wpływa na jego zgodność z zasadniczymi wymaganiami cyberbezpieczeństwa albo zmienia przeznaczenie, dla którego produkt oceniono. Wywołuje ona obowiązek wystawienia nowej DoC. Podmiot, który jednocześnie dokonuje istotnej modyfikacji i udostępnia produkt na rynku, staje się producentem i musi wystawić nową DoC.

Poniższa tabela pokazuje typowe skutki. Stosuj powyższy ustawowy test, a nie traktuj żadnego pojedynczego czynnika jako automatycznego wyzwalacza.

Scenariusz Nowa DoC wymagana?
Nowa wersja sprzętowa wpływająca na zgodność z zasadniczymi wymaganiami Tak, istotna modyfikacja
Aktualizacja firmware poszerzająca powierzchnię ataku lub podnosząca ryzyko cyberbezpieczeństwa Tak, istotna modyfikacja
Aktualizacja firmware zmieniająca przeznaczenie produktu Tak, istotna modyfikacja
Łatka bezpieczeństwa (ta sama architektura, brak nowego ryzyka, redukuje liczbę CVE) Zależy od przypadku
Zmiana zastosowanych norm zharmonizowanych lub certyfikatu oceny zgodności Zależy od przypadku, tylko jeśli odzwierciedla zmianę wpływającą na zasadnicze wymagania lub ocenione przeznaczenie
Zmiana wyłącznie kosmetyczna, dokumentacyjna lub lokalizacyjna Nie
Osoba trzecia istotnie modyfikuje produkt i udostępnia go na rynku Tak, osoba trzecia wystawia nową DoC jako nowy producent

W przypadku iteracyjnych wydań oprogramowania, które nie są istotnymi modyfikacjami, istniejąca DoC pozostaje ważna. Producent musi umieć wykazać to organom nadzoru rynku, a aktualizacja oceny ryzyka jest sposobem na potwierdzenie tego.

Dystrybucja DoC

DoC musi towarzyszyć produktowi w jednej z dwóch form:

  • pełna DoC, albo
  • uproszczona DoC zawierająca dokładny adres internetowy, pod którym opublikowano pełną DoC.

Każda z tych form musi być udostępniana na żądanie organom nadzoru rynku i powinna być dostępna dla klientów na żądanie.

Uproszczona Deklaracja zgodności UE

Forma uproszczona składa się z dwóch zdań: deklaracji producenta oraz adresu URL, pod którym znajduje się pełny dokument. Jest szczególnie przydatna przy dystrybucji oprogramowania, w urządzeniach z ograniczoną przestrzenią na opakowaniu i w każdym produkcie, którego pełna DoC jest publikowana online.

Uproszczona Deklaracja zgodności UE Uproszczona forma dwuzdaniowa

Niniejszym [nazwa producenta] oświadcza, że produkt z elementami cyfrowymi typu [oznaczenie typu] jest zgodny z Rozporządzeniem (UE) 2024/2847.

Pełny tekst Deklaracji zgodności UE jest dostępny pod następującym adresem internetowym: [URL]

Adres URL: CRA wymaga jedynie, aby uproszczona DoC zawierała dokładny adres internetowy, pod którym dostępna jest pełna DoC. Dobrą praktyką, choć nie wymogiem prawnym, jest utrzymanie stabilnego adresu (bez zmian po rozpoczęciu dystrybucji produktów), dostępnego bez rejestracji i logowania, umożliwiającego pobranie lub wydruk dokumentu. Pełna DoC musi nadal istnieć w dokumentacji technicznej i być dostępna organom na żądanie.

Najczęstsze błędy

Błąd Dlaczego ma znaczenie Rozwiązanie
Brak wymaganych elementów (np. brak oświadczenia o zgodności albo brak danych jednostki notyfikowanej, gdy była zaangażowana) DoC jest niezgodna Skorzystaj z listy kontrolnej przed podpisaniem; zweryfikuj każdy wymagany element deklaracji
Podpisuje niewłaściwy podmiot (importer lub dystrybutor podpisuje zamiast producenta) DoC jest prawnie nieważna Podpisuje ją osoba upoważniona do zobowiązania producenta albo upoważniony przedstawiciel, którego pełnomocnictwo obejmuje podpisanie. Importer lub dystrybutor nie może jej podpisać, chyba że stał się producentem
Nieaktualne odniesienia do norm (wymienione normy wycofane lub zastąpione) Domniemanie zgodności jest utracone Regularnie przeglądaj zastosowane normy; aktualizuj DoC, gdy normy się zmieniają
Brak kontroli wersji (kilka wersji DoC bez jasnego wskazania aktualnej) Ryzyko podczas audytu i egzekwowania przepisów Nadawaj numery deklaracji; archiwizuj zastąpione wersje
Podpisanie przed ukończeniem oceny (DoC datowana przed zakończeniem czynności oceny) DoC poprzedza dowody, na których się opiera Najpierw zakończ wszystkie czynności oceny; data DoC musi następować po ocenie
Niewłaściwy język (DoC tylko po angielsku przy sprzedaży w państwie członkowskim, w którym angielski nie jest językiem urzędowym) Niezgodna dla tego rynku Przetłumacz DoC na każdy wymagany język państwa członkowskiego
Brak aktualizacji po istotnej modyfikacji (pierwotna DoC nadal używana po istotnej zmianie) DoC obejmuje wersję, dla której nigdy nie była oceniana Wydaj nową DoC zawsze, gdy następuje istotna modyfikacja

Lista kontrolna przygotowania DoC

Przed sporządzeniem
  • Ocena zgodności ukończona
  • Raporty z testów dostępne
  • Dokumentacja techniczna przygotowana
  • Lista norm sfinalizowana
  • Okres wsparcia ustalony
  • Wymagania językowe potwierdzone dla wszystkich docelowych państw członkowskich
Treść dokumentu
  • Nadany unikalny numer deklaracji
  • Nazwa i adres producenta poprawne
  • Produkt w pełni zidentyfikowany (model, wersja, partia/numer seryjny)
  • CRA powołane prawidłowo: „Rozporządzenie (UE) 2024/2847"
  • Inne obowiązujące przepisy wymienione (jeżeli dotyczy)
  • Wskazany moduł oceny zgodności
  • Dane jednostki notyfikowanej uwzględnione (jeżeli dotyczy)
  • Wszystkie zastosowane normy wymienione z pełnymi odniesieniami
  • Data końca okresu wsparcia uwzględniona
  • Dane kontaktowe ds. bezpieczeństwa uwzględnione
Podpis
  • Sygnatariusz upoważniony do zobowiązania producenta
  • Pełne imię i nazwisko oraz tytuł / funkcja
  • Miejsce i data wskazane (data po ukończeniu oceny)
  • Podpis obecny (na przykład odręczny lub kwalifikowany elektroniczny)
Dystrybucja
  • Kopia towarzyszy produktowi (fizyczna lub link cyfrowy)
  • Kopia w dokumentacji technicznej
  • Dostępna na żądania organów
  • Wersje śledzone i archiwizowane
  • Wersje językowe przygotowane dla wszystkich docelowych państw członkowskich
  • Oznakowanie CE umieszczone przed dystrybucją

Warianty szablonu DoC

Dla Modułu A (samoocena)

Sekcja 4: Ocena zgodności Przykład dla Modułu A

Moduł A. Wewnętrzna kontrola produkcji.

Producent zweryfikował, że produkt spełnia zasadnicze wymagania w drodze oceny wewnętrznej udokumentowanej w dokumentacji technicznej.

Dla Modułu B+C (ocena zewnętrzna)

Sekcja 4: Ocena zgodności Przykład dla Modułu B+C

Moduł B + C. Badanie typu UE + zgodność z typem.

Jednostka notyfikowanaTÜV Rheinland LGA Products GmbH
Numer JN0197
CertyfikatEU-TYPE-2027-12345
Data15 stycznia 2027 r.

Producent zapewnia zgodność produkcji z certyfikowanym typem (Moduł C) poprzez wewnętrzne kontrole produkcji.

Dla wielu rozporządzeń

Jedna połączona DoC jest obowiązkowa, gdy produkt podlega jednocześnie CRA i innym przepisom UE, które również wymagają deklaracji zgodności. Musi ona wskazywać każdy z tych aktów prawnych wraz z jego odniesieniem publikacyjnym:

Sekcja 3: Deklaracja Przykład dla wielu rozporządzeń

Opisany powyżej przedmiot deklaracji jest zgodny z odpowiednim prawodawstwem harmonizacyjnym Unii:

  • Rozporządzenie (UE) 2024/2847 (Cyber Resilience Act), Dz.Urz. UE L, 2024/2847, 20.11.2024
  • Dyrektywa 2014/53/UE (dyrektywa w sprawie urządzeń radiowych), Dz.Urz. UE L 153, 22.5.2014. Jednostka notyfikowana: [Nazwa], nr [XXXX], Certyfikat: [Numer]
  • Dyrektywa 2014/35/UE (dyrektywa niskonapięciowa), Dz.Urz. UE L 96, 29.3.2014

Wymagania dotyczące przechowywania

Co przechowywać Okres przechowywania Gdzie
Podpisana DoC (lub uwierzytelniona kopia) 10 lat od wprowadzenia do obrotu albo przez okres wsparcia, jeżeli jest dłuższy Dokumentacja techniczna; dostępna organom na żądanie
Historia wersji i zastąpione DoC Razem z aktualną DoC Dokumentacja techniczna
Dokumentacja pomocnicza powołana w DoC Razem z DoC Dokumentacja techniczna

Często zadawane pytania

Czy jedna Deklaracja zgodności może obejmować produkty sprzedawane we wszystkich państwach członkowskich UE?

Tak. Ten sam dokument DoC może obejmować całą UE, ale musi zostać przetłumaczony na języki wymagane przez każde państwo członkowskie, w którym produkt jest wprowadzany do obrotu. Treść merytoryczna jest identyczna, zmienia się tylko wersja językowa. Wszystkie tłumaczenia przechowuj w dokumentacji technicznej.

Czy Deklaracja zgodności CRA wymaga poświadczenia notarialnego lub urzędowego uwierzytelnienia?

Nie. DoC podpisuje osoba upoważniona do zobowiązania producenta albo upoważniony przedstawiciel, którego pełnomocnictwo obejmuje podpisanie, działający w imieniu producenta. Wymagany jest podpis, na przykład odręczny albo kwalifikowany podpis elektroniczny. Poświadczenie notarialne, apostille ani uwierzytelnienie przez stronę trzecią samego dokumentu nie są wymagane, chyba że konkretne państwo członkowskie żąda tego do celów nadzoru rynku.

Co się stanie, jeśli organ nadzoru rynku stwierdzi, że DoC jest niekompletna lub nieprawidłowa?

Wysokość kary zależy od rodzaju naruszenia. Fałszywe twierdzenie, że wykazano zgodność produktu, może sięgnąć najwyższego poziomu kar przewidzianych w CRA. Samodzielne braki w DoC, oznakowaniu CE lub dokumentacji mieszczą się w kolejnym poziomie kar. Nieprawidłowe, niekompletne lub wprowadzające w błąd informacje przekazane jednostce notyfikowanej lub organowi nadzoru rynku w odpowiedzi na ich wniosek podlegają odrębnemu, niższemu poziomowi kar.

Czy produkt programowy może zastosować uproszczoną DoC UE zamiast pełnego dokumentu?

Tak. Producenci mogą dołączyć do produktu uproszczoną Deklarację zgodności UE. Wymóg polega na tym, że musi ona zawierać dokładny adres internetowy, pod którym dostępny jest pełny dokument; utrzymanie stabilnego i otwarcie dostępnego adresu URL to dobra praktyka, nie wymóg prawny. Forma uproszczona składa się z dwóch zdań: deklaracji zgodności producenta i adresu URL. Pełny dokument musi nadal istnieć i być dostępny organom na żądanie.

Jak długo należy przechowywać Deklarację zgodności CRA?

Co najmniej 10 lat od wprowadzenia produktu do obrotu albo przez okres wsparcia, w zależności od tego, który jest dłuższy. Dla produktu z 15-letnim okresem wsparcia DoC i dokumentacja techniczna muszą być przechowywane przez 15 lat.

Kto jest uprawniony do podpisania Deklaracji zgodności CRA?

Podpisuje osoba upoważniona do prawnego zobowiązania producenta. Jeśli ustanowiono upoważnionego przedstawiciela i jego pełnomocnictwo obejmuje te zadania, może on sporządzić i podpisać DoC w imieniu producenta i na jego odpowiedzialność, ale producent pozostaje prawnie odpowiedzialny za zgodność. Importer lub dystrybutor nie może podpisać DoC, chyba że stał się producentem poprzez wprowadzenie produktu pod własną marką albo istotną modyfikację.

Co zrobić przed podpisaniem DoC

  1. Najpierw sklasyfikuj produkt (domyślny, ważny produkt klasy I lub II albo krytyczny) za pomocą przewodnika klasyfikacji. Klasa wyznacza ścieżkę oceny.
  2. Wybierz moduł oceny zgodności w przewodniku po ocenie zgodności. Ukończ ocenę i zbierz wszystkie raporty z testów przed sporządzeniem DoC.
  3. Sporządź DoC na podstawie powyższego szablonu. Nadaj numer deklaracji i dokładnie sprawdź oświadczenie o „wyłącznej odpowiedzialności" oraz każdy wymagany element deklaracji.
  4. Przetłumacz DoC na każdy język państwa członkowskiego, w którym wprowadzasz produkt. Wszystkie wersje językowe przechowuj w dokumentacji technicznej.
  5. Podpisz i datuj DoC dopiero po ukończeniu oceny. Umieść oznakowanie CE przed wysyłką jakiejkolwiek jednostki.
  6. Złóż podpisaną DoC w dokumentacji technicznej i przechowuj ją przez 10 lat od wprowadzenia do obrotu albo przez okres wsparcia, jeżeli jest dłuższy.