Source: OJ L 2024/2847, 20.11.2024

Current language: DE

Artikel 28 EU-Konformitätserklärung


Summary What does Article 28 of the CRA regulation say?

This article governs the EU declaration of conformity that manufacturers must produce to demonstrate their product with digital elements meets the essential cybersecurity requirements of the regulation.

It flows directly from Article 13, which sets out the broader obligations of manufacturers, and specifies the formal requirements for the declaration: its structure, content, language availability, and the legal responsibility it confers.

A notable practical provision addresses situations where a product falls under multiple Union legal acts, allowing a single consolidated declaration to cover all of them.

Important points:

  • Manufacturers are required to draw up an EU declaration of conformity confirming that the essential cybersecurity requirements of Annex I have been met, and by doing so, they formally assume legal responsibility for the product's compliance.
  • The declaration must follow the model structure in Annex V, be updated as appropriate, and be made available in the languages required by the Member State where the product is placed on the market.
  • The Commission has the power to adopt delegated acts to add elements to the minimum content of the declaration in Annex V to account for technological developments.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Die EU-Konformitätserklärung wird vom Hersteller gemäß Artikel 13 Absatz 12 ausgestellt und besagt, dass die Erfüllung der grundlegenden Cybersicherheitsanforderungen in Anhang I nachgewiesen worden ist.

    1. Die EU-Konformitätserklärung entspricht in ihrem Aufbau dem Muster in Anhang V und enthält die in den einschlägigen Konformitätsbewertungsverfahren gemäß Anhang VIII angegebenen Elemente. Eine solche Erklärung wird nach Bedarf aktualisiert. Sie wird in den Sprachen abgefasst, die der Mitgliedstaat vorschreibt, in dem das Produkt mit digitalen Elementen in den Verkehr gebracht oder auf dem Markt bereitgestellt wird.

    2. Die vereinfachte EU-Konformitätserklärung nach Artikel 13 Absatz 20 entspricht in ihrem Aufbau dem Muster in Anhang VI. Sie wird in den Sprachen abgefasst, die der Mitgliedstaat vorschreibt, in dem das Produkt mit digitalen Elementen in den Verkehr gebracht oder auf dem Markt bereitgestellt wird.

    1. Unterliegt ein Produkt mit digitalen Elementen mehreren Rechtsvorschriften der Europäischen Union, in denen jeweils eine EU-Konformitätserklärung vorgeschrieben ist, so wird eine einzige EU-Konformitätserklärung für sämtliche Unionsrechtsvorschriften ausgestellt. In dieser Erklärung sind die betreffenden Rechtsakte der Union samt ihren Fundstellen im Amtsblatt anzugeben.

    1. Mit der Ausstellung der EU-Konformitätserklärung übernimmt der Hersteller die Verantwortung für die Konformität des Produkts mit digitalen Elementen.

    1. Der Kommission wird die Befugnis übertragen, gemäß Artikel 61 delegierte Rechtsakte zur Ergänzung dieser Verordnung zu erlassen, um angesichts der technischen Entwicklungen zu den in Anhang V aufgeführten Mindestangaben für die EU-Konformitätserklärung neue Elemente hinzuzufügen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod