IoT-Hersteller EU-Konformitätserklärung

EU-Konformitätserklärung für IoT-Hersteller

Rechtsgrundlage
Art. 28, 29, Anhang V CRA
Frist
Frist: 11. Dezember 2027
Hinweis: Diese Information ist eine indikative Einschätzung auf Basis der EU-Verordnung 2024/2847 und ersetzt keine Rechtsberatung. Bei rechtlichen Fragen wenden Sie sich bitte an einen spezialisierten Anwalt.

Was Sie wissen müssen

EU-Konformitätserklärung im IoT-Hersteller: Was der CRA konkret fordert, typische Herausforderungen und erste Schritte — branchenspezifisch erklärt.

EU-Konformitätserklärung nach CRA

Die EU-Konformitätserklärung (DoC) ist das Dokument, mit dem der Hersteller erklärt, dass sein Produkt alle CRA-Anforderungen erfüllt. Sie ist Voraussetzung für die CE-Kennzeichnung und muss 10 Jahre aufbewahrt werden.

Konkrete Anforderungen nach CRA:

  • Produktbeschreibung und Identifikation (Name, Modellnummer, Batch)
  • Angabe des Konformitätsbewertungsverfahrens (Modul A, B+C, B+H oder H)
  • Verweis auf angewendete harmonisierte Normen oder Common Specifications
  • Erklärung der Übereinstimmung mit CRA-Anforderungen
  • Unterzeichnung durch bevollmächtigte Person, Datum, Ort

Warum ist EU-Konformitätserklärung für IoT-Hersteller besonders relevant?

IoT-Hersteller, die Geräte unter eigenem Label vertreiben, sind CRA-Hersteller und müssen die Konformitätserklärung ausfertigen. Wer ein IoT-Referenzdesign kauft und unter eigenem Brand verkauft (White-Label), übernimmt damit die volle Herstellerhaftung nach CRA — auch wenn Firmware und Hardware vom OEM stammen.

Typische Herausforderung

White-Label-Sourcing ist im IoT-Markt üblich. Käufer müssen prüfen, ob der OEM bereits eine CRA-konforme Dokumentation liefert — oder die Arbeit selbst leisten.

Besonderheiten im IoT-Hersteller

  • Lange Produktlaufzeiten erfordern Update-Strategie über mindestens 5 Jahre
  • Open-Source-Abhängigkeiten (Linux, MQTT, TLS) erhöhen SBOM-Komplexität
  • White-Label-Produkte: OEM-Käufer wird Hersteller nach CRA

Erste Schritte zur Umsetzung

  1. 1

    Konformitätsbewertung abschließen (Risikoanalyse, Dokumentation, SBOM)

  2. 2

    Verfahren wählen: Modul A (Selbstbewertung) oder Notified Body

  3. 3

    DoC-Vorlage nach Anhang V CRA ausfüllen

  4. 4

    Bestehende CE-Erklärungen prüfen — kombiniertes Dokument möglich

  5. 5

    CE-Kennzeichnung am Produkt oder in der Dokumentation anbringen

  6. 6

    10 Jahre aufbewahren, bei Produktänderungen aktualisieren

Weiterlernen

Nächster Schritt

Wissen allein schützt nicht. Prüfen Sie jetzt, welche CRA-Klasse Ihr Produkt betrifft — kostenlos, in unter 3 Minuten.

Quellen: EU-Verordnung 2024/2847 (Cyber Resilience Act), veröffentlicht im Amtsblatt der EU am 20. November 2024. Rechtsgrundlage: Art. 28, 29, Anhang V CRA.

Kein Rechtsrat: Diese Seite stellt keine Rechtsberatung dar. Für verbindliche Einschätzungen konsultieren Sie bitte einen Fachanwalt für IT-Recht.