CRA Artikel 18

Uw EU-gemachtigde onder de CRA

Fabrikanten buiten de EU kunnen onder de Cyber Resilience Act vrijwillig een EU-gevestigde gemachtigde aanstellen — het is niet verplicht. CRA-Portal treedt op als uw gemachtigde — ondersteund door een echt compliance-platform.

Vanaf 11 december 2027 — vanaf die datum kunnen fabrikanten buiten de EU een EU-gemachtigde aanstellen als één aanspreekpunt dat de CRA-documentatie 10 jaar bewaart en de toezichthouder te woord staat. De meldplicht geldt al vanaf 11 september 2026. CRA-Portal is uw preferred EU-gemachtigde: mandaat én compliance-platform in één.

Plan een kennismaking

Wat een gemachtigde doet

Onder Artikel 18 van de CRA stelt een fabrikant buiten de EU via een schriftelijk mandaat een EU-gevestigde gemachtigde aan. Wij worden uw aanspreekpunt voor EU-markttoezichthouders. U blijft verantwoordelijk voor de conformiteit van uw product; wij behartigen de EU-verplichtingen namens u.

EU representation

Heeft u een gemachtigde nodig?

Als u buiten de EU producten met digitale elementen maakt en op de EU-markt brengt, kunt u onder Artikel 18 CRA vrijwillig een EU-gemachtigde aanstellen — optioneel, geen wettelijke verplichting. Dit geldt voor verbonden hardware en software — van industriële systemen tot consumentenapparaten.

De Artikel 18(3)-taken die wij dekken

Documentatie bewaren

Wij houden uw EU-conformiteitsverklaring en technische documentatie beschikbaar voor markttoezichthouders gedurende de wettelijke termijn — 10 jaar of de support-periode, wat langer is.

Autoriteiten te woord staan

Bij een gemotiveerd verzoek leveren wij autoriteiten alle informatie en documentatie om de conformiteit van uw product aan te tonen.

Meewerken bij risico's

Wij werken samen met autoriteiten aan elke maatregel om risico's van de onder het mandaat vallende producten weg te nemen.

Vertegenwoordiging met een compliance-platform erachter

Anders dan een brievenbusadres combineert CRA-Portal de rol van gemachtigde met een veilig platform dat uw technische documentatie, verklaringen, SBOM's en incidentgegevens bewaart — controleerbaar, de volledige termijn bewaard, en direct opvraagbaar zodra een autoriteit erom vraagt.

Veilig 10-jaar-archief

Uw documentatie opgeslagen, geversioneerd en bewaard gedurende de volledige wettelijke termijn.

Autoriteitsverzoek-afhandeling

Een vast proces en SLA voor het beantwoorden van gemotiveerde verzoeken, met een volledige audit-trail.

EU-contact gepubliceerd

De naam en het adres van uw gemachtigde, klaar om op uw product en documentatie te vermelden.

Uw documentatie, beschermd

Als uw gemachtigde bewaren wij uw conformiteitsdocumentatie — die bedrijfsgeheimen kan bevatten — gedurende de wettelijke termijn. Zo houden wij die veilig.

EU-hosting

Applicatie en database worden in de EU (Duitsland) gehost, binnen de EU/EER.

Versleuteling at rest en in transit

Gevoelige gegevens worden at rest met AES-256 versleuteld en alle verbindingen verlopen via TLS. Wachtwoorden worden uitsluitend als salted one-way hash opgeslagen.

Toegang en audit-trail

Rol-gebaseerde toegang — elke klant ziet alleen de eigen gegevens — met een volledige audit-trail van autoriteitsverzoeken en een niet-wijzigbare 10-jaar-retentie-lock op wettelijke documenten.

Governance en vertrouwelijkheid

GDPR-conform met een verwerkersovereenkomst; een vertrouwelijkheidsclausule in elk mandaat en een NDA op verzoek. Onze werkwijze volgt de principes van ISO/IEC 27001.

Zo beschermen wij uw gegevens →

Kant-en-klaar incidentproces & drill

Naast de vertegenwoordiging maken we de Artikel 14-meldplicht ook echt werkbaar: een self-service tool die jouw 24u/72u-meldproces opbouwt — RACI, workflow, SOP en bewijs-checklist — plus een tabletop-drill om het onder druk te oefenen.

Open de incident-response tool

Stel CRA-Portal aan als uw EU-gemachtigde

Vertel ons over uw producten en wij stellen een mandaat en voorwaarden voor die op uw situatie zijn afgestemd.

Neem contact op
CRA Assistent