Fabrikanten buiten de EU kunnen onder de Cyber Resilience Act vrijwillig een EU-gevestigde gemachtigde aanstellen — het is niet verplicht. CRA-Portal treedt op als uw gemachtigde — ondersteund door een echt compliance-platform.
Vanaf 11 december 2027 — vanaf die datum kunnen fabrikanten buiten de EU een EU-gemachtigde aanstellen als één aanspreekpunt dat de CRA-documentatie 10 jaar bewaart en de toezichthouder te woord staat. De meldplicht geldt al vanaf 11 september 2026. CRA-Portal is uw preferred EU-gemachtigde: mandaat én compliance-platform in één.
Plan een kennismakingOnder Artikel 18 van de CRA stelt een fabrikant buiten de EU via een schriftelijk mandaat een EU-gevestigde gemachtigde aan. Wij worden uw aanspreekpunt voor EU-markttoezichthouders. U blijft verantwoordelijk voor de conformiteit van uw product; wij behartigen de EU-verplichtingen namens u.
Als u buiten de EU producten met digitale elementen maakt en op de EU-markt brengt, kunt u onder Artikel 18 CRA vrijwillig een EU-gemachtigde aanstellen — optioneel, geen wettelijke verplichting. Dit geldt voor verbonden hardware en software — van industriële systemen tot consumentenapparaten.
Wij houden uw EU-conformiteitsverklaring en technische documentatie beschikbaar voor markttoezichthouders gedurende de wettelijke termijn — 10 jaar of de support-periode, wat langer is.
Bij een gemotiveerd verzoek leveren wij autoriteiten alle informatie en documentatie om de conformiteit van uw product aan te tonen.
Wij werken samen met autoriteiten aan elke maatregel om risico's van de onder het mandaat vallende producten weg te nemen.
Anders dan een brievenbusadres combineert CRA-Portal de rol van gemachtigde met een veilig platform dat uw technische documentatie, verklaringen, SBOM's en incidentgegevens bewaart — controleerbaar, de volledige termijn bewaard, en direct opvraagbaar zodra een autoriteit erom vraagt.
Uw documentatie opgeslagen, geversioneerd en bewaard gedurende de volledige wettelijke termijn.
Een vast proces en SLA voor het beantwoorden van gemotiveerde verzoeken, met een volledige audit-trail.
De naam en het adres van uw gemachtigde, klaar om op uw product en documentatie te vermelden.
Als uw gemachtigde bewaren wij uw conformiteitsdocumentatie — die bedrijfsgeheimen kan bevatten — gedurende de wettelijke termijn. Zo houden wij die veilig.
Applicatie en database worden in de EU (Duitsland) gehost, binnen de EU/EER.
Gevoelige gegevens worden at rest met AES-256 versleuteld en alle verbindingen verlopen via TLS. Wachtwoorden worden uitsluitend als salted one-way hash opgeslagen.
Rol-gebaseerde toegang — elke klant ziet alleen de eigen gegevens — met een volledige audit-trail van autoriteitsverzoeken en een niet-wijzigbare 10-jaar-retentie-lock op wettelijke documenten.
GDPR-conform met een verwerkersovereenkomst; een vertrouwelijkheidsclausule in elk mandaat en een NDA op verzoek. Onze werkwijze volgt de principes van ISO/IEC 27001.
Naast de vertegenwoordiging maken we de Artikel 14-meldplicht ook echt werkbaar: een self-service tool die jouw 24u/72u-meldproces opbouwt — RACI, workflow, SOP en bewijs-checklist — plus een tabletop-drill om het onder druk te oefenen.
Vertel ons over uw producten en wij stellen een mandaat en voorwaarden voor die op uw situatie zijn afgestemd.
Neem contact op