Las preguntas que nos hacen antes de firmar
Agrupadas por tema, con las referencias normativas. Cuando la respuesta depende de su caso, lo decimos: preferimos perder una venta antes que prometer una conformidad que no podemos garantizar.
¿Desde cuándo tenemos que notificar?
Las obligaciones de notificación del art. 14 se aplican desde el 11 de septiembre de 2026. Las demás obligaciones del fabricante y los requisitos esenciales del anexo I se aplican desde el 11 de diciembre de 2027. Si ya tiene productos en el mercado, el deber de notificar las vulnerabilidades explotadas se aplica desde la primera fecha, con independencia de cuándo se comercializó el producto.
¿Qué sucesos debemos notificar y cuáles no?
¿Qué cuenta como prueba de explotación activa?
¿También hay que avisar a los clientes?
¿Y si la vulnerabilidad está en un componente de código abierto?
¿CRAnotify transmite las notificaciones a las autoridades?
¿Cuánto se tarda en empezar?
¿Cómo funciona el reloj de las 24 horas?
¿Qué contiene el expediente de pruebas?
¿Podemos gestionar varias sociedades con una sola cuenta?
¿Qué pasa si nos equivocamos en la calificación?
¿Tenemos que cambiar nuestra cadena de desarrollo?
¿El formulario de notificación se integra en nuestro sitio?
¿Hay API y webhooks?
¿Cómo gestionan los accesos?
¿Dónde se guardan los datos y cuánto tiempo?
¿El registro es de verdad verificable en su integridad?
¿Usan inteligencia artificial con nuestros datos?
¿Cuáles son los riesgos económicos de no hacer nada?
¿Cómo se paga y se puede cancelar?
¿Sirve también a importadores y distribuidores?
¿Ofrecen consultoría o formación?
¿Falta su pregunta?
Quien responde conoce el texto del reglamento, no un formulario genérico. Si la respuesta es «usted no está sujeto», se lo decimos.