Les questions qu'on nous pose avant de signer
Groupées par thème, avec les références réglementaires. Là où la réponse dépend de votre cas, nous le disons : nous préférons perdre une vente plutôt que promettre une conformité que nous ne pouvons pas garantir.
À partir de quand devons-nous signaler ?
Les obligations de signalement de l'art. 14 s'appliquent à partir du 11 septembre 2026. Les autres obligations du fabricant et les exigences essentielles de l'annexe I s'appliquent à partir du 11 décembre 2027. Si vous avez déjà des produits sur le marché, le devoir de signaler les vulnérabilités exploitées s'applique dès la première date, quelle que soit la date de mise sur le marché du produit.
Quels événements devons-nous signaler et lesquels non ?
Qu'est-ce qui compte comme preuve d'exploitation active ?
Devons-nous aussi prévenir les clients ?
Et si la vulnérabilité est dans un composant open source ?
CRAnotify transmet-il les notifications aux autorités ?
Combien de temps faut-il pour démarrer ?
Comment fonctionne l'horloge des 24 heures ?
Que contient le dossier de preuves ?
Peut-on gérer plusieurs sociétés avec un seul compte ?
Que se passe-t-il si nous nous trompons de qualification ?
Devons-nous changer notre pipeline de développement ?
Le formulaire de signalement s'intègre-t-il à notre site ?
Y a-t-il des API et des webhooks ?
Comment gérez-vous les accès ?
Où sont conservées les données et combien de temps ?
Le registre est-il vraiment vérifiable en intégrité ?
Utilisez-vous l'intelligence artificielle sur nos données ?
Quels sont les risques économiques à ne rien faire ?
Comment paie-t-on, et peut-on résilier ?
Est-ce utile aussi aux importateurs et distributeurs ?
Proposez-vous du conseil ou de la formation ?
Votre question manque ?
La personne qui répond connaît le texte du règlement, pas un formulaire générique. Si la réponse est « vous n'y êtes pas soumis », nous vous le disons.