Přeskočit na obsah
← CRA: přehled ustanovení

Nařízení (EU) 2024/2847 (akt o kybernetické odolnosti) · Kapitola III · Shoda produktu s digitálními prvky

Čl. 31 · Technická dokumentace

Znění

  1. Technická dokumentace musí obsahovat všechny příslušné údaje nebo podrobné informace o prostředcích, které výrobce použil k zajištění toho, aby produkt s digitálními prvky a postupy zavedené výrobcem byly v souladu se základními požadavky na kybernetickou bezpečnost stanovenými v příloze I. Technická dokumentace obsahuje alespoň prvky stanovené v příloze VII.

  2. Technická dokumentace se vypracuje před uvedením produktu s digitálními prvky na trh a ve vhodných případech je průběžně aktualizována přinejmenším během doby podpory.

  3. Pro produkty s digitálními prvky podle článku 12, které se řídí i jinými právními akty Unie, které se zabývají technickou dokumentaci, se vypracuje jediný soubor technické dokumentace obsahující informace podle přílohy VII a informace požadované těmito právními akty Unie.

  4. Technická dokumentace a korespondence týkající se jakéhokoli postupu posuzování shody se vypracuje v úředním jazyce členského státu, v němž je oznámený subjekt usazen, nebo v jazyce pro tento subjekt přijatelném.

  5. Komisi je svěřena pravomoc přijímat akty v přenesené pravomoci v souladu s článkem 61 za účelem doplnění tohoto nařízení přidáním prvků, které mají být zahrnuty do technické dokumentace stanovené v příloze VII, s cílem zohlednit technický vývoj i vývoj při uplatňování tohoto nařízení. Komise se za tímto účelem snaží zajistit, aby byla administrativní zátěž pro mikropodniky a malé a střední podniky přiměřená.

Znění: Úřední věstník EU, L, 2024/2847 z 20. 11. 2024.

Komentář

Technická dokumentace podle přílohy VII. Vypracovává se před uvedením na trh a udržuje se po dobu podpory, nejméně však deset let od uvedení na trh.

Související ustanovení: čl. 13; čl. 18 (držení zástupcem); čl. 53 (přístup dozoru); čl. 64 odst. 3; příloha VII

Obsah výkladu

I.Co musí obsahovat a jak dlouho žít1

I. Co musí obsahovat a jak dlouho žít

1 Dokumentace se vypracuje před uvedením produktu na trh a obsahuje prvky podle přílohy VII: popis produktu, posouzení kybernetických bezpečnostních rizik, popis řešení zranitelností a informace o použitých normách.

2 Podle čl. 31 odst. 2 se dokumentace vypracuje před uvedením na trh a ve vhodných případech se průběžně aktualizuje přinejmenším během doby podpory. Sama desetiletá lhůta uchovávání v čl. 31 není: je v čl. 13 odst. 13 a v příloze VIII, a zní „deset let od uvedení na trh, nebo po dobu podpory, podle toho, co je delší”.

3 Odstavec 4 přidává jazykové pravidlo, které překvapí i zkušené: dokumentace a veškerá korespondence k posuzování shody se vypracuje v úředním jazyce státu, kde je oznámený subjekt usazen, nebo v jazyce pro něj přijatelném. Volba oznámeného subjektu tedy určuje i jazyk dokumentace.

4 U produktů podle čl. 12, tedy u vysoce rizikových systémů umělé inteligence, se vypracuje jediný soubor dokumentace pokrývající přílohu VII i požadavky ostatních aktů.

5 Mikropodniky a malé podniky (nikoli střední) mohou podle čl. 33 odst. 5 poskytnout prvky dokumentace ve zjednodušeném formátu a Komise zjednodušený formulář upřesní prováděcím aktem. Není to její možnost, ale povinnost. Do vydání formuláře platí plný rozsah přílohy VII.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo