Výsledok · C

Nekomerčné / OSS — mimo povinností výrobcu.

Čo to pre vás znamená

Ak ste organizácia systematicky podporujúca OSS na komerčné použitie („open-source steward“, čl. 24), platí odľahčený režim: CVD policy + súčinnosť pri reportingu, bez CE. Pozor: ak OSS monetizujete (platená verzia, licencie), ste výrobca → prejdite znova s Q3 = a.

Kľúčové fakty

  • Cyber Resilience Act = nariadenie (EÚ) 2024/2847; povinnosti nabiehajú postupne.
  • Od 11. septembra 2026: hlásiť aktívne zneužívané zraniteľnosti a závažné incidenty (24 h / 72 h / 14 dní) cez Single Reporting Platform agentúry ENISA.
  • Od 11. decembra 2027: žiadny produkt s digitálnymi prvkami na trh EÚ bez CE značky a bezpečnostných požiadaviek Prílohy I.
  • Pokuty až 15 mil. € alebo 2,5 % celosvetového ročného obratu.

Zdroj: EUR-Lex (nariadenie (EÚ) 2024/2847); guidance Európskej komisie z 27. 7. 2026.

Upozornenie

Informatívny nástroj podľa nariadenia (EÚ) 2024/2847 a guidance Komisie k Komisia guidance + FAQ 27. 7. 2026. Nie je právnym poradenstvom ani posúdením zhody; hraničné prípady (najmä SaaS, OSS, zákazkový vývoj) konzultujte.