Centrale ændringer i produktsikkerhedsreglerne
Fra 13. december 2024 træder EU’s produktsikkerhedsforordning (GPSR) i kraft og afløser det tidligere produktsikkerhedsdirektiv (GPSD), som i Danmark var implementeret i produktloven. Som forordning har GPSR direkte virkning og skal håndhæves af Sikkerhedsstyrelsen. Formålet er at modernisere den generelle ramme for forbrugerprodukters sikkerhed med særligt fokus på digitalisering.
For produkter uden egen sektorspecifik regulering indføres et ansvarssystem, der spejler New Legislative Framework. Det indebærer krav til teknisk dokumentation, produktmærkning, risikovurderinger samt skærpet markedsovervågning. For produkter, der allerede er omfattet af harmoniserede produktkrav, udvides kravene især omkring tilbagekaldelser, tilgængelige sikkerhedsoplysninger i annoncering og særlige pligter for onlinemarkedspladser.
Forpligtelser for producenter, importører og distributører
GPSR skærper de løbende compliance-krav for alle markedsaktører. Producenter, importører og distributører skal sikre, at produkterne er sikre ved markedsføring og gennem hele produktets livscyklus. Det omfatter systematisk risikovurdering, tydelig og korrekt produktinformation og etablering af interne processer for hurtig håndtering af sikkerhedsproblemer.
Der indføres en udvidet underretningspligt: Virksomheder skal uden unødig forsinkelse meddele myndighederne, hvis egne produkter viser sig at være farlige, og ved ulykker forårsaget af produktfejl. Forbrugere skal samtidig tilbydes reparation, ombytning eller tilbagebetaling ved tilbagekaldelser, så afhjælpning bliver effektiv og gennemsigtig i praksis.
Virksomheder bør allerede nu gennemgå processer og dokumentation for at lukke compliance-gaps før ikrafttrædelsen. Følgende forhold er centrale at få formaliseret og testet i praksis:
- At mærkning og oplysninger på selve produktet opfylder de nye formkrav.
- At oplysninger ved onlinesalg og annoncering indeholder de krævede sikkerhedsdata.
- At interne procedurer for underretning og tilbagekaldelse er operationelle og tidsfastsatte.
- At samspillet med eventuelle sektorspecifikke regler er kortlagt og implementeret.
Cybersikkerhed og digital handel
En væsentlig nyhed er krav til cybersikkerhedsfunktioner for produkter med digital grænseflade, herunder håndtering af selvopdaterende software. Sikkerhed by design og vedligeholdelse gennem opdateringer bliver en integreret del af produktsikkerheden, i takt med at flere produkter er forbundne og softwarestyrede.
GPSR skal ses i sammenhæng med EU’s øvrige digitale sikkerhedsregulering, herunder Cyber Resilience Act, NIS2, DORA og CER, samt eksisterende databeskyttelseskrav. Virksomheder bør derfor foretage en samlet vurdering af tekniske og organisatoriske kontroller, så produkt-, IT- og compliance-funktioner arbejder efter samme risikobillede.