Arbeiders in poloshirt die houten panelen opmeten en samenvoegen in een timmerwerkplaats.
Sectoren en gevallen

Smart home producten uit China importeren: RED en cyberbeveiliging 2025

Sinds 1 augustus 2025 moet elk smart home apparaat dat in de Europese Unie wordt verkocht, voldoen aan drie cyberbeveiligingseisen die aan de RED-richtlijn zijn toegevoegd, naast de al geldende regels voor elektrische veiligheid, radiogolven en elektromagnetische compatibiliteit. Dit artikel behandelt dit kader, de norm waarmee de conformiteit kan worden aangetoond, de planning van de Cyber Resilience Act die de fakkel zal overnemen, en de punten die bij de fabriek moeten worden gecontroleerd vóór het starten van een order.

Bijgewerkt op 26 september 2026

Wat is een smart home apparaat volgens de Europese regelgeving?

Een smart home apparaat is, in de zin van het Europees recht, radioapparatuur zodra het golven uitzendt of ontvangt om met een ander apparaat of een netwerk te communiceren. Een op afstand bedienbaar stopcontact, een bewakingscamera, een bewegings- of rookmelder, een thermostaat, een lamp of een robotstofzuiger verbonden via Wifi, Bluetooth, Zigbee of Thread vallen allemaal onder deze definitie, ongeacht hun huishoudelijke functie.

Deze kwalificatie activeert een precies kader: het product moet vóór het op de Europese markt brengen aan de RED-richtlijn voldoen, en sinds 1 augustus 2025 geldt een extra laag cyberbeveiligingseisen voor connected consumentenapparaten.

  • Op afstand bedienbare stopcontacten en stekkerdozen
  • Bewakingscamera's en connected deurbellen
  • Bewegings-, opening-, rook- of luchtkwaliteitssensoren
  • Huishoudrobots: stofzuigers, grasmaaiers, connected keukenassistenten
  • Connected verlichting, thermostaten en thermostaatknoppen
  • Babyfoons en slaaptrackers
  • Connected sloten en intercoms

De RED-richtlijn reguleert deze producten sinds 2016

De RED-richtlijn, Radio Equipment Directive 2014/53/EU, reguleert het op de markt brengen van alle radioapparatuur in de Europese Unie. Zij geldt sinds 13 juni 2016 en heeft de R&TTE-richtlijn 1999/5/EG vervangen. Haar oorspronkelijke doel dekt drie aspecten: de veiligheid en gezondheid van gebruikers, het efficiënte gebruik van het radiospectrum, en de elektromagnetische compatibiliteit van het apparaat.

Nog vóór de cyberbeveiliging moet een connected apparaat al aan deze basiseisen voldoen om de CE-markering te dragen. De fabrikant, of de importeur die als zodanig optreedt wanneer geen in de Unie gevestigde fabrikant deze rol op zich neemt, moet een EU-conformiteitsverklaring en een technisch dossier opstellen dat voor de autoriteiten beschikbaar is.

  • CE-markering aangebracht op het product en, indien de afmeting het toelaat, op de verpakking
  • EU-conformiteitsverklaring opgesteld door de fabrikant of zijn gemachtigde
  • Technisch dossier bewaard en op verzoek van de autoriteiten beschikbaar
  • Gebruiksaanwijzing en contactgegevens van de fabrikant of importeur

Lees ook CE-markering bij import: wat ze dekt en hoe u ze controleert

De verplichte cyberbeveiligingseisen sinds 1 augustus 2025

Gedelegeerde verordening (EU) 2022/30 voegt drie essentiële eisen toe aan artikel 3, lid 3, punten d, e en f van de RED-richtlijn. Zij zijn op 1 augustus 2025 van toepassing geworden voor connected consumentenapparaten, wearables, connected speelgoed en babyfoons.

Deze drie eisen komen bovenop, zonder het te vervangen, het bestaande RED-kader. Een product dat er niet aan voldoet, mag geen CE-markering dragen, ook al voldoet het overigens aan de klassieke radio- en elektrische eisen.

  • Punt d: de apparatuur mag het netwerk niet schaden of de werking ervan verstoren
  • Punt e: de apparatuur moet de persoonsgegevens en de privacy van de gebruiker beschermen
  • Punt f: apparatuur die geldtransacties verwerkt, moet fraudewaarborgen voorzien

Lees ook GPSR-verordening 2023/988: verplichtingen van de importeur

De norm EN 18031, de meest directe weg naar conformiteit

De geharmoniseerde normenserie EN 18031, gepubliceerd in het Publicatieblad van de Europese Unie op 30 januari 2025, vertaalt bovenstaande drie eisen naar controleerbare technische criteria: EN 18031-1 voor het netwerk, EN 18031-2 voor gegevens en privacy, EN 18031-3 voor de fraudewaarborgen. Sinds 1 augustus 2025 geldt naleving hiervan als vermoeden van conformiteit met gedelegeerde verordening 2022/30.

In de meeste gevallen maakt naleving van EN 18031 een zelfverklaring mogelijk: de fabrikant voert zelf de beoordeling uit, stelt het technisch dossier samen en ondertekent de EU-conformiteitsverklaring, zonder aangemelde instantie. Een aangemelde instantie wordt noodzakelijk als het product afwijkt van een beperkende clausule van de norm, bijvoorbeeld als het toestaat geen wachtwoord in te stellen: het automatische vermoeden vervalt dan, en een EU-typeonderzoek wordt vereist.

  • EN 18031-1: toegangsbeheer, wachtwoorden, firmware-updates, bescherming tegen denial of service
  • EN 18031-2: versleuteling van persoonsgegevens, beheer van gebruikersaccounts, privacy by default
  • EN 18031-3: uitsluitend voor apparatuur die betalingen of geldtransacties verwerkt

Lees ook Technische productdocumentatie: wat de importeur moet bezitten · Productbestek: het tech pack dat de fabriek volgt

EMC, elektrische veiligheid: de teksten die parallel van toepassing zijn

Voor een connected apparaat met een radiofunctie, bijvoorbeeld Wifi of Bluetooth, wordt de elektromagnetische compatibiliteit gedekt door de RED zelf. Voor een elektrisch apparaat zonder radiofunctie is het de EMC-richtlijn 2014/30/EU die afzonderlijk van toepassing is voor emissies en immuniteit.

Een op het net aangesloten connected apparaat blijft daarnaast onderworpen aan de laagspanningsrichtlijn 2014/35/EU voor elektrische risico's, evenals aan de RoHS- en AEEA-richtlijnen inzake gevaarlijke stoffen en einde levensduur, zoals elk elektronisch product. Deze teksten cumuleren met de RED, zij vervangen deze niet.

In Frankrijk houdt het ANFR toezicht op de markt van radioapparatuur: een boete van maximaal 1500 euro voor een natuurlijke persoon, 7500 euro voor een rechtspersoon, plus mogelijke strafrechtelijke sancties. De Cyber Resilience Act voorziet in een afzonderlijk regime, tot 15 miljoen euro of 2,5 procent van de wereldwijde omzet.

Lees ook Elektronica importeren uit China: LVD, EMC, RoHS, AEEA

De Cyber Resilience Act: wat verandert in 2026 en 2027

De Cyber Resilience Act, verordening (EU) 2024/2847 inzake producten met digitale elementen, is op 10 december 2024 in werking getreden. Twee mijlpalen tellen voor de smart home sourcing: al vanaf 11 september 2026 geldt de plicht om actief uitgebuite kwetsbaarheden en ernstige incidenten te melden aan ENISA of het nationale CSIRT; vanaf 11 december 2027 geldt de volledige toepassing van de essentiële eisen, de conformiteitsbeoordeling, de CE-markering en de technische documentatie van de CRA.

Gedelegeerde verordening 2022/30, die vandaag de cyberbeveiliging van de RED draagt, wordt op 11 december 2027 ingetrokken en opgenomen in de CRA. Een product dat al vóór die datum op de markt is gebracht, blijft onder het RED-regime zolang het na 11 december 2027 geen ingrijpende wijziging ondergaat; de meldplicht geldt daarentegen al vanaf 11 september 2026, ongeacht de datum van op de markt brengen.

  • 10 december 2024: inwerkingtreding van de Cyber Resilience Act
  • 1 augustus 2025: cyberbeveiligingseisen RED en vermoeden EN 18031 volledig van toepassing
  • 11 september 2026: meldplicht voor kwetsbaarheden en ernstige incidenten
  • 11 december 2027: volledige toepassing van de CRA, intrekking van het RED-cyberbeveiligingsregime

De fabriek kiezen en de tests organiseren vóór export

Een fabriek die al connected apparaten voor Europese merken produceert, heeft normaal gesproken haar referenties door een geaccrediteerd laboratorium laten testen en beschikt over herbruikbare of aanpasbare EN 18031-rapporten. Een fabriek die deze eisen pas bij uw order ontdekt, vormt een hoger risico op vertraging en non-conformiteit.

Het firmware-updatebeleid verdient bijzondere aandacht: het beschermen van het netwerk veronderstelt dat het apparaat na het op de markt brengen beveiligingspatches kan ontvangen. Laat schriftelijk vastleggen hoe lang de fabriek zich verbindt om deze updates te leveren.

  • EN 18031-testrapport voor de toepasselijke onderdelen (netwerk, gegevens, fraude)
  • Schriftelijk firmware-updatebeleid en ondersteuningsduur
  • Radio-technische fiche: gebruikte frequenties, uitgezonden vermogen, protocol
  • Ontwerp van EU-conformiteitsverklaring vóór het starten van de serieproductie
  • Correct aangebrachte CE-markering op het product en op de verpakking

Lees ook Golden sample: het referentiemonster dat geschillen beslecht · Een Chinese fabriek verifiëren: licentie, kapitaal en bezoek

Wat Sorva voor u doet

Sorva is een handels- en bemiddelingskantoor tussen Europa en China, met een Chineessprekend team in Guangzhou en een kantoor in Parijs. Onze studie naar wettelijke conformiteit controleert de RED-classificatie van het product, het toepasselijke EN 18031-vermoeden en de teksten die zich cumuleren, EMC, laagspanning, RoHS, vóór elke productieverbintenis. Een technisch productdossier bundelt vervolgens de door de autoriteiten verwachte stukken: testrapporten, conformiteitsverklaring, radiofiche.

In de meeste gevallen betaalt u geen honorarium op de goederen zelf: u opent een dossier, wij onderhandelen de aankoop voor u bij de fabriek en nemen een commissie op de waarde af fabriek. De studie naar conformiteit en het technisch dossier blijven afzonderlijke diensten, nuttig vanaf de leverancierskeuze.

Wat u moet onthouden

Onthoud dat een smart home apparaat sinds 1 augustus 2025, naast de klassieke RED-richtlijn, moet voldoen aan drie cyberbeveiligingseisen die de norm EN 18031 in de meeste gevallen via zelfverklaring laat aantonen. Eerste stap: vraag de fabriek naar haar EN 18031-testrapporten en haar firmware-updatebeleid voordat u de order goedkeurt.

Laten we erover praten

Laten we over uw project praten

Veelgestelde vragen

01Wat is de RED-richtlijn?
De RED-richtlijn, Radio Equipment Directive 2014/53/EU, reguleert het op de Europese markt brengen van alle radioapparatuur. Zij dekt de veiligheid en gezondheid van gebruikers, het efficiënte gebruik van het radiospectrum en de elektromagnetische compatibiliteit. Zij geldt sinds 13 juni 2016 en vervangt de vroegere R&TTE-richtlijn.
02Welke smart home apparaten vallen onder de cyberbeveiligingseisen sinds 2025?
In principe vallen alle connected consumentenapparaten onder deze eisen zodra ze via radio communiceren: camera's, sensoren, op afstand bedienbare stopcontacten, huishoudrobots, babyfoons en wearables. Gedelegeerde verordening 2022/30 noemt deze categorieën expliciet.
03Sinds wanneer zijn de cyberbeveiligingseisen van de RED-richtlijn verplicht?
Sinds 1 augustus 2025. Dat is ook de datum vanaf wanneer de geharmoniseerde norm EN 18031, gepubliceerd in het Publicatieblad op 30 januari 2025, conformiteit met deze eisen doet vermoeden wanneer ze correct door de fabrikant wordt toegepast.
04Is een aangemelde instantie nodig om een smart home apparaat te importeren?
Niet noodzakelijk. Wanneer het product volledig aan de norm EN 18031 voldoet, kan de fabrikant een zelfverklaring van conformiteit uitvoeren zonder aangemelde instantie. De tussenkomst van een aangemelde instantie wordt verplicht als het product afwijkt van een beperkende clausule van de norm, bijvoorbeeld als het de afwezigheid van een wachtwoord toestaat.
05Wat is het verschil tussen de RED-richtlijn en de Cyber Resilience Act?
De RED reguleert radioapparaten, cyberbeveiliging inbegrepen sinds augustus 2025 via gedelegeerde verordening 2022/30. De Cyber Resilience Act, van kracht sinds 10 december 2024, verbreedt dit kader naar elk product met digitale elementen en wordt volledig van toepassing op 11 december 2027, waarbij het cyberbeveiligingsdeel van de RED dan wordt opgenomen.
06Geldt elektromagnetische compatibiliteit ook voor smart home apparaten?
Ja, maar de toepasselijke tekst hangt af van de aan- of afwezigheid van een radiofunctie. Voor een radioapparaat dekt de RED zelf de elektromagnetische compatibiliteit. Voor een elektrisch apparaat zonder radiofunctie is het de EMC-richtlijn 2014/30/EU die afzonderlijk van toepassing is, naast de laagspanningsrichtlijn voor elektrische risico's.
07Welke documenten moet de Chinese fabriek leveren om RED-conformiteit aan te tonen?
Een volledig dossier omvat het EN 18031-testrapport, de radio-technische fiche, een ontwerp van EU-conformiteitsverklaring en een schriftelijk firmware-updatebeleid. Deze stukken worden vóór de productie gevraagd, niet na ontvangst.