Muncitori în tricouri polo care măsoară și asamblează panouri de lemn într-un atelier de tâmplărie.
Sectoare și cazuri

Importul de obiecte de casă inteligentă din China: RED și securitate cibernetică 2025

Din 1 august 2025, orice obiect de casă inteligentă vândut în Uniunea Europeană trebuie să răspundă la trei cerințe de securitate cibernetică adăugate directivei RED, pe lângă regulile deja în vigoare privind siguranța electrică, undele radio și compatibilitatea electromagnetică. Acest articol detaliază acest cadru, standardul care permite atestarea conformității, calendarul Cyber Resilience Act care va prelua ștafeta, și punctele de verificat la uzină înainte de a lansa o comandă.

Actualizat la 26 septembrie 2026

Ce este un obiect de casă inteligentă pentru reglementarea europeană?

Un obiect de casă inteligentă este, în sensul dreptului european, un echipament radioelectric de îndată ce emite sau recepționează unde pentru a comunica cu un alt aparat sau o rețea. O priză controlabilă, o cameră de supraveghere, un senzor de mișcare sau de fum, un termostat, un bec sau un robot aspirator conectate prin Wi-Fi, Bluetooth, Zigbee sau Thread se încadrează toate în această definiție, indiferent de funcția lor domestică.

Această calificare declanșează un cadru precis: produsul trebuie să respecte directiva RED înainte de introducerea pe piața europeană, iar din 1 august 2025, un strat suplimentar de cerințe de securitate cibernetică se aplică obiectelor conectate destinate consumatorilor.

  • Prize și triple ștechere controlabile de la distanță
  • Camere de supraveghere și sonerii conectate
  • Senzori de mișcare, de deschidere, de fum sau de calitate a aerului
  • Roboți domestici: aspiratoare, mașini de tuns iarba, asistenți de bucătărie conectați
  • Iluminat conectat, termostate și capete termostatice
  • Monitoare pentru bebeluși și tracker-e de somn
  • Yale și interfoane conectate

Directiva RED reglementează aceste produse din 2016

Directiva RED, Radio Equipment Directive 2014/53/UE, reglementează introducerea pe piață a oricărui echipament radioelectric în Uniunea Europeană. Se aplică din 13 iunie 2016 și a înlocuit directiva R&TTE 1999/5/CE. Obiectivul său inițial acoperă trei aspecte: siguranța și sănătatea utilizatorilor, utilizarea eficientă a spectrului radioelectric și compatibilitatea electromagnetică a aparatului.

Chiar înainte de securitatea cibernetică, un obiect conectat trebuie deja să satisfacă aceste cerințe de bază pentru a purta marcajul CE. Producătorul, sau importatorul care acționează ca atare atunci când niciun producător stabilit în Uniune nu își asumă acest rol, trebuie să emită o declarație UE de conformitate și un dosar tehnic disponibil pentru autorități.

  • Marcaj CE aplicat pe produs și, atunci când dimensiunea permite, pe ambalaj
  • Declarație UE de conformitate redactată de producător sau de mandatarul său
  • Dosar tehnic păstrat și disponibil la cererea autorităților
  • Instrucțiuni de utilizare și datele de contact ale producătorului sau importatorului

Citiți și Marcajul CE la import: ce acoperă și cum se verifică

Cerințele de securitate cibernetică obligatorii din 1 august 2025

Regulamentul delegat (UE) 2022/30 adaugă trei cerințe esențiale la articolul 3, alineatul 3, punctele d, e și f din directiva RED. Acestea au intrat în aplicare pe 1 august 2025 pentru obiectele conectate destinate consumatorilor, dispozitivele purtabile, jucăriile conectate și monitoarele pentru bebeluși.

Aceste trei cerințe se adaugă, fără să-l înlocuiască, cadrului existent al RED. Un produs care nu le respectă nu poate purta marcajul CE, chiar dacă îndeplinește de altfel cerințele radio și electrice clasice.

  • Punctul d: echipamentul nu trebuie să dăuneze rețelei și nici să-i perturbe funcționarea
  • Punctul e: echipamentul trebuie să protejeze datele cu caracter personal și viața privată a utilizatorului
  • Punctul f: echipamentul care procesează tranzacții monetare trebuie să prevadă garanții împotriva fraudei

Citiți și Regulamentul GPSR 2023/988: obligațiile importatorului

Standardul EN 18031, calea cea mai directă spre conformitate

Seria de standarde armonizate EN 18031, publicată în Jurnalul Oficial al Uniunii Europene pe 30 ianuarie 2025, transpune cele trei cerințe de mai sus în criterii tehnice verificabile: EN 18031-1 pentru rețea, EN 18031-2 pentru date și viață privată, EN 18031-3 pentru garanțiile anti-fraudă. Din 1 august 2025, respectarea acestora determină prezumția de conformitate cu regulamentul delegat 2022/30.

În majoritatea cazurilor, respectarea EN 18031 permite o autodeclarare: producătorul realizează el însuși evaluarea, constituie dosarul tehnic și semnează declarația UE de conformitate, fără organism notificat. Un organism notificat devine necesar dacă produsul se abate de la o clauză restrictivă a standardului, de exemplu dacă permite să nu se definească o parolă: prezumția automată cade atunci, și un examen de tip UE devine necesar.

  • EN 18031-1: gestionarea accesului, parole, actualizări ale firmware-ului, protecție împotriva refuzului de serviciu
  • EN 18031-2: criptarea datelor personale, gestionarea conturilor de utilizator, confidențialitate implicită
  • EN 18031-3: doar pentru echipamentele care procesează plăți sau tranzacții monetare

Citiți și Documentația tehnică a produsului: ce trebuie să dețină importatorul · Caietul de sarcini al produsului: tech pack-ul pe care îl urmează fabrica

CEM, siguranță electrică: textele care se aplică în paralel

Pentru un obiect conectat cu o funcție radio, Wi-Fi sau Bluetooth de exemplu, compatibilitatea electromagnetică este acoperită chiar de RED. Pentru un aparat electric fără funcție radio, directiva CEM 2014/30/UE se aplică separat pentru emisii și imunitate.

Un obiect conectat alimentat de la rețea rămâne de altfel supus directivei joasă tensiune 2014/35/UE pentru riscurile electrice, precum și directivelor RoHS și DEEE privind substanțele periculoase și sfârșitul de viață, ca orice produs electronic. Aceste texte se cumulează cu RED, nu se substituie ei.

În Franța, ANFR supraveghează piața echipamentelor radioelectrice: amendă plafonată la 1.500 de euro pentru o persoană fizică, 7.500 de euro pentru o persoană juridică, plus sancțiuni penale posibile. Cyber Resilience Act prevede un regim distinct, de până la 15 milioane de euro sau 2,5% din cifra de afaceri mondială.

Citiți și Importul de electronice din China: LVD, CEM, RoHS, DEEE

Cyber Resilience Act: ce se schimbă în 2026 și 2027

Cyber Resilience Act, regulamentul (UE) 2024/2847 privind produsele cu elemente digitale, a intrat în vigoare pe 10 decembrie 2024. Două repere contează pentru sourcing-ul casei inteligente: din 11 septembrie 2026, obligația de a semnala vulnerabilitățile activ exploatate și incidentele grave la ENISA sau la CSIRT-ul național; de la 11 decembrie 2027, aplicarea completă a cerințelor esențiale, a evaluării conformității, a marcajului CE și a documentației tehnice a CRA.

Regulamentul delegat 2022/30, care poartă astăzi securitatea cibernetică a RED, va fi abrogat pe 11 decembrie 2027 și absorbit de CRA. Un produs deja introdus pe piață înainte de această dată rămâne sub regimul RED atât timp cât nu suferă o modificare substanțială după 11 decembrie 2027; obligația de semnalare se aplică, ea, din 11 septembrie 2026, indiferent de data introducerii pe piață.

  • 10 decembrie 2024: intrarea în vigoare a Cyber Resilience Act
  • 1 august 2025: cerințe de securitate cibernetică RED și prezumția EN 18031 pe deplin aplicabile
  • 11 septembrie 2026: obligație de semnalare a vulnerabilităților și incidentelor grave
  • 11 decembrie 2027: aplicare completă a CRA, abrogarea regimului RED privind securitatea cibernetică

Alegerea uzinei și organizarea testelor înainte de export

O uzină care produce deja obiecte conectate pentru mărci europene a testat în mod normal referințele sale printr-un laborator acreditat și dispune de rapoarte EN 18031 reutilizabile sau adaptabile. O uzină care descoperă aceste cerințe abia la momentul comenzii dumneavoastră reprezintă un risc de întârziere și de neconformitate mai ridicat.

Politica de actualizare a firmware-ului merită o atenție deosebită: protejarea rețelei presupune ca aparatul să poată primi corecții de securitate după introducerea pe piață. Cereți în scris durata pentru care uzina se angajează să furnizeze aceste actualizări.

  • Raport de test EN 18031 pe aspectele aplicabile produsului (rețea, date, fraudă)
  • Politică scrisă de actualizare a firmware-ului și durata suportului
  • Fișă tehnică radio: frecvențe utilizate, putere de emisie, protocol
  • Proiect de declarație UE de conformitate înainte de lansarea producției de serie
  • Marcaj CE corect aplicat pe produs și pe ambalaj

Citiți și Golden sample: eșantionul de referință care tranșează litigiile · Verificarea unei fabrici chineze: licență, capital și vizită

Ce face Sorva pentru dumneavoastră

Sorva este o casă de brokeraj și comerț între Europa și China, cu o echipă vorbitoare de chineză la Guangzhou și un birou la Paris. Studiul nostru de conformitate reglementară verifică clasificarea RED a produsului, prezumția EN 18031 aplicabilă și textele care se cumulează, CEM, joasă tensiune, RoHS, înainte de orice angajament de producție. Un dosar tehnic de produs adună apoi documentele așteptate de autorități: rapoarte de test, declarație de conformitate, fișă radio.

În majoritatea cazurilor, nu plătiți onorarii pe marfa în sine: deschideți un dosar, negociem achiziția pentru dumneavoastră la uzină și percepem un comision pe valoarea sa la ieșirea din uzină. Studiul de conformitate și dosarul tehnic rămân prestații separate, utile chiar de la selecția furnizorului.

Ce trebuie reținut

Rețineți că din 1 august 2025, un obiect de casă inteligentă trebuie să respecte, pe lângă directiva RED clasică, trei cerințe de securitate cibernetică pe care standardul EN 18031 permite să le demonstreze prin autodeclarare în majoritatea cazurilor. Primul lucru de făcut: cereți uzinei rapoartele sale de test EN 18031 și politica sa de actualizare a firmware-ului înainte de a valida comanda.

Să vorbim despre asta

Să vorbim despre proiectul dumneavoastră

Întrebări frecvente

01Ce este directiva RED?
Directiva RED, Radio Equipment Directive 2014/53/UE, reglementează introducerea pe piața europeană a oricărui echipament radioelectric. Acoperă siguranța și sănătatea utilizatorilor, utilizarea eficientă a spectrului radio și compatibilitatea electromagnetică. Se aplică din 13 iunie 2016 și înlocuiește vechea directivă R&TTE.
02Ce obiecte de casă inteligentă sunt vizate de cerințele de securitate cibernetică din 2025?
Toate obiectele conectate destinate consumatorilor intră în principiu sub incidența acestor cerințe de îndată ce comunică prin radio: camere, senzori, prize controlabile, roboți domestici, monitoare pentru bebeluși și dispozitive purtabile. Regulamentul delegat 2022/30 citează explicit aceste categorii.
03De când sunt obligatorii cerințele de securitate cibernetică ale directivei RED?
Din 1 august 2025. Este de asemenea data de la care standardul armonizat EN 18031, publicat în Jurnalul Oficial pe 30 ianuarie 2025, determină prezumția de conformitate cu aceste cerințe atunci când este aplicat corect de producător.
04Este necesar un organism notificat pentru a importa un obiect de casă inteligentă?
Nu neapărat. Când produsul respectă integral standardul EN 18031, producătorul poate realiza o autodeclarare de conformitate fără organism notificat. Intervenția unui organism notificat devine obligatorie dacă produsul se abate de la o clauză restrictivă a standardului, de exemplu dacă permite absența unei parole.
05Care este diferența dintre directiva RED și Cyber Resilience Act?
RED reglementează obiectele radio, securitatea cibernetică inclusă din august 2025 prin regulamentul delegat 2022/30. Cyber Resilience Act, în vigoare din 10 decembrie 2024, extinde acest cadru la orice produs cu elemente digitale și va deveni pe deplin aplicabil pe 11 decembrie 2027, absorbind atunci componenta de securitate cibernetică a RED.
06Compatibilitatea electromagnetică vizează și obiectele de casă inteligentă?
Da, dar textul aplicabil depinde de prezența sau absența unei funcții radio. Pentru un aparat radio, RED acoperă ea însăși compatibilitatea electromagnetică. Pentru un aparat electric fără funcție radio, directiva CEM 2014/30/UE se aplică separat, pe lângă directiva joasă tensiune pentru riscurile electrice.
07Ce documente trebuie să furnizeze uzina chineză pentru a dovedi conformitatea RED?
Un dosar complet cuprinde raportul de test EN 18031, fișa tehnică radio, un proiect de declarație UE de conformitate și o politică scrisă de actualizare a firmware-ului. Aceste documente se cer înainte de producție, nu după recepție.