实例:从中国进口 Wi-Fi 智能插座

逐步说明:从深圳进口带电能计量功能的 Wi-Fi 智能插座并在欧盟销售时,适用哪些欧盟及奥地利法规——文件、日期与常见陷阱。

示例情景——并非客户案例。它展示雷达中的各项法规如何在一个典型产品上共同发挥作用。一般信息,不构成法律意见。

内容审核 DI(FH) Herbert Schrank · 截至

情景

一家奥地利公司希望从深圳的一家制造商采购带电能计量功能的 Wi-Fi 智能插座。该插座通过制造商的应用程序经其云端进行控制。该公司将以制造商的品牌向欧盟境内的企业和消费者销售该产品,也通过自己的网店销售。首次交货:2027 年初。

各方角色

这家奥地利公司是首个将该插座投放欧盟市场的一方,因此是进口商——负有自身的法定义务。如果它以自有品牌销售该插座,或对其进行可能影响合规性的改动,则将被视为制造商,承担全部制造商义务。

适用哪些法规——以及在本例中意味着什么

法规适用原因在本例中的含义
RED 《无线电设备指令》——网络安全该插座属于无线电设备(Wi-Fi),可联网并处理个人数据(应用账户、使用数据)。欧盟符合性声明必须涵盖电气安全、电磁兼容、无线电使用以及第 3 条第 3 款 (d)、(e) 项的网络安全要求。请索取测试证据,例如依据 EN 18031-1 和 EN 18031-2 的测试证据。若适用随这些标准一并公布的限制情形(例如用户可跳过设置密码),则须由公告机构参与。网络安全要求适用于 2027 年 12 月 11 日之前投放市场的产品(授权条例 (EU) 2026/339 自该日起废止 (EU) 2022/30);此后由《网络韧性法案》接替。《无线电设备指令》下的安全、电磁兼容和无线电要求继续适用。
CRA 《网络韧性法案》(CRA)该插座属于含数字元素的产品(固件、应用程序、云连接)。自 2026 年 9 月 11 日起,制造商必须报告被积极利用的漏洞和严重事件——包括已投放市场的产品;请约定您将如何获得通知。自 2027 年 12 月 11 日起投放市场的产品必须满足 CRA 的全部要求:请现在就规划支持期、安全更新和 SBOM。CRA 附件三未列出智能插座:其中的智能家居类别为通用虚拟助手和具有安全功能的产品(包括智能门锁、安防摄像头、婴儿监护系统和报警系统)。核心功能为通断电的插座因此通常不属于“重要”产品——请对照实施条例 (EU) 2025/2392 核实,并请制造商确认。
GPSR 《通用产品安全法规》(GPSR)消费者可以购买该插座,且该产品在线销售。必须注明一个在欧盟设立的经济经营者——此处即进口商。须提供产品标识(型号、批次或序列号)、制造商和进口商的联系方式,以及以销售国消费者易于理解的语言编写的说明书和安全信息(在奥地利:德文)。网店必须显示制造商和欧盟境内经济经营者的名称、邮寄地址和电子地址、带图片的产品标识,以及警示和安全信息。
Data Act 《数据法案》(Data Act)该插座会产生用户可以访问的使用数据和电能数据。对于 2026 年 9 月 12 日之后投放市场的产品,制造商必须在设计上使用户能够访问这些数据。作为销售方,您必须在订立合同前告知用户数据的类型、格式和估计数据量、数据是否连续实时生成、存储位置及存储期限,以及如何访问、检索或删除数据。应用程序和云端属于“相关服务”:制造商须就此另行提供合同前信息。
WEEE / RoHS 废弃电子电气设备与 RoHS(奥地利 EAG-VO)该插座属于在奥地利销售的电子电气设备。在奥地利投放市场前须在 EDM 登记为生产者;由于该产品属于家用设备(可供私人家庭使用),还须加入收集和回收利用体系。产品须标注带叉的轮式垃圾桶标志。欧盟符合性声明中必须声明符合 RoHS。
PPWR 《包装与包装废弃物法规》(PPWR)该插座以包装形式运输和销售。作为进口商,您即是这些包装在奥地利生产者责任延伸意义上的生产者——包括网店的运输包装:请加入包装收集和回收利用体系。请向制造商索取包装的欧盟符合性声明。
PLD 新版《产品责任指令》制造商位于欧盟以外,且首批产品于 2026 年 12 月 9 日之后投放市场。作为进口商,您是欧盟境内的责任方之一(与授权代表(如有)共同承担)。软件被视为产品,制造商可控范围内缺少安全更新可能使该插座构成缺陷。请检查您的产品责任保险,并取得书面的更新承诺。仅用于职业用途的财产损害不在这些规则的范围内。
NIS2 / NISG 2026 NIS2——奥地利 NISG 2026能源供应商等企业客户可能属于 NIS2 实体。预计其合同中会出现安全问卷和证明要求(支持期、更新政策、SBOM)。

本例中不适用

  • 《电池法规》——该插座没有电池(如有电池则适用)。
  • 《机械法规》和《人工智能法案》——不是机器,也没有人工智能功能。
  • 两用物项出口管制——仅当该插座或其技术从欧盟出口或再出口时才相关。

逐步操作

  1. 1

    下单之前

    • 涵盖 RED 第 3 条第 1 款、第 2 款以及第 3 款 (d)、(e) 项和 RoHS 的欧盟符合性声明。
    • 针对您将收到的固件版本的安全、电磁兼容、无线电和网络安全测试证据(例如 EN 18031-1/-2)。
    • 支持期、更新途径、SBOM 以及接收漏洞报告的联络点(CRA)。
    • 云端和用户数据的托管地点,以及提供给用户的《数据法案》信息。
  2. 2

    首次交货之前

    • 在 EDM 进行生产者登记,并加入收集和回收利用体系(设备和包装)。
    • 在产品上标注进口商名称和邮寄地址——如无法标注,则标注在包装或随附文件上。
    • 面向奥地利提供德文说明书和安全信息(并为其他各销售国提供当地易于理解的语言版本)。
    • 网店商品信息包含 GPSR 规定的必要信息;提供合同前的《数据法案》信息。
    • 已核查涵盖含软件进口产品的产品责任保险。
    • 产品上有 CE 标志及型号、批次或序列号;每件产品均随附欧盟符合性声明或简化符合性声明;说明书注明频段和最大射频发射功率。
    • 如直接向其他欧盟国家的最终用户销售:须在各该国办理废弃电子电气设备和包装登记(如有规定,须通过授权代表)。
  3. 3

    投放市场之后

    • 将欧盟符合性声明副本保存 10 年(2027 年 12 月 11 日起投放市场的产品:10 年或支持期,以较长者为准),并确保可应主管机关要求提供技术文件。
    • 将漏洞和安全报告转交制造商,并在规定情形下通知主管机关。
    • 核查后续交付的产品是否仍与经测试的固件一致;为自 2027 年 12 月 11 日起投放市场的产品规划 CRA 合规。

常见陷阱

  • 测试报告针对的固件版本早于实际出货的版本。
  • 设置时允许用户跳过设置密码(这会触发 EN 18031 的限制情形,须由公告机构参与),或使用通用默认密码(这根本不符合该标准)。
  • 产品、包装和文件上缺少进口商的名称和地址。
  • 投放市场前未在 EDM 登记。
  • 无人约定安全更新的提供期限。

ITDA-S 如何处理

对于其供应的零部件,ITDA-S 会在发货前将上述文件收集并核查后纳入 EU-Ready 档案,在奥地利承担进口商角色,标明风险等级和替代产品,并由 QmiSoft 在现场完成产品集成。

请我们核查您产品的文件 →

欧盟产品法规发生变化时通知我

欧盟法规雷达中 12 项法规的日期、义务或官方指南发生变化时,我们会发送一封电子邮件通知您。您需点击链接确认;可随时退订。

我们仅使用您的电子邮件地址向您发送确认邮件,并在您确认后发送法规变化通知。 隐私政策

一般信息,不构成法律意见。只有在《欧盟官方公报》和奥地利《联邦法律公报》上公布的文本才是作准文本。

不确定您的产品处于什么状态?

请将产品及其文件发送给我们。我们将对照本雷达中的法规核查技术文件,告诉您缺少什么——如有需要,还可为您采购符合欧盟要求的替代产品。