Wichtigste Erkenntnisse

  • GPSR verlangt in jedem Online-Angebot Hersteller, EU-Verantwortlicher, Produktkennzeichnungen und Sicherheitswarnungen. Ein fehlendes Feld ist ein Listing-Mangel, auch wenn das Produkt selbst sicher ist.
  • Die EmpCo-Regeln zu Umweltaussagen gelten seit 27. September 2026. Generische Umweltaussagen und unzertifizierte Nachhaltigkeitslabels sind auf Produktseiten, Verpackungen und Anzeigen verboten, auch für alte Bestände.
  • PPWR gilt seit 12. August 2026. Verpackungen benötigen eine EU-Konformitätserklärung, und Lebensmittelkontaktverpackungen müssen unter PFAS-Grenzen bleiben.
  • EUDR gilt ab 30. Dezember 2026 für große und mittlere Betreiber. Nur der erste Betreiber reicht eine Sorgfaltserklärung ein, aber das nächste Unternehmen in der Kette muss die Referenznummer speichern.
  • Der Cyber Resilience Act verlangt seit 11. September 2026 von Herstellern, aktiv ausgenutzte Sicherheitslücken zu melden, auch für Jahre zuvor verkaufte Produkte.
  • Konformitätsdaten sind über ERP, PIM, Shop, Marktplätze und CRM verteilt. Jedes Feld braucht ein Eigentümersystem, und die Lücken zwischen Systemen verursachen die meisten Ausfälle.

Warum Produktkonformität Zu Einem Produktdaten-Problem Wurde

Die Durchsetzungszahlen steigen weiter. Nach dem jährlichen Safety-Gate-Bericht der Kommission meldeten Behörden 2025 4.671 Warnungen zu gefährlichen Nicht-Lebensmitteln. Das sind 13% mehr als 2024 und der höchste Wert überhaupt. Kosmetika und Spielzeug machten über die Hälfte der Fälle aus. Im gleichen Bericht werden 35% mehr Folgemaßnahmen gezählt, einschließlich Entfernung von Produktlistings aus Online-Marktplätzen. Mehr als 1.200 Online-Marktplätze waren bis Ende 2025 im Safety-Gate-Portal registriert.

Dieser letzte Punkt ist wichtig für jeden, der online verkauft. Eine Delisting ist ein Datenereignis. Eine Behörde sendet dem Marktplatz einen Entfernungsbefehl; der Marktplatz ordnet ihn einem Angebot zu und entfernt es. Wenn Ihre Produktkennzeichnungen kanalübergreifend inkonsistent sind, kann der Marktplatz das falsche Angebot entfernen oder das richtige übersehen.

Die meisten Konformitätsfehler, die wir sehen, passieren nach Tests. Das Produkt hat bestanden. Das Zertifikat existiert. Aber das Listing auf einem Marktplatz zeigt noch die Importeradresse von letztem Jahr, der polnische Shop hat keinen Warntext, und das ERP weiß nicht, welche Verpackungsversion mit welchem Batch hinausging.

Die EU-Regeln, Die Jetzt In Ihren Produktdaten Leben

Mehrere Regelwerke sind 2026 in Kraft getreten oder werden es bald. Jedes fügt Felder, Dokumente oder Regeln zu Produkteinträgen hinzu.

GPSR: Was Jedes Online-Angebot Zeigen Muss

Die Allgemeine Produktsicherheitsverordnung (GPSR) gilt seit 13. Dezember 2024. Sie verlangt für jedes betroffene Verbraucherprodukt einen verantwortlichen Wirtschaftsakteur in der EU. Das kann der EU-Hersteller, der Importeur, ein autorisierter Vertreter oder ein Erfüllungsdienstleister sein.

Artikel 19 legt fest, was ein Fernabsatzangebot anzeigen muss. Das ist der Name des Herstellers, die eingetragene Handelsbezeichnung oder Marke mit Post- und Elektronischer Adresse. Wenn der Hersteller außerhalb der EU sitzt, zeigt das Angebot auch die EU-verantwortliche Person und ihre Adressen. Dann folgen Produktidentifikationsdaten, einschließlich eines Bildes, des Produkttyps und aller anderen Kennzeichnungen. Und schließlich Warnungen und Sicherheitsinformationen in einer Sprache, die Verbraucher im Zielland leicht verstehen.

Hersteller müssen auch technische Dokumentation für 10 Jahre führen, interne Produktsicherheitsprozesse durchführen und Verbraucherbeschwerden bearbeiten. Bei einem Rückruf müssen sie betroffene Verbraucher direkt benachrichtigen. Das zieht Kunden- und Bestelldaten in den Konformitätsbereich, sodass CRM- und Shop-Systeme Teil des Rückrufprozesses werden.

Nach GPSR ist ein Listing, dem die Post- und Elektronische Adresse des Herstellers fehlt, nicht konform, auch wenn das Produkt selbst sicher ist.

Online-Marktplätze haben ihre eigenen Pflichten. Sie registrieren sich im Safety-Gate-Portal, benennen einen Ansprechpartner, handeln Behördenbefehle innerhalb von zwei Arbeitstagen und gestalten ihre Schnittstellen so, dass Verkäufer die Artikel-19-Daten eingeben können. In der Praxis ordnet jeder Marktplatz diese Felder in sein eigenes Attributschema ein. Ihre Daten müssen in jedes Schema passen, über das Sie verkaufen. Außerdem gilt der European Accessibility Act seit 28. Juni 2025 für E-Commerce-Dienste, sodass eine Warnung, die nur in einem Produktbild existiert, ein zweifaches Problem ist.

EmpCo: Aussagen, Labels Und Verkaufspunktinformationen Seit 27. September

Die Richtlinie zur Stärkung der Verbraucher für den grünen Wandel (EmpCo) ändert die Richtlinie über unlautere Geschäftspraktiken und die Verbraucherrechtsrichtlinie. Sie gilt seit 27. September 2026. Der Leitfaden von Linklaters zu EmpCo fasst die Hauptänderungen zusammen.

Generische Aussagen wie „umweltfreundlich" oder „klimafreundlich" sind verboten, es sei denn, der Anbieter kann nachweisen, dass die Umweltleistung hervorragend ist, zum Beispiel durch das EU-Ecolabel oder ein EN ISO 14024 Typ-I-Umweltzeichen. Nachhaltigkeitslabels müssen auf einem qualifizierten Zertifizierungsschema oder von einer öffentlichen Behörde basieren. Produktneutralitätsaussagen basierend auf CO₂-Kompensation sind verboten. Ebenso das Darstellen einer gesetzlichen Anforderung als Verkaufsvorteil, wie „enthält keine verbotenen Chemikalien", wenn die Chemikalie für die ganze Kategorie verboten ist.

Die Regeln erreichen auch Bilder. Ein Blatticon neben einer Nachhaltigkeitsaussage kann als Label zählen. Ihr DAM ist jetzt Teil der Konformitätsprüfung.

EmpCo fügt auch vorvertragliche Informationen hinzu. Anbieter müssen die Reparaturbewertung anzeigen, wo es eine EU-Bewertung gibt. Smartphones und Tablets haben seit Juni 2025 eine. Bei Haushalts-Wäschetrocknern ist eine Reparaturklasse auf dem Energielabel bis Ende 2026 optional und ab 1. Januar 2027 obligatorisch. Für andere Waren müssen sie Informationen zu Ersatzteilvertügbarkeit und Reparatur anzeigen, wenn der Hersteller diese bereitstellt. Waren mit digitalen Elementen brauchen die Mindestdauer von Softwareupdates. Online-Shops müssen eine harmonisierte Mitteilung zur Gewährleistung und ein harmonisiertes Label anzeigen, wo der Hersteller eine kostenlose kommerzielle Langzeitgarantie über zwei Jahre anbietet. Das Label kann neben dem Produktbild stehen.

Es gibt keine Übergangsfrist. Bereits auf dem Markt befindliche Produkte sind im Geltungsbereich. Nach demselben Linklaters-Leitfaden veröffentlichte das CPC-Netzwerk nationaler Durchsetzungsbehörden im Juni 2026 ein unverbindliches Common Understanding zu alter Ware. EmpCo überlässt Strafen den Mitgliedstaaten. Bei koordinierter grenzüberschreitender Durchsetzung muss die verfügbare Höchststrafe mindestens 4% des Jahresumsatzes des Anbieters in den betroffenen Mitgliedstaaten oder mindestens 2 Millionen Euro betragen, wenn Umsatzdaten nicht verfügbar sind.

PPWR: Verpackungsdaten Seit 12. August

Die Verpackungs- und Verpackungsabfallverordnung (EU) 2025/40 gilt seit 12. August 2026. Verpackungen, die ab diesem Datum in den Verkehr gebracht werden, brauchen eine EU-Konformitätserklärung und technische Dokumentation. Lebensmittelkontaktverpackungen dürfen die PFAS-Grenzen in Artikel 5(5) nicht überschreiten. Grenzwerte für Schwermetalle und eine Verpflichtung zur Minimierung von Stoffen sehr hoher Besorgnis gelten für alle Verpackungen. Lieferanten müssen Verpackungsherstellern die Informationen geben, die erforderlich sind, um Konformität nachzuweisen.

Verpackungen, die vor dem 12. August in den Verkehr gebracht wurden, können in Umlauf bleiben. Das macht das Inverkehrbringungsdatum zu einem Feld, das Sie pro Verpackungsversion brauchen. Harmonisierte Sortierlabels folgen später durch Durchführungsakte.

ESPR, Digitale Produktpässe Und Batterien

Das EU Digital Product Passport-Register ging im Juli 2026 live, mit nur Organisationseintragung. Kein spezifischer ESPR-Delegierter Akt war zu diesem Zeitpunkt in Kraft. Die Kommission zielt zunächst auf Eisen und Stahl ab, wobei Textilien, Reifen und Aluminium für 2027 geplant sind. Jeder Delegierte Akt wird seine eigenen Datenfelder und Konformitätsdatum definieren, normalerweise mit einer Übergangsfrist.

Batterien kommen früher. Der Batteriepass nach Verordnung (EU) 2023/1542 wird ab 18. Februar 2027 für EV-Batterien, LMT-Batterien und Industriebatterien über 2 kWh obligatorisch.

Spielzeug bekommt seinen eigenen Pass. Die neue Spielzeugsicherheitsverordnung (EU) 2025/2509, veröffentlicht im Dezember 2025, gilt ab 1. August 2030. Ihr digitaler Produktpass ersetzt die EU-Konformitätserklärung, und das Spielzeug muss einen Datenträger tragen, der darauf verweist. Der Zoll kann diesen Datenträger und den Warencode gegen das EU-Register prüfen, bevor er eine Lieferung freigibt. Ein Spielzeug mit falschem HS-Code in den Masterdaten könnte an der Grenze steckenbleiben.

Eine ESPR-Regel beißt bereits. Seit 19. Juli 2026 dürfen große Unternehmen unverkaufte Kleidung und Schuhe nicht vernichten, und sie müssen die unverkauften Produkte offenlegen, die sie entsorgen. Mittlere Unternehmen folgen 2030.

EUDR: Entwaldungs-Sorgfalt Ab 30. Dezember

Nach zwei Verschiebungen gilt die EU-Entwaldungsverordnung ab 30. Dezember 2026 für große und mittlere Betreiber und ab 30. Juni 2027 für Mikro- und Kleinbetreiber. Die Änderung vom Dezember 2025 verlagerte die Sorgfaltserklärung auf den Betreiber, der das Produkt zuerst in den Verkehr bringt. Der erste nachgelagerte Betreiber speichert die Referenznummer der Erklärung. Der Umfang folgt den HS-Codes in Anlage I, und die Kommission kann die Liste durch Delegierte Akte ändern.

Für Produktdaten bedeutet das zwei Dinge. Jede SKU braucht einen zuverlässigen HS-Code und ein EUDR-Relevanzflag. Und jede Lieferung von im Umfang befindlichen Waren braucht eine nachverfolgbare DDS-Referenz, die normalerweise auf Batch- oder Bestellebene im ERP sitzt.

Cyber Resilience Act: Sicherheitsmeldepflicht Seit 11. September

Der Cyber Resilience Act (EU) 2024/2847 gilt vollständig ab 11. Dezember 2027, mit CE-Kennzeichnung für Produkte mit digitalen Elementen. Seine Meldepflicht begann früher. Seit 11. September 2026 müssen Hersteller aktiv ausgenutzte Sicherheitslücken und schwere Sicherheitsvorfälle über ENISAs Single Reporting Platform melden, mit einer Frühwarnung innerhalb von 24 Stunden fällig. Die Pflicht gilt für jedes Produkt, das auf dem EU-Markt verfügbar ist, egal wann es verkauft wurde. Importeure und Distributoren, die unter ihrer eigenen Marke verkaufen, zählen als Hersteller.

Eine 24-Stunden-Frist ist eine Datenfrage. Sie müssen wissen, welche Produktmodelle, Hardware-Revisionen und Firmware-Versionen auf dem Markt sind, in welchen Ländern, und wer sie unterstützt. Viele Unternehmen halten dieses Wissen in Engineering-Tickets und sonst nirgendwo. Die Softwareupdatdauer, die EmpCo auf Produktseiten setzt, gehört in den gleichen Eintrag.

Zolldaten Und Haftung

Seit 1. Juli 2026 unterliegen Pakete mit niedrigem Wert unter 150 Euro, die in die EU eintreten, einer pauschalen 3-Euro-Zollgebühr pro Tarifierung für Nicht-EU-Verkäufer, die in IOSS registriert sind. Das ist temporär, bis die vollständige Zollreform übernimmt. Ein falscher HS-Code kostet jetzt Geld bei jedem Paket.

Die neue Produkthaftungsrichtlinie (EU) 2024/2853 muss bis 9. Dezember 2026 umgesetzt werden. Sie behandelt Software als Produkt und lässt Gerichte Beklagte zur Offenlegung von Beweisen anordnen. Versionsgeschichten von Produktdaten und Anweisungen werden in der Gerichtsbarkeit auch wichtig.

Wo Konformität Zwischen ERP, PIM, E-Commerce, Marktplätzen Und CRM Bricht

Kein einzelnes System besitzt Produktkonformität. Jedes hält einen Teil davon, und die Lücken sitzen an den Schnittstellen.

Das ERP hält den kommerziellen Masterdatensatz: Artikelnummer, Lieferant, HS-Code, Herkunftsland, Chargen, Bestellungen und oft die Verpackungsstückliste. Es ist gut in Transaktionen. Es ist schlecht bei langen mehrsprachigen Texten, Dokumentversionen und kanalspezifischen Regeln. Die meisten ERPs haben keinen sauberen Platz für „EU-verantwortliche Person für Marke X in Markt Y".

Das PIM-System hält Marketing- und technische Attribute, Übersetzungen, Medienlinks und Kanalexporte. Hier werden Listings zusammengestellt. Fehlen Konformitätsdaten hier, fehlen sie überall nachgelagert.

Die E-Commerce-Plattform rendert, was sie erhält. Vorlagen sind die Schwachstelle. Ein Theme-Update kann den Warnblock auf Mobilgeräten fallen lassen, und niemand bemerkt es, bis eine Behörde es tut.

Marktplätze fügen ihre eigenen Schemata, Längenlimits und Validierungsregeln hinzu. Ein Feld, das in Ihren Shop fein exportiert, kann auf einem Marktplatz gekürzt oder abgelehnt werden.

Das CRM und Service-Tools halten Beschwerden, Produktregistrierungen und Kundenkontakte. GPSR-Rückrufpflichten brauchen genau diese Daten. In vielen Unternehmen ist es nicht mit SKUs oder Chargen verknüpft.

Typische Bruchstellen, die wir in der Praxis sehen:

  • Hersteller- und Verantwortlichendaten als Freitext pro Produkt gespeichert, sodass eine Adressänderung tausende manuelle Bearbeitungen bedeutet
  • Zertifikate und Erklärungen auf einem gemeinsamen Laufwerk gespeichert, ohne Link zu den betroffenen SKUs und kein Verfallsdatum
  • Warnungen nur für den Hauptmarkt übersetzt, dann unübersetzt in andere Ländershops kopiert
  • Marketing-Copy mit Aussagen wie „nachhaltig" in einem CMS geschrieben, das nie durch Konformitätsprüfung geht

Unsere Kunden kommen mit einer wiederkehrenden Version des ersten Problems zu uns. Ein Hersteller von Haushaltsgeräten verkauft über seinen eigenen Shop und mehrere Marktplätze. Hersteller- und Importeurdetails existierten nur als Lieferantendatensätze im ERP. Listings zeigten sie inkonsistent oder gar nicht. Die Lösung war strukturell. Wir modellierten den Hersteller und die EU-verantwortliche Person als separate Entitäten, die an Marken verknüpft sind, und Produkte erbten sie. Kanalexporte wurden blockiert, wenn ein Link fehlte. Eine Adressänderung wurde eine Bearbeitung statt ein Cleanup-Projekt.

Was PIM-Software Zu Produktkonformitätslösungen Bringt

Produktsicherheit kommt aus Design, Tests und Produktion. Ein PIM verwaltet den Nachweis: Er hält Konformitätsdaten konsistent, vollständig und sichtbar in jedem Kanal. Regulatoren und Marktplätze prüfen diesen Nachweis zuerst.

Behandeln Sie jede Konformitätsaussage als Produktattribut mit Besitzer, Quelldokument und Gültigkeitsdatum. Fehlt eines der drei, ist die Aussage eine Haftung.

In der Praxis deckt PIM-Software Konformität durch einige Funktionen ab. Ein klassenbasiertes Datenmodell gibt Spielzeug, Kosmetika, Elektronik und Verpackung ihre eigenen erforderlichen Felder. Verwandte Entitäten halten gemeinsame Daten einmal: Hersteller, Verantwortliche, Zertifikate, Verpackungsversionen, Lieferanten. Dokumentverwaltung verknüpft jede Erklärung oder Testbericht mit den betroffenen SKUs, mit Gültigkeitsdaten. Vollständigkeitsregeln pro Kanal und pro Land stoppen Exporte, wenn obligatorische Felder leer sind. Workflows leiten Aussagen und Warnungen durch Genehmigung. Eine Audit-Trail zeigt wer was wann änderte, was hilft sowohl bei Marktüberwachungsprüfungen als auch unter den neuen Haftungsregeln.

In Projekten, die wir mit AtroCore implementiert haben, machte das konfigurierbare Datenmodell den Großteil der Arbeit. Teams fügen Entitäten wie „Verantwortliche Person", „Zertifikat" oder „Verpackungsversion" und ihre Beziehungen in der Benutzeroberfläche hinzu, ohne benutzerdefinierte Entwicklung. Das ist wichtig, weil sich die Regeln ständig ändern. Wenn ein Delegierter Akt neue DPP-Felder definiert, muss das Modell sie schnell aufnehmen. AtroCore ist Open Source und auf der AtroCore Datenplattform aufgebaut, sodass die gleiche Plattform auch Lieferanten- oder Verpackungsdaten halten kann, die nicht in ein klassisches PIM passen.

Ein PIM hat Grenzen, und es hilft, explizit darüber zu sein. Es führt keine Konformitätsbewertungen, chemischen Screenings oder Rechtsprüfungen durch. Stoff-Ebenen-Daten für REACH, SCIP oder PFAS-Screening kommen normalerweise aus PLM oder dedizierten chemischen Konformitätstools. Das PIM sollte das Ergebnis, den Nachweis und den Status speichern, dann verteilen. Ein Labordatenbank in einem PIM neu aufzubauen endet selten gut.

Ein praktisches Setup, das eine Auditzprüfung übersteht

Beginnen Sie mit Verpflichtungen. Für jede Produktkategorie und jeden Zielmarkt listen Sie auf, welche Regelungen gelten und welche Datenpunkte sie erfordern. Ein Spielzeug, das in Deutschland und Frankreich über einen Marktplatz verkauft wird, hat eine andere Checkliste als Stahlkomponenten, die B2B verkauft werden.

Dann entscheiden Sie sich für eine einzige Quelle der Wahrheit pro Feld. HS-Codes, Herkunft und Chargedaten gehören ins ERP. Aussagen, Warnungen, Übersetzungen und Dokumente gehören ins PIM. Beschwerde- und Rückrufkontakte gehören ins CRM. Das Duplizieren eines dieser verursacht zwei Versionen der Wahrheit, und Behörden finden die falsche.

Eine funktionsfähige Abfolge sieht so aus:

  1. Kartografieren Sie Verpflichtungen pro Kategorie und Markt, einschließlich GPSR, EmpCo, PPWR, EUDR und Branchenregeln wie Spielzeug oder Kosmetik.
  2. Modelieren Sie gemeinsame Entitäten einmal und verknüpfen Sie Produkte damit, sodass eine Änderung an einer Stelle zu jeder SKU fließt.
  3. Fügen Sie Nachweisdokumente an Produkte mit Gültigkeitsdaten und Besitzern an, und warnen Sie vor Ablauf.
  4. Setzen Sie Vollständigkeitstore pro Kanal und Land, die Exporte mit fehlenden Pflichtfeldern blockieren.
  5. Verschieben Sie Aussagen in eine kontrollierte Liste genehmigter Aussagen, verknüpft mit ihren Zertifikaten.
  6. Verknüpfen Sie SKUs und Chargen mit CRM- und Bestelldaten, sodass ein Rückruf die richtigen Kunden schnell erreicht.
  7. Behalten Sie vollständige Änderungsverlauf für Produktdaten und Dokumente.

Schritt 5 verdient jetzt Aufmerksamkeit. In Projekten, die wir für Konsumgüterhersteller implementierten, saßen Umweltaussagen in Freitext-Marketingfeldern über Shop, Marktplatz-Feeds und gedruckte Verpackung. Niemand konnte sagen, welche Aussage wo auftauchte. Die Lösung war eine Aussage-Bibliothek im PIM. Jede Aussage trug ihre Zertifikatverknüpfung und zulässige Märkte, und Freitext-Beschreibungen wurden vor dem Export gegen eine Liste verbotener generischer Begriffe überprüft. EmpCo machte das aus guter Praxis zu einer Rechtsanforderung.

Für ESPR halten Sie die DPP-Arbeit verhältnismäßig. Saubere Kennzeichnungen, Materialzusammensetzung, Lieferantenverknüpfungen und Dokumentstruktur werden unter fast jedem Delegierten Akt benötigt. Ein vollständiges Passport-Schema für Textilien zu erstellen, bevor der Akt angenommen wird, bedeutet es zweimal zu erstellen.

Risiken Und Kompromisse, Die Es Wert Sind Zu Planen

Zeitpläne bleiben teilweise unsicher. Die EUDR hat sich zweimal verschoben, und es gibt eine offene Frage, was nachgelagerte Unternehmen zwischen 30. Dezember 2026 und 30. Juni 2027 sammeln, wenn Mikro- und Kleinanleihebetreiber noch keine Aussagen einreichen. ESPR-Feldlisten existieren nur als Pläne, bis jeder Delegierte Akt landet. Planen Sie für die Daten, die Sie mit Sicherheit brauchen, und lassen Sie Platz für den Rest.

Übersetzung ist ein unterschätztes Risiko. GPSR-Warnungen müssen in einer Sprache sein, die Verbraucher in jedem Markt leicht verstehen. Jeder neue Landesladen vervielfacht den Überprüfungsaufwand, und maschinelle Übersetzung von Sicherheitswarnungen braucht menschliche Genehmigung.

Alte Ware unter EmpCo und PPWR läuft nach anderer Logik. Verpackung, die vor dem 12. August 2026 in den Verkehr gebracht wurde, kann unter PPWR in Umlauf bleiben, während EmpCo keine Übergangsfrist für Aussagen hat. Ein Produkt kann bei Verpackung in Ordnung sein und auf seiner Produktseite dennoch nicht konform. Verfolgen Sie Inverkehrbringungsdaten und Aussageversionen separat.

Marktplatz-Synchronisierungsverzögerungen erzeugen kurze Fenster der Nicht-Konformität nach jeder Änderung. Wenn eine Behörde Entfernung innerhalb von zwei Arbeitstagen verlangt, ist ein nächtlicher Batch-Feed knapp. Ereignisbasierte Updates für sicherheitskritische Felder reduzieren diese Lücke.

Besitzerschaft ist der letzte Kompromiss. Zentrale Konformitätsteams wollen Kontrolle, und Kategoriemanager wollen Geschwindigkeit. Ein Workflow, der Genehmigung nur für Sicherheits- und Aussagefelder verlangt und den Rest offen lässt, hält normalerweise beide Seiten funktionierend.


Bewertet mit 0/5 basierend auf 0 Bewertungen