Points clés
- GPSR exige que chaque annonce en ligne affiche le fabricant, la personne responsable UE, les identifiants produit et les avertissements de sécurité. Un champ manquant est un défaut d'annonce, même si le produit lui-même est sûr.
- Les règles EmpCo sur les allégations écologiques s'appliquent depuis le 27 septembre 2026. Les allégations environnementales génériques et les labels de durabilité non certifiés sont interdits sur les pages produit, l'emballage et la publicité, y compris les anciens stocks.
- PPWR s'applique depuis le 12 août 2026. L'emballage doit avoir une déclaration de conformité UE, et l'emballage au contact des aliments doit rester sous les limites PFAS.
- EUDR s'applique à partir du 30 décembre 2026 pour les grands et moyens opérateurs. Seul le premier opérateur dépose une déclaration de diligence raisonnable, mais la société suivante dans la chaîne doit conserver son numéro de référence.
- La Loi sur la résilience cybernétique oblige les fabricants à signaler les vulnérabilités activement exploitées depuis le 11 septembre 2026, y compris pour les produits vendus il y a des années.
- Les données de conformité sont dispersées entre ERP, PIM, boutique, places de marché et CRM. Chaque champ doit avoir un système propriétaire, et les écarts entre systèmes causent la plupart des défaillances.
Pourquoi la Conformité Produit est Devenue un Problème de Données Produit
Les chiffres d'application augmentent continuellement. Selon le rapport annuel Safety Gate de la Commission, les autorités ont émis 4 671 alertes sur les produits non alimentaires dangereux en 2025. C'est 13 % de plus qu'en 2024 et le chiffre le plus élevé jamais enregistré. Les cosmétiques et les jouets constituaient plus de la moitié des cas. Le même rapport compte 35 % d'actions de suivi supplémentaires, y compris le retrait des annonces produit des places de marché en ligne. Plus de 1 200 places de marché en ligne s'étaient enregistrées dans le portail Safety Gate d'ici la fin de 2025.
Ce dernier point importe pour tous ceux qui vendent en ligne. Un retrait d'annonce est un événement de données. Une autorité envoie un ordre de suppression à la place de marché ; la place de marché l'associe à une annonce et la retire. Si vos identifiants produit sont incohérents dans les canaux, la place de marché peut retirer la mauvaise annonce, ou manquer celle qu'elle aurait dû retirer.
La plupart des défaillances de conformité que nous voyons surviennent après les essais. Le produit a réussi. Le certificat existe. Mais l'annonce sur une place de marché affiche toujours l'adresse de l'importateur de l'année dernière, la boutique polonaise n'a pas de texte d'avertissement, et l'ERP ignore quelle version d'emballage est sortie avec quel lot.
Les Règles UE qui Vivent Désormais dans Vos Données Produit
Plusieurs régimes ont été mis en place en 2026 ou le seront dans les mois à venir. Chacun ajoute des champs, des documents ou des règles aux enregistrements produit.
GPSR : Ce que Chaque Annonce en Ligne Doit Afficher
Le Règlement général sur la sécurité des produits s'applique depuis le 13 décembre 2024. Il exige un opérateur économique responsable dans l'UE pour chaque produit de consommation concerné. Cela peut être le fabricant UE, l'importateur, un représentant autorisé ou un prestataire d'exécution.
L'article 19 définit ce qu'une annonce pour vente à distance doit afficher. Il s'agit du nom du fabricant, de la dénomination commerciale enregistrée ou de la marque, avec adresse postale et électronique. Si le fabricant se trouve en dehors de l'UE, l'annonce nomme également la personne responsable UE et ses adresses. Viennent ensuite les données d'identification produit, y compris une photo, le type de produit et tout autre identifiant. Et enfin, les avertissements et les informations de sécurité, dans une langue que les consommateurs du pays cible comprennent facilement.
Les fabricants doivent également conserver la documentation technique pendant 10 ans, mener des processus internes de sécurité produit et traiter les réclamations des consommateurs. En cas de rappel, ils doivent informer directement les consommateurs affectés. Cela inclut les données client et commande dans le domaine de conformité, de sorte que les systèmes CRM et boutique font partie du processus de rappel.
Selon GPSR, une annonce qui manque l'adresse postale et électronique du fabricant n'est pas conforme, même lorsque le produit lui-même est sûr.
Les places de marché en ligne ont leurs propres obligations. Elles s'enregistrent dans le portail Safety Gate, nomment un point de contact unique, agissent sur les ordres des autorités dans un délai de deux jours ouvrables, et conçoivent leurs interfaces pour que les vendeurs puissent entrer les données de l'article 19. En pratique, chaque place de marché mappe ces champs dans son propre schéma d'attributs. Vos données doivent s'adapter à chaque schéma par lequel vous vendez. De plus, la Directive sur l'accessibilité européenne s'applique aux services de commerce électronique depuis le 28 juin 2025, de sorte qu'un avertissement qui n'existe que dans une image produit pose problème à deux égards.
EmpCo : Allégations, Labels et Informations au Point de Vente depuis le 27 Septembre
La Directive pour l'Autonomisation des Consommateurs en Matière de Transition Écologique (EmpCo) modifie la Directive sur les pratiques commerciales déloyales et la Directive sur les droits des consommateurs. Elle s'applique depuis le 27 septembre 2026. Le guide EmpCo de Linklaters résume les principaux changements.
Les allégations génériques comme « écologique » ou « respectueux du climat » sont interdites sauf si le professionnel peut démontrer une excellente performance environnementale reconnue, par exemple par le label écologique UE ou un label écologique de type I EN ISO 14024. Les labels de durabilité doivent être fondés sur un système de certification qualifiant ou définis par une autorité publique. Les allégations de neutralité carbone fondées sur la compensation carbone sont interdites. De même, présenter une exigence légale comme un argument de vente, comme « ne contient pas de produits chimiques interdits » lorsque le produit chimique est interdit pour toute la catégorie.
Les règles atteignent aussi les visuels. Une icône de feuille à côté d'une déclaration de durabilité peut compter comme un label. Votre DAM fait désormais partie de l'examen de conformité.
EmpCo ajoute aussi des informations précontractuelles. Les professionnels doivent afficher le score de réparabilité où un score UE existe. Les smartphones et tablettes en ont un depuis juin 2025. Pour les sèche-linge électriques à tambour, une classe de réparabilité sur l'étiquette énergétique est facultative jusqu'à la fin de 2026 et obligatoire à partir du 1er janvier 2027. Pour les autres biens, ils doivent afficher la disponibilité des pièces de rechange et les informations de réparation si le producteur les met à disposition. Les biens comportant des éléments numériques doivent indiquer la durée minimale de la mise à jour logicielle. Les boutiques en ligne doivent afficher un avis harmonisé sur la garantie légale, et un label harmonisé si le producteur offre une garantie commerciale de durabilité gratuite supérieure à deux ans. Ce label peut figurer à côté de l'image produit.
Il n'y a pas de clause de transition. Les produits déjà sur le marché sont concernés. Selon le même guide Linklaters, le Réseau CPC des autorités nationales chargées de l'application a publié une Compréhension Commune non contraignante sur les anciens stocks en juin 2026. EmpCo laisse les pénalités aux États membres. Dans l'application coercitive coordonnée transfrontalière, cependant, l'amende maximale disponible doit être au moins 4 % du chiffre d'affaires annuel du professionnel dans les États membres concernés, ou au moins 2 millions d'euros lorsque les données de chiffre d'affaires ne sont pas disponibles.
PPWR : Données d'Emballage depuis le 12 Août
Le Règlement relatif aux emballages et aux déchets d'emballages (UE) 2025/40 s'applique depuis le 12 août 2026. L'emballage mis sur le marché à partir de cette date doit avoir une déclaration de conformité UE et une documentation technique. L'emballage au contact des aliments ne peut pas dépasser les limites PFAS de l'article 5(5). Les limites de métaux lourds et l'obligation de minimiser les substances préoccupantes s'appliquent à tous les emballages. Les fournisseurs doivent fournir aux fabricants d'emballages les informations nécessaires pour démontrer la conformité.
L'emballage mis sur le marché avant le 12 août peut rester en circulation. Cela rend la date de mise sur le marché un champ dont vous avez besoin, par version d'emballage. Les labels de tri harmonisés suivront plus tard, par des actes d'exécution.
ESPR, Passeports Numériques Produit et Batteries
Le registre du Passeport Numérique Produit UE s'est mis en ligne en juillet 2026, avec inscription organisationnelle uniquement. Aucun acte délégué ESPR spécifique aux produits n'était en vigueur à ce moment. La Commission cible d'abord l'acier et le fer, avec textiles, pneus et aluminium prévus pour 2027. Chaque acte délégué définira ses propres champs de données et sa date de conformité, généralement avec une période de transition.
Les batteries arrivent plus tôt. Le passeport batterie selon le Règlement (UE) 2023/1542 devient obligatoire le 18 février 2027 pour les batteries VE, les batteries LMT et les batteries industrielles supérieures à 2 kWh.
Les jouets ont leur propre passeport. Le nouveau Règlement sur la sécurité des jouets (UE) 2025/2509, publié en décembre 2025, s'applique à partir du 1er août 2030. Son passeport numérique produit remplace la déclaration de conformité UE, et le jouet doit porter un support de données y renvoyant. Les douanes peuvent vérifier ce support de données et le code marchandise par rapport au registre UE avant de libérer une expédition. Un jouet avec un mauvais code HS dans les données de base pourrait être bloqué à la frontière.
Une règle ESPR mord déjà. Depuis le 19 juillet 2026, les grandes entreprises ne peuvent pas détruire les vêtements et chaussures invendus, et elles doivent divulguer les produits invendus qu'elles jettent. Les entreprises de taille moyenne suivent en 2030.
EUDR : Diligence Raisonnable sur la Déforestation à partir du 30 Décembre
Après deux reports, le Règlement UE sur la Déforestation s'applique à partir du 30 décembre 2026 pour les grands et moyens opérateurs et à partir du 30 juin 2027 pour les micro et petits opérateurs. L'amendement de décembre 2025 a déplacé la déclaration de diligence raisonnable vers l'opérateur qui met le produit sur le marché en premier. L'opérateur suivant dans la chaîne conserve le numéro de référence de la déclaration. La portée suit les codes HS de l'annexe I, et la Commission peut modifier cette liste par des actes délégués.
Pour les données produit, cela signifie deux choses. Chaque SKU a besoin d'un code HS fiable et d'un flag de pertinence EUDR. Et chaque livraison de biens concernés doit avoir une référence DDS traçable, qui vit généralement au niveau du lot ou de la commande d'achat dans l'ERP.
Loi sur la Résilience Cybernétique : Signalement des Vulnérabilités depuis le 11 Septembre
La Loi sur la Résilience Cybernétique (UE) 2024/2847 s'applique pleinement à partir du 11 décembre 2027, avec marquage CE pour les produits comportant des éléments numériques. Son obligation de signalement a démarré plus tôt. Depuis le 11 septembre 2026, les fabricants doivent signaler les vulnérabilités activement exploitées et les incidents graves de sécurité via la Plateforme de Signalement Unique d'ENISA, avec un avis précoce dû dans les 24 heures. L'obligation couvre chaque produit toujours disponible sur le marché UE, quelle que soit sa date de vente. Les importateurs et distributeurs qui vendent sous leur propre marque comptent comme fabricants.
Une échéance de 24 heures est une question de données. Vous devez savoir quels modèles produit, révisions matérielles et versions micrologicielles sont sur le marché, dans quels pays, et qui les supporte. De nombreuses entreprises détiennent ces connaissances dans les tickets d'ingénierie et nulle part ailleurs. La période minimale de mise à jour logicielle qu'EmpCo met sur les pages produit doit être dans le même enregistrement.
Données Douanières et Responsabilité
Depuis le 1er juillet 2026, les petits colis de faible valeur sous 150 € entrant dans l'UE portent un droit douanier forfaitaire de 3 € par position tarifaire, pour les vendeurs non-UE enregistrés dans IOSS. C'est temporaire jusqu'à ce que la réforme douanière complète prenne le relais. Un mauvais code HS coûte désormais de l'argent sur chaque colis.
La nouvelle Directive sur la Responsabilité du Fait des Produits (UE) 2024/2853 doit être transposée d'ici le 9 décembre 2026. Elle traite le logiciel comme un produit et permet aux tribunaux d'ordonner aux défendeurs de divulguer des preuves. L'historique des versions des données produit et des instructions aura aussi son importance en cour.
Où la Conformité se Rompt Entre ERP, PIM, Commerce Électronique, Places de Marché et CRM
Aucun système unique ne maîtrise la conformité produit. Chacun en détient une partie, et les écarts se trouvent aux interfaces.
L'ERP détient l'enregistrement commercial de base : numéro d'article, fournisseur, code HS, pays d'origine, lots, commandes d'achat et souvent la nomenclature d'emballage. Il est bon pour les transactions. Il est mauvais pour les longs textes multilingues, les versions de documents et les règles spécifiques aux canaux. La plupart des ERP n'ont pas de lieu propre pour « Personne responsable UE pour la marque X sur le marché Y ».
Le système PIM détient les attributs marketing et techniques, les traductions, les liens médias et les exports par canal. C'est où les annonces sont assemblées. Si les données de conformité manquent ici, elles manquent partout en aval.
La plateforme de commerce électronique rend ce qu'elle reçoit. Les modèles sont le point faible. Une mise à jour de thème peut supprimer le bloc d'avertissement sur mobile, et personne ne le remarque jusqu'à ce qu'une autorité le fasse.
Les places de marché ajoutent leurs propres schémas, limites de longueur et règles de validation. Un champ qui exporte bien vers votre boutique peut être tronqué ou rejeté sur une place de marché.
Le CRM et les outils de service détiennent les réclamations, les enregistrements produit et les contacts client. Les obligations de rappel GPSR ont besoin de exactement ces données. Dans de nombreuses entreprises, elle n'est pas liée aux SKU ou aux lots.
Les ruptures typiques que nous voyons en pratique :
- Les données du fabricant et de la personne responsable stockées en texte libre par produit, de sorte qu'un changement d'adresse signifie des milliers de modifications manuelles
- Les certificats et déclarations stockés sur un lecteur partagé, sans lien aux SKU qu'ils couvrent et sans date d'expiration
- Les avertissements traduits uniquement pour le marché principal, puis copiés non traduits dans les autres boutiques nationales
- La copie marketing avec des allégations comme « durable » écrite dans un CMS qui ne passe jamais par un examen de conformité
Nos clients se tournent vers nous avec une version récurrente du premier problème. Un fabricant d'appareils électriques ménagers vendant via sa propre boutique et plusieurs places de marché. Les détails du fabricant et de l'importateur n'existaient que comme enregistrements fournisseur dans l'ERP. Les annonces les affichaient de manière incohérente, ou pas du tout. La solution était structurelle. Nous avons modélisé le fabricant et la personne responsable UE comme des entités séparées liées aux marques, et les produits en héritaient. Les exports de canaux étaient bloqués quand l'un ou l'autre lien était manquant. Un changement d'adresse est devenu une modification au lieu d'un projet de nettoyage.
Ce que le Logiciel PIM Apporte aux Solutions de Conformité Produit
La sécurité produit provient de la conception, des essais et de la production. Un PIM gère la preuve : il maintient les données de conformité cohérentes, complètes et visibles dans chaque canal. Les régulateurs et les places de marché vérifient d'abord cette preuve.
Traitez chaque déclaration de conformité comme un attribut produit avec un propriétaire, un document source et une date de validité. Si l'un des trois manque, la déclaration est un passif.
En pratique, le logiciel PIM couvre la conformité par quelques capacités. Un modèle de données basé sur la classification donne aux jouets, cosmétiques, appareils électroniques et emballages leurs propres champs requis. Les entités liées détiennent des données partagées une seule fois : fabricants, personnes responsables, certificats, versions d'emballage, fournisseurs. La gestion de documents lie chaque déclaration ou rapport d'essai aux SKU qu'il couvre, avec des dates de validité. Les règles de complétude par canal et par pays arrêtent les exports quand des champs obligatoires sont vides. Les workflows acheminent les allégations et avertissements par approbation. Une piste d'audit montre qui a changé quoi et quand, ce qui aide à la fois dans les vérifications de surveillance du marché et selon les nouvelles règles de responsabilité.
Dans les projets que nous avons implémentés avec AtroPIM, le modèle de données configurable a fait la plupart du travail. Les équipes ajoutent des entités telles que « Personne Responsable », « Certificat » ou « Version d'Emballage » et leurs relations dans l'interface, sans développement personnalisé. Cela importe parce que les règles gardent bouger. Quand un acte délégué définit de nouveaux champs DPP, le modèle doit les absorber rapidement. AtroPIM est open source et construit sur la plateforme de données AtroCore, de sorte que la même plateforme peut aussi contenir les données fournisseur ou emballage qui ne rentrent pas dans un PIM classique.
Un PIM a des limites, et il aide à être explicite à leur sujet. Il n'effectue pas d'évaluations de conformité, de contrôle chimique ou d'examen juridique. Les données au niveau des substances pour le contrôle REACH, SCIP ou PFAS proviennent généralement d'outils PLM ou de conformité chimique dédiés. Le PIM doit stocker le résultat, la preuve et le statut, puis les distribuer. Essayer de reconstruire une base de données de laboratoire à l'intérieur d'un PIM finit rarement bien.
Une Configuration Pratique Qui Survit à un Audit
Commencez par les obligations. Pour chaque catégorie produit et marché cible, listez les règles applicables et les points de données qu'elles exigent. Un jouet vendu en Allemagne et France via une place de marché a une checklist différente de celle des composants acier vendus B2B.
Ensuite, décidez une source unique de vérité par champ. Les codes HS, l'origine et les données de lots appartiennent à l'ERP. Les allégations, avertissements, traductions et documents appartiennent au PIM. Les contacts de réclamation et rappel appartiennent au CRM. Dupliquer l'un de ceux-ci crée deux versions de la vérité, et les autorités trouveront la mauvaise.
Une séquence viable ressemble à ceci :
- Mappez les obligations par catégorie et marché, y compris GPSR, EmpCo, PPWR, EUDR et les règles sectorielles comme les jouets ou les cosmétiques.
- Modélisez les entités partagées une seule fois et liez les produits à elles, de sorte qu'un changement au même endroit circule à chaque SKU.
- Joignez les documents de preuve aux produits avec dates de validité et propriétaires, et alertez avant expiration.
- Définissez des portails de complétude par canal et pays qui arrêtent les exports avec champs obligatoires manquants.
- Déplacez les allégations vers une liste contrôlée de déclarations approuvées liées à leurs certificats.
- Liez les SKU et lots aux données CRM et de commande, de sorte qu'un rappel atteigne les bons clients rapidement.
- Gardez un historique complet des modifications pour les données produit et documents.
L'étape 5 mérite de l'attention en ce moment. Dans les projets que nous avons implémentés pour les fabricants de biens de consommation, les allégations écologiques se trouvaient dans les champs marketing en texte libre à travers la boutique, les flux de place de marché et l'emballage imprimé. Personne ne pouvait dire quelle allégation apparaissait où. La solution était une bibliothèque d'allégations dans le PIM. Chaque allégation portait son lien de certificat et les marchés autorisés, et les descriptions en texte libre étaient vérifiées par rapport à une liste de termes génériques interdits avant export. EmpCo a transformé cela d'une bonne pratique en exigence légale.
Pour ESPR, gardez le travail DPP proportionné. Les identifiants propres, la composition des matériaux, les liens fournisseurs et la structure de document seront nécessaires selon pratiquement n'importe quel acte délégué. Construire un schéma de passeport complet pour les textiles avant l'adoption de l'acte signifie le construire deux fois.
Risques et Compromis qui Valent la Peine d'être Planifiés
Les calendriers restent partiellement incertains. L'EUDR a bougé deux fois, et il y a une question ouverte sur ce que les entreprises situées en aval recueillent entre le 30 décembre 2026 et le 30 juin 2027, quand les micro et petits opérateurs primaires ne déposent pas encore de déclarations. Les listes de champs ESPR existent seulement comme plans jusqu'à ce que chaque acte délégué soit adopté. Planifiez pour les données que vous savez que vous avez besoin et laissez de la place pour le reste.
La traduction est un risque sous-estimé. Les avertissements GPSR doivent être dans une langue que les consommateurs comprennent facilement sur chaque marché. Chaque nouvelle boutique par pays multiplie l'effort d'examen, et la traduction automatique des avertissements de sécurité a besoin d'approbation humaine.
L'ancien stock sous EmpCo et PPWR fonctionne selon une logique différente. L'emballage mis sur le marché avant le 12 août 2026 peut rester en circulation selon PPWR, tandis qu'EmpCo n'a pas de clause de transition pour les allégations. Un produit peut être conforme sur l'emballage et toujours non conforme sur sa page produit. Suivi des dates de mise sur le marché et des versions d'allégations séparément.
Les délais de synchronisation de la place de marché créent de courtes fenêtres de non-conformité après chaque changement. Si une autorité demande un retrait dans un délai de deux jours ouvrables, un flux batch nocturne est trop juste. Les mises à jour basées sur les événements pour les champs critiques de sécurité réduisent cet écart.
La propriété est le dernier compromis. Les équipes de conformité centrales veulent le contrôle, et les gestionnaires de catégories veulent la vitesse. Un workflow qui exige l'approbation uniquement pour les champs de sécurité et d'allégations, et laisse le reste ouvert, garde généralement les deux côtés travaillant.