Punti chiave

  • GPSR richiede che ogni offerta online mostri il produttore, la persona responsabile UE, gli identificativi del prodotto e le avvertenze di sicurezza. Un campo mancante è un difetto dell'annuncio, anche se il prodotto è sicuro.
  • Le regole EmpCo sulle affermazioni ambientali si applicano dal 27 settembre 2026. Le affermazioni generiche e le etichette di sostenibilità non certificate sono vietate su pagine di prodotto, confezioni e pubblicità, incluse le vecchie giacenze.
  • PPWR si applica dal 12 agosto 2026. I confezionamenti devono avere una dichiarazione di conformità UE, e quelli a contatto con alimenti devono rimanere entro i limiti PFAS.
  • EUDR si applica dal 30 dicembre 2026 per gli operatori grandi e medi. Solo il primo operatore presenta la dichiarazione di due diligence, ma l'azienda successiva nella catena deve conservare il numero di riferimento.
  • Il Cyber Resilience Act richiede ai produttori di segnalare le vulnerabilità attivamente sfruttate dal 11 settembre 2026, anche per prodotti venduti anni fa.
  • I dati di conformità sono distribuiti tra ERP, PIM, shop, marketplace e CRM. Ogni campo deve avere un sistema proprietario, e i gap tra sistemi causano la maggior parte dei fallimenti.

Perché la Conformità Prodotto è Diventata un Problema di Dati Prodotto

I numeri degli accertamenti continuano a salire. Secondo il rapporto annuale Safety Gate della Commissione, le autorità hanno emesso 4.671 avvisi su prodotti non alimentari pericolosi nel 2025. Questo rappresenta il 13% in più rispetto al 2024 ed è il dato più alto mai registrato. Cosmetici e giocattoli hanno rappresentato oltre la metà dei casi. Lo stesso rapporto conta il 35% in più di azioni di follow-up, incluse le rimozioni di annunci di prodotto dai marketplace online. Più di 1.200 marketplace online si erano registrati nel portale Safety Gate entro la fine del 2025.

Quest'ultimo aspetto è importante per chiunque venda online. Una delisting è un evento dati. Un'autorità invia al marketplace un ordine di rimozione; il marketplace lo abbina a un'offerta e la toglie. Se gli identificativi del prodotto sono incoerenti tra i canali, il marketplace potrebbe rimuovere l'offerta sbagliata o perdere quella che dovrebbe rimuovere.

La maggior parte dei fallimenti di conformità che vediamo accadono dopo i test. Il prodotto ha superato il test. Il certificato esiste. Ma l'annuncio su un marketplace mostra ancora l'indirizzo dell'importatore dell'anno scorso, lo shop polacco non ha il testo di avvertenza, e l'ERP non sa quale versione di confezionamento è uscita con quale lotto.

Le Normative UE che Ora Vivono nei Tuoi Dati Prodotto

Diversi regimi sono entrati in vigore nel 2026 o entreranno nei prossimi mesi. Ognuno aggiunge campi, documenti o regole ai record dei prodotti.

GPSR: Cosa Deve Mostrare Ogni Offerta Online

Il Regolamento sulla Sicurezza Generale dei Prodotti si applica dal 13 dicembre 2024. Richiede un operatore economico responsabile nell'UE per ogni prodotto di consumo in ambito di applicazione. Può essere il produttore UE, l'importatore, un rappresentante autorizzato o un fornitore di servizi di fulfillment.

L'articolo 19 definisce cosa deve visualizzare un'offerta di vendita a distanza. Cioè il nome del produttore, la ragione sociale registrata o il marchio, con indirizzi postali e elettronici. Se il produttore si trova al di fuori dell'UE, l'offerta nomina anche la persona responsabile UE e i suoi indirizzi. Poi vengono i dati di identificazione del prodotto, inclusa un'immagine, il tipo di prodotto e qualsiasi altro identificativo. Infine, le avvertenze e le informazioni di sicurezza, in una lingua facilmente comprensibile dai consumatori del paese di destinazione.

I produttori devono inoltre conservare la documentazione tecnica per 10 anni, eseguire processi interni di sicurezza dei prodotti e gestire i reclami dei consumatori. In caso di richiamo, devono informare direttamente i consumatori interessati. Questo porta i dati dei clienti e degli ordini nell'ambito della conformità, quindi i sistemi CRM e shop diventano parte del processo di richiamo.

Secondo GPSR, un annuncio privo dell'indirizzo postale e elettronico del produttore non è conforme, anche quando il prodotto stesso è sicuro.

I marketplace online hanno loro doveri specifici. Si registrano nel portale Safety Gate, nominano un unico punto di contatto, agiscono sugli ordini delle autorità entro due giorni lavorativi e progettano le loro interfacce affinché i venditori possano inserire i dati dell'articolo 19. In pratica, ogni marketplace mappa questi campi nel suo schema di attributi. I tuoi dati devono adattarsi a ogni schema attraverso il quale vendi. Inoltre, la Direttiva sull'Accessibilità Europea si applica ai servizi di e-commerce dal 28 giugno 2025, quindi un'avvertenza che esiste solo dentro un'immagine di prodotto è un problema due volte.

EmpCo: Affermazioni, Etichette e Informazioni al Punto Vendita dal 27 Settembre

La Direttiva sull'Emancipazione dei Consumatori per la Transizione Verde (EmpCo) modifica la Direttiva sulle Pratiche Commerciali Sleali e la Direttiva sui Diritti dei Consumatori. Ha iniziato ad applicarsi il 27 settembre 2026. La guida EmpCo di Linklaters riassume i principali cambiamenti.

Le affermazioni generiche come "ecocompatibile" o "climaticamente neutro" sono vietate a meno che il commerciante possa dimostrare prestazioni ambientali eccellenti riconosciute, ad esempio attraverso l'Ecolabel UE o un'etichetta di tipo I EN ISO 14024. Le etichette di sostenibilità devono basarsi su uno schema di certificazione idoneo o essere definite da un'autorità pubblica. Le affermazioni di neutralità del prodotto basate sulla compensazione del carbonio sono vietate. Lo stesso vale per presentare un requisito legale come punto di forza, come "non contiene sostanze chimiche vietate" quando la sostanza chimica è vietata per l'intera categoria.

Le regole raggiungono anche gli elementi visivi. Un'icona di foglia accanto a un'affermazione di sostenibilità può contare come un'etichetta. Il tuo DAM fa ora parte della revisione di conformità.

EmpCo aggiunge anche informazioni pre-contrattuali. I commercianti devono mostrare il punteggio di riparabilità dove esiste un punteggio UE. Gli smartphone e i tablet portano uno dal giugno 2025. Per gli asciugatrici per bucato, una classe di riparabilità sull'etichetta energetica è facoltativa fino alla fine del 2026 ed è obbligatoria dal 1° gennaio 2027. Per altri beni, devono mostrare la disponibilità di pezzi di ricambio e informazioni sulla riparazione se il produttore le rende disponibili. I beni con elementi digitali richiedono il periodo minimo di aggiornamento del software. I negozi online devono visualizzare un avviso armonizzato sulla garanzia legale e un'etichetta armonizzata dove il produttore offre una garanzia di durabilità commerciale gratuita superiore a due anni. Quell'etichetta può stare accanto all'immagine del prodotto.

Non c'è grandfathering. I prodotti già sul mercato sono in ambito di applicazione. Secondo la stessa guida di Linklaters, la Rete CPC degli esecutori nazionali ha pubblicato una Common Understanding non vincolante sulle vecchie giacenze nel giugno 2026. EmpCo lascia le sanzioni agli stati membri. Nell'esecuzione coordinata transfrontaliera, tuttavia, l'ammenda massima disponibile deve essere almeno il 4% del fatturato annuo del commerciante negli stati membri interessati, o almeno 2 milioni di euro dove i dati sul fatturato non sono disponibili.

PPWR: Dati di Confezionamento dal 12 Agosto

Il Regolamento sull'Imballaggio e i Rifiuti di Imballaggio (UE) 2025/40 si applica dal 12 agosto 2026. L'imballaggio immesso sul mercato da tale data necessita di una dichiarazione di conformità UE e di documentazione tecnica. L'imballaggio a contatto con alimenti non può superare i limiti PFAS dell'articolo 5(5). I limiti dei metalli pesanti e l'obbligo di minimizzare le sostanze di interesse si applicano a tutti gli imballaggi. I fornitori devono fornire ai produttori di imballaggi le informazioni necessarie per dimostrare la conformità.

L'imballaggio immesso sul mercato prima del 12 agosto può rimanere in circolazione. Questo rende la data di immissione sul mercato un campo di cui hai bisogno, per ogni versione di confezionamento. Le etichette di ordinamento armonizzate seguiranno successivamente, attraverso atti di esecuzione.

ESPR, Passaporti Digitali dei Prodotti e Batterie

Il registro Passaporto Digitale dei Prodotti UE è andato online nel luglio 2026, con solo iscrizione dell'organizzazione. Nessun atto delegato ESPR specifico per il prodotto era in vigore in quel momento. La Commissione ha come target l'acciaio e il ferro per primi, con tessuti, pneumatici e alluminio previsti per il 2027. Ogni atto delegato definirà i suoi propri campi dati e la data di conformità, solitamente con un periodo di transizione.

Le batterie arrivano prima. Il passaporto della batteria secondo il Regolamento (UE) 2023/1542 diventa obbligatorio il 18 febbraio 2027 per le batterie per veicoli elettrici, le batterie LMT e le batterie industriali superiori a 2 kWh.

I giocattoli ottengono il loro passaporto. Il nuovo Regolamento sulla Sicurezza dei Giocattoli (UE) 2025/2509, pubblicato a dicembre 2025, si applica dal 1° agosto 2030. Il suo passaporto digitale del prodotto sostituisce la dichiarazione di conformità UE, e il giocattolo deve portare un supporto dati che vi si collega. Le dogane possono controllare quel supporto dati e il codice della merce rispetto al registro UE prima di rilasciare una spedizione. Un giocattolo con un codice HS sbagliato nei dati master potrebbe rimanere bloccato al confine.

Una regola ESPR già in vigore ha effetto. Dal 19 luglio 2026, le grandi aziende non possono distruggere abbigliamento e calzature invenduti, e devono divulgare i prodotti invenduti che scartano. Le aziende di medie dimensioni seguono nel 2030.

EUDR: Due Diligence sulla Deforestazione dal 30 Dicembre

Dopo due rinvii, il Regolamento UE sulla Deforestazione si applica dal 30 dicembre 2026 per gli operatori grandi e medi e dal 30 giugno 2027 per gli operatori micro e piccoli. L'emendamento di dicembre 2025 ha spostato la dichiarazione di due diligence all'operatore che per primo immette il prodotto sul mercato. L'operatore a valle successivo conserva il numero di riferimento della dichiarazione. L'ambito di applicazione segue i codici HS nell'allegato I, e la Commissione può modificare tale elenco attraverso atti delegati.

Per i dati di prodotto, questo significa due cose. Ogni SKU ha bisogno di un codice HS affidabile e di un flag di rilevanza EUDR. E ogni consegna di merci in ambito di applicazione ha bisogno di un riferimento DDS tracciabile, che solitamente si trova a livello di lotto o ordine di acquisto nell'ERP.

Cyber Resilience Act: Segnalazione di Vulnerabilità dal 11 Settembre

Il Cyber Resilience Act (UE) 2024/2847 si applica interamente dal 11 dicembre 2027, con marcatura CE per prodotti con elementi digitali. Il suo obbligo di segnalazione è iniziato prima. Dal 11 settembre 2026, i produttori devono segnalare le vulnerabilità attivamente sfruttate e i gravi incidenti di sicurezza attraverso la Piattaforma di Segnalazione Unica di ENISA, con un primo avviso dovuto entro 24 ore. L'obbligo copre ogni prodotto ancora disponibile sul mercato UE, indipendentemente dalla data di vendita. Gli importatori e i distributori che vendono con il loro marchio contano come produttori.

Un termine di 24 ore è una questione dati. Devi sapere quali modelli di prodotto, revisioni hardware e versioni di firmware sono sul mercato, in quali paesi e chi li supporta. Molte aziende detengono quella conoscenza in ticket di ingegneria e da nessun'altra parte. Il periodo minimo di aggiornamento software che EmpCo mette sulle pagine di prodotto appartiene allo stesso record.

Dati Doganali e Responsabilità

Dal 1° luglio 2026, i pacchi di basso valore inferiori a 150 euro che entrano nell'UE portano una tariffa doganale fissa di 3 euro per voce tariffaria, per i venditori non UE registrati in IOSS. È temporaneo fino a quando la riforma doganale completa entra in vigore. Un codice HS sbagliato ora costa denaro su ogni pacco.

La nuova Direttiva sulla Responsabilità dei Prodotti (UE) 2024/2853 deve essere recepita entro il 9 dicembre 2026. Tratta il software come un prodotto e consente ai tribunali di ordinare ai convenuti di divulgare le prove. Gli storici delle versioni dei dati di prodotto e delle istruzioni avranno importanza in tribunale, anche.

Dove la Conformità Si Interrompe Tra ERP, PIM, E-Commerce, Marketplace e CRM

Nessun singolo sistema possiede la conformità prodotto. Ognuno ne detiene una parte, e i gap si trovano alle interfacce.

L'ERP detiene il record master commerciale: numero di articolo, fornitore, codice HS, paese di origine, lotti, ordini di acquisto e spesso il distinta base del confezionamento. È bravo alle transazioni. È scarso in lunghi testi multilingue, versioni di documenti e regole specifiche del canale. La maggior parte degli ERP non ha un posto pulito per "persona responsabile UE per il marchio X nel mercato Y".

Il sistema PIM detiene attributi di marketing e tecnici, traduzioni, link ai media ed esportazioni di canale. È dove gli annunci vengono assemblati. Se i dati di conformità mancano qui, mancano ovunque a valle.

La piattaforma di e-commerce renderizza quello che riceve. I template sono il punto debole. Un aggiornamento del tema può far cadere il blocco di avvertenza su mobile, e nessuno se ne accorge fino a quando un'autorità non lo fa.

I marketplace aggiungono i loro propri schemi, limiti di lunghezza e regole di convalida. Un campo che esporta bene al tuo shop potrebbe essere troncato o rifiutato su un marketplace.

CRM e strumenti di servizio detengono reclami, registrazioni di prodotti e contatti dei clienti. I doveri di richiamo di GPSR hanno bisogno esattamente di questi dati. In molte aziende, non è collegato a SKU o lotti.

I gap tipici che vediamo nella pratica:

  • Dati di produttore e persona responsabile memorizzati come testo libero per prodotto, quindi un cambio di indirizzo significa migliaia di modifiche manuali
  • Certificati e dichiarazioni memorizzati su un'unità condivisa, senza collegamento agli SKU che coprono e senza data di scadenza
  • Avvertenze tradotte solo per il mercato principale, poi copiate non tradotte negli altri negozi del paese
  • Testo di marketing con affermazioni come "sostenibile" scritto in un CMS che non passa mai attraverso la revisione di conformità

I nostri clienti si rivolgono a noi con una versione ricorrente del primo problema. Un produttore di elettrodomestici venduti attraverso il suo negozio e diversi marketplace. I dettagli di produttore e importatore esistevano solo come record fornitore nell'ERP. Gli annunci li mostravano in modo incoerente, o non li mostravano affatto. La correzione era strutturale. Abbiamo modellato il produttore e la persona responsabile UE come entità separate collegate ai marchi, e i prodotti le ereditavano. Le esportazioni di canale erano bloccate quando uno dei due link era mancante. Un cambio di indirizzo è diventato una modifica invece di un progetto di pulizia.

Cosa Porta il Software PIM alle Soluzioni di Conformità Prodotto

La sicurezza dei prodotti viene da progettazione, test e produzione. Un PIM gestisce la prova: mantiene i dati di conformità coerenti, completi e visibili in ogni canale. Regolatori e marketplace controllano quella prova per primi.

Tratta ogni affermazione di conformità come un attributo di prodotto con un proprietario, un documento di origine e una data di validità. Se manca uno dei tre, l'affermazione è una responsabilità.

In pratica, il software PIM copre la conformità attraverso poche funzionalità. Un modello dati basato sulla classificazione attribuisce a giocattoli, cosmetici, elettronica e confezionamento i propri campi obbligatori. Le entità correlate mantengono i dati condivisi una volta: produttori, persone responsabili, certificati, versioni di confezionamento, fornitori. La gestione dei documenti collega ogni dichiarazione o rapporto di test agli SKU che copre, con date di validità. Le regole di completezza per canale e per paese fermano le esportazioni quando i campi obbligatori sono vuoti. I workflow indirizzano affermazioni e avvertenze attraverso l'approvazione. Un trail di audit mostra chi ha cambiato cosa e quando, il che aiuta sia negli accertamenti di sorveglianza del mercato sia secondo le nuove regole di responsabilità.

Nei progetti implementati con AtroPIM, il modello dati configurabile ha fatto la maggior parte del lavoro. I team aggiungono entità come "Persona Responsabile", "Certificato" o "Versione Confezionamento" e le loro relazioni nell'interfaccia, senza sviluppo personalizzato. Questo è importante perché le regole continuano a cambiare. Quando un atto delegato definisce i nuovi campi DPP, il modello deve assorbirli rapidamente. AtroPIM è open source e costruito sulla piattaforma dati AtroCore, quindi la stessa piattaforma può anche detenere dati di fornitore o confezionamento che non si adattano a un PIM classico.

Un PIM ha limiti, ed è utile essere espliciti al riguardo. Non esegue valutazioni di conformità, screening chimico o revisione legale. I dati a livello di sostanza per REACH, SCIP o screening PFAS di solito provengono da PLM o strumenti dedicati di conformità chimica. Il PIM dovrebbe memorizzare il risultato, l'evidenza e lo stato, quindi distribuirli. Tentare di ricostruire un database di laboratorio dentro un PIM raramente finisce bene.

Una Configurazione Pratica Che Supera un Audit

Inizia dagli obblighi. Per ogni categoria di prodotto e mercato di destinazione, elenca quali normative si applicano e quali punti dati richiedono. Un giocattolo venduto in Germania e Francia attraverso un marketplace ha una checklist diversa dai componenti in acciaio venduti B2B.

Poi decidi una singola fonte di verità per campo. I codici HS, l'origine e i dati di lotto appartengono all'ERP. Le affermazioni, le avvertenze, le traduzioni e i documenti appartengono al PIM. I contatti di reclamo e richiamo appartengono al CRM. Duplicare uno di questi crea due versioni della verità, e le autorità troveranno quella sbagliata.

Una sequenza praticabile assomiglia a questa:

  1. Mappa gli obblighi per categoria e mercato, inclusi GPSR, EmpCo, PPWR, EUDR e le regole settoriali come giocattoli o cosmetici.
  2. Modella le entità condivise una volta e collega i prodotti a loro, così un cambio in un posto scorre a ogni SKU.
  3. Allega i documenti di evidenza ai prodotti con date di validità e proprietari, e avvisa prima della scadenza.
  4. Imposta i gate di completezza per canale e paese che fermano le esportazioni con campi obbligatori mancanti.
  5. Sposta le affermazioni in una lista controllata di dichiarazioni approvate collegate ai loro certificati.
  6. Collega gli SKU e i lotti ai dati CRM e ordini, così un richiamo raggiunge i clienti giusti velocemente.
  7. Mantieni lo storico completo dei cambiamenti per i dati di prodotto e i documenti.

Il passaggio 5 merita attenzione proprio adesso. Nei progetti implementati per i produttori di beni di consumo, le affermazioni verdi si trovavano nei campi di marketing con testo libero in tutto lo shop, i feed del marketplace e l'imballaggio stampato. Nessuno poteva dire quale affermazione apparisse dove. La soluzione è stata una libreria di affermazioni nel PIM. Ogni affermazione portava il suo link al certificato e i mercati consentiti, e le descrizioni con testo libero erano controllate rispetto a una lista di termini generici vietati prima dell'esportazione. EmpCo ha trasformato questo da buona pratica in requisito legale.

Per ESPR, mantieni il lavoro DPP proporzionato. Identificatori puliti, composizione materiale, link ai fornitori e struttura dei documenti saranno necessari secondo quasi qualsiasi atto delegato. Costruire uno schema di passaporto completo per i tessuti prima che l'atto sia adottato significa costruirlo due volte.

Rischi e Compromessi che Vale la Pena Pianificare

I tempi rimangono parzialmente incerti. L'EUDR si è spostato due volte, e c'è una questione aperta su cosa i fornitori a valle raccolgono tra il 30 dicembre 2026 e il 30 giugno 2027, quando gli operatori primari micro e piccoli non stanno ancora presentando dichiarazioni. I campi ESPR esistono solo come piani fino a quando ogni atto delegato non arriva. Pianifica per i dati che sai di aver bisogno e lascia spazio per il resto.

La traduzione è un rischio sottovalutato. Le avvertenze GPSR devono essere in una lingua facilmente comprensibile dai consumatori in ogni mercato. Ogni nuovo negozio nazionale moltiplica lo sforzo di revisione, e la traduzione automatica delle avvertenze di sicurezza ha bisogno dell'approvazione umana.

Le vecchie giacenze secondo EmpCo e PPWR funzionano con logiche diverse. L'imballaggio immesso sul mercato prima del 12 agosto 2026 può rimanere in circolazione secondo PPWR, mentre EmpCo non ha grandfathering per le affermazioni. Un prodotto può essere ok sull'imballaggio e comunque non conforme sulla sua pagina di prodotto. Traccia le date di immissione sul mercato e le versioni di affermazioni separatamente.

I ritardi di sincronizzazione del marketplace creano brevi finestre di non conformità dopo ogni cambio. Se un'autorità chiede la rimozione entro due giorni lavorativi, un feed batch notturno è rischioso. Gli aggiornamenti basati su eventi per i campi critici per la sicurezza riducono quel gap.

La proprietà è l'ultimo compromesso. I team di conformità centrali vogliono il controllo, e i manager di categoria vogliono la velocità. Un workflow che richiede approvazione solo per campi di sicurezza e affermazioni, e lascia il resto aperto, di solito mantiene entrambi i lati che lavorano.


Voto 0/5 basato su 0 valutazioni