Od 13 grudnia 2024 roku na terenie całej Unii Europejskiej obowiązuje Rozporządzenie (UE) 2023/988 o ogólnym bezpieczeństwie produktów — powszechnie zwane GPSR (General Product Safety Regulation). Zastępuje ono dyrektywę 2001/95/WE i ustanawia jednolite, bezpośrednio stosowane w każdym państwie członkowskim zasady bezpieczeństwa dla produktów konsumenckich. Zmiany dotyczą producentów, importerów, dystrybutorów oraz platform handlu elektronicznego — bez wyjątku.
Czym jest rozporządzenie GPSR i kogo dotyczy
GPSR obejmuje wszystkie produkty konsumenckie wprowadzane na rynek UE lub udostępniane na rynku, które nie podlegają szczegółowym przepisom harmonizacyjnym o bezpieczeństwie (np. zabawki, wyroby medyczne, maszyny mają własne akty). Regulacja dotyczy zarówno produktów nowych, jak i używanych, naprawionych oraz odnowionych — o ile są oferowane konsumentom. Kluczowe jest to, że rozporządzenie stosuje się bezpośrednio, bez potrzeby wdrażania do prawa krajowego, co oznacza jednakowe wymagania we wszystkich 27 państwach członkowskich.
GPSR wprowadza pojęcie podmiotu gospodarczego obejmującego cztery kategorie: producenta, upoważnionego przedstawiciela, importera i dystrybutora. Każda z tych grup ma własny katalog obowiązków, zróżnicowany proporcjonalnie do roli w łańcuchu dostaw.
Najważniejsze zmiany wobec poprzedniej dyrektywy
Rozszerzona ocena bezpieczeństwa produktu
Dotychczasowe kryteria oceny bezpieczeństwa zostały znacząco rozszerzone. Oprócz klasycznych zagrożeń fizycznych, chemicznych i biologicznych producent musi teraz uwzględnić:
- aspekty cyberbezpieczeństwa — dotyczy to produktów z funkcjami sieciowymi lub programowymi, w tym urządzeń Internetu Rzeczy;
- wpływ ewoluujących i uczących się funkcji produktu na bezpieczeństwo w całym cyklu życia;
- oddziaływanie na zdrowie psychiczne konsumentów, w szczególności dzieci i grup wrażliwych;
- zagrożenia wynikające z interakcji produktu z innymi wyrobami na rynku.
Obowiązki dla platform handlu elektronicznego
Po raz pierwszy rozporządzenie nakłada bezpośrednie obowiązki na platformy internetowe (marketplace). Muszą one m.in. weryfikować, czy sprzedawcy posiadają wymaganą dokumentację, usuwać niebezpieczne produkty na wezwanie organu nadzoru oraz informować konsumentów o wycofaniu towaru z rynku.
System Safety Gate — następca RAPEX
Dotychczasowy system szybkiego ostrzegania RAPEX zastąpiony został przez Safety Gate. Producenci i importerzy mają obowiązek zgłaszania do Safety Gate każdego wypadku lub incydentu spowodowanego przez produkt, gdy istnieje podejrzenie, że wyrób jest niebezpieczny. Platforma Safety Gate jest publicznie dostępna — konsumenci mogą sprawdzać produkty objęte ostrzeżeniami.
Szczegółowe obowiązki podmiotów gospodarczych
| Podmiot | Kluczowe obowiązki wynikające z GPSR | Sankcja za naruszenie |
|---|---|---|
| Producent | Przeprowadzenie oceny bezpieczeństwa; sporządzenie i przechowywanie dokumentacji technicznej; oznakowanie produktu (nazwa, adres, numer partii); monitorowanie bezpieczeństwa po wprowadzeniu na rynek; zgłaszanie do Safety Gate; wyznaczenie osoby kontaktowej dla konsumentów | Do 1 000 000 zł (w Polsce, na podstawie przepisów wykonawczych) |
| Importer | Weryfikacja, że producent spoza UE spełnił wymogi; umieszczenie własnych danych na produkcie; zachowanie dokumentacji przez 10 lat; nieudostępnianie produktów niespełniających wymogów | Proporcjonalna do skali naruszenia |
| Dystrybutor | Weryfikacja oznakowań i dokumentów przed dystrybucją; zgłaszanie informacji o zagrożeniach producentowi lub importerowi; nieudostępnianie produktów, co do których powziął wątpliwości | Proporcjonalna do skali naruszenia |
| Platforma e-commerce | Rejestracja w Safety Gate Business Gateway; usuwanie niebezpiecznych ofert; informowanie kupujących o wycofaniach; współpraca z organami nadzoru rynku | Zależna od krajowego organu nadzoru |
Dokumentacja techniczna — co musi zawierać
Jednym z najpoważniejszych wyzwań praktycznych jest obowiązek sporządzenia i aktualizowania dokumentacji technicznej produktu. Rozporządzenie nie narzuca z góry wzoru, lecz dokumentacja musi umożliwiać organowi nadzoru ocenę bezpieczeństwa. Powinna zawierać co najmniej:
- ogólny opis produktu i jego przeznaczenia;
- wyniki przeprowadzonej oceny bezpieczeństwa wraz z przyjętą metodologią;
- wykaz zastosowanych norm zharmonizowanych lub innych specyfikacji technicznych;
- wyniki badań i prób (własnych lub zleconych laboratorium);
- analizę ryzyka dla grup szczególnie wrażliwych (dzieci, osoby starsze, osoby z niepełnosprawnościami);
- informacje dotyczące cyberbezpieczeństwa — jeśli produkt ma komponenty cyfrowe.
Dokumentację należy przechowywać przez 10 lat od daty wprowadzenia ostatniego egzemplarza na rynek i udostępniać na żądanie organów nadzoru (w Polsce: Prezes UOKiK oraz Inspekcja Handlowa).
Krok po kroku: jak dostosować procesy do GPSR
Krok 1 — Inwentaryzacja asortymentu
Zidentyfikuj wszystkie produkty konsumenckie w ofercie i ustal, które z nich podlegają GPSR, a które regulują osobne przepisy harmonizacyjne. Produkty objęte np. dyrektywą maszynową, normami dla zabawek czy wyrobów budowlanych nie wchodzą w zakres GPSR, chyba że w danym aspekcie brakuje szczegółowych wymagań.
Krok 2 — Ocena bezpieczeństwa
Dla każdego produktu objętego GPSR przeprowadź formalną ocenę bezpieczeństwa, obejmującą wszystkie rozszerzone kryteria: zagrożenia fizyczne, chemiczne, biologiczne, cyfrowe i psychologiczne. Ocena powinna być udokumentowana i podpisana przez osobę z odpowiednimi kompetencjami.
Krok 3 — Aktualizacja dokumentacji technicznej
Uzupełnij istniejącą dokumentację o wyniki oceny bezpieczeństwa przeprowadzonej według nowych kryteriów. Sprawdź, czy dane kontaktowe na produkcie (lub opakowaniu) są aktualne i zgodne z wymogami rozporządzenia.
Krok 4 — Wyznaczenie osoby odpowiedzialnej
Wskaż w organizacji osobę odpowiedzialną za nadzór nad zgodnością z GPSR. Dla producentów spoza UE sprzedających bezpośrednio na rynku europejskim obowiązkowe jest wyznaczenie upoważnionego przedstawiciela z siedzibą w UE.
Krok 5 — Wdrożenie procedur monitorowania
Ustal procesy zbierania informacji zwrotnych od konsumentów, analizowania reklamacji i skarg pod kątem zagrożeń bezpieczeństwa oraz zgłaszania incydentów do Safety Gate. Zintegruj te procedury z istniejącym systemem zarządzania jakością.
Krok 6 — Rejestracja w Safety Gate Business Gateway
Producenci i importerzy zobowiązani są do rejestracji w systemie Safety Gate i dokonywania zgłoszeń wymaganych rozporządzeniem. Platformy handlu elektronicznego mają odrębny obowiązek rejestracji w Safety Gate Business Gateway.
GPSR a systemy zarządzania jakością — powiązania z ISO 9001
Rozporządzenie GPSR nie wymaga posiadania certyfikatu ISO 9001, jednak wdrożony i certyfikowany system zarządzania jakością wg ISO 9001 stanowi naturalne ramy dla spełnienia obowiązków wynikających z GPSR. Zarządzanie ryzykiem, kontrola dokumentacji, monitorowanie procesów po produkcji oraz postępowanie z wyrobem niezgodnym — to elementy ISO 9001, które bezpośrednio odpowiadają wymaganiom GPSR. Przedsiębiorcy posiadający certyfikat ISO 9001 mają mniejszy nakład pracy przy wdrożeniu GPSR, ponieważ wiele wymaganych procedur już funkcjonuje.
Jeśli rozważasz certyfikację lub chcesz zrozumieć, jak przygotować się do audytu zgodności, przeczytaj nasz przewodnik: Audyt ISO — jak się przygotować.
Nadzór rynku w Polsce — kto kontroluje
Organami uprawnionymi do egzekwowania przepisów GPSR na terytorium Polski są:
- Prezes Urzędu Ochrony Konkurencji i Konsumentów (UOKiK) — koordynuje nadzór rynku i prowadzi krajowy punkt kontaktowy Safety Gate;
- Inspekcja Handlowa (wojewódzcy inspektorzy) — prowadzi kontrole u dystrybutorów i na platformach handlowych;
- inne organy sektorowe (np. Państwowa Inspekcja Sanitarna, Urząd Dozoru Technicznego) — w zakresie swoich kompetencji.
Krajowe przepisy wykonawcze przewidują kary pieniężne za naruszenia GPSR sięgające 1 000 000 złotych. Niezależnie od kar finansowych organ może nakazać wycofanie produktu z rynku, jego zniszczenie oraz opublikowanie komunikatu ostrzegawczego skierowanego do konsumentów.
Najczęstsze błędy przy wdrożeniu GPSR
- Pominięcie produktów odnowionych i używanych — GPSR obejmuje nie tylko nowe wyroby; naprawione i odnowione produkty oferowane konsumentom muszą spełniać te same wymagania.
- Brak oceny cyberbezpieczeństwa — producenci urządzeń z funkcjami Wi-Fi, Bluetooth lub aktualizacjami oprogramowania często pomijają ten wymiar oceny bezpieczeństwa.
- Nieaktualne dane kontaktowe na produkcie — zmiana adresu siedziby lub nazwy firmy wymaga aktualizacji oznakowań przed kolejną partią produkcji.
- Brak procedury zgłoszenia do Safety Gate — wiele firm nie ma opracowanego wewnętrznego procesu decyzyjnego, kto i w jakim terminie dokonuje zgłoszenia incydentu.
- Niedostosowanie platformy e-commerce — sprzedawcy prowadzący własne sklepy internetowe często nie wiedzą, że w zakresie obowiązków informacyjnych i usuwania niebezpiecznych ofert podlegają regulacji tak samo jak duże marketplace’y.
- Dokumentacja przechowywana krócej niż 10 lat — standardowe procedury archiwizacji mogą przewidywać krótszy okres; wymaga to korekty w procedurach zarządzania dokumentami.
Najczęstsze pytania
Czy GPSR dotyczy tylko produktów nowych?
Nie. Rozporządzenie obejmuje produkty nowe, używane, naprawione oraz odnowione, jeżeli są oferowane lub udostępniane konsumentom na rynku UE. Wyjątkiem są produkty antyczne oraz surowce i półfabrykaty przeznaczone do dalszego przetworzenia przez profesjonalistów.
Co grozi za naruszenie GPSR?
Sankcje są wielowymiarowe: kara pieniężna do 1 000 000 zł, nakaz wycofania lub zniszczenia produktu, zakaz wprowadzania na rynek, a w przypadku poważnych naruszeń — odpowiedzialność karna na podstawie przepisów krajowych. Organ może również nakazać opublikowanie ostrzeżenia dla konsumentów na koszt przedsiębiorcy.
Czy posiadanie certyfikatu ISO 9001 zwalnia z obowiązków GPSR?
Certyfikat ISO 9001 nie zwalnia z obowiązków wynikających z GPSR — są to dwa odrębne reżimy prawne i normalizacyjne. Natomiast certyfikowany system zarządzania jakością znacząco ułatwia wdrożenie GPSR, ponieważ procedury zarządzania ryzykiem, kontroli dokumentacji i reagowania na niezgodności już funkcjonują w organizacji. Wystarczy je uzupełnić o specyficzne wymagania rozporządzenia.
Kto sprawuje nadzór nad GPSR w Polsce?
Głównym organem koordynującym jest Prezes UOKiK. Kontrole terenowe prowadzą wojewódzcy inspektorzy Inspekcji Handlowej. Inne inspekcje (sanitarna, weterynaryjna, farmaceutyczna) mogą działać w zakresie swoich kompetencji sektorowych.
Jak wygląda obowiązek zgłoszenia do Safety Gate?
Producent lub importer musi zgłosić do systemu Safety Gate każdy produkt, który stwarza poważne zagrożenie dla bezpieczeństwa lub zdrowia konsumentów, niezwłocznie po powzięciu o tym informacji. Termin na zgłoszenie nie może być dłuższy niż trzy dni robocze od stwierdzenia zagrożenia. Platformy handlu elektronicznego muszą być zarejestrowane w Safety Gate Business Gateway i reagować na powiadomienia o niebezpiecznych produktach dostępnych w ich serwisie.
Czy małe i średnie przedsiębiorstwa mają uproszczone obowiązki?
GPSR nie przewiduje ogólnego zwolnienia dla MŚP. Rozporządzenie zakłada jednak zasadę proporcjonalności — zakres dokumentacji technicznej i środki zapewnienia bezpieczeństwa powinny być adekwatne do ryzyka stwarzanego przez produkt i skali działalności. Dla produktów o niskim poziomie ryzyka wymagana dokumentacja może być mniej obszerna niż dla wyrobów skierowanych do dzieci lub osób z niepełnosprawnościami.
Wdrożenie GPSR a certyfikacja systemu zarządzania
GPSR wpisuje się w szerszy trend regulacyjny nakładający na firmy obowiązek udokumentowanego zarządzania ryzykiem i bezpieczeństwem produktów. Zintegrowanie wymagań rozporządzenia z systemem certyfikacji ISO 9001 lub z szerszym zintegrowanym systemem zarządzania (ISO 9001 + ISO 14001 + ISO 45001) pozwala na efektywne zarządzanie tym wymogiem bez tworzenia osobnych, niezintegrowanych procedur. Certyfikacja potwierdza przed kontrahentami i organami nadzoru, że organizacja dysponuje działającym systemem kontroli.
Dla producentów planujących ekspansję na nowe rynki UE lub obsługujących wymagających kontrahentów zagranicznych warto rozważyć certyfikację ISO jako element strategii zarządzania zgodnością regulacyjną. Więcej o tym, czego spodziewać się po procesie certyfikacji, znajdziesz w artykule o wymaganiach GPSR dla bezpieczeństwa produktów.
Skontaktuj się z nami — pomożemy przygotować się do GPSR
Z Multicert Polska pomagamy producentom, importerom i dystrybutorom ocenić gotowość do spełnienia wymagań GPSR, przeprowadzić audyt wewnętrzny i dostosować dokumentację techniczną. Jeśli chcesz skonsultować sytuację swojej firmy lub poznać zakres współpracy — napisz do nas bez zobowiązań: biuro@multicert.pl.



