Reg (EU) 2024/2847Generar dossier — 149 €
LIVE — Enforcement tracker · Deadline dashboard · Transposition status — Updated weekly from EUR-Lex, Safety Gate, OEIL & 12 official sourcesView regulatory intelligence →

El Artículo 64 del Reglamento (UE) 2024/2847 establece tres niveles de sanción administrativa. El más alto: hasta 15 millones de euros o el 2,5% de la facturación mundial anual, lo que sea mayor. Se aplica al incumplimiento de los requisitos esenciales de ciberseguridad del Anexo I y las obligaciones del fabricante de los Artículos 13 y 14. La documentación técnica del Art. 31 es tu primera línea de defensa.

El régimen sancionador del CRA se estructura en tres niveles progresivos. Art. 64.2: hasta €15M o 2,5% por incumplir Anexo I + Arts. 13 y 14. Art. 64.3: hasta €10M o 2% por incumplir obligaciones documentales (Art. 31), declaración de conformidad (Art. 28), marcado CE (Art. 30) y representante autorizado (Art. 18). Art. 64.4: hasta €5M o 1% por suministrar información incorrecta o engañosa a autoridades. Las multas las imponen las autoridades de vigilancia del mercado de cada Estado miembro. CRACheck genera la documentación técnica conforme al Art. 31 y Anexo VII por 149 €. 15-25 minutos. 100% en tu navegador.

Generar dossier CRA — 149 €Gratis: clasificar tu producto

149 € pago único · 8 documentos ZIP · 15-25 minutos · Browser-side

Reglamento (UE) 2024/2847 · Art. 31 + Anexo VII · 8 documentos · 100% browser-side

Los tres niveles de multa

€15M / 2,5%
Nivel máximo de multa: incumplimiento Anexo I + Arts. 13 y 14 (Art. 64.2).
€10M / 2%
Segundo nivel: incumplimiento obligaciones documentales Art. 31, Art. 28, Art. 30 (Art. 64.3).
€5M / 1%
Tercer nivel: información incorrecta o engañosa a autoridades (Art. 64.4).

Cómo mitigar el riesgo sancionador

La documentación es tu primera línea de defensa.

1
Audita el ámbito
Identifica qué productos con elementos digitales de tu catálogo entran en el ámbito del CRA.
2
Clasifica cada producto
Usa el checker de CRACheck para determinar Default, Important o Critical.
3
Documenta
Genera la documentación técnica Anexo VII para cada producto. 15-25 min cada uno.
4
Evaluación de conformidad
Módulo A para Default, B+C o H para Important/Critical.
5
Archiva
Conserva documentación 10 años (Art. 13.13).
6
Monitoriza
Actualiza la documentación ante cambios en el producto o nuevas vulnerabilidades.

Misconceptions sobre las multas CRA

ENFORCEMENT

No van a multar hasta que haya casos precedentes

El Reglamento (UE) 2024/2847 se aplica plenamente desde el 11 de diciembre de 2027. Las autoridades de vigilancia del mercado de cada Estado miembro tendrán potestad sancionadora desde esa fecha. No es razonable asumir inacción.

PROPORCIONALIDAD

Las multas máximas son para las multinacionales, a mi empresa no le pondrán €15M

El Art. 64.5(c) obliga a considerar el tamaño de la empresa. Pero "considerar" no significa "eximir". Una multa proporcional al tamaño de una pyme sigue siendo potencialmente devastadora. Y el Art. 64.2 dice "hasta" €15M o 2,5%: es el techo, no el suelo.

DOCUMENTACIÓN

Si me pillan sin documentación, pago la multa y ya

El Art. 64.9 permite imponer multas además de otras medidas correctivas o restrictivas. Eso incluye retirada del mercado, prohibición de venta y publicación de la sanción. No es solo dinero: es tu producto fuera del mercado europeo.

8 documentos: tu primera línea de defensa

Si la autoridad de vigilancia solicita tu documentación Anexo VII y puedes proporcionarla, la investigación suele terminar ahí.

1

Product Classifier

Clasificación del producto según Art. 7 + Anexo III: Default, Important Class I, Important Class II o Critical.

2

Technical Documentation

Documentación técnica completa con las 8 secciones del Anexo VII conforme al Art. 31.

3

Risk Assessment

Evaluación de riesgos de ciberseguridad conforme al Art. 13.2 y Anexo I, Parte I.

4

User Information

Información e instrucciones para el usuario conforme al Anexo II.

5

Declaration of Conformity

Declaración UE de conformidad conforme al Art. 28 y Anexo V.

6

CVD Policy

Política de divulgación coordinada de vulnerabilidades conforme al Anexo I, Parte II, punto 5.

7

Notification Template

Plantilla de notificación a ENISA conforme al Art. 14 (early warning 24h, notificación 72h, informe final 14 días).

8

Obligations Calendar

Calendario con fechas clave: 11 sept 2026 (Art. 14), 11 dic 2027 (aplicación completa), periodo de soporte (Art. 13.8).

Mira antes de comprar — Descargar dossier de muestra (PDF, empresa ficticia) — Estructura real, artículos reales, formato real. Datos ficticios.

Generado en tu navegador. Ningún dato sale de tu máquina.

€15 millones o 149 €

🧾 MULTA POTENCIAL + RETIRADA DEL MERCADO
€50.000–€15.000.000
Multa + pérdida de ingresos UE + daño reputacional.
✓ CRACHECK
149 €
8 documentos. 15 min. Documentación que previene la escalada.

Documentación vs. defensa legal

● CAPA 1

Lo que CRACheck hace

Genera la documentación técnica conforme al Art. 31 y Anexo VII. Tenerla lista previene que una inspección escale a enforcement.

∅ CAPA 2

Lo que CRACheck NO hace

No te defiende ante la autoridad. No es asesoramiento jurídico. No garantiza que evites una sanción. Genera documentación. La documentación es el primer checkpoint de compliance.

Nosotros generamos la documentación. Tú evitas la cadena de enforcement.

Régimen sancionador — Artículo 64 del Reglamento (UE) 2024/2847

El Art. 64 establece tres niveles de multas administrativas.

🇪🇺
Incumplimiento requisitos esenciales ciberseguridad (Anexo I) + obligaciones fabricante (Art. 13) + notificación vulnerabilidades (Art. 14)
€15M / 2,5%

Art. 64.2 del Reglamento (UE) 2024/2847. La cifra mayor entre ambas.

🇪🇺
Incumplimiento obligaciones documentales (Art. 31), declaración de conformidad (Art. 28), marcado CE (Art. 30), representante autorizado (Art. 18)
€10M / 2%

Art. 64.3.

🇪🇺
Información incorrecta, incompleta o engañosa a organismos notificados o autoridades de vigilancia
€5M / 1%

Art. 64.4.

Art. 64.10: las microempresas y pequeñas empresas están exentas de multas por plazos del Art. 14.2(a). El resto de obligaciones y multas sí aplican.

Alternativas

AlternativaCosteQué obtienes
Reaccionar después de la sanción€50.000–€15.000.000Multa + retirada + costes legales + daño reputacional.
Contratar abogado tras contacto de la autoridad€20.000–€100.000Engagement de urgencia. El daño ya está hecho.
Esperar a que la aplicación sea lenta0 € ahora27 Estados miembros × múltiples autoridades. Inspección aleatoria.
CRACheck antes del enforcement149 €8 docs. 15 min. Listo antes de que pregunten.

¿Múltiples productos en el mercado UE?

Cada producto no conforme es un riesgo de enforcement independiente. Documenta todos. Volumen: €99/producto (10-pack), €79/producto (30-pack).

Solicitar precio por volumen
Respuesta en un día laborable.

Qué garantiza CRACheck y qué no

CRACheck genera un documento estructurado según el Art. 31 y Anexo VII del Reglamento (UE) 2024/2847 a partir de la información que tú introduces. La veracidad, precisión y completitud de esa información es tu responsabilidad como fabricante.

Garantizamos que la estructura del documento sigue el Art. 31 y Anexo VII del Reglamento (UE) 2024/2847 y que las referencias legales citadas son correctas en la fecha de la última verificación. No garantizamos que un documento concreto sea aceptado por una autoridad de vigilancia del mercado en un caso específico.

CRACheck no es asesoramiento jurídico. Para situaciones específicas, consulta con un abogado o consultoría regulatoria especializada.

Preguntas frecuentes — multas CRA

¿Quién impone las multas en España?
Las autoridades de vigilancia del mercado de cada Estado miembro. En España, la autoridad competente dependerá de la transposición y asignación de competencias que haga el legislador español. Organismos como la AESIA, la CNMC o las comunidades autónomas podrían tener competencias.
¿Las multas se aplican por producto o por empresa?
El Art. 64 impone multas al "infractor" — el operador económico. La multa considera la infracción en su conjunto. Múltiples productos no conformes pueden resultar en una multa mayor, pero cada producto es una infracción potencial independiente.
¿El Art. 64.10 exime a las pymes?
El Art. 64.10 exime a microempresas y pequeñas empresas de multas por plazos del Art. 14.2(a) (early warning 24h). El resto de multas sí aplican. El Art. 64.5(c) obliga a considerar el tamaño, pero no exime.
¿Qué pasa además de la multa?
El Art. 64.9 permite combinar multas con medidas correctivas (Art. 58): retirada del mercado, prohibición de comercialización, publicación de la sanción.
¿Cuándo pueden empezar a multar?
Desde el 11 de diciembre de 2027 para las obligaciones generales. Desde el 11 de septiembre de 2026 para las obligaciones del Art. 14 (notificación de vulnerabilidades).
¿Es una suscripción?
No. Pago único. La licencia incluye 30 días de edición y 10 regeneraciones. El PDF descargado es tuyo para siempre.
¿Puedo pedir la devolución?
Conforme al Art. 16.m de la Directiva (UE) 2011/83 sobre derechos de los consumidores, al activar la licencia das consentimiento expreso para la generación inmediata del contenido digital, renunciando al plazo de desistimiento de 14 días. Solo se aceptan devoluciones por fallo técnico reproducible.
¿Y si la normativa cambia?
Si la normativa cambia durante la vigencia de tu licencia, puedes regenerar el documento con la versión actualizada del generador sin coste adicional.
⚠️ Aviso importante: CRACheck es una herramienta de auto-evaluación documental, no asesoramiento jurídico ni auditoría de terceros. El documento conforme al Artículo 31 y Anexo VII del Reglamento (UE) 2024/2847 se genera a partir de los datos que tú introduces. La veracidad de los datos es tu responsabilidad. CRACheck no sustituye una auditoría de terceros ni un dictamen profesional cualificado.

€15 millones o 149 €. La documentación cuesta menos que la multa. Genera tu dossier CRA ahora.

149 € pago único
8 documentos PDF · 15-25 minutos · Sin suscripción · 100% en tu navegador
Generar dossier CRA — 149 €
✓ Última verificación regulatoria: 1 mayo 2026 · Sin cambios sustantivos detectados · Ver historial