1Tool

Blog · 08 ottobre 2026

Nuova responsabilità per danno da prodotti dal 9 dicembre 2026: cosa devono sapere le PMI

Nuova responsabilità per danno da prodotti dal 9 dicembre 2026: cosa devono sapere le PMI

Il 9 dicembre 2026 la responsabilità per danno da prodotti difettosi cambia radicalmente nell'UE. La nuova direttiva (UE) 2024/2853 sostituisce una normativa del 1985 – un'epoca in cui un "prodotto" era ancora qualcosa che si poteva tenere in mano.

I titoli dei giornali suonano drammatici: il software risponde, l'IA risponde, niente più massimali. In questo articolo spieghiamo senza allarmismi cosa cambia davvero, chi è coinvolto e cosa la vostra azienda può preparare fin da ora.


Che cos'è la responsabilità per danno da prodotti?

Responsabilità da prodotto significa che chi immette sul mercato un prodotto difettoso risponde dei danni che ne derivano – anche senza colpa. Il danneggiato non deve dimostrare che il produttore ha lavorato con negligenza, ma solo che il prodotto era difettoso e ha causato il danno.

In Austria la materia è oggi disciplinata dalla legge sulla responsabilità da prodotto (PHG), in Germania dalla ProdHaftG. Entrambi i Paesi devono adeguare le proprie leggi alla nuova direttiva entro il 9 dicembre 2026.

Le cinque novità più importanti

1. Software e IA sono ora prodotti

Finora era controverso se il software rientrasse nella responsabilità da prodotto. Ora è chiaro: il software è un prodotto – che sia installato su un dispositivo, funzioni come app o venga utilizzato come soluzione cloud (software as a service). Vi rientrano espressamente anche:

  • i sistemi di IA
  • gli aggiornamenti e upgrade
  • i servizi digitali integrati in un prodotto (ad esempio l'app senza la quale un dispositivo smart non funziona)
  • i file di fabbricazione digitale, ad esempio i file per la stampa 3D

È escluso il software libero e open source, purché non sia fornito nell'ambito di un'attività commerciale.

2. Più aziende possono essere chiamate a rispondere

Finora l'attenzione era rivolta soprattutto al produttore. In futuro, a seconda della situazione, il danneggiato potrà rivolgersi anche ad altri soggetti:

  • importatori e rappresentanti autorizzati di produttori extra-UE
  • fornitori di servizi di logistica che immagazzinano, imballano e spediscono
  • distributori – se, su richiesta, non sono in grado di indicare entro un mese da chi hanno acquistato il prodotto
  • piattaforme online, quando si comportano come un distributore
  • chi modifica sostanzialmente un prodotto – ad esempio lo trasforma o lo adegua – è considerato produttore per tale modifica

Il punto sui distributori è importante per molte PMI: chi non riesce a dimostrare la provenienza di una merce rischia di risponderne in prima persona.

3. Niente più franchigia né massimale

Finora i danni a cose venivano risarciti solo oltre i 500 euro. Questa soglia scompare. In Germania esisteva inoltre un massimale di 85 milioni di euro per i danni alla persona – anche questo viene eliminato.

Novità anche questa: la perdita o il danneggiamento di dati può costituire un danno risarcibile – ma solo per dati non utilizzati a fini professionali (ne parleremo tra poco). E i danni alla salute psicologica riconosciuti contano espressamente come danni alla persona.

4. La prova diventa più semplice – per il danneggiato

Finora molte cause fallivano perché i danneggiati non riuscivano semplicemente a provare un difetto in un prodotto complesso. Questo cambia:

  • I tribunali possono obbligare le aziende a divulgare elementi di prova – ad esempio documentazione tecnica o log.
  • Se l'azienda non lo fa, il prodotto si presume difettoso.
  • In caso di elevata complessità tecnica – tipica di software e IA – il tribunale può presumere il difetto o il nesso causale con il danno, se il danneggiato lo ha reso probabile.

In parole semplici: chi, in caso di necessità, non può dimostrare cosa ha fornito, verificato o aggiornato e quando, si trova in una posizione debole.

5. Contano anche aggiornamenti e vulnerabilità

Per il software la responsabilità non finisce con la vendita. Il produttore risponde anche dei difetti causati da un aggiornamento e del fatto di non correggere una vulnerabilità di sicurezza nota, finché il prodotto rimane sotto il suo controllo.

Da quando si applica – e a quali prodotti?

Le nuove regole si applicano ai prodotti immessi sul mercato a partire dal 9 dicembre 2026. Per i prodotti venduti prima continua a valere il vecchio diritto.

Per il software, però, il confine è meno netto di quanto sembri: una soluzione cloud o un'app aggiornata continuamente non è mai davvero "consegnata e conclusa". Conviene partire dal presupposto che un software che continua a essere sviluppato dopo la data di riferimento rientri nel nuovo regime.

Le pretese si prescrivono in tre anni dal momento in cui il danneggiato è venuto a conoscenza del danno e del responsabile. Si estinguono al più tardi dieci anni dopo l'immissione sul mercato – oppure 25 anni per i danni alla salute che si manifestano solo tardivamente.


La buona notizia per le aziende B2B

In tutto questo clamore un punto viene spesso trascurato: la responsabilità da prodotto tutela i privati. Vengono risarcite solo le persone fisiche, e precisamente per:

  • morte e lesioni personali (compresi i danni alla salute psicologica)
  • danni a beni utilizzati privatamente
  • perdita o danneggiamento di dati utilizzati privatamente

La responsabilità da prodotto non copre:

  • danni a beni utilizzati esclusivamente a fini professionali
  • perdita di dati utilizzati professionalmente
  • danni puramente patrimoniali – ad esempio fatturato perso o una fattura calcolata in modo errato

Un esempio: se un software difettoso provoca la perdita di dati dei clienti nella vostra azienda, non si tratta di un caso di responsabilità da prodotto. Come finora, valgono il vostro contratto con il fornitore, la garanzia e il risarcimento del danno.

Le aziende B2B non dovrebbero comunque adagiarsi del tutto. Non appena alla fine della catena ci sono consumatori – i vostri clienti, i loro clienti finali o persone che utilizzano un dispositivo anche privatamente – la responsabilità da prodotto torna ad applicarsi. E nei confronti di questi danneggiati non può essere esclusa per contratto.

Chi dovrebbe guardare più da vicino

  • Commercianti e negozi online: siete in grado di indicare entro un mese il fornitore di ogni prodotto venduto? In caso contrario, rispondete voi stessi.
  • Artigianato, montaggio, assistenza: chi trasforma o adegua apparecchi o sostituisce componenti può essere considerato produttore per tale modifica. Verbali di montaggio e collaudo completi diventano ancora più importanti.
  • Produttori con software nel prodotto: centraline, app, firmware – tutto conta. Serve un processo chiaro per aggiornamenti e vulnerabilità di sicurezza.
  • Aziende che sviluppano app o soluzioni di IA per i propri clienti: chi fornisce software ai consumatori – anche un'app realizzata rapidamente con l'IA – è produttore ai sensi della direttiva. Leggete qui perché serve una base solida.

La documentazione è la migliore protezione

La nuova direttiva sposta sensibilmente l'onere della prova verso le aziende. È quindi meglio protetto chi può dimostrare in ogni momento cosa ha acquistato, fornito, verificato e modificato, quando e da chi.

Proprio qui aiuta un software gestionale centralizzato come 1Tool:

  • Tracciare fornitori e ricevimento merci: nella gestione della merce, acquisti, ricevimento, vendita e fatturazione sono collegati. Anche dopo mesi si può ancora dire da dove proviene un prodotto – il termine di un mese per i distributori diventa una formalità.
  • Documentare correttamente i reclami: con il sistema di ticket ogni segnalazione del cliente viene registrata con cronologia, risposte e soluzione.
  • Dimostrare controlli e interventi in loco: con le checklist e i verbali di ispezione nell'app, il vostro personale esterno registra controlli, foto e firme direttamente presso il cliente.
  • Archiviare i documenti in modo centralizzato: schede tecniche, certificati, istruzioni di montaggio e documenti di trasporto si trovano nella gestione dei documenti presso il relativo cliente, progetto o ordine – non sparsi nelle caselle di posta.

Importante: con 1Tool questi dati sono custoditi da un fornitore austriaco in un data center austriaco.


Checklist: siete pronti?

✅ Sapete se i vostri prodotti o servizi arrivano (anche) a privati?

✅ Siete in grado di indicare entro un mese il fornitore di ogni prodotto venduto?

✅ Controlli, montaggi e modifiche ai prodotti sono documentati – con data e responsabile?

✅ I reclami vengono registrati centralmente e non solo gestiti per telefono o e-mail?

✅ Se offrite software o app: esiste un processo definito per gli aggiornamenti di sicurezza?

✅ Avete verificato con la vostra assicurazione se la responsabilità civile aziendale copre la nuova responsabilità da prodotto – anche per il software?

✅ I vostri contratti con i fornitori sono stati adeguati per potervi rivalere in caso di sinistro?


Conclusione

La nuova responsabilità da prodotto porta definitivamente software, IA e commercio online nel diritto della responsabilità. Per le attività puramente B2B cambia meno di quanto lascino intendere i titoli – ma chi ha a che fare con consumatori, vende, monta o modifica prodotti dovrebbe sfruttare il tempo che resta fino a dicembre.

Il passo più importante non è giuridico, ma organizzativo: documentare senza lacune. Chi può dimostrare da dove proviene un prodotto, come è stato verificato e cosa ne è stato, ha le carte migliori in caso di necessità.

👉 Volete vedere come riunire acquisti, reclami e verbali di ispezione in un'unica soluzione? Prenotate subito una demo.

Nota: questo articolo offre una panoramica generale e non sostituisce una consulenza legale. I dettagli dipendono dal recepimento nel diritto austriaco e tedesco.


Potrebbe interessarvi anche

Vibe coding con 1Tool: la piattaforma sotto la vostra app di IARegolamento UE sugli imballaggi (PPWR): devo chiudere il mio negozio online?Strumento software per liste di controllo e ispezioni