Auditní záznam
Auditní záznam je podrobný, chronologický záznam všech akcí, rozhodnutí a činností zpracování dat souvisejících s politickou reklamou. Dokumentuje, kdo co udělal, kdy a proč, a vytváří dohledatelnou historii, která může být přezkoumána během vyšetřování, auditů nebo kontrol dodržování předpisů. Podle nařízení TTPA pomáhá vedení řádných auditních záznamů zajistit odpovědnost a umožňuje orgánům ověřit dodržování pravidel transparentnosti a cílení.
Právní základ
Ačkoli nařízení 2024/900 výslovně nepoužívá pojem „auditní záznam", stanovuje povinnosti vedení záznamů, které vyžadují udržování komplexní dokumentace:
„Poskytovatelé služeb politické reklamy a zadavatelé uchovávají informace [...] k dispozici po dobu pěti let po posledním zveřejnění nebo šíření politické reklamy."
— Článek 10 odst. 1, nařízení 2024/900
Článek 18 navíc vyžaduje, aby členské státy zajistily účinné vyšetřování a vymáhání, což vyžaduje přiměřenou dokumentaci a záznamy, které fungují jako auditní záznamy.
Proč je to důležité
Auditní záznamy jsou nezbytné pro prokázání dodržování požadavků nařízení TTPA na transparentnost a cílení. Když regulační orgány vyšetřují možná porušení—jako je neoprávněné použití osobních údajů pro cílení, chybějící oznámení o transparentnosti nebo nesprávné zveřejnění zadavatele—spoléhají na auditní záznamy k rekonstrukci toho, co se stalo. Bez jasných záznamů nemohou vydavatelé, poskytovatelé a zadavatelé prokázat, že dodržovali pravidla.
Pro vydavatele a platformy reklamních technologií dokumentují auditní záznamy každý krok od přijetí reklamy po její zveřejnění, včetně provedených ověření, obdržených informací o transparentnosti a všech použitých parametrů cílení. Tato dokumentace chrání organizace během regulačních šetření a pomáhá identifikovat, kde mohly procesy selhat, pokud došlo k porušení.
Zadavatelé a političtí aktéři také těží z vedení auditních záznamů svých reklamních kampaní, které ukazují, se kterými poskytovateli spolupracovali, jaké informace o transparentnosti poskytli a jak zajistili dodržování omezení cílení. Tyto záznamy se stávají zásadními důkazy, pokud vyvstanou otázky týkající se postupů kampaně.
Klíčové body
- Komplexní dokumentace: Auditní záznamy by měly zachytit všechny relevantní akce, včetně ID uživatelů, časových razítek, zdrojů dat, činností zpracování a rozhodovacích bodů v průběhu celého životního cyklu reklamy
- Pětileté uchovávání: Záznamy související s politickou reklamou musí být uchovávány po dobu pěti let po zveřejnění nebo šíření, což zajišťuje dlouhodobou odpovědnost
- Odpovědnost více stran: Vydavatelé, poskytovatelé, zadavatelé a další poskytovatelé služeb si každý vedou vlastní auditní záznamy pokrývající jejich příslušné činnosti a povinnosti
- Podpora vyšetřování: Auditní záznamy umožňují příslušným orgánům ověřit dodržování předpisů, vyšetřovat stížnosti a rekonstruovat události, když jsou podezření na porušení
- Technická a organizační opatření: Účinné auditní záznamy vyžadují jak technické systémy (protokolování, správa verzí, úložiště dat), tak organizační procesy (standardy dokumentace, kontroly přístupu)
- Dodržování ochrany údajů: Samotné auditní záznamy zpracovávají osobní údaje a musí dodržovat požadavky GDPR, včetně omezení účelu, omezení uložení a bezpečnostních opatření
Auditní záznam vs. oznámení o transparentnosti
Auditní záznam a oznámení o transparentnosti slouží podle nařízení TTPA různým účelům. Oznámení o transparentnosti jsou veřejně dostupné informace, které musí být zobrazeny s politickými reklamami a sdělují občanům, kdo reklamu zadal a proč ji mohou vidět. Jde o informování veřejnosti v reálném čase.
Auditní záznam je naproti tomu interní záznam vedený vydavateli, poskytovateli a zadavateli. Dokumentuje akce a rozhodnutí v zákulisí, která zajišťují dodržování předpisů. Zatímco oznámení o transparentnosti jsou zobrazována koncovým uživatelům, auditní záznamy jsou primárně určeny pro regulační přezkum a interní ověřování dodržování předpisů. Auditní záznam by zahrnoval záznamy ukazující, kdy a jak bylo oznámení o transparentnosti vytvořeno, ověřeno a zobrazeno.
Představte si to takto: oznámení o transparentnosti je to, co vidí voliči; auditní záznam je důkaz, že všichni dodržovali pravidla při vytváření tohoto oznámení.