Registr rizik
Registr rizik je strukturovaný dokument nebo systém, který zaznamenává, sleduje a řídí identifikovaná rizika pro provoz organizace, dodržování předpisů nebo cíle. V kontextu dodržování TTPA katalogizuje specifická rizika související s transparentností politické reklamy, omezeními cílení a regulačními povinnostmi. Registr typicky zahrnuje popis každého rizika, pravděpodobnost, potenciální dopad, zmírňující opatření a odpovědné strany.
Právní základ
Ačkoli nařízení 2024/900 výslovně neukládá „registr rizik" pod tímto názvem, hodnocení a řízení rizik jsou implicitní v povinnostech dodržování předpisů:
„Poskytovatelé služeb politické reklamy zajistí, aby sponzor byl jasně a jednoznačně identifikován a aby bylo k dispozici oznámení o transparentnosti."
— Článek 7, nařízení (EU) 2024/900
Registry rizik podporují dodržování širších povinností náležité péče podle článku 6 a pomáhají organizacím prokázat odpovědnost vůči orgánům dohledu.
Proč je to důležité
Registr rizik je nezbytný pro jakoukoli organizaci zapojenou do služeb politické reklamy – platformy, vydavatele, agentury a sponzory. Poskytuje systematický rámec pro identifikaci míst, kde může dojít k selhání dodržování předpisů, posouzení jejich závažnosti a stanovení priorit zmírňujících opatření.
Pro platformy a vydavatele registr rizik pomáhá sledovat provozní rizika, jako jsou chybějící štítky transparentnosti, selhání ověření identity sponzora nebo neúmyslné použití zakázaných technik cílení. Pro sponzory a politické aktéry identifikuje rizika související se zpracováním údajů, přeshraničními omezeními a pravidly pro sponzorování ze třetích zemí.
Udržování aktuálního registru rizik také prokazuje proaktivní dodržování předpisů orgánům dohledu a může sloužit jako důkaz náležité péče během šetření nebo auditů. Podporuje interní odpovědnost tím, že přiřazuje jasné vlastnictví pro každou oblast rizika a sleduje účinnost zmírňujících opatření v průběhu času.
Klíčové body
- Nástroj proaktivního dodržování předpisů: Identifikuje potenciální porušení předtím, než k nim dojde, což umožňuje preventivní opatření místo reaktivní nápravy.
- Pokrývá všechny povinnosti TTPA: Měl by zahrnovat rizika související s oznámeními o transparentnosti, ověřováním sponzorů, omezeními cílení, vedením záznamů a kanály hlášení.
- Živý dokument: Musí být pravidelně revidován a aktualizován, zejména při zavádění nových služeb, změnách předpisů nebo při incidentech.
- Přiřazuje odpovědnost: Jasně určuje, které týmy nebo jednotlivci jsou odpovědní za sledování a zmírňování každého rizika.
- Informuje o školení a zdrojích: Pomáhá stanovit priority, kde je nejvíce potřeba školení o dodržování předpisů, investice do technologií nebo zlepšení procesů.
- Podporuje připravenost na audit: Prokazuje orgánům dohledu, že organizace má zavedeny systematické procesy řízení rizik.
Registr rizik vs. audit dodržování předpisů
Registr rizik je perspektivní, kontinuální nástroj řízení, který identifikuje a sleduje potenciální selhání dodržování předpisů, zatímco audit dodržování předpisů je periodické, retrospektivní posouzení, které hodnotí, zda kontroly fungují a povinnosti jsou plněny.
Registr rizik informuje o tom, co by auditoři měli zkoumat, a pomáhá stanovit priority rozsahu auditu. Zjištění auditu zase často identifikují nová rizika nebo slabiny kontrol, které by měly být do registru přidány. Společně tvoří nepřetržitý cyklus dodržování předpisů: registr identifikuje, co by se mohlo pokazit, zmírňující opatření řeší tato rizika a audity ověřují, zda jsou opatření účinná.
Organizace by měly udržovat obojí: dynamický registr rizik pro každodenní řízení rizik a pravidelné audity (interní nebo externí) k ověření dodržování předpisů a aktualizaci registru na základě skutečných zjištění.
Související pojmy
- Systém řízení dodržování předpisů
- Náležitá péče
- Oznámení o transparentnosti
- Poskytovatel služeb politické reklamy
- Techniky cílení
- Sponzor
- Politická reklama
- Orgán dohledu
- Vedení záznamů
- Posouzení vlivu na ochranu osobních údajů