Atitikties auditas
Atitikties auditas yra sisteminis, nepriklausomas organizacijos politikos, procedūrų ir praktikos tyrimas, skirtas patikrinti, ar jie atitinka teisinius reikalavimus ir vidinius standartus. TTPA ir politinės reklamos kontekste atitikties auditai vertina, ar rėmėjai, leidėjai ir reklamos paslaugų teikėjai vykdo savo skaidrumo, tikslinimo ir būtinos pastangos pareigas pagal ES reglamentą 2024/900.
Teisinis pagrindas
Nors reglamente 2024/900 nėra aiškiai numatyta atitikties auditų pareiga visiems subjektams, jame nustatyti priežiūros mechanizmai ir vykdymo užtikrinimo įgaliojimai, kurie dažnai reikalauja audito procesų:
„Valstybės narės nustato taisykles dėl sankcijų, taikomų už šio reglamento pažeidimus, ir imasi visų būtinų priemonių užtikrinti, kad jos būtų įgyvendintos. Numatytos sankcijos turi būti veiksmingos, proporcingos ir atgrasančios."
— 26 straipsnis, reglamentas 2024/900
Nacionalinės priežiūros institucijos naudoja atitikties auditus kaip pagrindinę vykdymo užtikrinimo priemonę, siekdamos patikrinti, ar laikomasi reglamento reikalavimų.
Kodėl tai svarbu
Atitikties auditai yra būtini organizacijoms, susijusioms su politine reklama, siekiant įrodyti, kad laikomasi TTPA reglamento skaidrumo ir tikslinimo taisyklių. Rėmėjai, leidėjai ir politinės reklamos paslaugų teikėjai gali inicijuoti vidinius auditus proaktyviai arba susidurti su nacionalinių priežiūros institucijų inicijuojamais auditais kaip reguliavimo vykdymo užtikrinimo dalimi.
Rėmėjams ir leidėjams reguliarūs atitikties auditai padeda nustatyti trūkumus skaidrumo pranešimuose, įrašų tvarkymo praktikoje ar tikslinimo apribojimuose anksčiau, nei jie tampa sankcijų priežastimi. Šie auditai patikrina, ar politinė reklama tinkamai pažymėta, ar skaidrumo informacija prieinama ir ar asmens duomenys naudojami tik leidžiamose ribose tikslinimo tikslais.
Atitikties auditai taip pat tarnauja kaip įrodymas, kad dokumento laikytis reglamento, kas gali būti vertinga, jei organizacija susiduria su tyrimu ar vykdymo užtikrinimo veiksmais. Gerai dokumentuoti audito įrašai rodo atskaitomybę ir gali sumažinti sankcijas netyčinio neatitikties atvejais.
Pagrindiniai aspektai
- Sisteminis patikrinimas: atitikties auditai tikrina, ar politinės reklamos praktika atitinka teisinius reikalavimus pagal reglamentą 2024/900, įskaitant skaidrumo ženklinimą, įrašų saugojimą ir tikslinimo apribojimus
- Vidiniai ir išoriniai: organizacijos gali atlikti vidinius auditus kaip prevencinę priemonę, o priežiūros institucijos gali inicijuoti išorinius auditus per tyrimus
- Dokumentavimo dėmesys: auditai paprastai peržiūri skaidrumo pranešimus, rėmėjų atskleidimus, duomenų tvarkymo įrašus ir sutikimo įrodymus tikslinimo metodams
- Rizikos valdymas: reguliarūs auditai padeda nustatyti atitikties trūkumus, kol jie neperaugo į reguliavimo pažeidimus ar sankcijas
- Nuolatinis tobulinimas: audito rezultatai informuoja apie politikos atnaujinimus, darbuotojų mokymą ir vidaus kontrolę, kad būtų stiprinamas nuolatinis atitikimas
- Tarptautinis sudėtingumas: Europos masto kampanijoms auditai turi patikrinti atitiktį tiek ES reglamentui, tiek griežtesnėms nacionalinėms taisyklėms atitinkamose valstybėse narėse
Atitikties auditas ir duomenų apsaugos poveikio vertinimas
Nors abi yra atitikties priemonės, atitikties auditas nagrinėja visų taikomų reikalavimų pagal reglamentą 2024/900 laikymąsi retrospektyviai arba nuolat, o duomenų apsaugos poveikio vertinimas (DAPV) yra perspektyvus analizė, reikalaujama pagal BDAR, kai asmens duomenų tvarkymas tikslinimui kelia didelę riziką asmenų teisėms ir laisvėms.
Atitikties auditas peržiūri, ką organizacija iš tikrųjų daro visose TTPA pareigose – skaidrumo, rėmėjų atskleidimo, įrašų tvarkymo ir tikslinimo apribojimų srityse. DAPV konkrečiai vertina rizikas ir jų mažinimo priemones prieš pradedant politinės reklamos kampaniją, kuri naudoja asmens duomenis tikslinimui ar reklamos pateikimo metodams. Daugeliui politinės reklamos kampanijų reikės abiejų: DAPV prieš pradedant ir periodinių atitikties auditų kampanijos metu ir po jos.
| Aspektas | Atitikties auditas | DAPV |
|---|---|---|
| Laikas | Nuolatinis arba retrospektyvus | Prieš pradedant didelės rizikos tvarkymą |
| Taikymo sritis | Visos TTPA pareigos | Asmens duomenų tvarkymo rizikos |
| Dėmesys | Faktinis taisyklių laikymasis | Rizikos vertinimas ir mažinimas |
| Teisinis pagrindas | Bendra atskaitomybė (TTPA/BDAR) | BDAR 35 straipsnis |