Atitikties Rizikos Vertinimas
Atitikties rizikos vertinimas yra sisteminis procesas, kurį organizacijos naudoja galimoms teisinėms, reguliavimo ir etinėms rizikoms, susijusioms su jų veikla, identifikuoti, įvertinti ir nustatyti jų prioritetus, ypač tokiose srityse kaip politinės reklamos skaidrumas ir tikslinimas. Jis padeda organizacijoms suprasti, kur jos gali neįvykdyti teisinių įsipareigojimų pagal tokius reglamentus kaip TTPA (Reglamentas 2024/900) ir kokios pasekmės gali kilti dėl tokių neįvykdymų. Šis vertinimas sudaro pagrindą efektyvių atitikties valdymo sistemų ir rizikos mažinimo strategijų kūrimui.
Teisinis Pagrindas
Nors Reglamentas 2024/900 aiškiai nenumato atitikties rizikos vertinimo reikalavimo, 19 straipsnis reikalauja, kad kompetentingos institucijos stebėtų atitiktį ir imtųsi atitinkamų veiksmų. Organizacijos, atliekančios rizikos vertinimus, atitinka reglamento išsamios patikros lūkesčius ir 8 straipsnio 1 dalies reikalavimą, kad rėmėjai ir politinės reklamos paslaugų teikėjai „imasi priemonių, būtinų šiame reglamente nustatytiems įsipareigojimams įvykdyti".
„Rėmėjai ir politinės reklamos paslaugų teikėjai imasi priemonių, būtinų šiame reglamente nustatytiems įsipareigojimams įvykdyti."
— 8 straipsnio 1 dalis, Reglamentas 2024/900
Platesnė atitikties valdymo sistema, minima ES atitikties standartuose, pabrėžia rizikos vertinimą kaip pagrindinį bet kurios atitikties programos elementą.
Kodėl Tai Svarbu
Atitikties rizikos vertinimai yra svarbūs, nes politinės reklamos reguliavimas pagal TTPA sukuria reikšmingus įsipareigojimus keliems veikėjams – rėmėjams, leidėjams, teikėjams ir platformoms. Nesuprasdamos, kur slypi rizika, organizacijos negali veiksmingai užkirsti kelio pažeidimams, dėl kurių gali būti skirtos didelės administracinės baudos arba padaryta reputacijos žala.
Politinės reklamos paslaugų teikėjams, ypač interneto platformoms ir reklamos technologijų įmonėms, rizikos vertinimai padeda nustatyti pažeidžiamumus skaidrumo pranešimuose, įrašų tvarkymo sistemose, tikslinimo praktikoje ir trečiųjų šalių rėmėjų apribojimuose. Šie vertinimai turėtų išnagrinėti tiek neatitikties tikimybę, tiek galimą poveikį įvairiose veiklos srityse.
Organizacijos, atliekančios išsamius atitikties rizikos vertinimus, gali veiksmingai nustatyti išteklių prioritetus, sutelkdamos dėmesį į didelės rizikos sritis, tokias kaip asmens duomenų tvarkymas tikslinimu, rėmėjų patikrinimas ikirinkiniu laikotarpiu ir ženklinimo reikalavimai. Toks aktyvus požiūris sumažina vykdymo užtikrinimo veiksmų tikimybę ir parodo sąžiningus bandymus laikytis reglamento.
Pagrindiniai Punktai
- Identifikuoja pažeidžiamumus: Išskiria konkrečias sritis, kuriose politinės reklamos operacijos gali neatitikti TTPA skaidrumo, tikslinimo ar įrašų tvarkymo reikalavimų
- Nustato išteklių prioritetus: Padeda organizacijoms sutelkti atitikties pastangas į didžiausios rizikos veiklą, tokią kaip tikslinimo metodai, naudojantys asmens duomenis, arba rėmėjų patikrinimo procesai
- Informuoja apie rizikos mažinimo priemones: Vertinimo rezultatai tiesiogiai nurodo, kokias politikas, procedūras ir kontrolės priemones reikia įdiegti arba sustiprinti
- Nuolatinis procesas: Rizikos vertinimai turėtų būti atliekami reguliariai, ypač keičiantis reglamentams, pradedant teikti naujas paslaugas ar artėjant rinkimams
- Daugiapusė apimtis: Turėtų apimti veiklos rizikas (techninius sutrikimus), teisines rizikas (reguliavimo pažeidimus) ir reputacijos rizikas (visuomenės pasitikėjimo praradimą)
- Dokumentuoti įrodymai: Oficialus rizikos vertinimas suteikia išsamios patikros įrodymų, jei reguliavimo institucijos tirtų atitikties praktiką
Atitikties Rizikos Vertinimas ir Duomenų Apsaugos Poveikio Vertinimas
Nors abu yra sisteminiai rizikos vertinimo įrankiai, jie tarnauja skirtingiems tikslams ir teisinėms sistemoms. Atitikties rizikos vertinimas plačiai nagrinėja organizacijos gebėjimą įvykdyti visus taikomus teisinius ir reguliavimo įsipareigojimus, įskaitant tuos, kurie numatyti TTPA, konkurencijos teisėje, vartotojų apsaugos taisyklėse ir vidaus politikoje.
Duomenų Apsaugos Poveikio Vertinimas (DAPV), reikalaujamas pagal BDAR 35 straipsnį, konkrečiai įvertina rizikas asmenų teisėms ir laisvėms, kylančias dėl asmens duomenų tvarkymo, ypač didelio pavojaus tvarkymo. Pagal TTPA tikslinimo ir skelbimų pristatymo metodai, naudojantys asmens duomenis, sukelia BDAR įsipareigojimus, o tai reiškia, kad DAPV gali būti reikalingas kartu su platesniu atitikties rizikos vertinimu.
Praktikoje organizacijos, teikiančios politinės reklamos paslaugas, dažnai turi atlikti abu: DAPV, siekiant įvertinti duomenų apsaugos rizikas, kylančias dėl tikslinimo metodų, ir atitikties rizikos vertinimą, siekiant įvertinti visus TTPA įsipareigojimus, įskaitant skaidrumo pranešimus, rėmėjų patikrinimą ir įrašų tvarkymą.