Atbilstības audits
Atbilstības audits ir sistemātiska, neatkarīga organizācijas politiku, procedūru un prakses pārbaude, lai pārliecinātos, ka tās atbilst juridiskajām prasībām un iekšējiem standartiem. TTPA un politiskās reklāmas kontekstā atbilstības auditi novērtē, vai sponsori, izdevēji un reklāmas pakalpojumu sniedzēji izpilda savas pārredzamības, mērķauditorijas atlases un pienācīgas rūpības saistības saskaņā ar ES Regulu 2024/900.
Juridiskais pamats
Lai gan Regula 2024/900 skaidri neprasa atbilstības auditus visiem dalībniekiem, tā nosaka uzraudzības mehānismus un izpildes pilnvaras, kurām bieži ir nepieciešami audita procesi:
"Dalībvalstis nosaka noteikumus par sankcijām, ko piemēro par šīs regulas pārkāpumiem, un veic visus pasākumus, kas vajadzīgi, lai nodrošinātu to īstenošanu. Paredzētajām sankcijām jābūt efektīvām, samērīgām un preventīvām."
— 26. pants, Regula 2024/900
Valstu uzraudzības iestādes izmanto atbilstības auditus kā galveno izpildes instrumentu, lai pārbaudītu, vai tiek ievērotas regulas prasības.
Kāpēc tas ir svarīgi
Atbilstības auditi ir būtiski organizācijām, kas iesaistītas politiskajā reklāmā, lai demonstrētu atbilstību TTPA regulas pārredzamības un mērķauditorijas atlases noteikumiem. Sponsori, izdevēji un politiskās reklāmas pakalpojumu sniedzēji var veikt iekšējos auditus proaktīvi vai saskarties ar audītiem, ko uzsāk valstu uzraudzības iestādes regulatīvās izpildes ietvaros.
Sponsoriem un izdevējiem regulāri atbilstības auditi palīdz identificēt trūkumus pārredzamības paziņojumos, ierakstu uzturēšanas praksē vai mērķauditorijas atlases ierobežojumos, pirms tie rezultējas sankcijās. Šie auditi pārbauda, vai politiskās reklāmas ir pareizi marķētas, vai pārredzamības informācija ir pieejama un vai personas dati tiek izmantoti tikai atļautajās robežās mērķauditorijas atlases nolūkos.
Atbilstības auditi kalpo arī kā pierādījums labticīgiem centieniem ievērot regulu, kas var būt vērtīgi, ja organizācija saskaras ar izmeklēšanu vai izpildes pasākumiem. Labi dokumentētas audita atskaites demonstrē atbildību un var mazināt sankcijas nejaušas neatbilstības gadījumos.
Galvenie punkti
- Sistemātiska pārbaude: atbilstības auditi pārbauda, vai politiskās reklāmas prakse atbilst juridiskajām prasībām saskaņā ar Regulu 2024/900, ieskaitot pārredzamības marķēšanu, ierakstu saglabāšanu un mērķauditorijas atlases ierobežojumus
- Iekšējie un ārējie: organizācijas var veikt iekšējos auditus kā profilaktiskus pasākumus, savukārt uzraudzības iestādes var uzsākt ārējos auditus izmeklēšanu laikā
- Dokumentācijas fokuss: auditi parasti pārskata pārredzamības paziņojumus, sponsorēšanas atklāsmes, datu apstrādes ierakstus un piekrišanas pierādījumus mērķauditorijas atlases metodēm
- Riska pārvaldība: regulāri auditi palīdz identificēt atbilstības trūkumus, pirms tie pāraug regulatīvajos pārkāpumos vai sankcijās
- Nepārtraukta uzlabošana: audita secinājumi informē par politiku, darbinieku apmācības un iekšējās kontroles atjauninājumiem, lai stiprinātu pastāvīgu atbilstību
- Pārrobežu sarežģītība: Eiropas mēroga kampaņām auditos jāpārbauda atbilstība gan ES regulai, gan stingrākiem valstu noteikumiem attiecīgajās dalībvalstīs
Atbilstības audits pret Datu aizsardzības ietekmes novērtējumu
Lai gan abi ir atbilstības instrumenti, atbilstības audits retrospektīvi vai pastāvīgi pārbauda visu piemērojamo prasību ievērošanu saskaņā ar Regulu 2024/900, savukārt Datu aizsardzības ietekmes novērtējums (DAIAN) ir perspektīvs analīze, kas nepieciešama saskaņā ar VDAR, ja personas datu apstrāde mērķauditorijas atlasē rada augstu risku indivīdu tiesībām un brīvībām.
Atbilstības audits pārskata, ko organizācija faktiski dara visās TTPA saistībās — pārredzamībā, sponsorēšanas atklāsmē, ierakstu uzturēšanā un mērķauditorijas atlases ierobežojumos. DAIAN īpaši novērtē riskus un mazināšanas pasākumus pirms politiskās reklāmas kampaņas uzsākšanas, kas izmanto personas datus mērķauditorijas atlasē vai reklāmu piegādes metodēs. Daudzām politiskās reklāmas kampaņām būs nepieciešami abi: DAIAN pirms uzsākšanas un periodiski atbilstības auditi kampaņas laikā un pēc tās.
| Aspekts | Atbilstības audits | DAIAN |
|---|---|---|
| Laiks | Pastāvīgs vai retrospektīvs | Pirms augstas riska apstrādes sākšanas |
| Darbības joma | Visas TTPA saistības | Personas datu apstrādes riski |
| Fokuss | Faktiskā atbilstība noteikumiem | Riska novērtējums un mazināšana |
| Juridiskais pamats | Vispārīga atbildība (TTPA/VDAR) | VDAR 35. pants |