Atbilstības riska novērtējums
Atbilstības riska novērtējums ir sistemātisks process, ko organizācijas izmanto, lai identificētu, novērtētu un noteiktu prioritātes iespējamiem juridiskiem, regulējuma un ētiskiem riskiem, kas saistīti ar to darbībām, it īpaši tādās jomās kā politiskās reklāmas pārredzamība un mērķauditorijas atlase. Tas palīdz organizācijām saprast, kur tās varētu nespēt izpildīt juridiskās saistības saskaņā ar tādiem tiesību aktiem kā TTPA (Regula 2024/900) un kādas sekas šie pārkāpumi varētu radīt. Šis novērtējums veido pamatu efektīvu atbilstības pārvaldības sistēmu un riska mazināšanas stratēģiju izstrādei.
Juridiskais pamats
Lai gan Regula 2024/900 īpaši neprasa veikt atbilstības riska novērtējumu, 19. pants pieprasa, lai kompetentās iestādes uzraudzītu atbilstību un veiktu atbilstošas darbības. Organizācijas, kas veic riska novērtējumus, atbilst regulas pienācīgas rūpības prasībām un 8. panta 1. punkta prasībai, ka sponsoriem un politisko reklāmu pakalpojumu sniedzējiem "jāveic nepieciešamie pasākumi, lai izpildītu šajā regulā noteiktās saistības."
"Sponsoriem un politisko reklāmu pakalpojumu sniedzējiem jāveic nepieciešamie pasākumi, lai izpildītu šajā regulā noteiktās saistības."
— 8. panta 1. punkts, Regula 2024/900
Plašākā atbilstības pārvaldības sistēma, uz kuru ir atsauces ES atbilstības standartos, uzsver riska novērtējumu kā jebkuras atbilstības programmas pamatkomponentu.
Kāpēc tas ir svarīgi
Atbilstības riska novērtējumi ir svarīgi, jo politiskās reklāmas regulējums saskaņā ar TTPA rada ievērojamas saistības vairākiem dalībniekiem — sponsoriem, izdevējiem, pakalpojumu sniedzējiem un platformām. Nesaprotot, kur pastāv riski, organizācijas nevar efektīvi novērst pārkāpumus, kas varētu izraisīt ievērojamus administratīvos sodus vai reputācijas kaitējumu.
Politisko reklāmu pakalpojumu sniedzējiem, īpaši tiešsaistes platformām un reklāmas tehnoloģiju uzņēmumiem, riska novērtējumi palīdz identificēt ievainojamības pārredzamības paziņojumos, dokumentu glabāšanas sistēmās, mērķauditorijas atlases praksē un trešo valstu sponsoru ierobežojumos. Šajos novērtējumos jāpārbauda gan neatbilstības iespējamība, gan potenciālā ietekme dažādās darbības jomās.
Organizācijas, kas veic rūpīgus atbilstības riska novērtējumus, var efektīvi noteikt resursu prioritātes, koncentrējoties uz augsta riska jomām, piemēram, personas datu apstrādi mērķauditorijas atlasē, sponsoru pārbaudi priekšvēlēšanu periodos un marķēšanas prasībām. Šī proaktīvā pieeja samazina izpildes pasākumu iespējamību un pierāda labticīgus centienus ievērot regulu.
Galvenie punkti
- Identificē ievainojamības: izceļ konkrētas jomas, kurās politiskās reklāmas darbības var nespēt atbilst TTPA pārredzamības, mērķauditorijas atlases vai dokumentu glabāšanas prasībām
- Nosaka resursu prioritātes: palīdz organizācijām koncentrēt atbilstības centienus uz augstākā riska darbībām, piemēram, mērķauditorijas atlases metodēm, kas izmanto personas datus, vai sponsoru pārbaudes procesiem
- Informē par riska mazināšanas pasākumiem: novērtējuma rezultāti tieši informē par to, kuras politikas, procedūras un kontroles mehānismi jāīsteno vai jāstiprina
- Notiekošs process: riska novērtējumi jāveic regulāri, īpaši tad, kad mainās tiesību akti, tiek uzsākti jauni pakalpojumi vai tuvojas vēlēšanas
- Daudzšķautņaina darbības joma: jāietver darbības riski (tehniskie traucējumi), juridiskie riski (regulējuma pārkāpumi) un reputācijas riski (sabiedriskās uzticības zaudējums)
- Dokumentēti pierādījumi: formāls riska novērtējums sniedz pienācīgas rūpības pierādījumus, ja regulatīvās iestādes izmeklē atbilstības praksi
Atbilstības riska novērtējums salīdzinājumā ar datu aizsardzības ietekmes novērtējumu
Lai gan abi ir sistemātiski riska novērtēšanas instrumenti, tiem ir atšķirīgi mērķi un tiesiskās regulācijas. Atbilstības riska novērtējums plaši pārbauda organizācijas spēju izpildīt visas piemērojamās juridiskās un regulatīvās saistības, tostarp tās saskaņā ar TTPA, konkurences tiesībām, patērētāju tiesību aizsardzības noteikumiem un iekšējām politikām.
Datu aizsardzības ietekmes novērtējums (DAIA), kas prasīts saskaņā ar VDAR 35. pantu, īpaši novērtē riskus personu tiesībām un brīvībām, kas izriet no personas datu apstrādes, īpaši augstas riska apstrādes. Saskaņā ar TTPA mērķauditorijas atlase un reklāmas rādīšanas metodes, kas izmanto personas datus, rada VDAR saistības, kas nozīmē, ka DAIA var būt nepieciešams papildus plašākam atbilstības riska novērtējumam.
Praksē organizācijām, kas sniedz politisko reklāmu pakalpojumus, bieži ir nepieciešami abi: DAIA, lai novērtētu datu aizsardzības riskus no mērķauditorijas atlases metodēm, un atbilstības riska novērtējums, lai novērtētu visas TTPA saistības, tostarp pārredzamības paziņojumus, sponsoru pārbaudi un dokumentu glabāšanu.