Audittrail
Een audittrail is een gedetailleerde, chronologische registratie van alle handelingen, beslissingen en gegevensverwerkingsactiviteiten met betrekking tot politieke advertenties. Het documenteert wie wat heeft gedaan, wanneer en waarom, en creëert een traceerbare geschiedenis die kan worden gecontroleerd tijdens onderzoeken, audits of nalevingscontroles. Volgens de TTPA-verordening helpt het bijhouden van adequate audittrails om verantwoordingsplicht te waarborgen en stelt het autoriteiten in staat om naleving van transparantie- en targetingregels te verifiëren.
Rechtsgrondslag
Hoewel Verordening 2024/900 de term "audittrail" niet expliciet gebruikt, stelt het bewaarplichten vast die het bijhouden van uitgebreide documentatie vereisen:
"Aanbieders van diensten voor politieke advertenties en sponsors bewaren de informatie [...] gedurende een periode van vijf jaar na de laatste publicatie of verspreiding van de politieke advertentie."
— Artikel 10(1), Verordening 2024/900
Daarnaast vereist artikel 18 dat lidstaten zorgen voor effectief onderzoek en handhaving, wat adequate documentatie en registraties vereist die functioneren als audittrails.
Waarom het belangrijk is
Audittrails zijn essentieel voor het aantonen van naleving van de transparantie- en targetingvereisten van de TTPA-verordening. Wanneer toezichthouders mogelijke overtredingen onderzoeken—zoals ongeautoriseerd gebruik van persoonsgegevens voor targeting, ontbrekende transparantiemeldingen of onjuiste openbaarmaking van sponsoring—vertrouwen ze op audittrails om te reconstrueren wat er is gebeurd. Zonder duidelijke registraties kunnen uitgevers, aanbieders en sponsors niet aantonen dat zij de regels hebben gevolgd.
Voor uitgevers en ad-techplatforms documenteren audittrails elke stap vanaf het ontvangen van een advertentie tot het publiceren ervan, inclusief uitgevoerde verificaties, ontvangen transparantie-informatie en eventuele toegepaste targetingparameters. Deze documentatie beschermt organisaties tijdens toezichtsonderzoeken en helpt identificeren waar processen mogelijk zijn misgegaan als er overtredingen plaatsvinden.
Sponsors en politieke actoren hebben ook baat bij het bijhouden van audittrails van hun advertentiecampagnes, waaruit blijkt met welke aanbieders zij hebben samengewerkt, welke transparantie-informatie zij hebben verstrekt en hoe zij naleving van targetingbeperkingen hebben gewaarborgd. Deze registraties worden cruciaal bewijs als er vragen rijzen over campagnepraktijken.
Belangrijkste punten
- Uitgebreide documentatie: Audittrails moeten alle relevante handelingen vastleggen, inclusief gebruikers-ID's, tijdstempels, gegevensbronnen, verwerkingsactiviteiten en beslispunten gedurende de gehele levenscyclus van de advertentie
- Bewaarplicht van vijf jaar: Registraties met betrekking tot politieke advertenties moeten vijf jaar na publicatie of verspreiding worden bewaard, waardoor langetermijnverantwoordingsplicht wordt gewaarborgd
- Verantwoordelijkheid van meerdere partijen: Uitgevers, aanbieders, sponsors en andere dienstverleners houden elk hun eigen audittrails bij met betrekking tot hun respectievelijke activiteiten en verplichtingen
- Ondersteuning van onderzoek: Audittrails stellen bevoegde autoriteiten in staat om naleving te verifiëren, klachten te onderzoeken en gebeurtenissen te reconstrueren wanneer overtredingen worden vermoed
- Technische en organisatorische maatregelen: Effectieve audittrails vereisen zowel technische systemen (logging, versiebeheer, gegevensopslag) als organisatorische processen (documentatienormen, toegangscontroles)
- Naleving van gegevensbescherming: Audittrails verwerken zelf persoonsgegevens en moeten voldoen aan AVG-vereisten, inclusief doelbinding, opslagbeperking en beveiligingsmaatregelen
Audittrail vs. Transparantiemelding
Een audittrail en een transparantiemelding dienen verschillende doeleinden volgens de TTPA-verordening. Een transparantiemelding is publiekelijk toegankelijke informatie die bij politieke advertenties moet worden weergegeven en burgers vertelt wie de advertentie heeft gesponsord en waarom zij deze mogelijk zien. Het gaat om het in realtime informeren van het publiek.
Een audittrail is daarentegen een interne registratie die wordt bijgehouden door uitgevers, aanbieders en sponsors. Het documenteert de achter-de-schermen-handelingen en beslissingen die naleving waarborgen. Terwijl transparantiemeldingen aan eindgebruikers worden getoond, zijn audittrails primair bedoeld voor toezichtscontrole en interne nalevingsverificatie. De audittrail zou registraties bevatten die aantonen wanneer en hoe de transparantiemelding is aangemaakt, geverifieerd en weergegeven.
Zie het zo: de transparantiemelding is wat kiezers zien; de audittrail is het bewijs dat aantoont dat iedereen de regels heeft gevolgd bij het aanmaken van die melding.