Audit súladu
Audit súladu je systematické, nezávislé preskúmanie politík, postupov a praktik organizácie s cieľom overiť, či spĺňajú právne požiadavky a interné štandardy. V kontexte TTPA a politickej reklamy audity súladu posudzujú, či sponzori, vydavatelia a poskytovatelia reklamných služieb plnia svoje povinnosti v oblasti transparentnosti, cielenosti a náležitej starostlivosti podľa nariadenia EÚ 2024/900.
Právny základ
Hoci nariadenie 2024/900 explicitne nevyžaduje audity súladu pre všetkých aktérov, ustanovuje dozorné mechanizmy a donucovacie právomoci, ktoré často vyžadujú auditné procesy:
„Členské štáty stanovia pravidlá pre sankcie uplatniteľné na porušenia tohto nariadenia a prijmú všetky opatrenia potrebné na zabezpečenie ich vykonávania. Stanovené sankcie musia byť účinné, primerané a odrádzajúce."
— Článok 26, nariadenie 2024/900
Vnútroštátne dozorné orgány používajú audity súladu ako kľúčový nástroj presadzovania na overenie dodržiavania požiadaviek nariadenia.
Prečo je to dôležité
Audity súladu sú pre organizácie zapojené do politickej reklamy nevyhnutné na preukázanie dodržiavania pravidiel transparentnosti a cielenosti nariadenia TTPA. Sponzori, vydavatelia a poskytovatelia služieb politickej reklamy môžu vykonávať interné audity proaktívne alebo čeliť auditom iniciovaným vnútroštátnymi dozornými orgánmi ako súčasť regulačného vynucovania.
Pre sponzorov a vydavateľov pomáhajú pravidelné audity súladu identifikovať medzery v oznámeniach o transparentnosti, postupoch vedenia záznamov alebo obmedzeniach cielenosti skôr, ako vyústia do sankcií. Tieto audity overujú, že politické reklamy sú správne označené, že informácie o transparentnosti sú prístupné a že osobné údaje sa používajú len v rámci povolených hraníc na účely cielenosti.
Audity súladu slúžia aj ako dôkaz úprimnej snahy dodržiavať nariadenie, čo môže byť hodnotné, ak organizácia čelí vyšetrovaniu alebo donucovaciemu konaniu. Dobre zdokumentované auditné záznamy preukazujú zodpovednosť a môžu zmierniť sankcie v prípadoch neúmyselného nedodržania.
Kľúčové body
- Systematické overovanie: Audity súladu skúmajú, či praktiky politickej reklamy sú v súlade s právnymi požiadavkami podľa nariadenia 2024/900, vrátane označovania transparentnosti, uchovávania záznamov a obmedzení cielenosti
- Interné a externé: Organizácie môžu vykonávať interné audity ako preventívne opatrenie, zatiaľ čo dozorné orgány môžu iniciovať externé audity počas vyšetrovaní
- Zameranie na dokumentáciu: Audity zvyčajne preskúmavajú oznámenia o transparentnosti, zverejnenia sponzorstva, záznamy o spracúvaní údajov a dôkazy o súhlase pre techniky cielenosti
- Riadenie rizík: Pravidelné audity pomáhajú identifikovať medzery v súlade pred tým, ako prerástnu do regulačných porušení alebo sankcií
- Neustále zlepšovanie: Zistenia z auditov informują o aktualizáciách politík, školení zamestnancov a vnútorných kontrol na posilnenie prebiehajúceho súladu
- Cezhraničná zložitosť: Pre celoeurópske kampane musia audity overiť súlad s nariadením EÚ aj s prípadnými prísnejšími vnútroštátnymi pravidlami v príslušných členských štátoch
Audit súladu vs. Posúdenie vplyvu na ochranu údajov
Hoci obe sú nástroje súladu, audit súladu skúma dodržiavanie všetkých príslušných požiadaviek podľa nariadenia 2024/900 retrospektívne alebo priebežne, zatiaľ čo posúdenie vplyvu na ochranu údajov (DPIA) je perspektívna analýza vyžadovaná podľa GDPR, keď spracúvanie osobných údajov na účely cielenosti predstavuje vysoké riziká pre práva a slobody jednotlivcov.
Audit súladu preskúmava, čo organizácia skutočne robí vo všetkých povinnostiach TTPA – transparentnosť, zverejnenie sponzorstva, vedenie záznamov a obmedzenia cielenosti. DPIA konkrétne posudzuje riziká a zmierňujúce opatrenia pred spustením kampane politickej reklamy, ktorá používa osobné údaje na cielenie alebo techniky doručovania reklám. Mnohé kampane politickej reklamy budú vyžadovať oboje: DPIA pred spustením a periodické audity súladu počas a po kampani.
| Aspekt | Audit súladu | DPIA |
|---|---|---|
| Načasovanie | Priebežné alebo retrospektívne | Pred začatím vysoko rizikového spracúvania |
| Rozsah | Všetky povinnosti TTPA | Riziká spracúvania osobných údajov |
| Zameranie | Skutočný súlad s pravidlami | Posúdenie a zmierňovanie rizík |
| Právny základ | Všeobecná zodpovednosť (TTPA/GDPR) | GDPR článok 35 |