Register rizík
Register rizík je štruktúrovaný dokument alebo systém, ktorý zaznamenáva, sleduje a riadi identifikované riziká pre prevádzku, súlad alebo ciele organizácie. V kontexte súladu s nariadením TTPA katalogizuje špecifické riziká týkajúce sa transparentnosti politickej reklamy, obmedzení cieleného zásahu a regulačných povinností. Register typicky zahŕňa opis každého rizika, pravdepodobnosť, potenciálny vplyv, opatrenia na zmiernenie a zodpovedné strany.
Právny základ
Hoci nariadenie 2024/900 výslovne nenariaďuje „register rizík" podľa názvu, hodnotenie a riadenie rizík je implicitne obsiahnuté v povinnostiach súladu:
„Poskytovatelia služieb politickej reklamy zabezpečia, aby bol sponzor jasne a jednoznačne identifikovaný a aby bolo sprístupnené oznámenie o transparentnosti."
— Článok 7, nariadenie (EÚ) 2024/900
Registre rizík podporujú súlad so širšími povinnosťami náležitej starostlivosti podľa článku 6 a pomáhajú organizáciám preukázať zodpovednosť voči dozorným orgánom.
Prečo je to dôležité
Register rizík je nevyhnutný pre akúkoľvek organizáciu zapojenú do služieb politickej reklamy – platformy, vydavateľov, agentúry a sponzorov. Poskytuje systematický rámec na identifikáciu prípadov, kde môže dôjsť k zlyhaniam v súlade, posúdenie ich závažnosti a stanovenie priorít opatrení na zmiernenie.
Pre platformy a vydavateľov pomáha register rizík sledovať prevádzkové riziká, ako sú chýbajúce označenia transparentnosti, zlyhanie pri overení totožnosti sponzora alebo neúmyselné použitie zakázaných techník cieleného zásahu. Pre sponzorov a politických aktérov identifikuje riziká týkajúce sa spracovania údajov, cezhraničných obmedzení a pravidiel sponzorstva z tretích krajín.
Vedenie aktuálneho registra rizík tiež preukazuje proaktívny súlad dozorným orgánom a môže slúžiť ako dôkaz náležitej starostlivosti počas vyšetrovaní alebo auditov. Podporuje internú zodpovednosť prideľovaním jasného vlastníctva pre každú oblasť rizika a sledovaním účinnosti opatrení na zmiernenie v priebehu času.
Kľúčové body
- Nástroj proaktívneho súladu: Identifikuje potenciálne porušenia predtým, ako k nim dôjde, čo umožňuje preventívne opatrenia namiesto reaktívnej nápravy.
- Pokrýva všetky povinnosti TTPA: Mal by zahŕňať riziká súvisiace s oznámeniami o transparentnosti, overovaním sponzorov, obmedzeniami cieleného zásahu, vedením záznamov a kanálmi na podávanie správ.
- Živý dokument: Musí byť pravidelne preskúmavaný a aktualizovaný, najmä pri zavádzaní nových služieb, zmenách predpisov alebo výskyte incidentov.
- Priraďuje zodpovednosť: Jasne určuje, ktoré tímy alebo jednotlivci sú zodpovední za monitorovanie a zmiernenie každého rizika.
- Určuje školenia a zdroje: Pomáha stanoviť priority, kde je najviac potrebné školenie o súlade, investície do technológií alebo zlepšenie procesov.
- Podporuje pripravenosť na audit: Preukazuje dozorným orgánom, že organizácia má zavedené systematické procesy riadenia rizík.
Register rizík vs. audit súladu
Register rizík je perspektívny, nepretržitý nástroj riadenia, ktorý identifikuje a sleduje potenciálne zlyhania v súlade, zatiaľ čo audit súladu je periodické, retrospektívne posúdenie, ktoré vyhodnocuje, či kontroly fungujú a či sú povinnosti plnené.
Register rizík informuje o tom, čo by audítori mali preskúmať, a pomáha stanoviť priority rozsahu auditu. Zistenia z auditu zase často identifikujú nové riziká alebo slabé stránky kontrol, ktoré by mali byť doplnené do registra. Spoločne tvoria nepretržitý cyklus súladu: register identifikuje, čo by sa mohlo pokaziť, opatrenia na zmiernenie riešia tieto riziká a audity overujú, či sú opatrenia účinné.
Organizácie by mali udržiavať oboje: dynamický register rizík pre každodenné riadenie rizík a pravidelné audity (interné alebo externé) na overenie súladu a aktualizáciu registra na základe reálnych zistení.
Súvisiace pojmy
- Systém riadenia súladu
- Náležitá starostlivosť
- Oznámenie o transparentnosti
- Poskytovateľ služieb politickej reklamy
- Techniky cieleného zásahu
- Sponzor
- Politická reklama
- Dozorný orgán
- Vedenie záznamov
- Posúdenie vplyvu na ochranu údajov