Revizija skladnosti
Revizija skladnosti je sistematičen, neodvisen pregled politik, postopkov in praks organizacije, katerega namen je preveriti, ali ti izpolnjujejo zakonske zahteve in notranje standarde. V kontekstu uredbe TTPA in političnega oglaševanja revizije skladnosti ocenjujejo, ali sponzorji, založniki in ponudniki oglaševalskih storitev izpolnjujejo svoje obveznosti glede preglednosti, ciljanja in skrbnega preverjanja v skladu z Uredbo EU 2024/900.
Pravna podlaga
Čeprav Uredba 2024/900 izrecno ne nalaga revizij skladnosti vsem udeležencem, vzpostavlja nadzorne mehanizme in izvedbena pooblastila, ki pogosto zahtevajo revizijske postopke:
„Države članice določijo pravila o kaznih, ki se uporabljajo za kršitve te uredbe, ter sprejmejo vse potrebne ukrepe za zagotovitev njihovega izvajanja. Predpisane kazni morajo biti učinkovite, sorazmerne in odvračilne."
— Člen 26, Uredba 2024/900
Nacionalni nadzorni organi uporabljajo revizije skladnosti kot ključno orodje za izvajanje nadzora nad upoštevanjem zahtev uredbe.
Zakaj je pomembno
Revizije skladnosti so bistvene za organizacije, vključene v politično oglaševanje, da dokažejo upoštevanje pravil o preglednosti in ciljanju iz uredbe TTPA. Sponzorji, založniki in ponudniki storitev političnega oglaševanja lahko izvajajo notranje revizije proaktivno ali pa se soočijo z revizijami, ki jih sprožijo nacionalni nadzorni organi kot del regulativnega nadzora.
Za sponzorje in založnike redne revizije skladnosti pomagajo prepoznati vrzeli v obvestilih o preglednosti, praksah vodenja evidenc ali omejitvah ciljanja, preden te privedejo do kazni. Te revizije preverjajo, ali so politični oglasi ustrezno označeni, ali so informacije o preglednosti dostopne in ali se osebni podatki uporabljajo samo v dovoljenih okvirih za namene ciljanja.
Revizije skladnosti služijo tudi kot dokaz dobre vere pri prizadevanju za skladnost z uredbo, kar je lahko dragoceno, če se organizacija sooči s preiskavo ali izvedbenimi ukrepi. Dobro dokumentirane revizijske sledi dokazujejo odgovornost in lahko omilijo kazni v primerih nenamernega neskladja.
Ključne točke
- Sistematična preveritev: Revizije skladnosti preučujejo, ali prakse političnega oglaševanja usklajene z zakonskimi zahtevami po Uredbi 2024/900, vključno z označevanjem preglednosti, hrambo evidenc in omejitvami ciljanja
- Notranje in zunanje: Organizacije lahko izvajajo notranje revizije kot preventivni ukrep, medtem ko lahko nadzorni organi sprožijo zunanje revizije med preiskavami
- Osredotočenost na dokumentacijo: Revizije običajno pregledujejo obvestila o preglednosti, razkritja sponzorstva, evidence obdelave podatkov in dokaze o privolitev za tehnike ciljanja
- Upravljanje tveganj: Redne revizije pomagajo prepoznati vrzeli v skladnosti, preden se te stopnjujejo v regulativne kršitve ali kazni
- Nenehno izboljševanje: Ugotovitve revizij vodijo do posodobitev politik, usposabljanja osebja in notranjih kontrol za krepitev stalnega skladnosti
- Čezmejna zapletenost: Za panevropske kampanje morajo revizije preveriti skladnost tako z uredbo EU kot tudi s kakršnimi koli strožjimi nacionalnimi pravili v zadevnih državah članicah
Revizija skladnosti v primerjavi z Oceno učinka v zvezi z varstvom podatkov
Čeprav sta obe orodji za skladnost, revizija skladnosti preučuje upoštevanje vseh veljavnih zahtev po Uredbi 2024/900 retrospektivno ali stalno, medtem ko je Ocena učinka v zvezi z varstvom podatkov (DPIA) prospektivna analiza, ki jo zahteva Splošna uredba o varstvu podatkov (GDPR), kadar obdelava osebnih podatkov za ciljanje predstavlja visoka tveganja za pravice in svoboščine posameznikov.
Revizija skladnosti pregleduje, kaj organizacija dejansko počne v okviru vseh obveznosti TTPA—preglednost, razkritje sponzorstva, vodenje evidenc in omejitve ciljanja. DPIA posebej ocenjuje tveganja in ukrepe za zmanjševanje tveganj pred začetkom politične oglaševalske kampanje, ki uporablja osebne podatke za ciljanje ali tehnike prikazovanja oglasov. Številne politične oglaševalske kampanje bodo zahtevale oboje: DPIA pred začetkom in občasne revizije skladnosti med kampanjo in po njej.
| Vidik | Revizija skladnosti | DPIA |
|---|---|---|
| Časovni okvir | Stalna ali retrospektivna | Pred začetkom obdelave z visokim tveganjem |
| Obseg | Vse obveznosti TTPA | Tveganja obdelave osebnih podatkov |
| Osredotočenost | Dejanska skladnost s pravili | Ocena tveganja in njegovo zmanjševanje |
| Pravna podlaga | Splošna odgovornost (TTPA/GDPR) | GDPR, člen 35 |