Register tveganj
Register tveganj je strukturiran dokument ali sistem, ki evidentira, spremlja in upravlja identificirana tveganja za poslovanje organizacije, skladnost ali cilje. V kontekstu skladnosti s TTPA katalogizira specifična tveganja, povezana s preglednostjo političnega oglaševanja, omejitvami ciljanja in regulativnimi obveznostmi. Register običajno vključuje opis vsakega tveganja, verjetnost, potencialni vpliv, ukrepe za zmanjševanje in odgovorne osebe.
Pravna podlaga
Čeprav Uredba 2024/900 izrecno ne zahteva »registra tveganj« po imenu, so ocenjevanje in upravljanje tveganj implicitno vključena v obveznosti skladnosti:
»Ponudniki storitev političnega oglaševanja zagotovijo, da je naročnik jasno in nedvoumno identificiran ter da je na voljo obvestilo o preglednosti.«
— Člen 7, Uredba (EU) 2024/900
Registri tveganj podpirajo skladnost s širšimi obveznostmi skrbne preveritve iz člena 6 in organizacijam pomagajo dokazati odgovornost nadzornim organom.
Zakaj je pomembno
Register tveganj je bistven za vsako organizacijo, ki je vključena v storitve političnega oglaševanja – platforme, založnike, agencije in naročnike. Zagotavlja sistematičen okvir za identifikacijo, kje lahko pride do kršitev skladnosti, ocenjevanje njihove resnosti in določanje prednosti prizadevanjem za zmanjševanje.
Za platforme in založnike register tveganj pomaga spremljati operativna tveganja, kot so manjkajoče oznake preglednosti, neuspešna preverjanja identitete naročnika ali nenamerna uporaba prepovedanih tehnik ciljanja. Za naročnike in politične akterje identificira tveganja v zvezi z obdelavo podatkov, čezmejnimi omejitvami in pravili o naročništvu tretjih držav.
Vzdrževanje posodobljenega registra tveganj prav tako dokazuje proaktivno skladnost nadzornim organom in lahko služi kot dokaz skrbne preveritve med preiskavami ali revizijami. Podpira notranjo odgovornost z dodelitvijo jasnega lastništva za vsako področje tveganja in spremljanjem učinkovitosti ukrepov za zmanjševanje skozi čas.
Ključne točke
- Orodje za proaktivno skladnost: Identificira potencialne kršitve, preden se zgodijo, kar omogoča preventivno ukrepanje namesto reaktivne sanacije.
- Zajema vse obveznosti TTPA: Mora vključevati tveganja, povezana z obvestili o preglednosti, preverjanjem naročnika, omejitvami ciljanja, vodenjem evidenc in kanali za poročanje.
- Živ dokument: Mora biti redno pregledovan in posodobljen, zlasti ko se uvedejo nove storitve, spremenijo predpisi ali pride do incidentov.
- Dodeljuje odgovornost: Jasno določa, katera ekipa ali posamezniki so odgovorni za spremljanje in zmanjševanje vsakega tveganja.
- Obvešča o usposabljanju in virih: Pomaga določiti prednosti, kje je najbolj potrebno usposabljanje za skladnost, naložbe v tehnologijo ali izboljšave procesov.
- Podpira pripravljenost na revizijo: Nadzornim organom dokazuje, da ima organizacija sistematične procese upravljanja tveganj.
Register tveganj v primerjavi z revizijo skladnosti
Register tveganj je vnaprej usmerjen, neprekinjeno orodje za upravljanje, ki identificira in spremlja potencialne kršitve skladnosti, medtem ko je revizija skladnosti periodična, retrospektivna ocena, ki ocenjuje, ali kontrole delujejo in ali so obveznosti izpolnjene.
Register tveganj obvešča, kaj naj revizorji preučijo, in pomaga določiti prednosti obsega revizije. Ugotovitve revizije pa pogosto identificirajo nova tveganja ali pomanjkljivosti kontrol, ki jih je treba dodati v register. Skupaj tvorita neprekinjeni cikel skladnosti: register identificira, kaj bi se lahko zalomilo, ukrepi za zmanjševanje obravnavajo ta tveganja, revizije pa preverjajo, ali so ukrepi učinkoviti.
Organizacije morajo vzdrževati oboje: dinamični register tveganj za vsakodnevno upravljanje tveganj in redne revizije (notranje ali zunanje) za preverjanje skladnosti in posodabljanje registra na podlagi dejanskih ugotovitev.
Sorodni izrazi
- Sistem za upravljanje skladnosti
- Skrbna preveritev
- Obvestilo o preglednosti
- Ponudnik storitev političnega oglaševanja
- Tehnike ciljanja
- Naročnik
- Politično oglaševanje
- Nadzorni organ
- Vodenje evidenc
- Ocena učinka na varstvo podatkov