Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2024/436 z dnia 20 października 2023 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2065 przez ustanowienie przepisów dotyczących przeprowadzania audytów w odniesieniu do bardzo dużych platform internetowych i bardzo dużych wyszukiwarek internetowych

Sekcja I — Przepisy ogólne

Artykuł 2

W mocy

Definicje

Do celów niniejszego rozporządzenia stosuje się następujące definicje:

1) „organizacja audytowa” oznacza pojedynczą organizację, konsorcjum lub inną kombinację organizacji, w tym wszelkich podwykonawców, którym audytowany dostawca zlecił przeprowadzenie niezależnego audytu zgodnie z art. 37 rozporządzenia (UE) 2022/2065;

2) „usługa będąca przedmiotem audytu” oznacza bardzo dużą platformę internetową lub bardzo dużą wyszukiwarkę internetową wskazaną zgodnie z art. 33 rozporządzenia (UE) 2022/2065;

3) „audytowany dostawca” oznacza dostawcę usługi będącej przedmiotem audytu, który podlega niezależnym audytom zgodnie z art. 37 ust. 1 tego rozporządzenia;

4) „obowiązek lub zobowiązanie będące przedmiotem audytu” oznacza obowiązek lub zobowiązanie, o których mowa w art. 37 ust. 1 rozporządzenia (UE) 2022/2065, stanowiące przedmiot audytu;

5) „kryteria audytu” oznaczają kryteria, na podstawie których organizacja audytowa ocenia wypełnianie każdego obowiązku lub zobowiązania będącego przedmiotem audytu;

6) „dowody audytowe” oznaczają wszelkie informacje, które organizacja audytowa wykorzystuje do poparcia ustaleń i wniosków z audytu oraz do wydania opinii audytowej, w tym dane zebrane z dokumentów, baz danych lub systemów informatycznych, wywiadów lub przeprowadzonych testów;

7) „zniekształcenie” oznacza zamierzone lub niezamierzone pominięcie, podanie wprowadzających w błąd lub błędnych danych w deklaracjach lub danych, które audytowany dostawca zgłosił lub przekazał organizacji audytowej, lub w środowisku testowym, które dostawca poddany audytowi udostępnił organizacji audytowej;

8) „ryzyko audytu” oznacza ryzyko, że organizacja audytowa wyda nieprawidłową opinię audytową lub wyciągnie nieprawidłowe wnioski dotyczące wypełniania przez audytowanego dostawcę obowiązku lub zobowiązania będącego przedmiotem audytu, z uwzględnieniem ryzyka niewykrycia, ryzyka nieodłącznego i ryzyka zawodności systemu kontroli wewnętrznej w odniesieniu do tego obowiązku lub zobowiązania będącego przedmiotem audytu;

9) „ryzyko niewykrycia” oznacza ryzyko, że organizacja audytowa nie wykryje zniekształcenia, które jest istotne dla oceny wypełniania przez audytowanego dostawcę obowiązku lub zobowiązania będącego przedmiotem audytu;

10) „ryzyko nieodłączne” oznacza ryzyko nieprzestrzegania przepisów nierozerwalnie związane z charakterem usługi będącej przedmiotem audytu, etapem jej projektowania, działalnością, na której ta usługa polega, i korzystaniem z tej usługi, a także z kontekstem, w którym ona funkcjonowała, oraz ryzyko nieprzestrzegania przepisów związane z charakterem obowiązku lub zobowiązania będącego przedmiotem audytu;

11) „ryzyko zawodności systemu kontroli wewnętrznej” oznacza ryzyko, że zniekształceniu nie zapobiegnie się, nie wykryje się go i nie skoryguje w odpowiednim czasie za pomocą kontroli wewnętrznych audytowanego dostawcy;

12) „próg istotności” oznacza próg, powyżej którego odchylenia lub zniekształcenia ze strony audytowanego dostawcy, miałyby – indywidualnie lub łącznie – zgodnie z uzasadnionymi przypuszczeniami wpływ na ustalenia i wnioski z audytu oraz opinie audytowe;

13) „wystarczający poziom pewności” oznacza wysoki, ale nie absolutny poziom pewności, który umożliwia organizacji audytowej stwierdzenie w swojej opinii audytowej i wnioskach z audytu, czy audytowany dostawca wypełnia obowiązki lub zobowiązania będące przedmiotem audytu, na podstawie wystarczających i odpowiednich dowodów;

14) „kontrola wewnętrzna” oznacza wszelkie środki, w tym procesy i testy, które projektuje, wdraża i utrzymuje audytowany dostawca, w tym jego pracownicy ds. nadzoru przestrzegania rozporządzenia (UE) 2022/2065 i organ zarządzający, w celu monitorowania i zapewnienia wypełniania przez audytowanego dostawcę obowiązku lub zobowiązania będącego przedmiotem audytu;

15) „zweryfikowany badacz” oznacza badacza zweryfikowanego zgodnie z art. 40 ust. 8 rozporządzenia (UE) 2022/2065;

16) „procedura audytu” oznacza każdą technikę, którą organizacja audytowa stosuje przy przeprowadzaniu audytu, w tym gromadzenie danych, wybór i stosowanie metodyk, takich jak testy i bezpośrednie procedury analityczne, oraz wszelkie inne działania podejmowane, by gromadzić i analizować informacje w celu zebrania dowodów audytowych i sformułowania wniosków z audytu, z wyłączeniem wydania opinii audytowej lub sprawozdania z audytu;

17) „test” oznacza metodykę audytową polegającą na pomiarach, eksperymentach lub innych kontrolach, w tym kontroli systemów algorytmicznych, za pomocą której organizacja audytowa ocenia wypełnianie przez audytowanego dostawcę obowiązku lub zobowiązania będącego przedmiotem audytu;

18) „bezpośrednia procedura analityczna” oznacza metodykę audytową, którą organizacja audytowa stosuje do oceny informacji w celu wyciągnięcia wniosków o ryzyku audytu lub wypełnianiu obowiązku lub zobowiązania będącego przedmiotem audytu.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.