Source: OJ L, 2024/436, 2.2.2024Current language: FR
- Digital services act
Delegated acts
- Performance of independent audits
Article 12 Méthodes d’échantillonnage
Summary What does Article 12 of the Performance of independent audits say?
This article governs how sampling must be conducted when audit evidence is drawn from a subset of data or information, rather than a complete dataset.
It builds directly on the broader audit methodology framework established in Article 10, providing specific rules for situations where the auditing organisation relies on samples.
The core thrust is that sampling must be rigorous, representative, and free from any influence by the audited provider, with particular attention paid to the specific characteristics of digital services, including algorithmic systems and the needs of vulnerable user groups.
Important points:
- The auditing organisation must select sample sizes and sampling methodologies independently, without any interference from the audited provider, with the explicit goal of minimising detection risk.
- Ensure that sampling accounts for a broad range of relevant factors, including changes to the service during the audited period, features of algorithmic systems, and the representation of particular groups such as minors and vulnerable users.
- The audit report must include a justification of the chosen sample size and sampling methodology.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Lorsque les éléments probants reposent, en tout ou en partie, sur un échantillon de données ou d’informations, la taille de l’échantillon et la méthode d’échantillonnage sont sélectionnées en vue de réduire au minimum le risque de non-détection et sans interférence de la part du fournisseur audité.
La taille de l’échantillon et la méthode d’échantillonnage sont sélectionnées de manière à assurer la représentativité des données ou informations et, le cas échéant, en tenant compte de l’ensemble des éléments suivants:
la représentativité de l’échantillon pour la période mentionnée à l’article 3, paragraphes 2 et 3;
les modifications pertinentes apportées au service audité au cours de cette période;
les changements pertinents intervenus dans le contexte dans lequel est fourni le service audité au cours de cette période;
les caractéristiques pertinentes des systèmes algorithmiques, le cas échéant, y compris la personnalisation par profilage ou sur la base d’autres critères;
d’autres caractéristiques ou segmentations pertinentes des données, informations et éléments de preuve considérés;
la représentation et l’analyse appropriée des préoccupations liées à des groupes particuliers, le cas échéant, tels que les mineurs ou les groupes vulnérables et les minorités, en ce qui concerne l’obligation ou l’engagement audité.
Le rapport d’audit contient une justification du choix de la taille de l’échantillon et de la méthode d’échantillonnage.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
inexactitude
(En. misstatement)
Definition
organisme d’audit
(En. auditing organisation)
Definition
test
Definition
service de la société de l’information
(En. information society service)
Definition
fournisseur audité
(En. audited provider)
Definition
plateforme en ligne
(En. online platform)
Definition
service audité
(En. audited service)
Definition
risque de non-détection
(En. detection risk)
Definition
destinataire du service
(En. recipient of the service)
Definition
moteur de recherche en ligne
(En. online search engine)
Definition
service intermédiaire
(En. intermediary service)
- un service de «simple transport», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service ou à fournir l’accès à un réseau de communication;
- un service de «mise en cache», consistant à transmettre, sur un réseau de communication, des informations fournies par un destinataire du service, impliquant le stockage automatique, intermédiaire et temporaire de ces informations, effectué dans le seul but de rendre plus efficace la transmission ultérieure de ces informations à d’autres destinataires à leur demande;
- un service d’«hébergement», consistant à stocker des informations fournies par un destinataire du service à sa demande;
Definition
éléments probants
(En. audit evidence)