Source: OJ L, 2024/436, 2.2.2024Current language: SV
- Digital services act
Delegated acts
- Performance of independent audits
Artikel 17 Bedömning av efterlevnaden av uppförandekoder och krisprotokoll
Summary What does Article 17 of the Performance of independent audits say?
This article deals specifically with auditing compliance against voluntary codes of conduct and crisis protocols under the DSA (Regulation (EU) 2022/2065).
It sits alongside Articles 13–15, which address specific audit obligations, but this article focuses on the voluntary commitments an audited provider has signed up to.
It sets out what information the audited provider must hand over to the auditing organisation to enable that assessment, and then specifies a minimum standard for how compliance with codes of conduct should actually be measured, centring on agreed key performance indicators and data accuracy.
Important points:
- Audited providers must make available to the auditing organisation all relevant codes of conduct, crisis protocols, associated commitments, KPIs, measurements, data, documentation, and any external assessments by the Commission or the Board.
- Ensure that the assessment of compliance with codes of conduct includes measurement of the agreed key performance indicators, a specified materiality threshold, and verification that reported data is accurate.
- This article connects directly to Articles 45, 46, and 48 of Regulation (EU) 2022/2065, meaning it only applies where the audited provider is actually a signatory to such codes or protocols.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Den leverantör som är föremål för revision ska tillhandahålla revisionsföretaget följande:
En förteckning över samt texten för, alla de uppförandekoder som avses i artiklarna 45 och 46 i förordning (EU) 2022/2065 och de krisprotokoll som avses i artikel 48 i den förordningen och som undertecknats av den leverantör som är föremål för revision.
En detaljerad förteckning över de åtaganden i dessa uppförandekoder och krisprotokoll som gjorts av den leverantör som är föremål för revision.
I förekommande fall, de nyckelutförandeindikatorer som fastställts enligt varje uppförandekod och krisprotokoll.
I förekommande fall, alla tillgängliga mätningar, uppgifter och dokument samt eventuella rapporter som tagits fram av den leverantör som är föremål för revision avseende leverantörens uppfyllande av de åtaganden som gjorts, inbegripet tillgång till alla relevanta uppgifter och data som rör driften av de tjänster som tillhandahålls av den leverantör som revisionen avser och som är relevanta för genomförandet av uppförandekoden eller krisprotokollet.
I förekommande fall, andra mätningar, uppgifter och dokument som utarbetats av undertecknarna av uppförandekoden eller krisprotokollet samt de bedömningar som kommissionen och nämnden ska göra enligt artikel 45.4 i förordning (EU) 2022/2065.
Bedömningen av efterlevnaden av de uppförandekoder som avses i artikel 45 i förordning (EU) 2022/2065 av den leverantör som är föremål för revision ska omfatta, men inte begränsas till, en mätning av de nyckelutförandeindikatorer som fastställts i uppförandekoden enligt artikel 45.3 i den förordningen, med uppgift om revisionsslutsatsernas väsentlighetsnivå och huruvida de rapporterade uppgifterna är korrekta.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
felaktighet
(En. misstatement)
Definition
revisionsföretag
(En. auditing organisation)
Definition
väsentlighetsnivå
(En. materiality threshold)