Source: OJ L, 2024/436, 2.2.2024 · Consolidated textCurrent language: DE
- Digital services act
Delegated acts
- Performance of independent audits
Artikel 2 Begriffsbestimmungen
Für die Zwecke dieser Verordnung bezeichnet der Ausdruck
„Prüfstelle“ eine einzelne Organisation, ein Konsortium oder eine sonstige Kombination von Organisationen, einschließlich Unterauftragnehmern, die der geprüfte Anbieter mit der Durchführung einer unabhängigen Prüfung nach Artikel 37 der Verordnung (EU) 2022/2065 beauftragt hat;
„geprüfter Dienst“ eine sehr große Online-Plattform oder eine sehr große Online-Suchmaschine, die nach Artikel 33 der Verordnung (EU) 2022/2065 benannt wurde;
„geprüfter Anbieter“ den Anbieter eines geprüften Dienstes, der unabhängigen Prüfungen nach Artikel 37 Absatz 1 der genannten Verordnung unterliegt;
„geprüfte Pflicht oder Verpflichtungszusage“ eine Pflicht oder Verpflichtungszusage nach Artikel 37 Absatz 1 der Verordnung (EU) 2022/2065, die Gegenstand der Prüfung ist;
„Prüfkriterien“ die Kriterien, anhand deren die Prüfstelle die Einhaltung jeder geprüften Pflicht oder Verpflichtungszusage bewertet;
„Prüfbelege“ sämtliche Informationen, die von einer Prüfstelle zur Untermauerung der Prüfungsfeststellungen und -schlussfolgerungen und zur Abgabe einer Stellungnahme verwendet werden, einschließlich Daten aus Dokumenten, Datenbanken oder IT-Systemen, Befragungen oder Tests;
„Falschangabe“ eine vorsätzliche oder unbeabsichtigte Auslassung, eine falsche Darstellung oder einen Fehler in den Erklärungen oder Daten, die der geprüfte Anbieter der Prüfstelle mitgeteilt oder übermittelt hat, oder in der Testumgebung, die der geprüfte Anbieter der Prüfstelle bereitgestellt hat;
„Prüfrisiko“ das Risiko, dass die Prüfstelle eine unzutreffende Stellungnahme abgibt oder zu einer unzutreffenden Schlussfolgerung hinsichtlich der Einhaltung einer geprüften Pflicht oder Verpflichtungszusage durch den geprüften Anbieter gelangt, wobei die Aufdeckungsrisiken, inhärenten Risiken und Kontrollrisiken in Bezug auf die geprüfte Pflicht oder Verpflichtungszusage zu berücksichtigen sind;
„Aufdeckungsrisiko“ das Risiko, dass die Prüfstelle eine Falschangabe nicht entdeckt, die für die Bewertung der Einhaltung einer geprüften Pflicht oder Verpflichtungszusage durch den geprüften Anbieter relevant ist;
„inhärentes Risiko“ das Risiko der Nichteinhaltung, das untrennbar mit der Art, der Konzeption, der Tätigkeit und der Nutzung des geprüften Dienstes sowie dem Kontext, in dem dieser betrieben wird, zusammenhängt, sowie das Risiko der Nichteinhaltung im Zusammenhang mit der Art der geprüften Pflicht oder Verpflichtungszusage;
„Kontrollrisiko“ das Risiko, dass Falschangaben nicht rechtzeitig im Rahmen interner Kontrollen des geprüften Anbieters verhindert, entdeckt und korrigiert werden;
„Wesentlichkeitsschwelle“ den Schwellenwert, über dem Abweichungen oder Falschangaben des geprüften Anbieters — einzeln oder in aggregierter Form — die Prüfungsfeststellungen und -schlussfolgerungen sowie die Stellungnahmen ernsthaft beeinträchtigen;
„hinreichendes Maß an Sicherheit“ ein hohes, aber nicht absolutes Maß an Sicherheit, das es der Prüfstelle ermöglicht, in ihrer Stellungnahme und ihren Prüfungsschlussfolgerungen auf der Grundlage ausreichender und geeigneter Nachweise festzustellen, ob der geprüfte Anbieter die geprüften Pflichten oder Verpflichtungszusagen einhält;
„interne Kontrolle“ sämtliche Maßnahmen, Verfahren und Tests, die vom geprüften Anbieter, einschließlich seiner Compliance-Beauftragten und seines Leitungsorgans, konzipiert, umgesetzt und aufrechterhalten werden, um die Einhaltung der geprüften Pflicht oder Verpflichtungszusage durch den geprüften Anbieter zu überwachen und sicherzustellen;
„zugelassener Forscher“ eine Forscherin bzw. einen Forscher, die bzw. der nach Artikel 40 Absatz 8 der Verordnung (EU) 2022/2065 mit diesem Status anerkannt wurde;
„Prüfverfahren“ jede Technik, die die Prüfstelle bei der Durchführung der Prüfung anwendet, einschließlich der Erhebung von Daten, der Wahl und Anwendung von Methoden wie Tests und vertiefte Analyseverfahren, sowie alle anderen Maßnahmen, die zur Erhebung und Analyse von Informationen zur Sammlung von Prüfbelegen und zur Formulierung von Prüfungsschlussfolgerungen ergriffen werden, einschließlich der Erstellung einer Stellungnahme oder des Prüfberichts;
„Test“ eine Prüfungsmethode, die aus Messungen, Experimenten oder anderen Kontrollen, darunter Kontrollen algorithmischer Systeme, besteht und durch die die Prüfstelle die Einhaltung der geprüften Pflicht oder Verpflichtung durch den geprüften Anbieter bewertet;
„vertieftes Analyseverfahren“ eine Prüfungsmethode, die von der Prüfstelle verwendet wird, um Informationen zu bewerten, aus denen auf Prüfrisiken oder die Einhaltung der geprüften Pflicht oder Verpflichtungszusage geschlossen werden kann.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
hinreichendes Maß an Sicherheit
(En. reasonable level of assurance)
Definition
inhärentes Risiko
(En. inherent risk)
Definition
geprüfter Dienst
(En. audited service)
Definition
interne Kontrolle
(En. internal control)
Definition
Prüfstelle
(En. auditing organisation)
Definition
zugelassener Forscher
(En. vetted researcher)
Definition
Online-Plattform
(En. online platform)
Definition
Kontrollrisiko
(En. control risk)
Definition
Prüfverfahren
(En. audit procedure)
Definition
Online-Suchmaschine
(En. online search engine)
Definition
vertieftes Analyseverfahren
(En. substantive analytical procedure)
Definition
Nutzer
(En. recipient of the service)
Definition
Prüfkriterien
(En. audit criteria)
Definition
Prüfbelege
(En. audit evidence)
Definition
Falschangabe
(En. misstatement)
Definition
Prüfrisiko
(En. audit risk)
Definition
geprüfte Pflicht oder Verpflichtungszusage
(En. audited obligation or commitment)
Definition
Vermittlungsdienst
(En. intermediary service)
- eine „reine Durchleitung“, die darin besteht, von einem Nutzer bereitgestellte Informationen in einem Kommunikationsnetz zu übermitteln oder den Zugang zu einem Kommunikationsnetz zu vermitteln,
- eine „Caching“-Leistung, die darin besteht, von einem Nutzer bereitgestellte Informationen in einem Kommunikationsnetz zu übermitteln, wobei eine automatische, zeitlich begrenzte Zwischenspeicherung dieser Informationen zu dem alleinigen Zweck erfolgt, die Übermittlung der Information an andere Nutzer auf deren Anfrage effizienter zu gestalten,
- ein „Hosting“-Dienst, der darin besteht, von einem Nutzer bereitgestellte Informationen in dessen Auftrag zu speichern;
Definition
Test
(En. test)
Definition
Aufdeckungsrisiko
(En. detection risk)
Definition
Wesentlichkeitsschwelle
(En. materiality threshold)
Definition
geprüfter Anbieter
(En. audited provider)