policy ISO 27701 PIMS Policy Pack

Политика за поверителност и бисквитки в маркетинга

Управлявайте маркетинга, бисквитките, проследяването, анализите и рекламните технологии чрез съгласие, уведомления, надзор на доставчици, откази и доказателства на СУНЛИ, готови за одит.

Преглед

Тази политика управлява обработването за маркетинг, бисквитки, проследяване, анализи и рекламни технологии чрез записани цели, връзка с уведомления, контроли за съгласие и предпочитания, изключване от комуникации, надзор на доставчици, маршрутизиране на предаванията и доказателства на СУНЛИ, готови за одит, в контексти на администратор и обработващ лични данни.

Управление на поверителността в маркетинга

Определя задължителни контроли за кампании, бисквитки, проследяване, анализи, рекламни технологии, сегментиране на аудиторията, директен маркетинг и свързано обработване на лични данни.

Доказателства за съгласие и отказ

Изисква съгласието, предпочитанията, изключването от комуникации, оттеглянето и връзките с уведомления да се записват в канонични доказателствени обекти на СУНЛИ.

Надзор на доставчици и маркери

Контролира маркетингови доставчици, доставчици на анализи, рекламни платформи, маркери, пиксели, SDK и маршрутизиране на предаванията преди използване в продукционна среда.

Прочетете пълния преглед (click to expand)
Политиката за поверителност и бисквитки в маркетинга определя задължителни изисквания за поверителност при маркетинг, бисквитки, технологии за проследяване, анализи, рекламни технологии, сегментиране на аудиторията, директен маркетинг, управление на предпочитания, изключване от комуникации, маркери на трети страни, преглед на кампании и свързано обработване на лични данни. Посочената ѝ цел е да гарантира, че тези дейности се управляват чрез ясни записи на целите, прозрачно уведомление, подходящи контроли за съгласие или предпочитания, обработване на изключвания и оттегляния, надзор на трети страни и доказателства, готови за одит. Политиката се прилага в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване, като задълженията на администратора се прилагат, когато организацията определя маркетинговите цели и средства, а задълженията на обработващия лични данни се прилагат, когато лични данни, свързани с маркетинг, анализи, проследяване или кампании, се обработват съгласно документирани нареждания на клиента или на обработващ лични данни нагоре по веригата. Централно изискване е маркетинговите цели и целите за проследяване да бъдат записани преди започване на обработването. За дейности на администратор собственикът на процеса или собственикът на бизнеса трябва да запише всяка маркетингова кампания, канал, цел на обработването, категория лични данни, източник на аудитория, връзка с правно основание, категория технология за проследяване, зависимост от доставчик или маркер, връзка с уведомление, зависимост от съгласие или предпочитание, връзка със сроковете за съхранение и индикатор за предаване в REG02 преди започване на кампанията или дейността по проследяване. Ръководителят по поверителност / Мениджърът на СУНЛИ трябва да потвърди актуалната връзка с уведомление в REG07 и връзката със съгласие или предпочитание в REG05 преди стартиране на кампанията. Когато е налице съвместен маркетинг, споделена аудитория, съвместно брандирана кампания или споделена дейност по проследяване, разпределението на отговорностите на съвместните администратори трябва да бъде записано в REG08 преди стартиране. Политиката задава подробни оперативни изисквания за съгласие, предпочитания, бисквитки и контроли за проследяване. Тя изисква организацията да идентифицира дали за всеки маркетингов канал са необходими съгласие, предпочитание, възражение, договорно нареждане или друго одобрено основание и да запише решението в REG02 и REG05 преди събиране или използване в кампания. Несъществените бисквитки, маркери, пиксели, SDK и сходни технологии за проследяване трябва да останат неактивни, докато необходимото състояние на съгласие или предпочитание не бъде налично в REG05. Сигналите за съгласие или предпочитание не трябва да се презаписват, заобикалят или игнорират при промени в уебсайт, приложение, кампания или мениджър на маркери, а доказателства за валидиране трябва да бъдат записани преди издаване. Доказателствата за съгласие, предпочитание, оттегляне, изключване от комуникации и версия трябва да бъдат записани в REG05 в рамките на един работен ден след улавяне, промяна или оттегляне. Прозрачността и управлението на трети страни също са основни теми. Ръководителят по поверителност / Мениджърът на СУНЛИ трябва да създаде или актуализира записа за уведомление за поверителност в маркетинга или уведомление за бисквитки в REG07 преди стартиране на нов маркетингов канал, технология за проследяване, конфигурация за анализи или съществена промяна в кампания. Съдържанието на уведомлението трябва да е съгласувано с маркетинговите цели, категориите лични данни, категориите получатели, категориите доставчици, категориите технологии за проследяване, изборите за предпочитания и индикаторите за предаване в REG02 преди публикуване. Маркетинговите доставчици, доставчиците на анализи, рекламните платформи, маркерите, пикселите, SDK и партньорите за споделяне на данни трябва да бъдат записани в REG08 преди използване в продукционна среда, като класификацията като обработващ лични данни, съвместен администратор или самостоятелен администратор трябва да бъде потвърдена преди въвеждане или подновяване. Международните доставчици, маркери, доставчици на анализи, рекламни платформи, предавания на аудитории или предавания при споделяне на данни трябва да бъдат маршрутизирани към REG09 преди въвеждане в експлоатация, когато е приложимо. Политиката установява и изисквания за преглед на кампании, изключване от комуникации, маршрутизиране на откази, прилагане и непрекъснат надзор. Източникът на аудиторията, критериите за сегментиране, категориите лични данни, изключенията чрез списъци за изключване от комуникации, ограниченията по предпочитания и връзката с уведомления трябва да бъдат проверени преди стартиране на кампания, а лицата със статус на оттегляне, възражение, „не се свързвайте“ или изключване от комуникации трябва да бъдат изключени преди активиране. Възраженията срещу маркетинг, отказите, исканията за оттегляне, неуспешните отписвания и жалбите относно директен маркетинг трябва да бъдат маршрутизирани към REG06 в рамките на два работни дни, а статусът на изключване от комуникации или предпочитание трябва да бъде актуализиран в рамките на един работен ден след валидиране. Контролите за управление включват тримесечен преглед на статуса на контролите за поверителност в маркетинга в REG12, годишен преглед на активните маркетингови доставчици в REG08, тримесечни показатели за липсващи връзки със съгласие или уведомление, изключения при тракери и състояние на съгласието, просрочени елементи за изпълнение и одитни констатации или коригиращи действия, записани в REG12.

Диаграма на политиката

Диаграма на процесен поток, показваща управлението на поверителността в маркетинга от записване на целта на кампанията в REG02, проверки на съгласие и предпочитания в REG05, актуализации на уведомления в REG07, преглед на доставчици и маркери в REG08, маршрутизиране на предаванията в REG09, обработване на откази в REG06 и мониторинг или коригиращо действие в REG12.

Кликнете върху диаграмата, за да я видите в пълен размер

Съдържание

Инвентар на обработването за маркетингови цели и връзка с целите

Контроли за съгласие, предпочитания и бисквитки

Записи за уведомление за поверителност в маркетинга и уведомление за бисквитки

Маркери на трети страни, доставчици, анализи и рекламни партньори

Маршрутизиране на оттегляне, възражение, отказ и жалби

Показатели, изключения, прилагане и изисквания за преглед

Съответствие с рамката

🛡️ Поддържани стандарти и рамки

Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.

Рамка Обхванати клаузи / Контроли
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Свързани политики

Политика за инвентар на обработването и правно основание

Маркетинговите кампании и дейностите по проследяване трябва да бъдат свързани с цели на обработването, категории лични данни и записи за правно основание в REG02.

Политика за уведомление за поверителност и прозрачност

Уведомленията за поверителност в маркетинга и уведомленията за бисквитки трябва да бъдат актуални, под управление на версиите и свързани със записи за обработването.

Политика за управление на съгласие и предпочитания

Доказателствата за съгласие, предпочитание, оттегляне и изключване от комуникации са централни контроли за бисквитки, проследяване и директен маркетинг.

Политика за управление на правата на субекта на данни

Възраженията срещу маркетинг, отказите, исканията за оттегляне и жалбите се маршрутизират през работния поток за права в REG06.

Политика за управление на обработващи лични данни, подизпълнители по обработване и поверителност при трети страни

Маркетинговите доставчици, доставчиците на анализи, рекламните платформи, маркерите и подизпълнителите по обработване трябва да бъдат класифицирани и управлявани в REG08.

Политика за международни предавания

Маркетинговите доставчици, доставчиците на анализи, платформите за рекламни технологии и промените в местоположението на хостинг може да изискват маршрутизиране на международно предаване в REG09.

Относно политиките на Clarysec - Политика за поверителност и бисквитки в маркетинга

Политиката за поверителност и бисквитки в маркетинга установява оперативна рамка за управление на поверителността при маркетинг, бисквитки, технологии за проследяване, анализи, рекламни технологии, сегментиране на аудиторията, директен маркетинг, управление на предпочитания, изключване от комуникации, маркери на трети страни и преглед на кампании. Тя определя как обработването на лични данни, свързано с маркетинг, трябва да бъде документирано, одобрявано, наблюдавано и прилагано чрез канонични доказателствени обекти на СУНЛИ, включително REG02, REG05, REG06, REG07, REG08, REG09 и REG12. Политиката се прилага за контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване и възлага отговорности на висшето ръководство, Ръководителя по поверителност / Мениджъра на СУНЛИ, собственици на процеси, собственици на системи, собственици по доставчици / набавяне, Ръководителя по информационна сигурност, съветници по поверителност и преглеждащи лица от вътрешен одит / съответствие.

Определен маркетингов обхват

Обхваща кампании, бисквитки, проследяване, анализи, рекламни технологии, директен маркетинг, предпочитания, изключване от комуникации и доставчици.

Контроли, основани на доказателства

Използва REG02, REG05, REG06, REG07, REG08, REG09 и REG12 за доказателства на СУНЛИ, готови за одит.

Изисквания преди стартиране

Изисква проверки на цел, уведомление, съгласие, предпочитание, доставчик, маркер и предаване преди стартиране или активиране.

Отчетност по роли

Възлага задължения между роли по поверителност, бизнес, системи, доставчици, сигурност, одит и управление.

Често задавани въпроси

Създадено за лидери, от лидери

Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.

Разработено от експерт със следните квалификации:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Обхват и теми

🏢 Целеви отдели

Поверителност Правен отдел Съответствие ИТ сигурност Набавяне

🏷️ Тематично покритие

Управление на неприкосновеността на личната информация Обработване на лични данни Съгласие и правно основание Управление на правата на субектите на данни Управление на трети страни Международни предавания на данни Мониторинг и измерване
€49

Еднократна покупка

Незабавно изтегляне
Доживотни актуализации

Тази политика е 1 от 25 в пълния пакет ISO/IEC 27701 PIMS

Спестете 52%

Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.

Вижте пълния пакет 27701 →
Marketing Privacy and Cookies Policy

Подробности за продукта

Тип: policy
Категория: ISO 27701 PIMS Policy Pack
Стандарти: 5