policy ISO 27701 PIMS Policy Pack

Politika ochrany osobních údajů v marketingu a cookies

Řiďte marketing, cookies, sledování, analytiku a adtech prostřednictvím souhlasu, oznámení, dohledu nad dodavateli, odhlášení a důkazů PIMS připravených pro audit.

Přehled

Tato politika řídí marketing, cookies, sledování, analytiku a zpracování v adtech prostřednictvím zaznamenaných účelů, vazeb na oznámení, opatření pro souhlas a preference, vyloučení z oslovování, dohledu nad dodavateli, směrování předávání a důkazů PIMS připravených pro audit v kontextech správce i zpracovatele.

Správa ochrany osobních údajů v marketingu

Vymezuje povinná opatření pro kampaně, cookies, sledování, analytiku, adtech, segmentaci, přímý marketing a související zpracování PII.

Důkazy o souhlasu a odhlášení

Vyžaduje, aby souhlas, preference, vyloučení z oslovování, odvolání souhlasu a vazby na oznámení byly zaznamenávány v kanonických objektech důkazů PIMS.

Dohled nad dodavateli a značkami

Řídí marketingové dodavatele, poskytovatele analytiky, reklamní platformy, značky, pixely, SDK a směrování předávání před produkčním použitím.

Přečíst celý přehled (click to expand)
Politika ochrany osobních údajů v marketingu a cookies vymezuje povinné požadavky na ochranu osobních údajů pro marketing, cookies, sledovací technologie, analytiku, reklamní technologie, segmentaci cílových skupin, přímý marketing, správu preferencí, vyloučení z oslovování, značky třetích stran, přezkum kampaní a související zpracování PII. Jejím účelem je zajistit, aby tyto činnosti byly řízeny prostřednictvím jasných záznamů o účelu, transparentního oznámení, odpovídajících opatření pro souhlas nebo preference, řešení vyloučení z oslovování a odvolání souhlasu, dohledu nad třetími stranami a důkazů připravených pro audit. Politika se uplatňuje napříč kontexty správce, společného správce, zpracovatele a dílčího zpracovatele; povinnosti správce se uplatní tam, kde organizace určuje marketingové účely a prostředky, a povinnosti zpracovatele tam, kde jsou marketing, analytika, sledování nebo PII související s kampaněmi zpracovávány podle dokumentovaných pokynů zákazníka nebo nadřazeného zpracovatele. Ústředním požadavkem je, aby marketingové a sledovací účely byly zaznamenány před zahájením zpracování. U činností správce musí vlastník procesu nebo vlastník společnosti zaznamenat každou marketingovou kampaň, kanál, účel zpracování, kategorii PII, zdroj cílové skupiny, vazbu na právní základ, kategorii sledovací technologie, závislost na dodavateli nebo značce, vazbu na oznámení, závislost na souhlasu nebo preferenci, vazbu na uchovávání a příznak předávání v REG02 před zahájením kampaně nebo sledovací činnosti. Vedoucí ochrany osobních údajů / manažer PIMS musí před spuštěním kampaně potvrdit aktuální vazbu na oznámení v REG07 a vazbu na souhlas nebo preferenci v REG05. Pokud jde o společný marketing, sdílenou cílovou skupinu, co-brandovanou kampaň nebo sdílenou sledovací činnost, musí být v REG08 před spuštěním zaznamenáno rozdělení odpovědností společných správců. Politika stanoví podrobné provozní požadavky na souhlas, preference, cookies a sledovací opatření. Vyžaduje, aby organizace pro každý marketingový kanál určila, zda je vyžadován souhlas, preference, námitka, smluvní pokyn nebo jiný schválený základ, a aby toto rozhodnutí před shromažďováním nebo použitím v kampani zaznamenala v REG02 a REG05. Nezbytné cookies, značky, pixely, SDK a podobné sledovací technologie, které nejsou nezbytné, musí zůstat neaktivní, dokud není v REG05 dostupný požadovaný stav souhlasu nebo preference. Signály souhlasu nebo preferencí nesmí být při změnách webu, aplikace, kampaně nebo správce značek přepsány, obejity ani ignorovány a důkaz o validaci musí být zaznamenán před vydáním. Důkazy o souhlasu, preferenci, odvolání souhlasu, vyloučení z oslovování a verzi musí být zaznamenány v REG05 do jednoho pracovního dne po zachycení, změně nebo odvolání. Transparentnost a správa třetích stran jsou rovněž klíčovými oblastmi. Vedoucí ochrany osobních údajů / manažer PIMS musí vytvořit nebo aktualizovat záznam oznámení o ochraně osobních údajů v marketingu nebo oznámení o cookies v REG07 před spuštěním nového marketingového kanálu, sledovací technologie, analytické konfigurace nebo významné změny kampaně. Obsah oznámení musí být před zveřejněním sladěn s marketingovými účely v REG02, kategoriemi PII, kategoriemi příjemců, kategoriemi dodavatelů, kategoriemi sledovacích technologií, volbami preferencí a příznaky předávání. Marketingoví dodavatelé, poskytovatelé analytiky, reklamní platformy, značky, pixely, SDK a partneři pro sdílení údajů musí být před produkčním použitím zaznamenáni v REG08, přičemž klasifikace zpracovatele, společného správce nebo samostatného správce musí být potvrzena před onboardingem nebo obnovením. Mezinárodní dodavatelé, značky, poskytovatelé analytiky, reklamní platformy, předávání cílových skupin nebo předávání v rámci sdílení údajů musí být tam, kde je to relevantní, před spuštěním do produkčního prostředí směrováni do REG09. Politika dále stanoví požadavky na přezkum kampaní, vyloučení z oslovování, směrování odhlášení, uplatňování a průběžný dohled. Před spuštěním kampaně musí být ověřen zdroj cílové skupiny, kritéria segmentace, kategorie PII, vyloučení v rámci suppression, omezení preferencí a vazba na oznámení; osoby se stavem odvolání souhlasu, námitky, zákazu kontaktování nebo vyloučení z oslovování musí být před aktivací vyloučeny. Námitky proti marketingu, odhlášení, žádosti o odvolání souhlasu, selhání odhlášení z odběru a stížnosti na přímý marketing musí být směrovány do REG06 do dvou pracovních dnů a stav vyloučení z oslovování nebo preference musí být aktualizován do jednoho pracovního dne po validaci. Řídicí opatření zahrnují čtvrtletní přezkum stavu opatření ochrany osobních údajů v marketingu v REG12, každoroční přezkum aktivních marketingových dodavatelů v REG08, čtvrtletní metriky pro chybějící vazby na souhlas nebo oznámení, výjimky sledovacích prvků a stavu souhlasu, položky po lhůtě pro vyřízení a zjištění auditu nebo nápravná opatření zaznamenaná v REG12.

Diagram politiky

Procesní diagram znázorňující správu ochrany osobních údajů v marketingu od zaznamenání účelu kampaně v REG02, kontrol souhlasu a preferencí v REG05, aktualizací oznámení v REG07, přezkumu dodavatelů a značek v REG08, směrování předávání v REG09, řešení odhlášení v REG06 až po monitorování nebo nápravná opatření v REG12.

Klikněte na diagram pro zobrazení v plné velikosti

Obsah

Evidence marketingového zpracování a vazba na účel

Opatření pro souhlas, preference a cookies

Záznamy oznámení o ochraně osobních údajů v marketingu a oznámení o cookies

Značky třetích stran, dodavatelé, analytika a reklamní partneři

Směrování odvolání souhlasu, námitek, odhlášení a stížností

Metriky, výjimky, uplatňování a požadavky na přezkum

Soulad s rámcem

🛡️ Podporované standardy a rámce

Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Související zásady

Politika evidence činností zpracování a právního základu

Marketingové kampaně a sledovací činnosti musí být v REG02 propojeny s účely zpracování, kategoriemi PII a záznamy o právním základu.

Politika oznámení o ochraně osobních údajů a transparentnosti

Oznámení o ochraně osobních údajů v marketingu a oznámení o cookies musí být aktuální, vedená v režimu správy verzí a propojená se záznamy o zpracování.

Politika správy souhlasů a preferencí

Důkazy o souhlasu, preferenci, odvolání souhlasu a vyloučení z oslovování jsou ústředními opatřeními pro cookies, sledování a přímý marketing.

Politika řízení práv subjektů PII

Námitky proti marketingu, odhlášení, žádosti o odvolání souhlasu a stížnosti jsou směrovány prostřednictvím workflow žádostí o uplatnění práv v REG06.

Politika řízení zpracovatelů, dílčích zpracovatelů a třetích stran v oblasti ochrany soukromí

Marketingoví dodavatelé, poskytovatelé analytiky, reklamní platformy, značky a dílčí zpracovatelé musí být v REG08 klasifikováni a řízeni.

Politika mezinárodního předávání PII

Marketingoví dodavatelé, poskytovatelé analytiky, platformy adtech a změny umístění hostingu mohou vyžadovat směrování mezinárodního předávání v REG09.

O politikách Clarysec - Politika ochrany osobních údajů v marketingu a cookies

Politika ochrany osobních údajů v marketingu a cookies zavádí provozní rámec správy ochrany osobních údajů pro marketing, cookies, sledovací technologie, analytiku, adtech, segmentaci cílových skupin, přímý marketing, správu preferencí, vyloučení z oslovování, značky třetích stran a přezkum kampaní. Vymezuje, jak musí být zpracování PII související s marketingem dokumentováno, schvalováno, monitorováno a prosazováno s využitím kanonických objektů důkazů PIMS, včetně REG02, REG05, REG06, REG07, REG08, REG09 a REG12. Politika se vztahuje na kontexty správce, společného správce, zpracovatele a dílčího zpracovatele a přiřazuje odpovědnosti vrcholovému vedení, vedoucímu ochrany osobních údajů / manažerovi PIMS, vlastníkům procesů, vlastníkům systémů, vlastníkům dodavatelů / pořizování, vedoucímu informační bezpečnosti, poradcům pro ochranu osobních údajů a přezkoumávajícím osobám interního auditu / souladu.

Vymezený rozsah marketingu

Zahrnuje kampaně, cookies, sledování, analytiku, adtech, přímý marketing, preference, vyloučení z oslovování a dodavatele.

Opatření založená na důkazech

Používá REG02, REG05, REG06, REG07, REG08, REG09 a REG12 pro důkazy PIMS připravené pro audit.

Požadavky před spuštěním

Vyžaduje kontroly účelu, oznámení, souhlasu, preferencí, dodavatele, značky a předávání před spuštěním nebo aktivací.

Odpovědnost rolí

Přiřazuje povinnosti napříč rolemi ochrany osobních údajů, obchodu, systémů, dodavatelů, bezpečnosti, auditu a vedení.

Nejčastější dotazy

Vytvořeno pro lídry, lídry

Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.

Vypracováno odborníkem s následujícími kvalifikacemi:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytí a témata

🏢 Cílová oddělení

ochrana osobních údajů právní oddělení soulad IT bezpečnost pořizování

🏷️ Tematické pokrytí

systém řízení informací o soukromí zpracování osobních údajů souhlas a právní základ řízení práv subjektů údajů řízení třetích stran mezinárodní předávání údajů monitorování a měření
€49

Jednorázový nákup

Okamžité stažení
Doživotní aktualizace

Tato politika je 1 z 25 v kompletním balíčku ISO/IEC 27701 PIMS

Ušetřete 52%

Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.

Zobrazit kompletní balíček 27701 →
Marketing Privacy and Cookies Policy

Podrobnosti o produktu

Typ: policy
Kategorie: ISO 27701 PIMS Policy Pack
Normy: 5