Styr markedsføring, cookies, sporing, analyser og adtech med samtykke, privatlivsmeddelelser, tilsyn med leverandører, fravalg og revisionsklar PIMS-dokumentation.
Denne politik styrer markedsføring, cookies, sporing, analyser og adtech-behandling gennem registrerede formål, kobling til privatlivsmeddelelser, samtykke- og præferencekontroller, spærring, tilsyn med leverandører, routing af overførsler og revisionsklar PIMS-dokumentation på tværs af dataansvarlig- og databehandlerkontekster.
Definerer obligatoriske kontroller for kampagner, cookies, sporing, analyser, adtech, segmentering, direkte markedsføring og relateret behandling af PII.
Kræver, at samtykke, præferencer, spærring, tilbagetrækning og koblinger til privatlivsmeddelelser registreres i kanoniske PIMS-bevisobjekter.
Kontrollerer markedsføringsleverandører, analyseudbydere, annonceplatforme, tags, pixels, SDK'er og routing af overførsler før brug i produktionsmiljøet.
Klik på diagrammet for at se det i fuld størrelse
Fortegnelse over behandlingsaktiviteter ved markedsføring og formålskobling
Samtykke-, præference- og cookiekontroller
Registreringer for privatlivsmeddelelse ved markedsføring og cookiemeddelelse
Tredjepartstags, leverandører, analyse- og annoncepartnere
Routing af tilbagetrækning, indsigelse, fravalg og klager
Målinger, undtagelser, håndhævelse og krav til gennemgang
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Markedsføringskampagner og sporingsaktiviteter skal kobles til behandlingsformål, PII-kategorier og registreringer af behandlingsgrundlag i REG02.
Privatlivsmeddelelser ved markedsføring og cookiemeddelelser skal være aktuelle, versionsstyrede og koblet til behandlingsregistreringer.
Dokumentation for samtykke, præference, tilbagetrækning og spærring er centrale kontroller for cookies, sporing og direkte markedsføring.
Indsigelser mod markedsføring, fravalg, anmodninger om tilbagetrækning og klager sendes videre gennem rettighedsarbejdsgangen i REG06.
Markedsføringsleverandører, analyseudbydere, annonceplatforme, tags og underdatabehandlere skal klassificeres og styres i REG08.
Markedsføringsleverandører, analyseudbydere, adtech-platforme og ændringer i hostinglokation kan kræve routing af internationale overførsler i REG09.
Politik for databeskyttelse ved markedsføring og cookies etablerer en operationel styringsramme for databeskyttelse ved markedsføring, cookies, sporingsteknologier, analyser, adtech, målgruppesegmentering, direkte markedsføring, præferencestyring, spærring, tredjepartstags og kampagnegennemgang. Den definerer, hvordan markedsføringsrelateret behandling af PII skal dokumenteres, godkendes, overvåges og håndhæves ved brug af kanoniske PIMS-bevisobjekter, herunder REG02, REG05, REG06, REG07, REG08, REG09 og REG12. Politikken gælder for dataansvarlig-, fælles dataansvarlig-, databehandler- og underdatabehandlerkontekster og tildeler ansvar til øverste ledelse, den ansvarlige for databeskyttelse/PIMS-ansvarlige, procesejere, systemejere, leverandør-/indkøbsansvarlige, den informationssikkerhedsansvarlige, rådgivere inden for databeskyttelse og interne revisions-/efterlevelsesgennemgangsansvarlige.
Dækker kampagner, cookies, sporing, analyser, adtech, direkte markedsføring, præferencer, spærring og leverandører.
Bruger REG02, REG05, REG06, REG07, REG08, REG09 og REG12 til revisionsklar PIMS-dokumentation.
Kræver kontrol af formål, privatlivsmeddelelse, samtykke, præference, leverandør, tag og overførsel før lancering eller aktivering.
Tildeler opgaver på tværs af databeskyttelses-, forretnings-, system-, leverandør-, sikkerheds-, revisions- og ledelsesroller.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →