policy ISO 27701 PIMS Policy Pack

Politik for databeskyttelse ved markedsføring og cookies

Styr markedsføring, cookies, sporing, analyser og adtech med samtykke, privatlivsmeddelelser, tilsyn med leverandører, fravalg og revisionsklar PIMS-dokumentation.

Oversigt

Denne politik styrer markedsføring, cookies, sporing, analyser og adtech-behandling gennem registrerede formål, kobling til privatlivsmeddelelser, samtykke- og præferencekontroller, spærring, tilsyn med leverandører, routing af overførsler og revisionsklar PIMS-dokumentation på tværs af dataansvarlig- og databehandlerkontekster.

Styring af databeskyttelse ved markedsføring

Definerer obligatoriske kontroller for kampagner, cookies, sporing, analyser, adtech, segmentering, direkte markedsføring og relateret behandling af PII.

Dokumentation for samtykke og fravalg

Kræver, at samtykke, præferencer, spærring, tilbagetrækning og koblinger til privatlivsmeddelelser registreres i kanoniske PIMS-bevisobjekter.

Tilsyn med leverandører og tags

Kontrollerer markedsføringsleverandører, analyseudbydere, annonceplatforme, tags, pixels, SDK'er og routing af overførsler før brug i produktionsmiljøet.

Læs fuld oversigt (click to expand)
Politik for databeskyttelse ved markedsføring og cookies definerer obligatoriske databeskyttelseskrav for markedsføring, cookies, sporingsteknologier, analyser, reklameteknologi, målgruppesegmentering, direkte markedsføring, præferencestyring, spærring, tredjepartstags, kampagnegennemgang og relateret behandling af PII. Dens angivne formål er at sikre, at disse aktiviteter styres gennem klare registreringer af formål, gennemsigtige privatlivsmeddelelser, passende samtykke- eller præferencekontroller, håndtering af spærring og tilbagetrækning, tilsyn med tredjeparter og revisionsklar dokumentation. Politikken gælder på tværs af dataansvarlig-, fælles dataansvarlig-, databehandler- og underdatabehandlerkontekster, hvor forpligtelser som dataansvarlig gælder, når organisationen fastlægger formål og midler for markedsføring, og databehandlerforpligtelser gælder, hvor PII relateret til markedsføring, analyser, sporing eller kampagner håndteres efter dokumenterede instrukser fra kunden eller en foranstillet databehandler. Et centralt krav er, at markedsførings- og sporingsformål skal registreres, før behandlingen begynder. For aktiviteter som dataansvarlig skal procesejeren eller virksomhedsejeren registrere hver markedsføringskampagne, kanal, behandlingsformål, PII-kategori, målgruppekilde, kobling til behandlingsgrundlag, kategori af sporingsteknologi, leverandør- eller tagafhængighed, kobling til privatlivsmeddelelse, afhængighed af samtykke eller præference, kobling til opbevaringsplan og overførselsmarkering i REG02, før kampagnen eller sporingsaktiviteten begynder. Den ansvarlige for databeskyttelse/PIMS-ansvarlige skal bekræfte aktuel kobling til REG07-privatlivsmeddelelse og REG05-samtykke- eller præferencekobling før kampagnelancering. Når fælles markedsføring, delt målgruppe, co-brandet kampagne eller delt sporingsaktivitet er involveret, skal ansvarsfordelingen mellem fælles dataansvarlige registreres i REG08 før lancering. Politikken fastsætter detaljerede operationelle krav til samtykke, præferencer, cookies og sporingskontroller. Den kræver, at organisationen identificerer, om samtykke, præference, indsigelse, kontraktlig instruks eller et andet godkendt grundlag kræves for hver markedsføringskanal, og at beslutningen registreres i REG02 og REG05 før indsamling eller kampagnebrug. Ikke-nødvendige cookies, tags, pixels, SDK'er og lignende sporingsteknologier skal forblive inaktive, indtil den krævede samtykke- eller præferencestatus er tilgængelig i REG05. Samtykke- eller præferencesignaler må ikke overskrives, omgås eller ignoreres under ændringer af website, applikation, kampagne eller tag-manager, og valideringsdokumentation skal registreres før frigivelse. Dokumentation for samtykke, præference, tilbagetrækning, spærring og version skal registreres i REG05 inden for én arbejdsdag efter indhentning, ændring eller tilbagetrækning. Gennemsigtighed og tredjepartsstyring er også centrale temaer. Den ansvarlige for databeskyttelse/PIMS-ansvarlige skal oprette eller opdatere registreringen for privatlivsmeddelelse ved markedsføring eller cookiemeddelelse i REG07, før en ny markedsføringskanal, sporingsteknologi, analysekonfiguration eller væsentlig kampagneændring lanceres. Indholdet i meddelelsen skal være i overensstemmelse med REG02-markedsføringsformål, PII-kategorier, modtagerkategorier, leverandørkategorier, kategorier af sporingsteknologier, præferencevalg og overførselsmarkeringer før offentliggørelse. Markedsføringsleverandører, analyseudbydere, annonceplatforme, tags, pixels, SDK'er og datadelingspartnere skal registreres i REG08 før brug i produktionsmiljøet, og klassificering som databehandler, fælles dataansvarlig eller uafhængig dataansvarlig skal bekræftes før onboarding eller fornyelse. Internationale leverandører, tags, analyseudbydere, annonceplatforme, målgruppeoverførsler eller datadelingsoverførsler skal sendes videre til REG09 før idriftsættelse, hvor det er relevant. Politikken fastsætter også krav til kampagnegennemgang, spærring, routing af fravalg, håndhævelse og løbende tilsyn. Målgruppekilde, segmenteringskriterier, PII-kategorier, udelukkelser på grund af spærring, præferencebegrænsninger og kobling til privatlivsmeddelelse skal verificeres før kampagnelancering, og personer med status for tilbagetrækning, indsigelse, kontaktforbud eller spærring skal udelukkes før aktivering. Indsigelser mod markedsføring, fravalg, anmodninger om tilbagetrækning, fejl ved afmelding og klager over direkte markedsføring skal sendes videre til REG06 inden for to arbejdsdage, og spærrings- eller præferencestatus skal opdateres inden for én arbejdsdag efter validering. Styringskontroller omfatter kvartalsvis gennemgang af kontrolstatus for databeskyttelse ved markedsføring i REG12, årlig gennemgang af aktive markedsføringsleverandører i REG08, kvartalsvise målinger for manglende koblinger til samtykke eller privatlivsmeddelelser, undtagelser for trackere og samtykkestatus, forsinkede opfyldelsespunkter samt revisionskonstateringer eller korrigerende handlinger registreret i REG12.

Politikdiagram

Procesflowdiagram, der viser styring af databeskyttelse ved markedsføring fra registrering af kampagneformål i REG02, samtykke- og præferencekontroller i REG05, opdateringer af privatlivsmeddelelser i REG07, leverandør- og taggennemgang i REG08, routing af overførsler i REG09, håndtering af fravalg i REG06 og overvågning eller korrigerende handling i REG12.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Fortegnelse over behandlingsaktiviteter ved markedsføring og formålskobling

Samtykke-, præference- og cookiekontroller

Registreringer for privatlivsmeddelelse ved markedsføring og cookiemeddelelse

Tredjepartstags, leverandører, analyse- og annoncepartnere

Routing af tilbagetrækning, indsigelse, fravalg og klager

Målinger, undtagelser, håndhævelse og krav til gennemgang

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Relaterede politikker

Politik for fortegnelse over behandlingsaktiviteter og behandlingsgrundlag

Markedsføringskampagner og sporingsaktiviteter skal kobles til behandlingsformål, PII-kategorier og registreringer af behandlingsgrundlag i REG02.

Politik for privatlivsmeddelelse og gennemsigtighed

Privatlivsmeddelelser ved markedsføring og cookiemeddelelser skal være aktuelle, versionsstyrede og koblet til behandlingsregistreringer.

Politik for samtykke- og præferencestyring

Dokumentation for samtykke, præference, tilbagetrækning og spærring er centrale kontroller for cookies, sporing og direkte markedsføring.

Politik for styring af registreredes rettigheder

Indsigelser mod markedsføring, fravalg, anmodninger om tilbagetrækning og klager sendes videre gennem rettighedsarbejdsgangen i REG06.

Politik for styring af databehandlere, underdatabehandlere og tredjeparter vedrørende databeskyttelse

Markedsføringsleverandører, analyseudbydere, annonceplatforme, tags og underdatabehandlere skal klassificeres og styres i REG08.

Politik for internationale overførsler

Markedsføringsleverandører, analyseudbydere, adtech-platforme og ændringer i hostinglokation kan kræve routing af internationale overførsler i REG09.

Om Clarysec-politikker - Politik for databeskyttelse ved markedsføring og cookies

Politik for databeskyttelse ved markedsføring og cookies etablerer en operationel styringsramme for databeskyttelse ved markedsføring, cookies, sporingsteknologier, analyser, adtech, målgruppesegmentering, direkte markedsføring, præferencestyring, spærring, tredjepartstags og kampagnegennemgang. Den definerer, hvordan markedsføringsrelateret behandling af PII skal dokumenteres, godkendes, overvåges og håndhæves ved brug af kanoniske PIMS-bevisobjekter, herunder REG02, REG05, REG06, REG07, REG08, REG09 og REG12. Politikken gælder for dataansvarlig-, fælles dataansvarlig-, databehandler- og underdatabehandlerkontekster og tildeler ansvar til øverste ledelse, den ansvarlige for databeskyttelse/PIMS-ansvarlige, procesejere, systemejere, leverandør-/indkøbsansvarlige, den informationssikkerhedsansvarlige, rådgivere inden for databeskyttelse og interne revisions-/efterlevelsesgennemgangsansvarlige.

Defineret markedsføringsomfang

Dækker kampagner, cookies, sporing, analyser, adtech, direkte markedsføring, præferencer, spærring og leverandører.

Dokumentationsbaserede kontroller

Bruger REG02, REG05, REG06, REG07, REG08, REG09 og REG12 til revisionsklar PIMS-dokumentation.

Krav før lancering

Kræver kontrol af formål, privatlivsmeddelelse, samtykke, præference, leverandør, tag og overførsel før lancering eller aktivering.

Rolleansvarlighed

Tildeler opgaver på tværs af databeskyttelses-, forretnings-, system-, leverandør-, sikkerheds-, revisions- og ledelsesroller.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

Databeskyttelse juridisk efterlevelse IT-sikkerhed indkøb

🏷️ Emhedækning

PIMS-styring behandling af personoplysninger samtykke og behandlingsgrundlag styring af registreredes rettigheder tredjepartsstyring internationale dataoverførsler overvågning og måling
€49

Engangskøb

Øjeblikkelig download
Livstidsopdateringer

Denne politik er 1 af 25 i den fulde ISO/IEC 27701 PIMS-pakke

Spar 52%

Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.

Se fuld 27701-pakke →
Marketing Privacy and Cookies Policy

Produktdetaljer

Type: policy
Kategori: ISO 27701 PIMS Policy Pack
Standarder: 5