Gobierne el marketing, las cookies, el seguimiento, la analítica y la tecnología publicitaria (adtech) con consentimiento, avisos, supervisión de proveedores, bajas voluntarias y evidencias del PIMS preparadas para auditorías.
Esta política gobierna el tratamiento de marketing, cookies, tecnologías de seguimiento, analítica y tecnología publicitaria (adtech) mediante finalidades registradas, vinculación con avisos, controles de consentimiento y preferencias, exclusión, supervisión de proveedores, enrutamiento de transferencias y evidencias del PIMS preparadas para auditorías en contextos de responsable del tratamiento y encargado del tratamiento.
Define controles obligatorios para campañas, cookies, tecnologías de seguimiento, analítica, tecnología publicitaria (adtech), segmentación, marketing directo y tratamiento de datos personales relacionado.
Exige que el consentimiento, las preferencias, la exclusión, la retirada del consentimiento y las vinculaciones con avisos se registren en objetos de evidencia canónicos del PIMS.
Controla proveedores de marketing, proveedores de analítica, plataformas publicitarias, etiquetas, píxeles, SDK y enrutamiento de transferencias antes del uso en producción.
Haga clic en el diagrama para verlo en tamaño completo
Inventario de tratamientos de marketing y vinculación de finalidades
Controles de consentimiento, preferencias y cookies
Registros de aviso de privacidad de marketing y aviso de cookies
Etiquetas de terceros, proveedores, analítica y socios publicitarios
Enrutamiento de retirada del consentimiento, objeción, baja voluntaria y reclamaciones
Requisitos de métricas, excepciones, aplicación y revisión
Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.
| Marco | Cláusulas / Controles cubiertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Las campañas de marketing y las actividades de seguimiento deben vincularse a finalidades del tratamiento, categorías de datos personales y registros de base jurídica en REG02.
Los avisos de privacidad de marketing y los avisos de cookies deben estar vigentes, sujetos a control de versiones y vinculados a registros de tratamiento.
Las evidencias de consentimiento, preferencias, retirada del consentimiento y exclusión son controles centrales para cookies, seguimiento y marketing directo.
Las objeciones de marketing, bajas voluntarias, solicitudes de retirada del consentimiento y reclamaciones se enrutan mediante el flujo de trabajo de derechos en REG06.
Los proveedores de marketing, proveedores de analítica, plataformas publicitarias, etiquetas y subencargados del tratamiento deben clasificarse y gobernarse en REG08.
Los proveedores de marketing, proveedores de analítica, plataformas de tecnología publicitaria (adtech) y cambios de ubicación del alojamiento pueden requerir enrutamiento de transferencia internacional en REG09.
La Política de privacidad de marketing y cookies establece un marco operativo de gobernanza de la privacidad para marketing, cookies, tecnologías de seguimiento, analítica, tecnología publicitaria (adtech), segmentación de audiencias, marketing directo, gestión de preferencias, exclusión, etiquetas de terceros y revisión de campañas. Define cómo debe documentarse, aprobarse, supervisarse y aplicarse el tratamiento de datos personales relacionado con marketing mediante objetos de evidencia canónicos del PIMS, incluidos REG02, REG05, REG06, REG07, REG08, REG09 y REG12. La política se aplica a contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento, y asigna responsabilidades a la alta dirección, al responsable de privacidad / responsable del PIMS, a los propietarios de procesos, propietarios del sistema, responsables de proveedores / adquisición, al responsable de seguridad de la información, a asesores de privacidad y a revisores de auditoría interna / cumplimiento.
Cubre campañas, cookies, seguimiento, analítica, tecnología publicitaria (adtech), marketing directo, preferencias, exclusión y proveedores.
Utiliza REG02, REG05, REG06, REG07, REG08, REG09 y REG12 para evidencias del PIMS preparadas para auditorías.
Exige comprobaciones de finalidad, aviso, consentimiento, preferencias, proveedores, etiquetas y transferencias antes del lanzamiento o la activación.
Asigna obligaciones entre roles de privacidad, negocio, sistemas, proveedores, seguridad, auditoría y dirección.
Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.
Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.
Ver Pack 27701 completo →