Gouvernez le marketing, les cookies, le suivi, l’analytique et les technologies publicitaires au moyen du consentement, des mentions d’information, de la supervision des fournisseurs, de l’opposition et d’éléments de preuve PIMS compatibles avec les exigences d’audit.
Cette politique régit les traitements liés au marketing, aux cookies, au suivi, à l’analytique et aux technologies publicitaires au moyen de finalités enregistrées, de liens avec les mentions d’information, de contrôles du consentement et des préférences, de la suppression des destinataires, de la supervision des fournisseurs, du routage des transferts et d’éléments de preuve PIMS compatibles avec les exigences d’audit dans les contextes de responsable du traitement et de sous-traitant.
Définit les contrôles obligatoires applicables aux campagnes, aux cookies, au suivi, à l’analytique, aux technologies publicitaires, à la segmentation d’audience, au marketing direct et au traitement connexe de données à caractère personnel.
Exige que le consentement, les préférences, la suppression des destinataires, le retrait et les liens avec les mentions d’information soient enregistrés dans des éléments de preuve canoniques du PIMS.
Contrôle les fournisseurs marketing, les fournisseurs d’analytique, les plateformes publicitaires, les balises, les pixels, les SDK et le routage des transferts avant toute utilisation en production.
Cliquez sur le diagramme pour l’afficher en taille complète
Inventaire des traitements marketing et lien avec les finalités
Contrôles du consentement, des préférences et des cookies
Enregistrements des mentions d’information marketing et relatives aux cookies
Balises tierces, fournisseurs, analytique et partenaires publicitaires
Routage des retraits, oppositions, refus et réclamations
Exigences relatives aux indicateurs, exceptions, application et revue
Ce produit est aligné sur les frameworks de conformité suivants, avec des mappages détaillés de clauses et de contrôles.
| Framework | Clauses / Contrôles couverts |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Les campagnes marketing et les activités de suivi doivent être liées aux finalités du traitement, aux catégories de données à caractère personnel et aux enregistrements de base légale dans REG02.
Les mentions d’information relatives au marketing et aux cookies doivent être à jour, versionnées et liées aux enregistrements de traitement.
Le consentement, les préférences, le retrait et les éléments de preuve de suppression des destinataires constituent des contrôles centraux pour les cookies, le suivi et le marketing direct.
Les oppositions au marketing, les oppositions, les demandes de retrait et les réclamations sont routées via le workflow de droits dans REG06.
Les fournisseurs marketing, les fournisseurs d’analytique, les plateformes publicitaires, les balises et les sous-traitants ultérieurs doivent être classifiés et gouvernés dans REG08.
Les fournisseurs marketing, les fournisseurs d’analytique, les plateformes de technologies publicitaires et les changements de localisation d’hébergement peuvent nécessiter un routage des transferts internationaux dans REG09.
La Politique de protection des données en marketing et relative aux cookies établit un cadre opérationnel de gouvernance de la protection des données pour le marketing, les cookies, les technologies de suivi, l’analytique, les technologies publicitaires, la segmentation d’audience, le marketing direct, la gestion des préférences, la suppression des destinataires, les balises tierces et la revue des campagnes. Elle définit la manière dont les traitements de données à caractère personnel liés au marketing doivent être documentés, approuvés, surveillés et mis en application au moyen d’éléments de preuve canoniques du PIMS, notamment REG02, REG05, REG06, REG07, REG08, REG09 et REG12. La politique s’applique aux contextes de responsable du traitement, de responsable conjoint du traitement, de sous-traitant et de sous-traitant ultérieur, et attribue des responsabilités au Top Management, au responsable de la protection des données / responsable du PIMS, aux responsables de processus, aux propriétaires de systèmes, aux responsables fournisseurs / achats, au responsable de la sécurité de l’information, aux conseillers en protection des données et aux réviseurs d’audit interne / conformité.
Couvre les campagnes, les cookies, le suivi, l’analytique, les technologies publicitaires, le marketing direct, les préférences, la suppression des destinataires et les fournisseurs.
Utilise REG02, REG05, REG06, REG07, REG08, REG09 et REG12 pour des éléments de preuve PIMS compatibles avec les exigences d’audit.
Exige des vérifications relatives aux finalités, aux mentions d’information, au consentement, aux préférences, aux fournisseurs, aux balises et aux transferts avant le lancement ou l’activation.
Attribue des obligations aux rôles de protection des données, métier, système, fournisseurs, sécurité, audit et direction.
Cette politique a été rédigée par un responsable de la sécurité disposant de plus de 25 ans d’expérience dans le déploiement et l’audit de cadres ISMS pour des entreprises mondiales. Elle est conçue non seulement comme un document, mais comme un cadre défendable résistant à l’examen des auditeurs.
Obtenez les 25 politiques PIMS, l'ensemble complet des registres et un plan de mise en œuvre détaillé pour €799, au lieu de €1 675 à l'unité.
Voir le Pack 27701 complet →