policy ISO 27701 PIMS Policy Pack

Marketing-adatvédelmi és sütiszabályzat

Irányítsa a marketinget, a sütiket, a nyomkövetést, az analitikát és az adtech-et hozzájárulással, tájékoztatókkal, beszállítói felügyelettel, leiratkozásokkal és auditra alkalmas PIMS-bizonyítékokkal.

Áttekintés

Ez a szabályzat a marketing, a sütik, a nyomkövetés, az analitika és az adtech adatkezelését szabályozza rögzített célokon, tájékoztató-kapcsolódásokon, hozzájárulási és preferenciakontrollokon, marketingtiltólista-kezelésen, beszállítói felügyeleten, adattovábbítási útvonalakon és auditra alkalmas PIMS-bizonyítékokon keresztül, adatkezelői és adatfeldolgozói kontextusokban egyaránt.

Marketing-adatvédelmi irányítás

Meghatározza a kampányokra, sütikre, nyomkövetésre, analitikára, adtech-re, szegmentálásra, közvetlen üzletszerzésre és kapcsolódó PII-kezelésre vonatkozó kötelező kontrollokat.

Hozzájárulási és leiratkozási bizonyítékok

Előírja, hogy a hozzájárulás, a preferencia, a marketingtiltólista-kezelés, a visszavonás és a tájékoztató-kapcsolódások kanonikus PIMS-bizonyítékobjektumokban legyenek rögzítve.

Beszállítói és tagfelügyelet

Szabályozza a marketingbeszállítókat, analitikai szolgáltatókat, hirdetési platformokat, tageket, pixeleket, SDK-kat és az adattovábbítási útvonalakat az éles használat előtt.

Teljes áttekintés olvasása (click to expand)
A Marketing-adatvédelmi és sütiszabályzat meghatározza a marketingre, sütikre, nyomkövetési technológiákra, analitikára, hirdetési technológiára, közönségszegmentálásra, közvetlen üzletszerzésre, preferenciakezelésre, marketingtiltólista-kezelésre, harmadik féltől származó tagekre, kampányfelülvizsgálatra és kapcsolódó PII-kezelésre vonatkozó kötelező adatvédelmi követelményeket. Célja annak biztosítása, hogy ezek a tevékenységek egyértelmű célrögzítésen, átlátható tájékoztatáson, megfelelő hozzájárulási vagy preferenciakontrollokon, marketingtiltólista- és visszavonáskezelésen, harmadik felek felügyeletén és auditra alkalmas bizonyítékokon keresztül legyenek irányítva. A szabályzat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokra terjed ki; az adatkezelői kötelezettségek akkor alkalmazandók, amikor a szervezet határozza meg a marketingcélokat és -eszközöket, az adatfeldolgozói kötelezettségek pedig akkor, amikor marketinggel, analitikával, nyomkövetéssel vagy kampányokkal kapcsolatos PII kezelése dokumentált ügyfélutasítások vagy feljebb lévő adatfeldolgozói utasítások alapján történik. Központi követelmény, hogy a marketing- és nyomkövetési célokat az adatkezelés megkezdése előtt rögzíteni kell. Adatkezelői tevékenységek esetén a folyamatgazdának vagy az üzlettulajdonosnak minden marketingkampányt, csatornát, adatkezelési célt, PII-kategóriát, közönségforrást, jogalap-kapcsolódást, nyomkövetési technológiai kategóriát, beszállítói vagy tagfüggőséget, tájékoztató-kapcsolódást, hozzájárulási vagy preferenciafüggőséget, megőrzési kapcsolódást és adattovábbítási jelölést a REG02-ben kell rögzítenie a kampány vagy nyomkövetési tevékenység megkezdése előtt. Az adatvédelmi vezetőnek / PIMS-vezetőnek a kampány indulása előtt meg kell erősítenie az aktuális REG07-es tájékoztató-kapcsolódást és a REG05-ös hozzájárulási vagy preferenciakapcsolódást. Közös marketing, megosztott közönség, társmárkázott kampány vagy megosztott nyomkövetési tevékenység esetén a közös adatkezelői felelősségi megosztást az indulás előtt a REG08-ban kell rögzíteni. A szabályzat részletes működési követelményeket határoz meg a hozzájárulásra, preferenciákra, sütikre és nyomkövetési kontrollokra. Előírja, hogy a szervezet azonosítsa, hogy az egyes marketingcsatornákhoz hozzájárulás, preferencia, tiltakozás, szerződéses utasítás vagy más jóváhagyott alap szükséges-e, és a döntést a gyűjtés vagy kampánycélú felhasználás előtt a REG02-ben és a REG05-ben rögzítse. A nem alapvető sütiknek, tageknek, pixeleknek, SDK-knak és hasonló nyomkövetési technológiáknak inaktívnak kell maradniuk mindaddig, amíg a szükséges hozzájárulási vagy preferenciaállapot a REG05-ben rendelkezésre nem áll. A hozzájárulási vagy preferenciajelzéseket weboldal-, alkalmazás-, kampány- vagy tagkezelő-változtatások során nem szabad felülírni, megkerülni vagy figyelmen kívül hagyni, és a kiadás előtt ellenőrzési bizonyítékot kell rögzíteni. A hozzájárulási, preferencia-, visszavonási, marketingtiltólista- és verzióbizonyítékokat a rögzítést, változást vagy visszavonást követő egy munkanapon belül a REG05-ben kell rögzíteni. Az átláthatóság és a harmadik felek irányítása szintén központi témák. Az adatvédelmi vezetőnek / PIMS-vezetőnek új marketingcsatorna, nyomkövetési technológia, analitikai konfiguráció vagy lényeges kampányváltozás indítása előtt létre kell hoznia vagy frissítenie kell a marketing-adatvédelmi tájékoztató vagy sütitájékoztató rekordját a REG07-ben. A tájékoztató tartalmának a közzététel előtt összhangban kell állnia a REG02-ben szereplő marketingcélokkal, PII-kategóriákkal, címzetti kategóriákkal, beszállítói kategóriákkal, nyomkövetési technológiai kategóriákkal, preferenciaválasztásokkal és adattovábbítási jelölésekkel. A marketingbeszállítókat, analitikai szolgáltatókat, hirdetési platformokat, tageket, pixeleket, SDK-kat és adatmegosztási partnereket az éles használat előtt a REG08-ban kell rögzíteni, az adatfeldolgozói, közös adatkezelői vagy önálló adatkezelői besorolást pedig a beléptetés vagy megújítás előtt meg kell erősíteni. A nemzetközi beszállítókat, tageket, analitikai szolgáltatókat, hirdetési platformokat, közönségtovábbításokat vagy adatmegosztási adattovábbításokat adott esetben az éles indulás előtt a REG09-be kell irányítani. A szabályzat követelményeket állapít meg a kampányfelülvizsgálatra, a marketingtiltólista-kezelésre, a leiratkozási útvonalakra, a végrehajtásra és a folyamatos felügyeletre is. A kampány indulása előtt ellenőrizni kell a közönségforrást, a szegmentálási kritériumokat, a PII-kategóriákat, a marketingtiltólista-kizárásokat, a preferenciakorlátokat és a tájékoztató-kapcsolódást, és az aktiválás előtt ki kell zárni azokat a személyeket, akiknek visszavonási, tiltakozási, kapcsolatfelvételt tiltó vagy marketingtiltólistás státuszuk van. A marketinggel kapcsolatos tiltakozásokat, leiratkozásokat, visszavonási kérelmeket, sikertelen leiratkozásokat és közvetlen üzletszerzéssel kapcsolatos panaszokat két munkanapon belül a REG06-ba kell irányítani, a marketingtiltólista- vagy preferenciastátuszt pedig az ellenőrzést követő egy munkanapon belül frissíteni kell. Az irányítási kontrollok közé tartozik a marketing-adatvédelmi kontrollállapot negyedéves felülvizsgálata a REG12-ben, az aktív marketingbeszállítók éves felülvizsgálata a REG08-ban, a hiányzó hozzájárulási vagy tájékoztató-kapcsolódásokra, nyomkövetési és hozzájárulási állapottal kapcsolatos kivételekre, lejárt teljesítési tételekre, valamint a REG12-ben rögzített auditmegállapításokra vagy helyesbítő intézkedésekre vonatkozó negyedéves mutatók.

Irányelv-diagram

Folyamatábra, amely a marketing-adatvédelmi irányítást mutatja a kampánycél REG02-ben történő rögzítésétől, a REG05-ben végzett hozzájárulási és preferenciaellenőrzéseken, a REG07-ben történő tájékoztató-frissítéseken, a REG08-ban végzett beszállítói és tagfelülvizsgálaton, a REG09-ben történő adattovábbítási útvonalkezelésen, a REG06-ban kezelt leiratkozáson át a REG12-ben végzett nyomon követésig vagy helyesbítő intézkedésig.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

Marketing-adatkezelési tevékenységek nyilvántartása és célkapcsolódás

Hozzájárulási, preferencia- és sütikontrollok

Marketing-adatvédelmi tájékoztató és sütitájékoztató rekordjai

Harmadik féltől származó tagek, beszállítók, analitikai és hirdetési partnerek

Visszavonási, tiltakozási, leiratkozási és panaszkezelési útvonalak

Mutatók, kivételek, végrehajtási és felülvizsgálati követelmények

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Kapcsolódó irányelvek

Adatkezelési nyilvántartási és jogalap-szabályzat

A marketingkampányokat és nyomkövetési tevékenységeket a REG02-ben szereplő adatkezelési célokhoz, PII-kategóriákhoz és jogalap-nyilvántartásokhoz kell kapcsolni.

Adatvédelmi tájékoztató és átláthatósági szabályzat

A marketing-adatvédelmi tájékoztatóknak és sütitájékoztatóknak naprakésznek, verziókezeltnek és adatkezelési nyilvántartásokhoz kapcsoltnak kell lenniük.

Hozzájárulási és preferenciakezelési szabályzat

A hozzájárulási, preferencia-, visszavonási és marketingtiltólista-bizonyítékok központi kontrollok a sütik, a nyomkövetés és a közvetlen üzletszerzés esetében.

PII-alanyi jogok kezelési szabályzata

A marketinggel kapcsolatos tiltakozásokat, leiratkozásokat, visszavonási kérelmeket és panaszokat a REG06-ban szereplő joggyakorlási munkafolyamaton keresztül kell kezelni.

Adatfeldolgozói, al-adatfeldolgozói és harmadik félre vonatkozó adatvédelmi kezelési szabályzat

A marketingbeszállítókat, analitikai szolgáltatókat, hirdetési platformokat, tageket és al-adatfeldolgozókat a REG08-ban kell besorolni és irányítás alá vonni.

Nemzetközi adattovábbítási szabályzat

A marketingbeszállítók, analitikai szolgáltatók, adtech platformok és tárhelyhelyszín-változások nemzetközi adattovábbítási útvonalkezelést igényelhetnek a REG09-ben.

A Clarysec irányelveiről - Marketing-adatvédelmi és sütiszabályzat

A Marketing-adatvédelmi és sütiszabályzat működési adatvédelmi irányítási keretrendszert hoz létre a marketing, a sütik, a nyomkövetési technológiák, az analitika, az adtech, a közönségszegmentálás, a közvetlen üzletszerzés, a preferenciakezelés, a marketingtiltólista-kezelés, a harmadik féltől származó tagek és a kampányfelülvizsgálat számára. Meghatározza, hogyan kell a marketinggel kapcsolatos PII-kezelést dokumentálni, jóváhagyni, nyomon követni és végrehajtani kanonikus PIMS-bizonyítékobjektumok, köztük a REG02, REG05, REG06, REG07, REG08, REG09 és REG12 használatával. A szabályzat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokra vonatkozik, és felelősségeket rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói / beszerzési felelősökhöz, az információbiztonsági vezetőhöz, az adatvédelmi tanácsadókhoz és a belső audit / megfelelőségi felülvizsgálókhoz.

Meghatározott marketinghatókör

Kiterjed a kampányokra, sütikre, nyomkövetésre, analitikára, adtech-re, közvetlen üzletszerzésre, preferenciákra, marketingtiltólista-kezelésre és beszállítókra.

Bizonyítékalapú kontrollok

A REG02, REG05, REG06, REG07, REG08, REG09 és REG12 objektumokat használja auditra alkalmas PIMS-bizonyítékokhoz.

Indítás előtti követelmények

Előírja a cél-, tájékoztató-, hozzájárulási, preferencia-, beszállítói, tag- és adattovábbítási ellenőrzéseket az indulás vagy aktiválás előtt.

Szerepköri elszámoltathatóság

Feladatokat rendel az adatvédelmi, üzleti, rendszer-, beszállítói, biztonsági, audit- és vezetői szerepkörökhöz.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

Adatvédelem Jogi ügyek Megfelelés IT-biztonság Beszerzés

🏷️ Témafedezet

Adatvédelmi információirányítás Személyes adatok kezelése Hozzájárulás és jogalap Érintetti jogok kezelése Harmadik felek kezelése Nemzetközi adattovábbítások Nyomon követés és mérés
€49

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések

Ez a szabályzat 1 a 25-ből a teljes ISO/IEC 27701 PIMS-csomagban

52% megtakarítás

Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.

Teljes 27701-csomag megtekintése →
Marketing Privacy and Cookies Policy

Termék részletei

Típus: policy
Kategória: ISO 27701 PIMS Policy Pack
Szabványok: 5