Governare marketing, cookie, tracciamento, analytics e adtech con consenso, informative, vigilanza sui fornitori, opt-out ed evidenze del PIMS disponibili in sede di audit.
Questa politica disciplina il trattamento per marketing, cookie, tracciamento, analytics e adtech attraverso finalità registrate, collegamento alle informative, controlli sul consenso e sulle preferenze, esclusione, vigilanza sui fornitori, instradamento dei trasferimenti ed evidenze del PIMS disponibili in sede di audit nei contesti di titolare del trattamento e responsabile del trattamento.
Definisce controlli obbligatori per campagne, cookie, tracciamento, analytics, adtech, segmentazione, marketing diretto e relativo trattamento di dati personali.
Richiede che consenso, preferenze, esclusione, revoca e collegamenti alle informative siano registrati in elementi di evidenza PIMS canonici.
Controlla fornitori di servizi di marketing, provider di analytics, piattaforme pubblicitarie, tag, pixel, SDK e instradamento dei trasferimenti prima dell'uso in produzione.
Fare clic sul diagramma per visualizzarlo a dimensione completa
Inventario dei trattamenti di marketing e collegamento alle finalità
Controlli su consenso, preferenze e cookie
Registrazioni dell'informativa privacy per il marketing e dell'informativa sui cookie
Tag di terze parti, fornitori, analytics e partner pubblicitari
Instradamento della revoca del consenso, dell'opposizione, degli opt-out e dei reclami
Requisiti per metriche, eccezioni, applicazione e riesame
Questo prodotto è allineato ai seguenti framework di conformità, con mappature dettagliate di clausole e controlli.
| Framework | Clausole / Controlli coperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Le campagne di marketing e le attività di tracciamento devono essere collegate alle finalità del trattamento, alle categorie di dati personali e alle registrazioni della base giuridica in REG02.
Le informative privacy per il marketing e le informative sui cookie devono essere aggiornate, sottoposte a controllo delle versioni e collegate alle registrazioni dei trattamenti.
Le evidenze relative a consenso, preferenza, revoca del consenso ed esclusione sono controlli centrali per cookie, tracciamento e marketing diretto.
Le opposizioni al marketing, gli opt-out, le richieste di revoca del consenso e i reclami sono instradati tramite il workflow dei diritti in REG06.
Fornitori di servizi di marketing, provider di analytics, piattaforme pubblicitarie, tag e sub-responsabili devono essere classificati e governati in REG08.
Fornitori di servizi di marketing, provider di analytics, piattaforme adtech e modifiche della sede di hosting possono richiedere l'instradamento dei trasferimenti internazionali in REG09.
La Politica sulla privacy nel marketing e sui cookie stabilisce un quadro operativo di governance della privacy per marketing, cookie, strumenti di tracciamento, analytics, adtech, segmentazione dell'audience, marketing diretto, gestione delle preferenze, esclusione, tag di terze parti e riesame delle campagne. Definisce come il trattamento di dati personali relativo al marketing deve essere documentato, approvato, monitorato e applicato utilizzando elementi di evidenza PIMS canonici, tra cui REG02, REG05, REG06, REG07, REG08, REG09 e REG12. La politica si applica ai contesti di titolare del trattamento, contitolare del trattamento, responsabile del trattamento e sub-responsabile, e assegna responsabilità all'alta direzione, al Responsabile privacy / Responsabile del PIMS, ai Proprietari del processo, ai proprietari dei sistemi, ai responsabili dei fornitori / dell'approvvigionamento, al Responsabile della sicurezza delle informazioni, ai consulenti privacy e ai revisori di audit interno / conformità.
Copre campagne, cookie, tracciamento, analytics, adtech, marketing diretto, preferenze, esclusione e fornitori.
Utilizza REG02, REG05, REG06, REG07, REG08, REG09 e REG12 per evidenze del PIMS disponibili in sede di audit.
Richiede controlli su finalità, informative, consenso, preferenze, fornitori, tag e trasferimenti prima del lancio o dell'attivazione.
Assegna compiti tra ruoli privacy, aziendali, di sistema, fornitori, sicurezza, audit e direzione.
Questa policy è stata redatta da un leader della sicurezza con oltre 25 anni di esperienza nell’implementazione e nell’audit di framework ISMS per organizzazioni globali. È progettata non solo come documento, ma come un framework difendibile che resiste alla verifica degli auditor.
Ottieni tutte le 25 policy PIMS, il set completo di registri e un piano di implementazione dettagliato per €799, invece di €1.675 acquistandole singolarmente.
Vedi Pacchetto 27701 completo →