policy ISO 27701 PIMS Policy Pack

Beleid inzake marketingprivacy en cookies

Beheer marketing, cookies, tracking, analytics en adtech met toestemming, privacyverklaringen, toezicht op leveranciers, opt-outverzoeken en PIMS-bewijsmateriaal dat gereed is voor audits.

Overzicht

Dit beleid beheert marketing, cookies, tracking, analytics en adtech-verwerking via vastgelegde doeleinden, koppelingen met privacyverklaringen, beheersmaatregelen voor toestemming en voorkeuren, suppressie, toezicht op leveranciers, routing van doorgiften en PIMS-bewijsmateriaal dat gereed is voor audits in contexten van verwerkingsverantwoordelijken en verwerkers.

Governance voor marketingprivacy

Definieert verplichte beheersmaatregelen voor campagnes, cookies, tracking, analytics, adtech, doelgroepsegmentatie, direct marketing en gerelateerde verwerking van persoonsgegevens.

Bewijs van toestemming en opt-outverzoeken

Vereist dat toestemming, voorkeuren, suppressie, intrekking en koppelingen met privacyverklaringen worden vastgelegd in canonieke PIMS-bewijsobjecten.

Toezicht op leveranciers en tags

Beheerst marketingleveranciers, analyticsproviders, advertentieplatforms, tags, pixels, SDK's en routing van doorgiften vóór productiegebruik.

Volledig overzicht lezen (click to expand)
Het Beleid inzake marketingprivacy en cookies definieert verplichte privacyvereisten voor marketing, cookies, trackingtechnologieën, analytics, advertentietechnologie, doelgroepsegmentatie, direct marketing, voorkeurenbeheer, suppressie, tags van derden, campagnebeoordeling en gerelateerde verwerking van persoonsgegevens. Het vastgelegde doel is te waarborgen dat deze activiteiten worden beheerst via duidelijke doelregistraties, transparante privacyverklaringen, passende beheersmaatregelen voor toestemming of voorkeuren, afhandeling van suppressie en intrekking, toezicht op derden en bewijsmateriaal dat gereed is voor audits. Het beleid is van toepassing op contexten van verwerkingsverantwoordelijken, gezamenlijke verwerkingsverantwoordelijken, verwerkers en subverwerkers, waarbij verplichtingen van de verwerkingsverantwoordelijke gelden wanneer de organisatie de marketingdoeleinden en middelen bepaalt, en verplichtingen van de verwerker gelden wanneer marketing, analytics, tracking of campagnegerelateerde persoonsgegevens worden behandeld op basis van gedocumenteerde klantinstructies of instructies van een bovenliggende verwerker. Een centrale eis is dat marketing- en trackingdoeleinden moeten worden vastgelegd voordat de verwerking begint. Voor activiteiten van de verwerkingsverantwoordelijke moet de proceseigenaar of bedrijfseigenaar elke marketingcampagne, elk kanaal, elk verwerkingsdoel, elke categorie persoonsgegevens, elke doelgroepbron, elke koppeling met de rechtsgrondslag, elke categorie trackingtechnologie, elke afhankelijkheid van leverancier of tag, elke koppeling met een privacyverklaring, elke afhankelijkheid van toestemming of voorkeur, elke bewaarkoppeling en elke doorgiftevlag in REG02 vastleggen voordat de campagne of trackingactiviteit begint. De Privacy Lead / PIMS Manager moet de actuele koppeling met de privacyverklaring in REG07 en de koppeling met toestemming of voorkeur in REG05 bevestigen vóór de lancering van de campagne. Wanneer sprake is van gezamenlijke marketing, gedeelde doelgroepen, co-branded campagnes of gedeelde trackingactiviteit, moet de verdeling van verantwoordelijkheden van de gezamenlijke verwerkingsverantwoordelijken vóór lancering in REG08 worden vastgelegd. Het beleid bevat gedetailleerde operationele vereisten voor toestemming, voorkeuren, cookies en beheersmaatregelen voor tracking. Het vereist dat de organisatie vaststelt of toestemming, voorkeur, bezwaar, contractuele instructie of een andere goedgekeurde grondslag vereist is voor elk marketingkanaal en dat de beslissing vóór verzameling of campagnegebruik in REG02 en REG05 wordt vastgelegd. Niet-essentiële cookies, tags, pixels, SDK's en vergelijkbare trackingtechnologieën moeten inactief blijven totdat de vereiste toestemmings- of voorkeurenstatus beschikbaar is in REG05. Signalen voor toestemming of voorkeuren mogen niet worden overschreven, omzeild of genegeerd tijdens wijzigingen aan websites, toepassingen, campagnes of tagmanagers, en validatiebewijsmateriaal moet vóór release worden vastgelegd. Bewijs van toestemming, voorkeuren, intrekking, suppressie en versies moet binnen één werkdag na vastlegging, wijziging of intrekking in REG05 worden geregistreerd. Transparantie en governance van derden zijn eveneens kernthema's. De Privacy Lead / PIMS Manager moet de registratie van de marketingprivacyverklaring of cookieverklaring in REG07 aanmaken of bijwerken voordat een nieuw marketingkanaal, een nieuwe trackingtechnologie, analyticsconfiguratie of wezenlijke campagnewijziging wordt gelanceerd. De inhoud van de privacyverklaring moet vóór publicatie zijn afgestemd op de marketingdoeleinden, categorieën persoonsgegevens, categorieën ontvangers, leverancierscategorieën, categorieën trackingtechnologieën, voorkeurenkeuzes en doorgiftevlaggen in REG02. Marketingleveranciers, analyticsproviders, advertentieplatforms, tags, pixels, SDK's en partners voor gegevensdeling moeten vóór productiegebruik in REG08 worden vastgelegd, waarbij de classificatie als verwerker, gezamenlijke verwerkingsverantwoordelijke of onafhankelijke verwerkingsverantwoordelijke vóór onboarding of verlenging moet worden bevestigd. Internationale leveranciers, tags, analyticsproviders, advertentieplatforms, doorgiften van doelgroepen of doorgiften via gegevensdeling moeten waar van toepassing vóór livegang naar REG09 worden gerouteerd. Het beleid stelt ook eisen vast voor campagnebeoordeling, suppressie, routing van opt-outverzoeken, afdwinging en voortdurend toezicht. Doelgroepbron, segmentatiecriteria, categorieën persoonsgegevens, suppressie-uitsluitingen, voorkeurenbeperkingen en koppelingen met privacyverklaringen moeten vóór lancering van de campagne worden geverifieerd, en personen met de status intrekking, bezwaar, niet benaderen of suppressie moeten vóór activatie worden uitgesloten. Marketingbezwaren, opt-outverzoeken, verzoeken tot intrekking, mislukte uitschrijvingen en klachten over direct marketing moeten binnen twee werkdagen naar REG06 worden gerouteerd, en de suppressie- of voorkeurenstatus moet binnen één werkdag na validatie worden bijgewerkt. Governancebeheersmaatregelen omvatten kwartaalbeoordeling van de status van beheersmaatregelen voor marketingprivacy in REG12, jaarlijkse beoordeling van actieve marketingleveranciers in REG08, kwartaalmetrieken voor ontbrekende koppelingen met toestemming of privacyverklaringen, uitzonderingen voor trackers en toestemmingsstatussen, achterstallige afhandelingsitems, en auditbevindingen of corrigerende maatregelen die in REG12 worden vastgelegd.

Beleidsdiagram

Processtroomdiagram dat governance voor marketingprivacy toont vanaf vastlegging van campagnedoeleinden in REG02, controles op toestemming en voorkeuren in REG05, updates van privacyverklaringen in REG07, beoordeling van leveranciers en tags in REG08, routing van doorgiften in REG09, afhandeling van opt-outverzoeken in REG06, en monitoring of corrigerende maatregelen in REG12.

Klik op het diagram om het op volledige grootte te bekijken

Inhoud

Inventaris van marketingverwerking en koppeling met doeleinden

Beheersmaatregelen voor toestemming, voorkeuren en cookies

Registraties van marketingprivacyverklaring en cookieverklaring

Tags van derden, leveranciers, analytics en advertentiepartners

Routing van intrekking, bezwaar, opt-outverzoeken en klachten

Metrieken, uitzonderingen, handhaving en beoordelingsvereisten

Framework-naleving

🛡️ Ondersteunde standaarden & frameworks

Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.

Framework Gedekte clausules / Controles
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Gerelateerde beleidsregels

Beleid inzake verwerkingsinventaris en rechtsgrondslag

Marketingcampagnes en trackingactiviteiten moeten worden gekoppeld aan verwerkingsdoeleinden, categorieën persoonsgegevens en registraties van rechtsgrondslagen in REG02.

Beleid inzake privacyverklaringen en transparantie

Marketingprivacyverklaringen en cookieverklaringen moeten actueel zijn, onder versiebeheer staan en gekoppeld zijn aan verwerkingsregistraties.

Beleid inzake toestemming en voorkeurenbeheer

Bewijs van toestemming, voorkeuren, intrekking en suppressie zijn centrale beheersmaatregelen voor cookies, tracking en direct marketing.

Beleid inzake beheer van rechten van betrokkenen

Marketingbezwaren, opt-outverzoeken, verzoeken tot intrekking en klachten worden via de workflow voor verzoeken tot uitoefening van rechten in REG06 gerouteerd.

Beleid inzake privacybeheer voor verwerkers, subverwerkers en derden

Marketingleveranciers, analyticsproviders, advertentieplatforms, tags en subverwerkers moeten in REG08 worden geclassificeerd en beheerst.

Beleid inzake internationale doorgiften

Marketingleveranciers, analyticsproviders, adtechplatforms en wijzigingen in hostinglocaties kunnen routing voor internationale doorgifte in REG09 vereisen.

Over Clarysec-beleidsdocumenten - Beleid inzake marketingprivacy en cookies

Het Beleid inzake marketingprivacy en cookies stelt een operationeel governanceraamwerk voor privacy vast voor marketing, cookies, trackingtechnologieën, analytics, adtech, doelgroepsegmentatie, direct marketing, voorkeurenbeheer, suppressie, tags van derden en campagnebeoordeling. Het definieert hoe marketinggerelateerde verwerking van persoonsgegevens moet worden gedocumenteerd, goedgekeurd, gemonitord en afgedwongen met behulp van canonieke PIMS-bewijsobjecten, waaronder REG02, REG05, REG06, REG07, REG08, REG09 en REG12. Het beleid is van toepassing op contexten van verwerkingsverantwoordelijken, gezamenlijke verwerkingsverantwoordelijken, verwerkers en subverwerkers en wijst verantwoordelijkheden toe aan topmanagement, de Privacy Lead / PIMS Manager, proceseigenaren, systeemeigenaren, eigenaren van leveranciers/inkoop, de informatiebeveiligingsverantwoordelijke, privacyadviseurs en reviewers voor interne audit/naleving.

Gedefinieerde marketingreikwijdte

Dekt campagnes, cookies, tracking, analytics, adtech, direct marketing, voorkeuren, suppressie en leveranciers.

Op bewijsmateriaal gebaseerde beheersmaatregelen

Gebruikt REG02, REG05, REG06, REG07, REG08, REG09 en REG12 voor PIMS-bewijsmateriaal dat gereed is voor audits.

Vereisten vóór lancering

Vereist controles op doeleinden, privacyverklaringen, toestemming, voorkeuren, leveranciers, tags en doorgiften vóór lancering of activatie.

Verantwoordingsplicht per rol

Wijst taken toe binnen privacy, bedrijfsvoering, systemen, leveranciers, beveiliging, audit en managementrollen.

Veelgestelde vragen

Ontwikkeld voor leiders, door leiders

Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.

Opgesteld door een expert met de volgende kwalificaties:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dekking & Onderwerpen

🏢 Doelafdelingen

Privacy Juridische zaken Naleving IT-beveiliging Inkoop

🏷️ Onderwerpdekking

Privacy-informatiemanagement verwerking van persoonsgegevens toestemming en rechtsgrondslag beheer van rechten van betrokkenen beheer van derden internationale gegevensdoorgiften monitoring en meting
€49

Eenmalige aankoop

Directe download
Levenslange updates

Dit beleid is 1 van 25 in het volledige ISO/IEC 27701 PIMS-pakket

Bespaar 52%

Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.

Bekijk volledig 27701-pakket →
Marketing Privacy and Cookies Policy

Productdetails

Type: policy
Categorie: ISO 27701 PIMS Policy Pack
Normen: 5