Beheer marketing, cookies, tracking, analytics en adtech met toestemming, privacyverklaringen, toezicht op leveranciers, opt-outverzoeken en PIMS-bewijsmateriaal dat gereed is voor audits.
Dit beleid beheert marketing, cookies, tracking, analytics en adtech-verwerking via vastgelegde doeleinden, koppelingen met privacyverklaringen, beheersmaatregelen voor toestemming en voorkeuren, suppressie, toezicht op leveranciers, routing van doorgiften en PIMS-bewijsmateriaal dat gereed is voor audits in contexten van verwerkingsverantwoordelijken en verwerkers.
Definieert verplichte beheersmaatregelen voor campagnes, cookies, tracking, analytics, adtech, doelgroepsegmentatie, direct marketing en gerelateerde verwerking van persoonsgegevens.
Vereist dat toestemming, voorkeuren, suppressie, intrekking en koppelingen met privacyverklaringen worden vastgelegd in canonieke PIMS-bewijsobjecten.
Beheerst marketingleveranciers, analyticsproviders, advertentieplatforms, tags, pixels, SDK's en routing van doorgiften vóór productiegebruik.
Klik op het diagram om het op volledige grootte te bekijken
Inventaris van marketingverwerking en koppeling met doeleinden
Beheersmaatregelen voor toestemming, voorkeuren en cookies
Registraties van marketingprivacyverklaring en cookieverklaring
Tags van derden, leveranciers, analytics en advertentiepartners
Routing van intrekking, bezwaar, opt-outverzoeken en klachten
Metrieken, uitzonderingen, handhaving en beoordelingsvereisten
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Marketingcampagnes en trackingactiviteiten moeten worden gekoppeld aan verwerkingsdoeleinden, categorieën persoonsgegevens en registraties van rechtsgrondslagen in REG02.
Marketingprivacyverklaringen en cookieverklaringen moeten actueel zijn, onder versiebeheer staan en gekoppeld zijn aan verwerkingsregistraties.
Bewijs van toestemming, voorkeuren, intrekking en suppressie zijn centrale beheersmaatregelen voor cookies, tracking en direct marketing.
Marketingbezwaren, opt-outverzoeken, verzoeken tot intrekking en klachten worden via de workflow voor verzoeken tot uitoefening van rechten in REG06 gerouteerd.
Marketingleveranciers, analyticsproviders, advertentieplatforms, tags en subverwerkers moeten in REG08 worden geclassificeerd en beheerst.
Marketingleveranciers, analyticsproviders, adtechplatforms en wijzigingen in hostinglocaties kunnen routing voor internationale doorgifte in REG09 vereisen.
Het Beleid inzake marketingprivacy en cookies stelt een operationeel governanceraamwerk voor privacy vast voor marketing, cookies, trackingtechnologieën, analytics, adtech, doelgroepsegmentatie, direct marketing, voorkeurenbeheer, suppressie, tags van derden en campagnebeoordeling. Het definieert hoe marketinggerelateerde verwerking van persoonsgegevens moet worden gedocumenteerd, goedgekeurd, gemonitord en afgedwongen met behulp van canonieke PIMS-bewijsobjecten, waaronder REG02, REG05, REG06, REG07, REG08, REG09 en REG12. Het beleid is van toepassing op contexten van verwerkingsverantwoordelijken, gezamenlijke verwerkingsverantwoordelijken, verwerkers en subverwerkers en wijst verantwoordelijkheden toe aan topmanagement, de Privacy Lead / PIMS Manager, proceseigenaren, systeemeigenaren, eigenaren van leveranciers/inkoop, de informatiebeveiligingsverantwoordelijke, privacyadviseurs en reviewers voor interne audit/naleving.
Dekt campagnes, cookies, tracking, analytics, adtech, direct marketing, voorkeuren, suppressie en leveranciers.
Gebruikt REG02, REG05, REG06, REG07, REG08, REG09 en REG12 voor PIMS-bewijsmateriaal dat gereed is voor audits.
Vereist controles op doeleinden, privacyverklaringen, toestemming, voorkeuren, leveranciers, tags en doorgiften vóór lancering of activatie.
Wijst taken toe binnen privacy, bedrijfsvoering, systemen, leveranciers, beveiliging, audit en managementrollen.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →