Zarządzaj marketingiem, plikami cookie, śledzeniem, analityką i technologiami reklamowymi (adtech) z wykorzystaniem zgody, klauzul informacyjnych, nadzoru nad dostawcami, rezygnacji oraz dowodów PIMS gotowych do audytu.
Niniejsza polityka reguluje marketing, pliki cookie, śledzenie, analitykę oraz przetwarzanie w ramach technologii reklamowych (adtech) za pomocą zarejestrowanych celów, powiązań z klauzulami informacyjnymi, środków kontrolnych dotyczących zgody i preferencji, wykluczeń, nadzoru nad dostawcami, trasowania transferów oraz dowodów PIMS gotowych do audytu w kontekstach administratora i podmiotu przetwarzającego.
Określa obowiązkowe środki kontrolne dla kampanii, plików cookie, śledzenia, analityki, technologii reklamowych (adtech), segmentacji, marketingu bezpośredniego i powiązanego przetwarzania PII.
Wymaga rejestrowania zgody, preferencji, wykluczeń, wycofania zgody i powiązań z klauzulami informacyjnymi w kanonicznych obiektach dowodowych PIMS.
Kontroluje dostawców marketingowych, dostawców analityki, platformy reklamowe, tagi, piksele, SDK i trasowanie transferów przed użyciem produkcyjnym.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Inwentarz przetwarzania marketingowego i powiązanie celów
Środki kontrolne dotyczące zgody, preferencji i plików cookie
Zapisy klauzuli informacyjnej dotyczącej prywatności w marketingu i informacji o plikach cookie
Tagi stron trzecich, dostawcy, analityka i partnerzy reklamowi
Trasowanie wycofania zgody, sprzeciwu, rezygnacji i skarg
Wymagania dotyczące metryk, odstępstw, egzekwowania postanowień i przeglądu
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Kampanie marketingowe i działania śledzące muszą być powiązane z celami przetwarzania, kategoriami PII i zapisami podstaw prawnych w REG02.
Klauzule informacyjne dotyczące prywatności w marketingu oraz informacje o plikach cookie muszą być aktualne, objęte kontrolą wersji i powiązane z zapisami przetwarzania.
Dowody zgody, preferencji, wycofania zgody i wykluczeń są centralnymi środkami kontrolnymi dla plików cookie, śledzenia i marketingu bezpośredniego.
Sprzeciwy marketingowe, rezygnacje, wnioski o wycofanie zgody i skargi są kierowane przez proces obsługi praw w REG06.
Dostawcy marketingowi, dostawcy analityki, platformy reklamowe, tagi i podwykonawcy przetwarzania muszą być klasyfikowani i zarządzani w REG08.
Dostawcy marketingowi, dostawcy analityki, platformy technologii reklamowych (adtech) i zmiany lokalizacji hostingu mogą wymagać trasowania transferu międzynarodowego w REG09.
Polityka prywatności w marketingu i dotycząca plików cookie ustanawia operacyjne ramy ładu prywatności dla marketingu, plików cookie, technologii śledzących, analityki, technologii reklamowych (adtech), segmentacji odbiorców, marketingu bezpośredniego, zarządzania preferencjami, wykluczeń, tagów stron trzecich i przeglądu kampanii. Określa, w jaki sposób przetwarzanie PII związane z marketingiem musi być dokumentowane, zatwierdzane, monitorowane i egzekwowane przy użyciu kanonicznych obiektów dowodowych PIMS, w tym REG02, REG05, REG06, REG07, REG08, REG09 i REG12. Polityka ma zastosowanie do kontekstów administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania oraz przypisuje odpowiedzialności najwyższemu kierownictwu, osobie odpowiedzialnej za prywatność / menedżerowi PIMS, właścicielom procesów, właścicielom systemów, właścicielom dostawców / zakupów, kierownikowi ds. bezpieczeństwa informacji, doradcom ds. prywatności oraz weryfikatorom audytu wewnętrznego / zgodności.
Obejmuje kampanie, pliki cookie, śledzenie, analitykę, technologie reklamowe (adtech), marketing bezpośredni, preferencje, wykluczenia i dostawców.
Wykorzystuje REG02, REG05, REG06, REG07, REG08, REG09 i REG12 na potrzeby dowodów PIMS gotowych do audytu.
Wymaga kontroli celu, klauzuli informacyjnej, zgody, preferencji, dostawcy, tagu i transferu przed uruchomieniem lub aktywacją.
Przypisuje obowiązki w obszarach prywatności, działalności biznesowej, systemów, dostawców, bezpieczeństwa, audytu i ról zarządczych.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →