policy ISO 27701 PIMS Policy Pack

Polityka prywatności w marketingu i dotycząca plików cookie

Zarządzaj marketingiem, plikami cookie, śledzeniem, analityką i technologiami reklamowymi (adtech) z wykorzystaniem zgody, klauzul informacyjnych, nadzoru nad dostawcami, rezygnacji oraz dowodów PIMS gotowych do audytu.

Przegląd

Niniejsza polityka reguluje marketing, pliki cookie, śledzenie, analitykę oraz przetwarzanie w ramach technologii reklamowych (adtech) za pomocą zarejestrowanych celów, powiązań z klauzulami informacyjnymi, środków kontrolnych dotyczących zgody i preferencji, wykluczeń, nadzoru nad dostawcami, trasowania transferów oraz dowodów PIMS gotowych do audytu w kontekstach administratora i podmiotu przetwarzającego.

Ład prywatności w marketingu

Określa obowiązkowe środki kontrolne dla kampanii, plików cookie, śledzenia, analityki, technologii reklamowych (adtech), segmentacji, marketingu bezpośredniego i powiązanego przetwarzania PII.

Dowody zgody i rezygnacji

Wymaga rejestrowania zgody, preferencji, wykluczeń, wycofania zgody i powiązań z klauzulami informacyjnymi w kanonicznych obiektach dowodowych PIMS.

Nadzór nad dostawcami i tagami

Kontroluje dostawców marketingowych, dostawców analityki, platformy reklamowe, tagi, piksele, SDK i trasowanie transferów przed użyciem produkcyjnym.

Czytaj pełny przegląd (click to expand)
Polityka prywatności w marketingu i dotycząca plików cookie określa obowiązkowe wymagania dotyczące prywatności dla marketingu, plików cookie, technologii śledzących, analityki, technologii reklamowych, segmentacji odbiorców, marketingu bezpośredniego, zarządzania preferencjami, wykluczeń, tagów stron trzecich, przeglądu kampanii i powiązanego przetwarzania PII. Jej celem jest zapewnienie, aby te działania były zarządzane przez jasne zapisy celów, przejrzyste klauzule informacyjne, odpowiednie środki kontrolne dotyczące zgody lub preferencji, obsługę wykluczeń i wycofania zgody, nadzór nad stronami trzecimi oraz dowody gotowe do audytu. Polityka ma zastosowanie w kontekstach administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania, przy czym obowiązki administratora mają zastosowanie, gdy organizacja określa cele i sposoby marketingu, a obowiązki podmiotu przetwarzającego mają zastosowanie, gdy PII związane z marketingiem, analityką, śledzeniem lub kampaniami jest obsługiwane na podstawie udokumentowanych poleceń klienta lub nadrzędnego podmiotu przetwarzającego. Centralnym wymaganiem jest to, aby cele marketingowe i śledzenia były rejestrowane przed rozpoczęciem przetwarzania. W przypadku działań administratora właściciel procesu lub właściciel biznesowy musi zarejestrować każdą kampanię marketingową, kanał, cel przetwarzania, kategorię PII, źródło odbiorców, powiązanie z podstawą prawną, kategorię technologii śledzącej, zależność od dostawcy lub tagu, powiązanie z klauzulą informacyjną, zależność od zgody lub preferencji, powiązanie z retencją oraz flagę transferu w REG02 przed rozpoczęciem kampanii lub działania śledzącego. Osoba odpowiedzialna za prywatność / menedżer PIMS musi potwierdzić aktualne powiązanie z klauzulą informacyjną w REG07 oraz powiązanie ze zgodą lub preferencją w REG05 przed uruchomieniem kampanii. W przypadku wspólnego marketingu, współdzielonych odbiorców, kampanii co-branded lub wspólnego śledzenia podział odpowiedzialności współadministratorów musi zostać zarejestrowany w REG08 przed uruchomieniem. Polityka określa szczegółowe wymagania operacyjne dotyczące zgody, preferencji, plików cookie i środków kontrolnych śledzenia. Wymaga, aby organizacja ustaliła, czy dla każdego kanału marketingowego wymagana jest zgoda, preferencja, sprzeciw, polecenie umowne lub inna zatwierdzona podstawa, oraz zarejestrowała decyzję w REG02 i REG05 przed gromadzeniem danych lub użyciem w kampanii. Pliki cookie, tagi, piksele, SDK i podobne technologie śledzące, które nie są niezbędne, muszą pozostawać nieaktywne do czasu dostępności wymaganego stanu zgody lub preferencji w REG05. Sygnały zgody lub preferencji nie mogą być nadpisywane, obchodzone ani ignorowane podczas zmian strony internetowej, aplikacji, kampanii lub menedżera tagów, a dowody walidacji muszą zostać zarejestrowane przed wydaniem. Dowody zgody, preferencji, wycofania zgody, wykluczenia i wersji muszą zostać zarejestrowane w REG05 w ciągu jednego dnia roboczego po ich pozyskaniu, zmianie lub wycofaniu. Przejrzystość i zarządzanie stronami trzecimi również stanowią kluczowe obszary. Osoba odpowiedzialna za prywatność / menedżer PIMS musi utworzyć lub zaktualizować zapis klauzuli informacyjnej dotyczącej prywatności w marketingu albo informacji o plikach cookie w REG07 przed uruchomieniem nowego kanału marketingowego, technologii śledzącej, konfiguracji analityki lub istotnej zmiany kampanii. Treść klauzuli informacyjnej musi być przed publikacją zgodna z celami marketingowymi w REG02, kategoriami PII, kategoriami odbiorców, kategoriami dostawców, kategoriami technologii śledzących, wyborami preferencji i flagami transferu. Dostawcy marketingowi, dostawcy analityki, platformy reklamowe, tagi, piksele, SDK i partnerzy udostępniania danych muszą zostać zarejestrowani w REG08 przed użyciem produkcyjnym, z potwierdzoną klasyfikacją jako podmiot przetwarzający, współadministrator albo niezależny administrator przed onboardingiem lub odnowieniem. Międzynarodowi dostawcy, tagi, dostawcy analityki, platformy reklamowe, transfery odbiorców lub transfery w ramach udostępniania danych muszą zostać skierowane do REG09 przed uruchomieniem produkcyjnym, jeżeli ma to zastosowanie. Polityka ustanawia również wymagania dotyczące przeglądu kampanii, wykluczeń, trasowania rezygnacji, egzekwowania postanowień i ciągłego nadzoru. Źródło odbiorców, kryteria segmentacji, kategorie PII, wyłączenia wynikające z wykluczeń, ograniczenia preferencji i powiązanie z klauzulą informacyjną muszą zostać zweryfikowane przed uruchomieniem kampanii, a osoby ze statusem wycofania zgody, sprzeciwu, zakazu kontaktu lub wykluczenia muszą zostać wyłączone przed aktywacją. Sprzeciwy marketingowe, rezygnacje, wnioski o wycofanie zgody, niepowodzenia wypisania się z subskrypcji oraz skargi dotyczące marketingu bezpośredniego muszą zostać skierowane do REG06 w ciągu dwóch dni roboczych, a status wykluczenia lub preferencji musi zostać zaktualizowany w ciągu jednego dnia roboczego po walidacji. Środki nadzoru obejmują kwartalny przegląd statusu środków kontrolnych prywatności w marketingu w REG12, coroczny przegląd aktywnych dostawców marketingowych w REG08, kwartalne metryki brakujących powiązań zgody lub klauzul informacyjnych, odstępstwa dotyczące trackerów i stanu zgody, zaległe pozycje realizacji oraz ustalenia z audytu lub działania korygujące zarejestrowane w REG12.

Diagram polityki

Diagram przepływu procesu przedstawiający ład prywatności w marketingu od rejestrowania celu kampanii w REG02, kontroli zgody i preferencji w REG05, aktualizacji klauzul informacyjnych w REG07, przeglądu dostawców i tagów w REG08, trasowania transferów w REG09, obsługi rezygnacji w REG06 oraz monitorowania lub działań korygujących w REG12.

Kliknij diagram, aby wyświetlić w pełnym rozmiarze

Zawartość

Inwentarz przetwarzania marketingowego i powiązanie celów

Środki kontrolne dotyczące zgody, preferencji i plików cookie

Zapisy klauzuli informacyjnej dotyczącej prywatności w marketingu i informacji o plikach cookie

Tagi stron trzecich, dostawcy, analityka i partnerzy reklamowi

Trasowanie wycofania zgody, sprzeciwu, rezygnacji i skarg

Wymagania dotyczące metryk, odstępstw, egzekwowania postanowień i przeglądu

Zgodność z frameworkiem

🛡️ Obsługiwane standardy i frameworki

Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.

Framework Objęte klauzule / Kontrole
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Powiązane polityki

Polityka inwentarza przetwarzania i podstaw prawnych

Kampanie marketingowe i działania śledzące muszą być powiązane z celami przetwarzania, kategoriami PII i zapisami podstaw prawnych w REG02.

Polityka klauzul informacyjnych i przejrzystości

Klauzule informacyjne dotyczące prywatności w marketingu oraz informacje o plikach cookie muszą być aktualne, objęte kontrolą wersji i powiązane z zapisami przetwarzania.

Polityka zarządzania zgodami i preferencjami

Dowody zgody, preferencji, wycofania zgody i wykluczeń są centralnymi środkami kontrolnymi dla plików cookie, śledzenia i marketingu bezpośredniego.

Polityka zarządzania prawami osób, których dane dotyczą

Sprzeciwy marketingowe, rezygnacje, wnioski o wycofanie zgody i skargi są kierowane przez proces obsługi praw w REG06.

Polityka zarządzania prywatnością podmiotów przetwarzających, podwykonawców przetwarzania i stron trzecich

Dostawcy marketingowi, dostawcy analityki, platformy reklamowe, tagi i podwykonawcy przetwarzania muszą być klasyfikowani i zarządzani w REG08.

Polityka transferów międzynarodowych

Dostawcy marketingowi, dostawcy analityki, platformy technologii reklamowych (adtech) i zmiany lokalizacji hostingu mogą wymagać trasowania transferu międzynarodowego w REG09.

O politykach Clarysec - Polityka prywatności w marketingu i dotycząca plików cookie

Polityka prywatności w marketingu i dotycząca plików cookie ustanawia operacyjne ramy ładu prywatności dla marketingu, plików cookie, technologii śledzących, analityki, technologii reklamowych (adtech), segmentacji odbiorców, marketingu bezpośredniego, zarządzania preferencjami, wykluczeń, tagów stron trzecich i przeglądu kampanii. Określa, w jaki sposób przetwarzanie PII związane z marketingiem musi być dokumentowane, zatwierdzane, monitorowane i egzekwowane przy użyciu kanonicznych obiektów dowodowych PIMS, w tym REG02, REG05, REG06, REG07, REG08, REG09 i REG12. Polityka ma zastosowanie do kontekstów administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania oraz przypisuje odpowiedzialności najwyższemu kierownictwu, osobie odpowiedzialnej za prywatność / menedżerowi PIMS, właścicielom procesów, właścicielom systemów, właścicielom dostawców / zakupów, kierownikowi ds. bezpieczeństwa informacji, doradcom ds. prywatności oraz weryfikatorom audytu wewnętrznego / zgodności.

Zdefiniowany zakres marketingu

Obejmuje kampanie, pliki cookie, śledzenie, analitykę, technologie reklamowe (adtech), marketing bezpośredni, preferencje, wykluczenia i dostawców.

Środki kontrolne oparte na dowodach

Wykorzystuje REG02, REG05, REG06, REG07, REG08, REG09 i REG12 na potrzeby dowodów PIMS gotowych do audytu.

Wymagania przed uruchomieniem

Wymaga kontroli celu, klauzuli informacyjnej, zgody, preferencji, dostawcy, tagu i transferu przed uruchomieniem lub aktywacją.

Rozliczalność ról

Przypisuje obowiązki w obszarach prywatności, działalności biznesowej, systemów, dostawców, bezpieczeństwa, audytu i ról zarządczych.

Często zadawane pytania

Stworzone dla liderów, przez liderów

Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.

Opracowane przez eksperta posiadającego:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Zasięg i tematy

🏢 Docelowe działy

Prywatność Prawo Zgodność Bezpieczeństwo IT Zakupy

🏷️ Zakres tematyczny

Zarządzanie informacjami o prywatności przetwarzanie danych osobowych zgoda i podstawa prawna zarządzanie prawami osób, których dane dotyczą zarządzanie stronami trzecimi międzynarodowe transfery danych monitorowanie i pomiary
€49

Jednorazowy zakup

Natychmiastowe pobieranie
Dożywotnie aktualizacje

Ta polityka to 1 z 25 w pełnym pakiecie ISO/IEC 27701 PIMS

Oszczędź 52%

Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.

Zobacz pełny pakiet 27701 →
Marketing Privacy and Cookies Policy

Szczegóły produktu

Typ: policy
Kategoria: ISO 27701 PIMS Policy Pack
Standardy: 5