Governe marketing, cookies, rastreio, análise e AdTech com consentimento, avisos, supervisão de fornecedores, opt-outs e evidência PIMS preparada para auditoria.
Esta política governa o tratamento de marketing, cookies, rastreio, análise e AdTech através de finalidades registadas, ligação a avisos, controlos de consentimento e preferências, supressão, supervisão de fornecedores, encaminhamento de transferências e evidência PIMS preparada para auditoria em contextos de responsável pelo tratamento e subcontratante.
Define controlos obrigatórios para campanhas, cookies, rastreio, análise, AdTech, segmentação, marketing direto e tratamento de informações pessoais identificáveis (PII) relacionado.
Exige que consentimento, preferências, supressão, retirada do consentimento e ligações a avisos sejam registados em objetos canónicos de evidência PIMS.
Controla fornecedores de marketing, prestadores de análise, plataformas de publicidade, tags, píxeis, SDKs e encaminhamento de transferências antes da utilização em produção.
Clique no diagrama para visualizar em tamanho completo
Inventário de tratamento de marketing e ligação à finalidade
Controlos de consentimento, preferências e cookies
Registos de aviso de privacidade de marketing e aviso de cookies
Tags de terceiros, fornecedores, análise e parceiros de publicidade
Encaminhamento de retirada do consentimento, oposição, opt-out e reclamações
Métricas, exceções, aplicação e requisitos de revisão
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Campanhas de marketing e atividades de rastreio devem estar ligadas a finalidades do tratamento, categorias de PII e registos de fundamento de licitude em REG02.
Avisos de privacidade de marketing e avisos de cookies devem estar atuais, sujeitos a controlo de versões e ligados a registos de tratamento.
Evidência de consentimento, preferência, retirada do consentimento e supressão são controlos centrais para cookies, rastreio e marketing direto.
Objeções a marketing, opt-outs, pedidos de retirada do consentimento e reclamações são encaminhados através do fluxo de trabalho de direitos em REG06.
Fornecedores de marketing, prestadores de análise, plataformas de publicidade, tags e subcontratantes subsequentes devem ser classificados e governados em REG08.
Fornecedores de marketing, prestadores de análise, plataformas AdTech e alterações de localização de alojamento podem exigir encaminhamento de transferência internacional em REG09.
A Política de Privacidade em Marketing e Cookies estabelece um quadro operacional de governação de privacidade para marketing, cookies, tecnologias de rastreio, análise, AdTech, segmentação de públicos, marketing direto, gestão de preferências, supressão, tags de terceiros e revisão de campanhas. Define como o tratamento de informações pessoais identificáveis (PII) relacionado com marketing deve ser documentado, aprovado, monitorizado e aplicado utilizando objetos canónicos de evidência PIMS, incluindo REG02, REG05, REG06, REG07, REG08, REG09 e REG12. A política aplica-se a contextos de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente, e atribui responsabilidades à Alta direção, ao Responsável de Privacidade / Gestor PIMS, aos Proprietários de processos, Proprietários de sistemas, Proprietários de fornecedores / aquisição, ao Responsável de Segurança da Informação, aos Assessores de Privacidade e aos Revisores de Auditoria Interna / Conformidade.
Abrange campanhas, cookies, rastreio, análise, AdTech, marketing direto, preferências, supressão e fornecedores.
Utiliza REG02, REG05, REG06, REG07, REG08, REG09 e REG12 para evidência PIMS preparada para auditoria.
Exige verificações de finalidade, aviso, consentimento, preferência, fornecedor, tag e transferência antes do lançamento ou ativação.
Atribui deveres entre papéis de privacidade, negócio, sistemas, fornecedores, segurança, auditoria e gestão.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.
Obtenha todas as 25 políticas PIMS, o conjunto completo de registos e um plano de implementação detalhado por €799, em vez de €1.675 individualmente.
Ver Pacote 27701 completo →