policy ISO 27701 PIMS Policy Pack

Politica privind confidențialitatea în marketing și cookie-urile

Guvernați marketingul, cookie-urile, urmărirea, analiticele și adtech cu consimțământ, note de informare, supravegherea furnizorilor, opțiune de renunțare și dovezi PIMS pregătite pentru audit.

Prezentare generală

Această politică guvernează prelucrarea aferentă marketingului, cookie-urilor, urmăririi, analiticelor și adtech prin scopuri înregistrate, corelarea cu notele de informare, controale privind consimțământul și preferințele, suprimare, supravegherea furnizorilor, rutarea transferurilor și dovezi PIMS pregătite pentru audit în contexte de operator de date și persoană împuternicită.

Guvernanța confidențialității în marketing

Definește controale obligatorii pentru campanii, cookie-uri, urmărire, analitice, adtech, segmentare, marketing direct și prelucrarea PII conexă.

Dovezi privind consimțământul și opțiunea de renunțare

Impune ca legăturile privind consimțământul, preferințele, suprimarea, retragerea și notele de informare să fie înregistrate în obiecte canonice de dovezi PIMS.

Supravegherea furnizorilor și a tagurilor

Controlează furnizorii de marketing, furnizorii de analitice, platformele de publicitate, tagurile, pixelii, SDK-urile și rutarea transferurilor înainte de utilizarea în producție.

Citește prezentarea completă (click to expand)
Politica privind confidențialitatea în marketing și cookie-urile definește cerințe obligatorii de confidențialitate pentru marketing, cookie-uri, tehnologii de urmărire, analitice, tehnologie publicitară, segmentarea audienței, marketing direct, gestionarea preferințelor, suprimare, taguri ale terților, revizuirea campaniilor și prelucrarea PII conexă. Scopul declarat al acesteia este să asigure că aceste activități sunt guvernate prin înregistrări clare ale scopurilor, note de informare transparente, controale adecvate privind consimțământul sau preferințele, gestionarea suprimării și a retragerii, supravegherea terților și dovezi pregătite pentru audit. Politica se aplică în contexte de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită, obligațiile operatorului aplicându-se atunci când organizația stabilește scopurile și mijloacele de marketing, iar obligațiile persoanei împuternicite aplicându-se atunci când PII legate de marketing, analitice, urmărire sau campanii sunt gestionate în temeiul instrucțiunilor documentate ale clientului sau ale unei persoane împuternicite din amonte. O cerință centrală este ca scopurile de marketing și urmărire să fie înregistrate înainte de începerea prelucrării. Pentru activitățile de operator de date, proprietarul de proces sau proprietarul afacerii trebuie să înregistreze fiecare campanie de marketing, canal, scop al prelucrării, categorie de PII, sursă a audienței, corelare cu temeiul juridic, categorie de tehnologie de urmărire, dependență de furnizor sau tag, corelare cu nota de informare, dependență de consimțământ sau preferință, corelarea cu retenția și marcajul de transfer în REG02 înainte de începerea campaniei sau a activității de urmărire. Responsabilul pentru confidențialitate / Managerul PIMS trebuie să confirme corelarea actuală cu nota de informare din REG07 și corelarea cu consimțământul sau preferința din REG05 înainte de lansarea campaniei. Atunci când este implicată o activitate comună de marketing, audiență partajată, campanie co-branded sau urmărire partajată, alocarea responsabilităților pentru operatorul asociat trebuie înregistrată în REG08 înainte de lansare. Politica stabilește cerințe operaționale detaliate pentru controalele privind consimțământul, preferințele, cookie-urile și urmărirea. Aceasta impune organizației să identifice dacă pentru fiecare canal de marketing sunt necesare consimțământul, preferința, obiecția, instrucțiunea contractuală sau un alt temei aprobat și să înregistreze decizia în REG02 și REG05 înainte de colectare sau utilizarea în campanie. Cookie-urile neesențiale, tagurile, pixelii, SDK-urile și tehnologiile de urmărire similare trebuie să rămână inactive până când starea necesară a consimțământului sau a preferinței este disponibilă în REG05. Semnalele de consimțământ sau preferință nu trebuie suprascrise, ocolite sau ignorate în timpul modificărilor de site web, aplicație, campanie sau manager de taguri, iar dovezile de validare trebuie înregistrate înainte de lansare. Dovezile privind consimțământul, preferința, retragerea, suprimarea și versiunea trebuie înregistrate în REG05 în termen de o zi lucrătoare după captare, modificare sau retragere. Transparența și guvernanța terților sunt, de asemenea, teme centrale. Responsabilul pentru confidențialitate / Managerul PIMS trebuie să creeze sau să actualizeze înregistrarea notei de informare privind confidențialitatea în marketing sau a notei de informare privind cookie-urile în REG07 înainte de lansarea unui nou canal de marketing, a unei tehnologii de urmărire, a unei configurații de analitice sau a unei modificări semnificative de campanie. Conținutul notei de informare trebuie să fie aliniat, înainte de publicare, cu scopurile de marketing, categoriile de PII, categoriile de destinatari, categoriile de furnizori, categoriile de tehnologii de urmărire, opțiunile de preferință și marcajele de transfer din REG02. Furnizorii de marketing, furnizorii de analitice, platformele de publicitate, tagurile, pixelii, SDK-urile și partenerii de partajare a datelor trebuie înregistrați în REG08 înainte de utilizarea în producție, cu clasificarea ca persoană împuternicită, operator asociat sau operator independent confirmată înainte de integrare sau reînnoire. Furnizorii internaționali, tagurile, furnizorii de analitice, platformele de publicitate, transferurile de audiență sau transferurile prin partajarea datelor trebuie rutate către REG09 înainte de intrarea în producție, acolo unde este aplicabil. Politica stabilește, de asemenea, cerințe pentru revizuirea campaniilor, suprimare, rutarea opțiunii de renunțare, aplicare și supraveghere continuă. Sursa audienței, criteriile de segmentare, categoriile de PII, excluderile prin suprimare, constrângerile de preferință și corelarea cu nota de informare trebuie verificate înainte de lansarea campaniei, iar persoanele cu statut de retragere, obiecție, „nu contactați” sau suprimare trebuie excluse înainte de activare. Obiecțiile de marketing, opțiunile de renunțare, cererile de retragere, eșecurile de dezabonare și plângerile privind marketingul direct trebuie rutate către REG06 în termen de două zile lucrătoare, iar statutul de suprimare sau preferință trebuie actualizat în termen de o zi lucrătoare după validare. Controalele de guvernanță includ revizuirea trimestrială a stării controalelor de confidențialitate în marketing în REG12, revizuirea anuală a furnizorilor activi de marketing în REG08, metrici trimestriale privind lipsa corelărilor cu consimțământul sau notele de informare, excepțiile privind trackerele și starea consimțământului, elementele restante de îndeplinit și constatările de audit sau acțiunile corective înregistrate în REG12.

Diagramă politică

Diagramă a fluxului de proces care arată guvernanța confidențialității în marketing, de la înregistrarea scopului campaniei în REG02, verificările consimțământului și preferințelor în REG05, actualizările notelor de informare în REG07, revizuirea furnizorilor și tagurilor în REG08, rutarea transferurilor în REG09, gestionarea opțiunii de renunțare în REG06 și monitorizarea sau acțiunea corectivă în REG12.

Faceți clic pe diagramă pentru a vizualiza dimensiunea completă

Conținut

Inventarul prelucrărilor de marketing și corelarea scopurilor

Controale privind consimțământul, preferințele și cookie-urile

Înregistrări ale notei de informare privind confidențialitatea în marketing și ale notei de informare privind cookie-urile

Taguri ale terților, furnizori, analitice și parteneri de publicitate

Rutarea retragerii, obiecției, opțiunii de renunțare și plângerilor

Cerințe privind metricile, excepțiile, aplicarea și revizuirea

Conformitate cu cadrul

🛡️ Standarde și cadre suportate

Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.

Cadru Clauze / Controale acoperite
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Politici conexe

Politica privind inventarul prelucrărilor și temeiul juridic

Campaniile de marketing și activitățile de urmărire trebuie corelate cu scopurile prelucrării, categoriile de PII și înregistrările privind temeiul juridic în REG02.

Politica privind notele de informare și transparența

Notele de informare privind confidențialitatea în marketing și notele de informare privind cookie-urile trebuie să fie actuale, supuse controlului versiunilor și corelate cu înregistrările de prelucrare.

Politica privind gestionarea consimțământului și a preferințelor

Dovezile privind consimțământul, preferința, retragerea și suprimarea sunt controale centrale pentru cookie-uri, urmărire și marketing direct.

Politica privind gestionarea drepturilor persoanelor vizate

Obiecțiile de marketing, opțiunile de renunțare, cererile de retragere și plângerile sunt rutate prin fluxul de lucru al cererilor de exercitare a drepturilor în REG06.

Politica privind managementul confidențialității pentru persoane împuternicite, persoane subîmputernicite și terți

Furnizorii de marketing, furnizorii de analitice, platformele de publicitate, tagurile și persoanele subîmputernicite trebuie clasificate și guvernate în REG08.

Politica privind transferurile internaționale

Furnizorii de marketing, furnizorii de analitice, platformele adtech și modificările locației de găzduire pot necesita rutarea transferurilor internaționale în REG09.

Despre politicile Clarysec - Politica privind confidențialitatea în marketing și cookie-urile

Politica privind confidențialitatea în marketing și cookie-urile stabilește un cadru operațional de guvernanță a confidențialității pentru marketing, cookie-uri, tehnologii de urmărire, analitice, adtech, segmentarea audienței, marketing direct, gestionarea preferințelor, suprimare, taguri ale terților și revizuirea campaniilor. Aceasta definește modul în care prelucrarea PII legată de marketing trebuie documentată, aprobată, monitorizată și aplicată folosind obiecte canonice de dovezi PIMS, inclusiv REG02, REG05, REG06, REG07, REG08, REG09 și REG12. Politica se aplică contextelor de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită și atribuie responsabilități Conducerii de vârf, Responsabilului pentru confidențialitate / Managerului PIMS, proprietarilor de proces, proprietarilor de sistem, proprietarilor de furnizor / achiziții, Responsabilului cu securitatea informației, consilierilor pentru confidențialitate și revizorilor de Audit intern / Conformitate.

Domeniu de aplicare definit pentru marketing

Acoperă campanii, cookie-uri, urmărire, analitice, adtech, marketing direct, preferințe, suprimare și furnizori.

Controale bazate pe dovezi

Utilizează REG02, REG05, REG06, REG07, REG08, REG09 și REG12 pentru dovezi PIMS pregătite pentru audit.

Cerințe înainte de lansare

Impune verificări privind scopul, nota de informare, consimțământul, preferința, furnizorul, tagul și transferul înainte de lansare sau activare.

Responsabilitate pe roluri

Atribuie obligații între roluri de confidențialitate, activități ale organizației, sisteme, furnizori, securitate, audit și management.

Întrebări frecvente

Conceput pentru lideri, de către lideri

Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.

Elaborat de un expert care deține:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Acoperire și subiecte

🏢 Departamente țintă

Confidențialitate Juridic Conformitate Securitate IT Achiziții

🏷️ Acoperire tematică

Managementul informațiilor privind confidențialitatea Prelucrarea datelor cu caracter personal Consimțământ și temei juridic Gestionarea drepturilor persoanelor vizate Managementul terților Transferuri internaționale de date Monitorizare și măsurare
€49

Achiziție unică

Descărcare instantanee
Actualizări pe viață

Această politică este 1 din 25 în Pachetul PIMS ISO/IEC 27701 complet

Economisiți 52%

Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.

Vezi Pachetul 27701 complet →
Marketing Privacy and Cookies Policy

Detalii produs

Tip: policy
Categorie: ISO 27701 PIMS Policy Pack
Standarde: 5