policy ISO 27701 PIMS Policy Pack

Politika ochrany súkromia v marketingu a pri súboroch cookie

Spravujte marketing, súbory cookie, sledovanie, analytiku a reklamné technológie prostredníctvom súhlasu, oznámení, dohľadu nad dodávateľmi, odhlásení a dôkazov PIMS pripravených na audit.

Prehľad

Táto politika riadi marketing, súbory cookie, sledovanie, analytiku a spracúvanie v reklamných technológiách prostredníctvom zaznamenaných účelov, väzieb na oznámenia, kontrol súhlasu a preferencií, vylúčenia z kontaktovania, dohľadu nad dodávateľmi, smerovania prenosov a dôkazov PIMS pripravených na audit v kontextoch prevádzkovateľa aj sprostredkovateľa.

Správa ochrany súkromia v marketingu

Definuje povinné kontroly pre kampane, súbory cookie, sledovanie, analytiku, reklamné technológie, segmentáciu, priamy marketing a súvisiace spracúvanie osobne identifikovateľných údajov (PII).

Dôkazy o súhlase a odhlásení

Vyžaduje, aby boli súhlas, preferencie, vylúčenie z kontaktovania, odvolanie a väzby na oznámenia zaznamenané v kanonických dôkazových objektoch PIMS.

Dohľad nad dodávateľmi a tagmi

Riadi marketingových dodávateľov, poskytovateľov analytiky, reklamné platformy, tagy, pixely, SDK a smerovanie prenosov pred produkčným použitím.

Čítať celý prehľad (click to expand)
Politika ochrany súkromia v marketingu a pri súboroch cookie definuje povinné požiadavky na ochranu súkromia pre marketing, súbory cookie, sledovacie technológie, analytiku, reklamné technológie, segmentáciu cieľových skupín, priamy marketing, správu preferencií, vylúčenie z kontaktovania, tagy tretích strán, preskúmanie kampaní a súvisiace spracúvanie osobne identifikovateľných údajov (PII). Jej deklarovaným účelom je zabezpečiť, aby sa tieto činnosti riadili prostredníctvom jasných záznamov účelu, transparentného oznámenia, primeraných kontrol súhlasu alebo preferencií, riešenia vylúčenia z kontaktovania a odvolania, dohľadu nad tretími stranami a dôkazov pripravených na audit. Politika sa uplatňuje v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa, pričom povinnosti prevádzkovateľa sa uplatňujú vtedy, keď organizácia určuje marketingové účely a prostriedky, a povinnosti sprostredkovateľa sa uplatňujú vtedy, keď sa osobne identifikovateľné údaje (PII) súvisiace s marketingom, analytikou, sledovaním alebo kampaňami spracúvajú na základe zdokumentovaných pokynov zákazníka alebo nadradeného sprostredkovateľa. Ústrednou požiadavkou je, že marketingové a sledovacie účely musia byť zaznamenané pred začiatkom spracúvania. Pri činnostiach prevádzkovateľa musí vlastník procesu alebo vlastník organizácie zaznamenať každú marketingovú kampaň, kanál, účel spracúvania, kategóriu PII, zdroj cieľovej skupiny, väzbu na právny základ, kategóriu sledovacej technológie, závislosť od dodávateľa alebo tagu, väzbu na oznámenie, závislosť od súhlasu alebo preferencie, väzbu na uchovávanie a príznak prenosu v REG02 ešte pred začiatkom kampane alebo sledovacej činnosti. Vedúci ochrany súkromia / manažér PIMS musí pred spustením kampane potvrdiť aktuálnu väzbu na oznámenie v REG07 a väzbu na súhlas alebo preferenciu v REG05. Ak ide o spoločný marketing, zdieľanú cieľovú skupinu, spoločnú značkovú kampaň alebo zdieľanú sledovaciu činnosť, rozdelenie zodpovedností spoločného prevádzkovateľa sa musí zaznamenať v REG08 pred spustením. Politika stanovuje podrobné prevádzkové požiadavky na súhlas, preferencie, súbory cookie a kontroly sledovania. Vyžaduje, aby organizácia určila, či je pre každý marketingový kanál potrebný súhlas, preferencia, námietka, zmluvný pokyn alebo iný schválený základ, a aby rozhodnutie zaznamenala v REG02 a REG05 pred zberom alebo použitím v kampani. Nepodstatné súbory cookie, tagy, pixely, SDK a podobné sledovacie technológie musia zostať neaktívne, kým nie je v REG05 dostupný požadovaný stav súhlasu alebo preferencie. Signály súhlasu alebo preferencií sa nesmú prepísať, obísť ani ignorovať počas zmien webového sídla, aplikácie, kampane alebo správcu tagov a validačné dôkazy sa musia zaznamenať pred vydaním. Dôkazy o súhlase, preferencii, odvolaní, vylúčení z kontaktovania a verzii sa musia zaznamenať v REG05 do jedného pracovného dňa po zachytení, zmene alebo odvolaní. Transparentnosť a správa tretích strán sú tiež kľúčovými témami. Vedúci ochrany súkromia / manažér PIMS musí vytvoriť alebo aktualizovať záznam oznámenia o ochrane údajov v marketingu alebo oznámenia o súboroch cookie v REG07 pred spustením nového marketingového kanála, sledovacej technológie, konfigurácie analytiky alebo podstatnej zmeny kampane. Obsah oznámenia musí byť pred zverejnením zosúladený s marketingovými účelmi v REG02, kategóriami PII, kategóriami príjemcov, kategóriami dodávateľov, kategóriami sledovacích technológií, voľbami preferencií a príznakmi prenosu. Marketingoví dodávatelia, poskytovatelia analytiky, reklamné platformy, tagy, pixely, SDK a partneri pri zdieľaní údajov musia byť pred produkčným použitím zaznamenaní v REG08, pričom pred zavedením alebo obnovením musí byť potvrdená klasifikácia sprostredkovateľa, spoločného prevádzkovateľa alebo nezávislého prevádzkovateľa. Medzinárodní dodávatelia, tagy, poskytovatelia analytiky, reklamné platformy, prenosy cieľových skupín alebo prenosy pri zdieľaní údajov sa musia podľa potreby pred spustením smerovať do REG09. Politika ďalej stanovuje požiadavky na preskúmanie kampaní, vylúčenie z kontaktovania, smerovanie odhlásení, uplatňovanie politiky a priebežný dohľad. Pred spustením kampane sa musí overiť zdroj cieľovej skupiny, kritériá segmentácie, kategórie PII, vylúčenia na základe vylúčenia z kontaktovania, obmedzenia preferencií a väzba na oznámenie, pričom osoby so stavom odvolania, námietky, zákazu kontaktovania alebo vylúčenia z kontaktovania musia byť pred aktiváciou vylúčené. Námietky proti marketingu, odhlásenia, žiadosti o odvolanie, zlyhania odhlásenia z odberu a sťažnosti na priamy marketing sa musia smerovať do REG06 do dvoch pracovných dní a stav vylúčenia z kontaktovania alebo preferencie sa musí aktualizovať do jedného pracovného dňa po validácii. Kontroly správy zahŕňajú štvrťročné preskúmanie stavu kontrol ochrany súkromia v marketingu v REG12, ročné preskúmanie aktívnych marketingových dodávateľov v REG08, štvrťročné metriky chýbajúcich väzieb súhlasu alebo oznámenia, výnimky sledovačov a stavu súhlasu, položky po lehote plnenia a auditné zistenia alebo nápravné opatrenia zaznamenané v REG12.

Diagram politiky

Diagram toku procesu znázorňujúci správu ochrany súkromia v marketingu od zaznamenania účelu kampane v REG02, cez kontroly súhlasu a preferencií v REG05, aktualizácie oznámení v REG07, preskúmanie dodávateľov a tagov v REG08, smerovanie prenosov v REG09, riešenie odhlásení v REG06 až po monitorovanie alebo nápravné opatrenia v REG12.

Kliknite na diagram pre zobrazenie v plnej veľkosti

Obsah

Evidencia spracúvania v marketingu a väzba na účel

Kontroly súhlasu, preferencií a súborov cookie

Záznamy oznámenia o ochrane údajov v marketingu a oznámenia o súboroch cookie

Tagy tretích strán, dodávatelia, analytika a reklamní partneri

Smerovanie odvolania, námietky, odhlásenia a sťažnosti

Požiadavky na metriky, výnimky, uplatňovanie politiky a preskúmanie

Súlad s rámcom

🛡️ Podporované štandardy a rámce

Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 7Article 12Article 13Article 14Article 21Article 24Article 25Article 26Article 28Article 30Article 32Article 44
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Súvisiace zásady

Politika evidencie spracúvania a právneho základu

Marketingové kampane a sledovacie činnosti musia byť prepojené s účelmi spracúvania, kategóriami PII a záznamami o právnom základe v REG02.

Politika oznámenia o ochrane údajov a transparentnosti

Oznámenia o ochrane údajov v marketingu a oznámenia o súboroch cookie musia byť aktuálne, podliehať riadeniu verzií a byť prepojené so záznamami o spracúvaní.

Politika správy súhlasov a preferencií

Dôkazy o súhlase, preferencii, odvolaní a vylúčení z kontaktovania sú ústrednými kontrolami pre súbory cookie, sledovanie a priamy marketing.

Politika riadenia práv dotknutých osôb

Námietky proti marketingu, odhlásenia, žiadosti o odvolanie a sťažnosti sa smerujú cez pracovný tok práv v REG06.

Politika správy sprostredkovateľov, ďalších sprostredkovateľov a tretích strán v oblasti ochrany súkromia

Marketingoví dodávatelia, poskytovatelia analytiky, reklamné platformy, tagy a ďalší sprostredkovatelia musia byť klasifikovaní a riadení v REG08.

Politika medzinárodných prenosov osobných údajov

Marketingoví dodávatelia, poskytovatelia analytiky, platformy reklamných technológií a zmeny miesta hostovania môžu vyžadovať smerovanie medzinárodného prenosu v REG09.

O politikách Clarysec - Politika ochrany súkromia v marketingu a pri súboroch cookie

Politika ochrany súkromia v marketingu a pri súboroch cookie ustanovuje prevádzkový rámec správy ochrany súkromia pre marketing, súbory cookie, sledovacie technológie, analytiku, reklamné technológie, segmentáciu cieľových skupín, priamy marketing, správu preferencií, vylúčenie z kontaktovania, tagy tretích strán a preskúmanie kampaní. Definuje, ako sa spracúvanie osobne identifikovateľných údajov (PII) súvisiace s marketingom musí dokumentovať, schvaľovať, monitorovať a uplatňovať pomocou kanonických dôkazových objektov PIMS vrátane REG02, REG05, REG06, REG07, REG08, REG09 a REG12. Politika sa vzťahuje na kontexty prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa a prideľuje zodpovednosti vrcholovému manažmentu, vedúcemu ochrany súkromia / manažérovi PIMS, vlastníkom procesov, vlastníkom systémov, vlastníkom dodávateľov / obstarávania, vedúcemu informačnej bezpečnosti, poradcom pre ochranu súkromia a preskúmavateľom vnútorného auditu / súladu.

Definovaný rozsah marketingu

Pokrýva kampane, súbory cookie, sledovanie, analytiku, reklamné technológie, priamy marketing, preferencie, vylúčenie z kontaktovania a dodávateľov.

Kontroly založené na dôkazoch

Používa REG02, REG05, REG06, REG07, REG08, REG09 a REG12 pre dôkazy PIMS pripravené na audit.

Požiadavky pred spustením

Vyžaduje kontroly účelu, oznámenia, súhlasu, preferencie, dodávateľa, tagu a prenosu pred spustením alebo aktiváciou.

Zodpovednosť podľa rolí

Prideľuje povinnosti naprieč rolami ochrany súkromia, organizácie, systémov, dodávateľov, bezpečnosti, auditu a manažmentu.

Často kladené otázky

Vytvorené pre lídrov, lídrami

Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.

Vypracované odborníkom s nasledovnými kvalifikáciami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytie a témy

🏢 Cieľové oddelenia

Ochrana súkromia právne oddelenie súlad IT bezpečnosť obstarávanie

🏷️ Tematické pokrytie

Riadenie informácií o ochrane súkromia spracúvanie osobných údajov súhlas a právny základ riadenie práv dotknutých osôb riadenie tretích strán medzinárodné prenosy údajov monitorovanie a meranie
€49

Jednorazový nákup

Okamžité stiahnutie
Doživotné aktualizácie

Táto politika je 1 z 25 v kompletnom balíku ISO/IEC 27701 PIMS

Ušetrite 52%

Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.

Zobraziť kompletný balík 27701 →
Marketing Privacy and Cookies Policy

Podrobnosti produktu

Typ: policy
Kategória: ISO 27701 PIMS Policy Pack
Normy: 5