| 服務地區 | 香港 |
|---|---|
| 所屬行業 | 市場推廣科技平台 |
| 企業規模 | 20 名產品及營運人員 |
| 營運地點 | 香港辦公室及市場推廣科技平台 |
| 申請標準 | ISO/IEC 27701 |
| 項目類型 | ISO/IEC 27701 私隱資訊管理認證 |
| 申請原因 | 整理行銷受眾資料、第三方平台及 ISO/IEC 27701 私隱管理資料 |
| 認證範圍 | 市場推廣科技平台會員資料、廣告受眾、同意、刪除及第三方平台控制 |
| 項目週期 | 2025 年完成,由啟動至證書簽發共歷時 9 星期 |
| 為甚麼市場推廣科技平台應該選擇專業 ISO/IEC 27701 顧問公司? | 會員資料、廣告受眾及刪除要求要說得清:
|
| CertiSafe 如何協助市場推廣科技平台取得 ISO/IEC 27701 證書? | CertiSafe 按 PIMS 要求整理資料流程、同意紀錄及第三方平台控制:
|
| 項目重點 |
|
| 顧問配置 |
|
| 主要交付 |
|
| 項目成果 |
|
| 正式審核結果 | 通過第三方正式審核,取得 ISO/IEC 27701 私隱資訊管理認證 |
| 證書狀態 | 已取得 ISO/IEC 27701 私隱資訊管理證書 |
香港市場推廣科技平台整理 31 個資料處理活動、同意及刪除要求,9 星期取得 ISO 27701 證書
現場相片
香港市場推廣科技平台
項目實錄
市場推廣科技平台申請 ISO/IEC 27701,客戶關注會員資料、廣告受眾和第三方平台處理。產品團隊有資料欄位清單,但同意紀錄、刪除要求和第三方處理者未整理成完整流程。
CertiSafe 梳理 31 個資料處理活動,分別標明資料來源、用途、同意方式、保存期限和第三方平台。顧問協助建立資料主體要求流程,並把客服、產品和技術角色寫清楚。
完成後,客戶能用同一套資料回應私隱審查和客戶問卷。產品新增追蹤或廣告功能前,也有清單判斷是否需要更新評估。
客戶評價
「以前行銷平台的資料流很散,客服問刪除要求時常要即場找工程同事。CertiSafe 梳理 31 個資料處理活動,標明資料來源、用途、保存期限和第三方平台。現在每個欄位由哪裡來、給誰用、保存多久,都能在同一套 PIMS 文件找到。」
關於 ISO/IEC 27701
ISO/IEC 27701 私隱資訊管理適合需要系統化管理個人資料、第三方處理和資料主體要求的企業。市場推廣科技平台常見風險包括受眾分群、同意紀錄、追蹤工具和廣告平台。
建立 ISO/IEC 27701 文件時,要把資料流程、私隱政策、權限、同意、第三方和事故處理連接起來。文件應反映產品實際資料處理活動。
常見問題
使用第三方廣告平台,是否仍要納入私隱管理?
需要納入。市場推廣科技平台通常會處理名單、Cookie、追蹤碼、再行銷受眾及第三方平台同步資料。ISO/IEC 27701 會查看資料來源、收集目的、同意紀錄、私隱通知、保存期限及第三方處理安排。CertiSafe 會協助企業把平台設定和供應商條款轉成 PIMS 紀錄。
資料刪除要求很少,是否仍要建立流程?
要建立。要求次數少並不代表流程可以空白;一旦客戶、會員或學校提出停止使用、取消訂閱或刪除資料要求,團隊要知道由誰接收、如何核實身份、哪些系統需要處理、何時回覆。CertiSafe 會協助設定簡明流程,讓客服、產品及技術團隊都能跟同一方法處理。
行銷受眾資料刪除後,可以保留哪些處理紀錄?
可以保留最低限度的處理紀錄,例如日期、渠道、請求類型、處理人、完成日期及處理結果。已刪除或停止使用的個人資料不宜在紀錄內重新保存。CertiSafe 會建議使用個案編號或匿名化摘要,兼顧私隱要求和 ISO/IEC 27701 審核需要。
CertiSafe 在本項目的專業支援
- 核對市場推廣科技私隱管理的客戶要求、標書條款或管理目標
- 界定 ISO/IEC 27701 PIMS 範圍、會員資料、廣告受眾及第三方平台
- 梳理 31 個資料處理活動,核對同意、用途、保存期限及處理者
- 建立刪除、查閱、客服回覆、事故通報及權限管理流程
- 培訓產品、營運及客服人員,演練私隱審查問答
- 完成內部審核及管理評審,協助企業取得 ISO/IEC 27701 證書
需要申請 ISO/IEC 27701 或整理私隱管理資料?
可先傳送:
- 行銷資料流程、第三方平台清單或資料刪除要求
- 現有文件、表格或系統截圖
- 服務範圍及營運地點
- 員工人數及負責部門
- 目標提交或審核日期
CertiSafe 會先看資料來源、廣告平台和刪除要求流程,再判斷 ISO/IEC 27701 需要補哪些私隱控制。