ULAT
Paliparan: Patakaran sa Teknolohiya ng Pagsubaybay sa Transportasyong Pangkomersyo Batay sa Aplikasyon (ABCT)
Committee on Information Technology (COIT)MGA PETSA NG Pagrepaso NG PUBLIKONG PAGPUPULONG
Petsa(mga) Pagpupulong ng PSAB: 7/8/2022, 8/26/2022; Inirerekomenda sa 8/26/2022
Petsa(mga) Pagpupulong ng COIT: 10/20/2022
Petsa ng Pag-apruba ng BOS: 11/28/2023
Pinahahalagahan ng Lungsod at County ng San Francisco ang privacy at proteksyon ng mga karapatang sibil at kalayaang sibil ng mga residente ng San Francisco . Gaya ng hinihiling ng San Francisco Administrative Code, Section 19B, ang Patakaran sa Teknolohiya ng Pagsubaybay ay naglalayong tiyakin ang responsableng paggamit ng mismong teknolohiya ng Aplikasyon Based Commercial Transport (ABCT) pati na rin ang anumang kaugnay na datos, at ang proteksyon ng mga karapatang sibil at kalayaan ng mga residente ng Lungsod at County ng San Francisco .
LAYUNIN AT SAKLAW
Ang misyon ng Kagawaran ay ang
Nagbibigay kami ng isang natatanging paliparan na nagsisilbi sa aming mga komunidad.
Tinutukoy ng Patakaran sa Teknolohiya ng Pagsubaybay (“Patakaran”) ang paraan kung paano gagamitin ang teknolohiyang Aplikasyon Based Commercial Transport (ABCT) upang suportahan ang misyong ito, sa pamamagitan ng paglalarawan ng nilalayong layunin, mga awtorisado at pinaghihigpitang paggamit, at mga kinakailangan.
Ang Patakarang ito ay nalalapat sa lahat ng tauhan ng Departamento na gumagamit, nagpaplanong gumamit, o nagpaplanong kumuha ng teknolohiyang Aplikasyon Based Commercial Transport (ABCT), kabilang ang mga empleyado, kontratista, at boluntaryo. Ang mga empleyado, consultant, boluntaryo, at vendor habang nagtatrabaho sa ngalan ng Lungsod kasama ang Departamento ay kinakailangang sumunod sa Patakarang ito.
PAHAYAG NG PATAKARAN
Ang awtorisadong paggamit ng teknolohiyang Aplikasyon Based Commercial Transport (ABCT) para sa Departamento ay limitado sa mga sumusunod na kaso ng paggamit at napapailalim sa mga kinakailangan na nakalista sa Patakarang ito.
Awtorisadong Paggamit:
− Mga Invoice Transportasyon Network Companies (TNCs) para sa mga bayarin sa biyahe batay sa kanilang pagsundo at pagbaba ng pasahero sa paliparan at magsagawa ng pagtutugma ng invoice .
− Subaybayan at ipatupad ang pagsunod ng mga TNC sa mga kondisyon ng kanilang operating permit at sa mga R&R.
- Magbigay ng suporta para sa pag-isyu ng mga citation para sa mga paglabag sa trapiko ng SFPD Airport Bureau.
− Suportahan ang Kaligtasan ng Publiko sa pamamagitan ng pagtiyak na tanging ang mga awtorisado at aprubadong drayber at sasakyan lamang ang pinapayagang magserbisyo sa mga pasahero sa SFO.
Kasama sa mga ipinagbabawal na kaso ng paggamit ang anumang paggamit na hindi nakasaad sa seksyong Awtorisadong Kaso ng Paggamit.
Maaaring gamitin lamang ng mga departamento ang impormasyong nakalap mula sa teknolohiya para sa mga layuning legal na awtorisado, at hindi maaaring gamitin ang impormasyong iyon upang ilegal na magdiskrimina laban sa mga tao batay sa lahi, etnisidad, opinyon sa politika, paniniwala sa relihiyon o pilosopikal, pagiging miyembro ng unyon ng manggagawa, kasarian, pagkakilanlan sa kasarian (gender identity), katayuan sa kapansanan, sexual orientation o aktibidad, o genetic at/o biometric data. Bukod pa rito, hindi maaaring gumamit ang mga departamento ng mga automated system upang i-scan ang footage at tukuyin ang mga indibidwal batay sa alinman sa mga kategoryang nakalista sa naunang pangungusap.
PAGPAPATALAGA SA NEGOSYO
Dahilan ng Paggamit ng Teknolohiya
Ang teknolohiyang Aplikasyon Based Commercial Transport (ABCT) ay sumusuporta sa misyon ng Kagawaran at nagbibigay ng mahalagang halaga sa operasyon sa mga sumusunod na paraan:
Ang ABCT ay lumilikha ng isang sistema kung saan ang Paliparan ay maaaring makatanggap ng datos mula sa mga Transportasyon Network Companies (Uber, Lyft, Wyngz) tungkol sa aktibidad ng kanilang mga drayber sa Paliparan, na ginagamit ng Paliparan upang: (1) maningil sa mga TNC para sa mga bayarin sa biyahe para sa mga pagsundo at pagbaba ng pasahero; (2) subaybayan at ipatupad ang pagsunod ng mga TNC sa mga kondisyon ng kanilang mga operating permit at sa Airport Rules and Regulations (R&Rs); (3) suportahan ang pag-isyu ng mga citation para sa mga paglabag sa trapiko pinalabas ni ng SFPD Airport Bureau; at (4) para sa pangkalahatang pagpaplano ng transportasyon .
Bukod pa rito, nangangako ang teknolohiyang Aplikasyon Based Commercial Transport (ABCT) na makikinabang ang mga residente sa mga sumusunod na paraan:
Paglalarawan ng Teknolohiya
Upang makamit ang nilalayon nitong layunin, ang Aplikasyon Based Commercial Transport (ABCT) (mula rito ay tatawaging "teknolohiya ng pagmamatyag") ay gumagana sa sumusunod na paraan: Ang teknolohiyang ABCT ay gumagana sa pamamagitan ng pagtukoy ng isang perimeter, o "geofence," sa paligid ng Paliparan gamit ang mga heograpikong coordinate. Gamit ang mga coordinate na ito, ang mga TNC, na nangongolekta ng data tungkol sa aktibidad ng kanilang mga naka-duty na driver sa pamamagitan ng TNC app sa mobile device ng mga driver, ay sinusuri ang ilang data tungkol sa aktibidad ng driver sa loob ng geofence. Ipinapadala ng mga TNC ang data na ito, kasama ang numero ng plaka na mayroon sila sa tala para sa sasakyan ng driver, sa isang third-party platform, na siya namang nagpapadala nito sa SFO nang real time. Ang napiling data ay tungkol sa aktibidad sa pagmamaneho ng commercial driver ng TNC pagkatapos lamang pumasok sa geo-fence ng Paliparan, hindi personal na aktibidad sa pagmamaneho, at walang impormasyon ng pasahero na kasama. Sa pamamagitan ng ABCT mobile app, ang mga miyembro ng kawani ng SFO, kabilang ang mga opisyal ng SFPD na nakatalaga sa Airport Bureau, ay maaaring subaybayan ang aktibidad ng mga driver ng TNC para sa pagsunod sa Mga Panuntunan at Regulasyon ng Paliparan at mga kondisyon ng operating permit ng TNC.
Resident Benefits
Nangangako ang teknolohiya ng pagmamatyag na makikinabang ang mga residente sa mga sumusunod na paraan:
| Yes or No | Benefit | Description |
|---|---|---|
N | Education | N/A |
Y | Community Development | Equitable distribution of and access to transportation. |
N | Health | N/A |
Y | Environment | Traffic patterns and congestion within SFO |
N | Criminal Justice | N/A |
Y | Jobs | TNC companies and driver's; Ground Transportation Unit (GTU) resources. |
N | Housing | N/A |
Y | Public Safety | Reduces risk of fraud and unethical business practices. |
Y | Other | Passenger Preference for this type of ground transportation. |
Department Benefits
Ang teknolohiya ng pagmamatyag ay makikinabang sa Departamento sa mga sumusunod na paraan:
| Yes or No | Benefit | Description |
|---|---|---|
Y | Financial Savings | Not having to hire additional staff to manually monitor and manage the TNC's activities. |
Y | Time Savings | Staff can reconcile monthly invoices quickly with the use of aggregated data, saving dozens of hours per month of accounting time. |
N | Staff Safety | N/A |
Y | Data Quality | Human error is reduced; information is legible and can be easily sorted and summarized by computers & can be paired with analytical analysis; likely reduction in fraudulent handwritten records; increase in the number of records, since they are automatically created and sent. |
Y | Other: Enforcement of non-compliant drivers | Improved enforcement of non-compliance: drivers exceeding curbside staging times, drop-off and pick-ups at non-designated areas can be subject to fines and/or citations by the Airport (GTU and SFPD-AB), based upon the contracts with the TNC’s. |
MGA KINAKAILANGAN SA PATAKARAN
Tinutukoy ng Patakarang ito ang mga responsableng proseso sa pamamahala ng datos at mga legal na maipapatupad na pananggalang na kinakailangan ng Departamento upang matiyak ang transparency, pangangasiwa, at mga hakbang sa pananagutan. Ang paggamit ng Departamento ng teknolohiya sa pagsubaybay at impormasyong nakolekta, pinanatili, pinoproseso o ibinahagi ng teknolohiya sa pagsubaybay ay dapat na naaayon sa Patakarang ito; dapat sumunod sa lahat ng batas at regulasyon ng Lungsod, Estado, at Pederal ; at dapat protektahan ang lahat ng garantiya ng Konstitusyon ng estado at pederal .
Mga Espesipikasyon: Ang software at/o firmware na ginagamit upang patakbuhin ang teknolohiya ng pagmamatyag ay dapat na napapanahon at pinapanatili.
Kaligtasan: Ang teknolohiya ng pagmamanman ay dapat gamitin sa ligtas na paraan. Ang teknolohiya ng pagmamanman ay hindi dapat gamitin sa paraang lumalabag sa mga karapatang sibil ng residente, kabilang ang privacy, o nagdudulot ng personal na pinsala o pinsala sa ari-arian.
Data Collection
Ang Departamento ay mangangalap lamang ng datos na kinakailangan upang maisagawa ang mga awtorisadong kaso ng paggamit. Ang lahat ng datos na nakolekta ng teknolohiya ng pagsubaybay, kabilang ang PII, ay dapat uriin ayon sa Pamantayan sa Pag-uuri ng Datos ng Lungsod.
Kinokolekta ng teknolohiya ng pagmamatyag ang ilan o lahat ng mga sumusunod na uri ng datos:
| Data Type(s) | Format(s) | Classification |
|---|---|---|
GPS Location Data | JSON, XML, Relational Database Management System (RDBMS), CSV | Level 2 |
Data regarding entering and exiting of the SFO geofence | JSON, XML, Relational Database Management System (RDBMS), CSV | Level 2 |
Vehicle license plate number | JSON, XML, Relational Database Management System (RDBMS), CSV | Level 2 |
Paalala: Ang lahat ng sumusunod na Uri ng Datos ay Classified Level 2 - Panloob na Paggamit (batay sa Pamantayan sa Pag-uuri ng Datos ng Lungsod.)
Mga Uri ng Datos:
- UID (Natatanging ID na nilikha ng TNC sa pamamagitan ng pagsasama-sama ng Driver ID at Trip ID nito. Isinasagawa ng mga TNC ang pagsasama-samang ito upang mapanatili ang pagiging kumpidensyal ng pagkakakilanlan ng drayber.
- TNC ID (isang limang-digit na natatanging integer na nakatalaga sa bawat TNC na tumatakbo sa SFO.)
- Plaka (Pito o mas mababa ang karakter, numerikal at alpabeto, na kumakatawan sa plaka ng sasakyan. Tumatanggap ng walang laman na halaga ng String kung wala pang naitalagang plaka.)
- Timestamp (Ang kasalukuyang oras ng kaganapan o "ping" na ipinapahayag sa pinagsamang petsa at oras ng ISO 8601 sa UTC gamit ang 24-oras na orasan.)
- Uri ng Transaksyon (Ang apat na uri ng mga kaganapan o "ping" gaya ng tinukoy sa pambansang pamantayan sa mga tuntunin at kundisyon ng sistema: "DROP-OFF", "PICK-UP", ENTER, "EXIT".)
- Bilang ng Sakay (Bilang ng mga aktibong sakay ng TNC sa sasakyan kasunod ng kaganapan/ping ng transaksyon.)
- Longitude (Ang longitude coordinate sa WGS84 ng kaganapan o "ping" na ipinapahayag bilang positibo o negatibong numero. Para sa mga lokasyon sa North America, ito ay palaging magiging negatibong numero. Ang halagang ito ay dapat may minimum na katumpakan na anim na decimal place.)
- Latitude (Ang coordinate ng latitude sa WGS84 ng kaganapan o "ping" na ipinapahayag bilang positibo o negatibong numero. Para sa mga lokasyon sa North America, ito ay palaging magiging positibong numero. Ang halagang ito ay dapat may minimum na katumpakan na anim na decimal place.)
Notification
Dapat ipaalam ng mga departamento sa publiko ang nilalayong operasyon ng teknolohiya sa pagmamatyag sa lugar ng mga operasyon sa pamamagitan ng mga karatula sa mga pampublikong lugar na madaling makita. Dapat tukuyin ng mga abiso ng Departamento ang uri ng teknolohiyang ginagamit at ang layunin para sa naturang pangongolekta.
Isinama ng Departamento ang mga sumusunod na aytem sa pampublikong abiso nito:
| Yes or No | Category Included |
|---|---|
Y | Information on the surveillance technology |
N | Description of the authorized use |
Y | Type of data collected |
N | Data retention |
N | Department identification |
N | Contact information |
N | Persons individually identified |
Pag-access
Ang lahat ng partido na humihiling ng access ay dapat sumunod sa mga sumusunod na patakaran at proseso:
- Ang humihiling ay dapat magsumite ng kahilingan sa isang data steward (sa loob ng isang SFO Business Yunit) para sa datos ng lokasyon. Kinukuha ng data steward ang mga kinakailangan ng gumagamit para sa datos at ang format nito para sa isang awtorisadong paggamit. Kinukumpirma ng data steward ang awtorisasyon ng end-user at sinesenyasan ang mga teknikal na kawani (SFO ITT) na kunin at ipadala ang datos sa humihiling sa pamamagitan ng isang ligtas na channel kung kinakailangan.
A. Mga empleyado ng Departamento
Kapag nakolekta na, ang mga sumusunod na tungkulin at titulo ng trabaho ay awtorisado nang i-access at gamitin ang datos na nakolekta, pinapanatili, pinoproseso o ibinahagi ng teknolohiya ng pagmamatyag:
- Mga Tagaplano ng Paliparan (seryeng 5200)
- Mga Administratibong Analista (1840; 1842;1844)
- Mga Analyst sa Negosyo ng Sistema ng Impormasyon (1052;1053;1054)
- Mga Inhinyero ng Sistema ng Impormasyon (1042;1043;1044)
- Mga Direktor ng Proyekto ng Sistema ng Impormasyon (1070)
- Mga nanumpang miyembro ng SFPD na itinalaga sa Airport Bureau:
- Opisyal ng Pulisya (Q002/003/004)
- Sargent (Q50/51/52)
B. Mga miyembro ng publiko, kabilang ang mga akusado sa kriminal
Susunod ang Departamento sa California Public Records Act, sa San Francisco Sunshine Ordinance, sa mga kinakailangan ng mga Konstitusyon pederal at Estado, at mga batas at tuntunin sa prosesong sibil ng pederal at Estado.
Ang nakalap na datos na inuri bilang Antas 1-Publikong datos ay maaaring maging available para sa pampublikong pag-access o paglalabas sa pamamagitan ng Open Data portal ng DataSF. Ang Open Data ay may Dedikasyon at Lisensya sa Public Domain, at walang ginagawang garantiya sa impormasyong ibinigay. Kapag napubliko na sa Open Data, ang datos ay maaaring malayang ibahagi, baguhin, at gamitin para sa anumang layunin nang walang anumang paghihigpit. Anumang pinsalang dulot ng paggamit ng pampublikong datos ay itinatanggi.
Maaari ring humiling ang publiko ng pag-access sa pamamagitan ng pagsusumite ng isang kahilingan alinsunod sa Sunshine Ordinance ng San Francisco. Walang rekord ang ipagkakait sa kabuuan nito maliban kung ang lahat ng impormasyong nakapaloob dito ay hindi sakop ng pagsisiwalat sa ilalim ng mga tahasang probisyon ng California Public Records Act o ibang batas.
Seguridad ng Datos
Dapat protektahan ng Departamento ang PII laban sa hindi awtorisado o ilegal na pagproseso o pagsisiwalat; hindi awtorisadong pag-access, manipulasyon o maling paggamit; at aksidenteng pagkawala, pagkasira, o pinsala. Ang datos ng teknolohiya ng pagmamatyag na kinokolekta at itinatago ng Departamento ay dapat protektahan ng mga pananggalang na naaangkop para sa antas(mga antas) ng klasipikasyon nito.
Upang maprotektahan ang impormasyon tungkol sa teknolohiya ng pagmamatyag mula sa hindi awtorisadong pag-access at pagkontrol, kabilang ang maling paggamit, ang mga Kagawaran ay dapat, sa pinakamababa, maglapat ng mga sumusunod na pananggalang:
- Mga Teknikal na Pananggalang: Ligtas na network, mga sistemang protektado ng password, pag-encrypt ng data kung kinakailangan.
- Mga Pisikal na Pananggalang: May mga paghihigpit sa pisikal na pag-access para sa bawat silid ng server na naglalaman ng mga sistema ng database (ibig sabihin, pag-access sa badge, nakakandadong pinto).
Pagbabahagi ng Datos
Sisikapin ng Departamento na tiyakin na ang iba pang mga ahensya o departamento na maaaring makatanggap ng datos na nakalap ng teknolohiya ng pagmamatyag ay kikilos alinsunod sa Patakarang ito.
Para sa panloob at panlabas na ibinahaging datos, ang ibinahaging datos ay hindi dapat i-access, gamitin, o iproseso ng tatanggap sa paraang hindi tugma sa mga awtorisadong kaso ng paggamit na nakasaad sa Patakarang ito.
Titiyakin ng Departamento na may wastong administratibo, teknikal, at pisikal na mga pananggalang na nakalagay bago ibahagi ang datos sa iba pang mga departamento ng CCSF, mga entidad ng gobyerno sa labas, at mga third-party na tagapagbigay ng serbisyo o vendor. (Tingnan ang Seguridad ng Datos)
Titiyakin ng Departamento na ang lahat ng PII at pinaghihigpitang datos ay inaalisan ng pagkakakilanlan o sapat na protektado upang matiyak na ang mga pagkakakilanlan ng mga indibidwal na paksa ay epektibong napoprotektahan mula sa mga entidad na walang awtorisadong pag-access sa ilalim ng patakarang ito.
Dagdag pa rito, sa pagbabahagi ng datos, pagproseso ng personal na datos na nagpapakita ng lahi o etnikong pinagmulan, mga opinyong pampulitika, mga paniniwalang relihiyoso o pilosopikal, o pagiging miyembro ng unyon ng manggagawa, at ang pagproseso ng genetic data, biometric data para sa layunin ng natatanging pagkilala sa isang indibidwal, ang datos tungkol sa kalusugan o datos tungkol sa buhay sekswal o sexual orientation ng isang indibidwal ay ipinagbabawal.
Ang bawat Departamento na naniniwalang ang ibang Ahensiya o Departamento ay nakakatanggap o maaaring makatanggap ng datos na nakalap mula sa paggamit nito ng mga teknolohiya sa pagmamatyag ay dapat kumonsulta sa itinalagang kinatawan ng City Attorney tungkol sa kanilang tugon.
Susundin ng Departamento ang California Public Records Act, ang San Francisco Sunshine Ordinance, ang mga kinakailangan ng mga Konstitusyon ng pederal at Estado, at mga batas at tuntunin sa prosesong sibil ng pederal at Estado.
A. Panloob na Pagbabahagi ng Datos:
Ibinabahagi ng Departamento ang sumusunod na datos sa mga tatanggap:
- Uri ng Datos: Ang limitadong datos na ipinapakita sa ABCT mobile app Listahan ng aktibidad ng mga drayber ng TNC sa loob ng geofence; Tatanggap ng Datos: SFPD Airport Bureau.
- Uri ng Datos: Hilaw na datos para sa mga operasyon ng TNC sa Paliparan; Tatanggap ng Datos: Tanggapan ng Abugado ng Lungsod
Ang pagbabahagi ng datos ay nangyayari sa sumusunod na dalas:
Maaaring ma-access ng mga Opisyal ng SFPD-AB na may access sa ABCT app ang datos araw-araw, kung kinakailangan upang magampanan ang kanilang tungkulin sa trabaho.
Para sa Tanggapan ng Abugado ng Lungsod, isang limitadong datos ang ibinibigay kapag hiniling. Ito ay nangyari nang wala pang 10 beses sa nakaraang taon.
B. Panlabas na Pagbabahagi ng Datos:
Ibinabahagi ng Departamento ang sumusunod na datos sa mga tatanggap:
- Uri ng Datos: Hilaw na datos para sa mga operasyon ng TNC sa Paliparan; Tatanggap ng Datos: Mga TNC (hal. Uber, Lyft, atbp.)
Ang pagbabahagi ng datos ay nangyayari sa sumusunod na dalas:
Kung kinakailangan para sa pagsingil at pagsunod sa administratibo/operasyon, kabilang ang mga multa.
Upang matiyak na ang mga entidad na tumatanggap ng datos na nakalap ng teknolohiya ng pagmamatyag ay sumusunod sa Patakaran sa Teknolohiya ng Pagmamatyag, ang Departamento ay dapat:
Hindi ibinabahagi ng Departamento ang hilaw na datos maliban kung sila ay mga empleyado, kontratista, o consultant na may kontrata na may lehitimong pangangailangan sa negosyo para sa naturang datos. Ang datos ay hindi ibabahagi sa labas o sa publiko, maliban kung legal na hiniling sa pamamagitan ng Sunshine Ordinance o ng CA Public Records Act, o kung hiniling ng mga unibersidad, consultant, o iba pang ahensya ng transportasyon . Lahat ng ibinahaging impormasyon ay pagsasama-samahin o i-redact at tanging ang mga dataset na limitado sa kahilingan ng humihiling ang ibibigay. Alinsunod sa Public Domain Dedication and License (PDDL), ang pampublikong datos ay ibinibigay sa isang batayan na "as is" at para sa mga layuning pang-impormasyon lamang. Ang Departamento at Lungsod ay hindi nagbibigay ng anumang garantiya, representasyon, o garantiya ng anumang uri tungkol sa pagkakumpleto, katumpakan, nilalaman, o kaangkupan para sa anumang partikular na layunin o paggamit ng anumang pampublikong hanay ng datos na magagamit, ni hindi dapat ipahiwatig ang anumang mga garantiya patungkol sa datos na ibinigay. Hinihiling ng Departamento at Lungsod na ang mga tatanggap ng inilabas na datos sa publiko ay sumunod sa Mga Tuntunin ng Paggamit na inilathala sa website ng DataSF.
Bago magbahagi ng datos sa sinumang tatanggap, gagamitin ng Departamento ang sumusunod na pamamaraan upang matiyak na may naaangkop na mga proteksyon sa datos:
- Tiyakin na ang layunin ng pagbabahagi ng datos ay naaayon sa misyon ng departamento.
- Isaalang-alang ang mga alternatibong pamamaraan bukod sa pagbabahagi ng datos na maaaring makamit ang parehong layunin.
- Alisin ang mga pangalan, linisin ang mga mukha, at tiyaking aalisin ang lahat ng PII alinsunod sa mga patakaran sa datos ng departamento.
- Pagrepaso sa lahat ng umiiral na pananggalang upang matiyak na ang ibinahaging datos ay hindi nagpapataas ng panganib ng mga potensyal na epekto sa mga karapatang sibil at kalayaan sa mga residente.
- Pagsusuri kung anong datos ang maaaring pinahihintulutang ibahagi sa publiko kung sakaling may kahilingan na gawin alinsunod sa Sunshine Ordinance ng San Francisco.
- Tiyaking ibabahagi ang datos sa paraang matipid at ine-export sa malinis at nababasa ng makinang format.
Pagpapanatili ng Datos
Maaaring mag-imbak at magtago ang Departamento ng hilaw na datos ng PII hangga't kinakailangan upang maisakatuparan ang isang naaayon sa batas at awtorisadong layunin.
Ang panahon at katwiran ng Kagawaran sa pagpapanatili ng datos ay ang mga sumusunod:
- Panahon ng Pagpapanatili: Pinapanatili ng SFO ang datos ayon sa mga patakaran sa pagpapanatili na itinatag ng Departamento at inaprubahan ng Airport Commission (ibig sabihin, Executive Directive 18-05) pati na rin ang naaangkop na batas. Kapag maraming pamantayan sa pagpapanatili ang nalalapat, ginagamit ng SFO ang pinakamahigpit na batas para sa bawat uri ng datos. Kinakailangang panatilihin ng mga permittee at vendor ang datos para sa panahong tinukoy ng batas at mga kondisyon ng permit. Nag-iiba ang mga panahon ng pagpapanatili depende sa programa ng mobility.
- Katwiran sa Pagpapanatili: Lahat ng datos ay itatago para sa mga layunin ng pagpaplano ng transportasyon , pagpapatupad ng mga kasunduan sa pagpapatakbo, regulasyon ng mga programa sa mobilidad, at upang matiyak ang pantay na pamamahagi ng mga opsyon sa transportasyon sa buong Paliparan.
Ang lahat ng datos ay itatago para sa mga layunin ng pagpaplano ng transportasyon , pagpapatupad ng mga kasunduan sa pagpapatakbo, regulasyon ng mga programa sa mobilidad, at upang matiyak ang pantay na pamamahagi ng mga opsyon sa transportasyon sa buong Paliparan.
Dapat magtatag ang mga departamento ng mga naaangkop na pananggalang para sa datos ng PII na nakaimbak nang mas matagal na panahon.
Data Storage
Ang datos ay itatago sa sumusunod na lokasyon:
| Yes or No | Storage Type |
|---|---|
Y | Local storage (e.g., local server, storage area network (SAN), network attached storage (NAS), backup tapes, etc.) |
N | Department of Technology Data Center |
Y | Software as a Service Product |
Y | Cloud Storage Provider |
Pagtatapon ng Datos
Pagkatapos makumpleto ang panahon ng pagpapanatili ng datos, itatapon ng Departamento ang datos sa sumusunod na paraan:
- Mga Kasanayan: Binubura ang mga lokal na data store kapag ini-on ang mga computer.
- Mga Proseso at Aplikasyon: Hindi naaangkop.
Pagsasanay
Upang mabawasan ang posibilidad na ang teknolohiya ng pagsubaybay o ang kaugnay nitong datos ay magamit nang mali o labag sa awtorisadong paggamit nito, lahat ng indibidwal na nangangailangan ng access ay dapat tumanggap ng pagsasanay sa mga patakaran at pamamaraan sa seguridad ng datos.
Sa pinakamababa, dapat hingin ng Departamento sa lahat ng halal na opisyal, empleyado, consultant, boluntaryo, at vendor na gumagamit ng teknolohiya sa ngalan nito na basahin at pormal na kilalanin ang lahat ng awtorisado at ipinagbabawal na paggamit. Dapat ding hingin ng Departamento na ang lahat ng indibidwal na humihiling ng data o regular na nangangailangan ng pag-access sa data ay makatanggap ng naaangkop na pagsasanay bago mabigyan ng access sa mga system na naglalaman ng PII.
Ang pagsasanay ay ibinibigay kung kinakailangan dahil sa mababang bilang ng mga kawani na may awtorisadong pag-access sa naturang datos ng lokasyon, sa espesyalisadong software na kinakailangan, sa mga espesyalisadong kasanayan sa trabaho na kinakailangan upang makuha at masuri ang naturang datos, at sa mga kinakailangan ng negosyo para sa kanilang mga tungkulin.
PAGSUNOD
Pagsunod sa Departamento
Ang Departamento ay mangangasiwa at magpapatupad ng pagsunod sa Patakarang ito gamit ang mga sumusunod na pamamaraan:
Sa kasalukuyan, ang anumang mga pagbabago sa mga set ng datos o mga teknikal na gawain na namamahala sa sistemang ito ay kinokontrol sa pamamagitan ng aming Proseso sa Pamamahala ng Pagbabago at idinodokumento bilang ganito. Ang lahat ng pag-access ay hinihiling sa pamamagitan ng isang pormal na kahilingan at inaprubahan ng mga tagapangasiwa ng datos. Bago i-access ang datos, ang lahat ng awtorisadong kawani ay kinakailangang Pagrepaso at sumang-ayon sa Patakaran sa Teknolohiya ng Pagsubaybay ng Kagawaran. Ang pag-access ay kinokontrol batay sa tungkulin – ang pag-access ay ibinibigay lamang kapag naaprubahan na. Anumang oras, makikita ng ITT kung sino ang may / sino ang may access sa isang partikular na dataset.
Ang Departamento ay itatalaga sa mga sumusunod na tauhan upang pangasiwaan ang pagsunod ng Departamento at mga ikatlong partido sa Patakaran.
- Punong Tanggapan ng Impormasyon (0951-54)
- Tagapamahala ng Serbisyo sa Negosyo ng ITT (0941-43)
- Mga Tagapamahala ng Yunit ng Negosyo ng SFO (0922-23; 0931-33 at 0941-43) Ang mga parusa para sa mga paglabag sa Patakarang ito ay kinabibilangan ng mga sumusunod:
Ang mga proseso ng disiplina ay itinatatag sa iba't ibang Memoranda of Understanding (MOU) na nalalapat sa iba't ibang klasipikasyon ng mga empleyado na kinakatawan ng mga kaukulang unyon.
Kung ang isang Departamento ay pinaghihinalaang lumabag sa Ordinansa sa ilalim ng San Francisco Administrative Code Chapter 19B, ang Departamento ay dapat mag-post ng isang abiso sa website ng Kagawaran na karaniwang naglalarawan ng anumang hakbang sa pagwawasto na ginawa upang matugunan ang naturang paratang.
Ang Departamento ay sasailalim sa mga pamamaraan ng pagpapatupad, gaya ng nakabalangkas sa Seksyon 19B.8 ng San Francisco Administrative Code .
MGA EKSEPSYON
Sa mga emergency na sitwasyon lamang o sa mga pagkakataon kung saan hinihiling ng mga pagpapatupad sa batas ang datos ng teknolohiya ng pagmamatyag para sa mga tungkulin ng imbestigasyon o pag-uusig na maaaring ibahagi sa mga pagpapatupad sa batas ang datos na nakolekta, napanatili, o naproseso ng teknolohiya ng pagmamatyag.
MGA KAHULUGAN
- Impormasyong Personal na Nakakapagpakilala: Impormasyong maaaring gamitin upang matukoy o masubaybayan ang pagkakakilanlan ng isang indibidwal, mag-isa man o kapag isinama sa iba pang personal o nakakapagpakilalang impormasyon na nakaugnay o maaaring maiugnay sa isang partikular na indibidwal.
- Raw Data: Impormasyong nakalap ng isang teknolohiyang pangsubaybay na hindi pa napoproseso at nalilinis mula sa lahat ng personal na impormasyong makakapagpakilala. Mahigpit na pinaghihigpitan ang pamamahagi at paggamit ng raw data.
- Mga Emerhensiyang Pangyayari: Isang emergency na may kasamang napipintong panganib ng kamatayan o malubhang pisikal na pinsala sa sinumang tao na nangangailangan ng agarang paggamit ng Teknolohiya ng Pagmamatyag o ng impormasyong ibinibigay nito.
PAHINTULOT
Nakasaad sa Seksyon 19B.4 ng Administrative Code ng Lungsod, "Patakaran ng Board of Supervisors na aaprubahan lamang nito ang isang ordinansa sa Patakaran sa Teknolohiya ng Pagsubaybay kung matutukoy nito na ang mga benepisyong pinahihintulutan ng ordinansa sa Teknolohiya ng Pagsubaybay ay mas malaki kaysa sa mga gastos nito, na poprotektahan ng ordinansa sa Patakaran sa Teknolohiya ng Pagsubaybay ang mga kalayaang sibil at mga karapatang sibil, at na ang mga paggamit at pag-deploy ng Teknolohiya ng Pagsubaybay sa ilalim ng ordinansa ay hindi ibabatay sa mga salik na may diskriminasyon o nakabatay sa pananaw o magkakaroon ng magkakaibang epekto; impakt (do NOT use: impakto) sa anumang komunidad o Protektadong Uri."
MGA TANONG AT ALALAHANIN
Pampubliko :
Maaaring ma-access ng publiko ang www.flysfo.com upang magrehistro ng mga reklamo o alalahanin o magsumite ng mga katanungan sa pamamagitan ng web page at form na "Makipag-ugnayan sa Amin".
Dapat kilalanin at tutugon ng Departamento ang mga reklamo at alalahanin sa isang napapanahon at organisadong tugon. Upang magawa ito, dapat gawin ng Departamento ang mga sumusunod:
Ginagamit ng SFO ang ZenDesk upang mangolekta at magpadala ng mga katanungan sa naaangkop Departamento sa SFO. Mga katanungan mula sa mga Empleyado ng Lungsod at County ng San Francisco
Ang lahat ng mga katanungan tungkol sa patakarang ito ay dapat idirekta sa superbisor ng empleyado o sa direktor. Gayundin, ang mga katanungan tungkol sa iba pang naaangkop na batas na namamahala sa paggamit ng teknolohiya ng pagmamatyag o mga isyung may kaugnayan sa privacy ay dapat idirekta sa superbisor ng empleyado o sa direktor.
Mga Empleyado ng Lungsod at County ng San Francisco :
Ang lahat ng mga katanungan tungkol sa patakarang ito ay dapat idirekta sa superbisor ng empleyado o sa direktor. Gayundin, ang mga katanungan tungkol sa iba pang naaangkop na batas na namamahala sa paggamit ng teknolohiya ng pagmamatyag o mga isyung may kaugnayan sa privacy ay dapat idirekta sa superbisor ng empleyado o sa direktor.