ULAT

Patakaran sa Teknolohiya ng Pagsubaybay ng mga Kamerang Seguridad ng Departamento ng Pangangasiwa ng mga Emerhensya

Department of Emergency Management

Mga Petsa ng Pagrepaso sa Pangangasiwa ng Pagsubaybay

Pagrepaso ng COIT: Inirerekomenda noong 3/18/2021

Pagrepaso ng Lupon ng Superbisor: Inaprubahan noong 7/27/2021

Pinahahalagahan ng Lungsod at County ng San Francisco ang privacy at proteksyon ng mga karapatang sibil at kalayaang sibil ng mga residente ng San Francisco . Ayon sa hinihingi ng San Francisco Administrative Code, Section 19B, ang Patakaran sa Teknolohiya ng Pagsubaybay ay naglalayong tiyakin ang responsableng paggamit ng Security Camera System ng Kagawaran mismo pati na rin ang anumang kaugnay na data, at ang proteksyon ng mga karapatang sibil at kalayaan ng mga residente ng Lungsod at County ng San Francisco .

LAYUNIN AT SAKLAW

Tinutukoy ng Patakaran sa Teknolohiya ng Pagmamatyag (“Patakaran”) ang paraan kung paano gagamitin ang Sistema ng Kamerang Pangseguridad (nakapirmi o mobile) upang suportahan ang mga operasyon ng Departamento .

Ang Patakarang ito ay nalalapat sa lahat ng tauhan ng Departamento na gumagamit, nagpaplanong gumamit, o nagpaplanong i-secure ang mga Security Camera System, kabilang ang mga empleyado, kontratista, at boluntaryo. Ang mga empleyado, consultant, boluntaryo, at vendor habang nagtatrabaho para sa Lungsod kasama ang Departamento ay kinakailangang sumunod sa Patakarang ito.

PAHAYAG NG PATAKARAN

Ang mga departamento ng lungsod na gumagamit ng patakarang ito ay lilimitahan ang kanilang paggamit ng Security Camera sa mga sumusunod na awtorisadong kaso ng paggamit at mga kinakailangan na nakalista sa Patakarang ito. Ang kumpletong listahan ng mga kalahok na departamento ay makukuha sa Apendiks A.

Awtorisadong Paggamit:

  1. Live sinusubaybayan.
  2. Pagre-record ng video at mga imahe sakaling magkaroon ng insidente.
  3. Pagsusuri ng mga kuha ng kamera.
  4. Pagbibigay ng mga video/larawan sa mga pagpapatupad sa batas o iba pang awtorisadong tao kasunod ng isang insidente.

Kasama sa mga ipinagbabawal na kaso ng paggamit ang anumang paggamit na hindi nakasaad sa seksyong Awtorisadong Kaso ng Paggamit.

Dagdag pa rito, ipinagbabawal ang pagproseso ng personal na datos na nagpapakita ng lahi o etnikong pinagmulan, mga opinyong pampulitika, paniniwalang relihiyoso o pilosopikal, pagiging miyembro ng unyon ng manggagawa, kasarian, pagkakilanlan sa kasarian (gender identity), katayuan sa kapansanan, o buhay sekswal o sexual orientation ng isang indibidwal, at ang pagproseso ng genetic data at/o biometric data para sa layunin ng natatanging pagkilala sa isang indibidwal ay ipinagbabawal.

PAGPAPATALAGA SA NEGOSYO

Bilang suporta sa mga operasyon ng Departamento , nangangako ang mga Security Camera na tutulong sa:

Mga Benepisyo ng Residente
Oo o HindiBenepisyoPaglalarawan

N

Edukasyon

Wala

N

Pagpapaunlad ng Komunidad

Wala

Y

Kalusugan

Protektahan ang kaligtasan ng mga kawani, parokyano, at mga pasilidad habang nagtataguyod ng isang bukas at malugod na kapaligiran.

N

Kapaligiran

Wala

Y

Hustisya Kriminal

Pagrepaso ang mga kuha ng video pagkatapos ng isang insidente sa seguridad; magbigay ng ebidensya sa video sa mga pagpapatupad sa batas o sa publiko kapag hiniling sa pamamagitan ng pormal na proseso, utos, o subpoena.

N

Mga Trabaho

Wala

N

Pabahay

Wala

N

Iba pa

Wala

Bilang karagdagan, ang mga sumusunod na benepisyo ay makukuha:

Mga Benepisyo ng Departamento
Oo o HindiBenepisyoPaglalarawan

Y

Mga Ipon sa Pananalapi

Makakatipid ang mga Sistema ng Kamera ng Seguridad ng Departamento sa mga opisyal ng gusali o pagpapatrolya.

Y

Pagtitipid ng Oras

Ang mga Sistema ng Kamera ng Seguridad ng Departamento ay tatakbo nang 24/7, kaya't maaalis ang pangangasiwa ng mga opisyal sa gusali o patrolya.

Y

Kaligtasan ng mga Kawani

Nakakatulong ang mga security camera na matukoy ang mga paglabag sa Kodigo ng Pag-uugali ng mga Patron ng Departamento at nagbibigay ng katiyakan na ang kaligtasan ng mga kawani ay binibigyang-diin at poprotektahan sa kanilang lugar ng trabaho.

Y

Kalidad ng Datos

Ang mga security camera ay gumagana 24/7/365 kaya hindi kinakailangan ang mga full-time na tauhan para sa susunod na Pagrepaso ng mga kuha ng mga insidente sa seguridad. Ang resolusyon ng data ay maaaring itakda ayon sa antas at kasalukuyang nakatakda sa mataas na resolusyon.

MGA KINAKAILANGAN SA PATAKARAN

Tinutukoy ng Patakarang ito ang mga responsableng proseso sa pamamahala ng datos at mga legal na maipapatupad na pananggalang na kinakailangan ng Departamento upang matiyak ang transparency, pangangasiwa, at mga hakbang sa pananagutan. Ang paggamit ng Departamento ng teknolohiya sa pagsubaybay at impormasyong nakolekta, pinanatili, pinoproseso o ibinahagi ng teknolohiya sa pagsubaybay ay dapat na naaayon sa Patakarang ito; dapat sumunod sa lahat ng batas at regulasyon ng Lungsod, Estado, at Pederal ; at dapat protektahan ang lahat ng garantiya ng Konstitusyon ng estado at pederal .

Mga Espesipikasyon: Ang software at/o firmware na ginagamit upang patakbuhin ang teknolohiya ng pagmamatyag ay dapat na napapanahon at pinapanatili.

Pangongolekta ng Datos

Ang Departamento ay mangangalap lamang ng datos na kinakailangan upang maisagawa ang mga awtorisadong kaso ng paggamit. Ang lahat ng datos na nakolekta ng teknolohiya ng pagsubaybay, kabilang ang PII, ay dapat uriin ayon sa Pamantayan sa Pag-uuri ng Datos ng Lungsod.

Kinokolekta ng teknolohiya ng pagmamatyag ang ilan o lahat ng mga sumusunod na uri ng datos:

Pangongolekta ng Datos
Uri(mga) DatosMga FormatKlasipikasyon

Video at mga Larawan

MP4, AVI, MPEG

Antas 3

Petsa at Oras

MP4 o iba pang format

Antas 3

Datos ng heolokasyon

TXT, CSV, DOCX

Antas 3

Abiso

Dapat ipaalam ng mga departamento sa publiko ang nilalayong operasyon ng teknolohiya sa pagmamatyag sa lugar ng mga operasyon sa pamamagitan ng mga karatula sa mga pampublikong lugar na madaling makita. Dapat tukuyin ng mga abiso ng Departamento ang uri ng teknolohiyang ginagamit at ang layunin para sa naturang pangongolekta.

Isinama ng Departamento ang mga sumusunod na aytem sa pampublikong abiso nito:

Abiso
Oo o HindiKasamang Kategorya

Y

Impormasyon tungkol sa teknolohiya ng pagsubaybay

Y

Paglalarawan ng awtorisadong paggamit

N

Uri ng datos na nakalap

N

Makikilala ba nang paisa-isa ang mga tao

N

Pagpapanatili ng datos

N

Pagkilala sa Departamento

Y

Impormasyon sa pakikipag-ugnayan

Pag-access

Bago ma-access o magamit ang datos, ang mga awtorisadong indibidwal ay tumatanggap ng pagsasanay sa pag-access at pagpapatakbo ng sistema, at mga tagubilin tungkol sa mga awtorisado at ipinagbabawal na paggamit.

Ang pag-access sa mga live na panonood at naitalang footage ay limitado sa mga partikular na sinanay na tauhan ng Seguridad at IT. Ang naitalang footage ay maa-access lamang pagtugon sa isang insidente.

Ang mga detalye tungkol sa mga kawani ng Departamento at mga partikular na paraan ng pag-access ay makikita sa Apendiks B.

Seguridad ng Datos

Dapat protektahan ng Departamento ang PII laban sa hindi awtorisado o ilegal na pagproseso o pagsisiwalat; hindi awtorisadong pag-access, manipulasyon o maling paggamit; at aksidenteng pagkawala, pagkasira, o pinsala. Ang datos ng teknolohiya ng pagmamatyag na nakolekta at itinatago ng Departamento ay dapat protektahan ng mga pananggalang na angkop para sa antas(mga) klasipikasyon nito gaya ng tinukoy ng security framework 800-53 ng National Institute of Standards and Technology (NIST), o mga katumbas na kinakailangan mula sa iba pang pangunahing balangkas ng cybersecurity na pinili ng Departamento.

Ang mga kagawaran ay dapat, sa pinakamababa, maglapat ng mga sumusunod na pananggalang upang protektahan ang impormasyon sa teknolohiya ng pagmamatyag mula sa hindi awtorisadong pag-access at pagkontrol, kabilang ang maling paggamit:

  • Pag-encrypt: Ang datos na itatago ng Departamento ay ie-encrypt. Ang hilaw na datos ay maaari lamang itago ng Departamento para sa awtorisadong paggamit ng pagbabahagi sa mga pagpapatupad sa batas o sa publiko.
  • Mga Pag-awdit: Isang talaan ng pag-access sa datos ang pananatilihin ng Departamento para sa lahat ng datos ng Security Camera na pinoproseso at ginagamit. Kasama sa talaang ito ngunit hindi limitado sa mga sumusunod: petsa/oras kung kailan orihinal na nakuha/nakolekta ang datos, mga dahilan/nilayong paggamit para sa datos, humihiling ng datos ang Departamento , petsa/oras ng pag-access sa hilaw na datos, resulta ng pagproseso ng datos, pati na rin ang petsa kung kailan naihatid ang naprosesong datos sa mga gumagamit.

Pagbabahagi ng Datos

Para sa panloob at panlabas na ibinahaging datos, ang ibinahaging datos ay hindi dapat i-access, gamitin, o iproseso ng tatanggap sa paraang hindi tugma sa mga awtorisadong kaso ng paggamit na nakasaad sa Patakarang ito. Sisikapin ng Departamento na tiyakin na ang iba pang mga ahensya o departamento na maaaring makatanggap ng datos na nakolekta ng kanilang sariling mga Sistema ng Security Camera ay kikilos alinsunod sa Patakaran sa Teknolohiya ng Pagmamatyag na ito.

Dapat siguruhin ng Departamento na may wastong administratibo, teknikal, at pisikal na mga pananggalang na nakalagay bago ibahagi ang datos sa iba pang mga departamento ng CCSF, mga panlabas na entidad ng gobyerno, at mga third-party na tagapagbigay ng serbisyo o vendor.

Ang bawat Departamento na naniniwalang ang ibang Ahensiya o Departamento ay nakakatanggap o maaaring makatanggap ng datos na nakalap mula sa paggamit nito ng mga Security Camera ay dapat kumonsulta sa itinalagang deputy city attorney nito tungkol sa kanilang tugon.

Bago magbahagi ng datos sa sinumang tatanggap, gagamitin ng Departamento ang sumusunod na pamamaraan upang matiyak na may naaangkop na mga proteksyon sa datos:

  • Tiyakin na ang layunin ng pagbabahagi ng datos ay naaayon sa misyon ng departamento.
  • Isaalang-alang ang mga alternatibong pamamaraan bukod sa pagbabahagi ng datos na maaaring makamit ang parehong layunin.
  • Alisin ang mga pangalan, linisin ang mga mukha, at tiyaking aalisin ang lahat ng PII alinsunod sa mga patakaran sa datos ng departamento.
  • Pagrepaso sa lahat ng umiiral na pananggalang upang matiyak na ang ibinahaging datos ay hindi nagpapataas ng panganib ng mga potensyal na epekto sa mga karapatang sibil at kalayaan sa mga residente.
  • Pagsusuri kung anong datos ang maaaring pinahihintulutang ibahagi sa publiko kung sakaling may kahilingan na gawin alinsunod sa Sunshine Ordinance ng San Francisco.
  • Tiyaking ibabahagi ang datos sa paraang matipid at ine-export sa malinis at nababasa ng makinang format.

Susunod ang Departamento sa California Public Records Act, sa San Francisco Sunshine Ordinance, sa mga kinakailangan ng mga Konstitusyon pederal at Estado, at mga batas at tuntunin sa prosesong sibil ng pederal at Estado.

Maaaring ibahagi ng Departamento ang kuha ng Security Camera sa mga sumusunod na entidad:

A. Panloob na Pagbabahagi ng Datos:

Kung sakaling magkaroon ng insidente, ang mga imahe ng Security Camera ay maaaring ipalabas nang live o ibahagi sa pamamagitan ng mga alternatibong pamamaraan sa mga sumusunod na ahensya:

  • Sa loob ng Departamento ng Operasyon (tingnan ang Apendiks A para sa listahan ng mga departamentong napapailalim sa patakarang ito)
  • Pulis
  • Abogado ng Lungsod
  • Abugado ng Distrito
  • Sheriff

Ang pagbabahagi ng datos ay nangyayari sa sumusunod na dalas:

  1. Kung kinakailangan.

B. Panlabas na Pagbabahagi ng Datos:

  • Iba pang mga lokal na departamento ng pulisya

Ang pagbabahagi ng datos ay nangyayari sa sumusunod na dalas:

  1. Kung kinakailangan.

Pagpapanatili ng Datos

Maaaring mag-imbak at magtago ang Departamento ng hilaw na datos ng PII hangga't kinakailangan upang maisakatuparan ang isang naaayon sa batas at awtorisadong layunin. Ang mga pamantayan sa pagpapanatili ng datos ng Departamento ay dapat na naaayon sa kung paano inihahanda ng Departamento ang mga talaang pinansyal nito at dapat na naaayon sa anumang nauugnay na seksyon ng Pederal Emergency Management Ahensiya (FEMA) o California Office of Emergency Services (Cal OES).

Ang panahon at katwiran ng Kagawaran sa pagpapanatili ng datos ay ang mga sumusunod:

  • Ang datos ng Security Camera ay itatago nang hindi bababa sa isang (1) taon upang magamit ng mga awtorisadong kawani para sa pangangailangan sa operasyon at madaling magamit na sanggunian. Kung ang datos ay nauugnay sa isang insidente, maaari itong itago nang mas matagal kaysa sa karaniwang panahon ng pagpapanatili.
  • Katwiran: Ang panahong ito ng pagpapanatili ay naaayon sa magagamit na espasyo sa imbakan ng sistema ng server at nagbibigay ng sapat na oras para sa mga kawani ng seguridad upang Pagrepaso ang mga kuha na may kaugnayan sa mga insidente sa seguridad at/o mga panlabas na kahilingan para sa mga rekord.

Ang datos ay itatago sa sumusunod na lokasyon:

Pag-iimbak ng Datos
Oo o HindiKasamang Kategorya

Y

Lokal na imbakan (hal., lokal na server, storage area network (SAN), network-attached storage (NAS), mga backup tape, atbp.)

Y

Sentro ng Datos ng Departamento ng Teknolohiya

N

Software bilang isang Produkto ng Serbisyo

N

Tagapagbigay ng Cloud Storage

Pagtatapon ng Datos

Pagkatapos makumpleto ang panahon ng pagpapanatili ng datos, itatapon ng Departamento ang datos sa sumusunod na paraan:

  • Awtomatikong pag-overwrite ng lahat ng umiiral na file kapag natapos na ang karaniwang panahon ng pagpapanatili ng data. Maaari itong nasa anyo ng pag-delete/reformat, pag-wipe, pag-overwrite ng umiiral na data, o pag-degaussing.

Pagsasanay

Upang mabawasan ang posibilidad na ang teknolohiya ng pagsubaybay o ang kaugnay nitong datos ay magamit nang mali o labag sa awtorisadong paggamit nito, lahat ng indibidwal na nangangailangan ng access ay dapat tumanggap ng pagsasanay sa mga patakaran at pamamaraan sa seguridad ng datos.

  • Taunang pagsasanay sa cybersecurity (COIT Policy Link)

PAGSUNOD

Ang Departamento ay mangangasiwa at magpapatupad ng pagsunod sa Patakarang ito ayon sa kani-kanilang memorandum of understanding ng mga empleyado at sa kani-kanilang kasunduan sa unyon ng paggawa.

Kung ang isang Departamento ay pinaghihinalaang lumabag sa Ordinansa sa ilalim ng San Francisco Administrative Code Chapter 19B, ang Departamento ay dapat mag-post ng isang abiso sa website ng Kagawaran na karaniwang naglalarawan ng anumang hakbang sa pagwawasto na ginawa upang matugunan ang naturang paratang.

Ang Departamento ay sasailalim sa mga pamamaraan ng pagpapatupad, gaya ng nakabalangkas sa Seksyon 19B.8 ng San Francisco Administrative Code .

MGA KAHULUGAN

  • Impormasyong Personal na Nakakapagpakilala: Impormasyong maaaring gamitin upang matukoy o masubaybayan ang pagkakakilanlan ng isang indibidwal, mag-isa man o kapag isinama sa iba pang personal o nakakapagpakilalang impormasyon na nakaugnay o maaaring maiugnay sa isang partikular na indibidwal.
  • Mga Emerhensiyang Pangyayari: Isang emergency na may kasamang napipintong panganib ng kamatayan o malubhang pisikal na pinsala sa sinumang tao na nangangailangan ng agarang paggamit ng Teknolohiya ng Pagmamatyag o ng impormasyong ibinibigay nito.

PAHINTULOT

Nakasaad sa Seksyon 19B.4 ng Administrative Code ng Lungsod, "Patakaran ng Board of Supervisors na aaprubahan lamang nito ang isang ordinansa sa Patakaran sa Teknolohiya ng Pagsubaybay kung matutukoy nito na ang mga benepisyong pinahihintulutan ng ordinansa sa Teknolohiya ng Pagsubaybay ay mas malaki kaysa sa mga gastos nito, na poprotektahan ng ordinansa sa Patakaran sa Teknolohiya ng Pagsubaybay ang mga kalayaang sibil at mga karapatang sibil, at na ang mga paggamit at pag-deploy ng Teknolohiya ng Pagsubaybay sa ilalim ng ordinansa ay hindi ibabatay sa mga salik na may diskriminasyon o nakabatay sa pananaw o magkakaroon ng magkakaibang epekto; impakt (do NOT use: impakto) sa anumang komunidad o Protektadong Uri."

Apendiks A: Mga Tugon na Espesipiko sa Departamento

  1. Isang paglalarawan ng produkto, kabilang ang nagtitinda at pangkalahatang lokasyon ng teknolohiya.

May mga kamerang naka-deploy sa lahat ng pasukan/labasan ng Combined Emergency Communications Center Building sa 1011 Turk St. Kabilang dito ang mga pasukan at daanan papunta sa underground parking garage, balkonahe sa silangang bahagi ng gusali, sa daanan ng kanlurang bahagi ng gusali na nasa Turk St, at sa gilid na bahagi ng buffer proteksyon zone na katabi ng mga pasilidad ng REC.

2. Ang mga partikular na kategorya at titulo ng mga indibidwal na awtorisado ng Departamento na ma-access o gamitin ang nakalap na impormasyon

  • 8300 SFSD, Kadete
  • 8304 o 8504, mga Deputado ng SFSD
  • 8306 SFSD Sr. Deputy
  • 8308 SFSD, Sarhento
  • 1842 DEM, Tagapamahala ng Pasilidad
  • 1093 Tagapangasiwa ng DEM IT

Ang pag-access sa sistema ay sa pamamagitan ng mga itinalagang PC workstation na may kasamang client software na pagmamay-ari ng naaangkop na tagagawa. Ang software ay nangangailangan ng isang nakatalagang User ID at Kredensyal/password bago ma-access ang video. Ang mga pahintulot na i-export ang video ay ibinibigay sa mga indibidwal na setting ng account.

3. Anong mga pamamaraan ang itatakda kung saan maaaring magrehistro ang publiko ng mga reklamo o alalahanin, o magsumite ng mga tanong tungkol sa pag-deploy o paggamit ng isang partikular na Teknolohiya ng Pagmamatyag, at kung paano titiyakin ng Departamento na ang bawat tanong at reklamo ay masasagot sa napapanahong paraan.

Ang DEM ay may tungkuling Tagapangalaga ng mga Rekord na nagbibigay-daan sa publiko na humingi ng access sa mga kamera, o magrehistro ng mga reklamo o alalahanin. Ang mga dibisyon ng mga panlabas na gawain ng DEM ay humahawak sa mga tanong o alalahanin ng publiko, kabilang ang mga Kahilingan sa Sunshine.

4. Mga partikular na detalye kung saan itatago ang data (lokal, DT, SaaS, Cloud Storage) kasama ang pangalan ng vendor at panahon ng pagpapanatili.

Sa kasalukuyan, mayroong kabuuang 28 na kamera na karamihan ay fix point focus at 6 na pan-tilt-zoom (PTZ) na kamera. Ang video ay nire-record sa dalawang on-premise video server na kino-convert ang analog video sa digital file format gamit ang video management software mula sa Exacqvision.

5. Kinakailangan ba ang isang subpoena bago ibahagi sa mga pagpapatupad sa batas?

  • Hindi