BÁO CÁO

Chính sách công nghệ giám sát hệ thống quản lý giao thông mặt đất (GTMS) – Máy đọc biển số tự động tại sân bay (ALPR)

Committee on Information Technology (COIT)

LỊCH XEM XÉT CUỘC HỌP CÔNG KHAI

Ngày họp của COIT: 4 tháng 2 năm 2021

Ngày phê duyệt của BOS: 4 tháng 8 năm 2021

Thành phố và Quận San Francisco coi trọng quyền riêng tư và việc bảo vệ các quyền dân sự và tự do dân sự của cư dân San Francisco. Theo yêu cầu của Bộ luật Hành chính San Francisco, Mục 19B, Chính sách Công nghệ Giám sát nhằm đảm bảo việc sử dụng có trách nhiệm Hệ thống Đọc Biển số Tự động (“ALPR”) – Hệ thống Quản lý Giao thông Mặt đất (“GTMS”) cũng như bất kỳ dữ liệu liên quan nào, và việc bảo vệ các quyền dân sự và tự do của cư dân Thành phố và Quận San Francisco.

MỤC ĐÍCH VÀ PHẠM VI

Nhiệm vụ của Sở Hàng không (SFO hoặc Sân bay San Francisco) là cung cấp một sân bay xuất sắc phục vụ cộng đồng.

Chính sách về công nghệ giám sát (“Chính sách”) quy định cách thức sử dụng hệ thống ALPR – GTMS để hỗ trợ nhiệm vụ này, bằng cách mô tả mục đích dự định, các trường hợp sử dụng được phép và bị hạn chế, cũng như các yêu cầu.

Chính sách này áp dụng cho tất cả nhân viên thuộc các phòng ban sử dụng, có kế hoạch sử dụng hoặc có kế hoạch bảo mật hệ thống ALPR – GTMS, bao gồm nhân viên, nhà thầu và tình nguyện viên. Nhân viên, tư vấn viên, tình nguyện viên và nhà cung cấp khi làm việc thay mặt Thành phố với các phòng ban đều phải tuân thủ Chính sách này.

TUYÊN BỐ CHÍNH SÁCH

Việc sử dụng công nghệ ALPR – GTMS được phép đối với Bộ chỉ giới hạn trong các trường hợp sử dụng sau đây và phải tuân thủ các yêu cầu được liệt kê trong Chính sách này.

Mục đích sử dụng được cho phép:

  1. Dùng để theo dõi hoạt động của các phương tiện vận tải mặt đất thương mại được phép tại sân bay. Cũng được sử dụng như một phương pháp phụ để thu phí chuyến đi trong trường hợp thiết bị thu phát tín hiệu của người điều khiển phương tiện không hoạt động.
  2. Hỗ trợ Sân bay và các cơ quan an ninh công cộng địa phương, tiểu bang, liên bang và khu vực trong việc xác định các phương tiện liên quan đến mục tiêu điều tra, bao gồm việc tìm kiếm các phương tiện bị đánh cắp, bị truy nã và/hoặc các phương tiện khác là đối tượng điều tra; và/hoặc tìm kiếm nạn nhân, nhân chứng, nghi phạm và những người khác có liên quan đến một cuộc điều tra của cơ quan thực thi pháp luật.

Các trường hợp sử dụng bị cấm bao gồm bất kỳ trường hợp sử dụng nào không được nêu trong phần Trường hợp sử dụng được cho phép.

Cơ quan chỉ được phép sử dụng thông tin thu thập từ công nghệ cho các mục đích được pháp luật cho phép và không được sử dụng thông tin đó để phân biệt đối xử bất hợp pháp với người khác dựa trên chủng tộc, dân tộc, quan điểm chính trị, tín ngưỡng tôn giáo hoặc triết học, tư cách thành viên công đoàn, giới tính, bản dạng giới, tình trạng khuyết tật, khuynh hướng hoặc hoạt động tình dục, hoặc dữ liệu di truyền và/hoặc sinh trắc học. Ngoài ra, các cơ quan không được sử dụng hệ thống tự động để quét hình ảnh và xác định cá nhân dựa trên bất kỳ danh mục nào được liệt kê trong câu trước.

LÝ DO KINH DOANH

ALPR – GTMS hỗ trợ nhiệm vụ của Bộ và mang lại giá trị hoạt động quan trọng theo những cách sau:

Từ trước đến nay, sân bay đã sử dụng các thiết bị đọc thu phí điện tử và các công nghệ khác để giám sát hoạt động vận tải mặt đất thương mại tại sân bay. Giải pháp PIPS Technology™ (“PIPS”) ALPR – GTMS đóng vai trò là nguồn thông tin thứ cấp nhằm đảm bảo tính chính xác của thông tin trong cơ sở dữ liệu vận tải mặt đất thương mại. Đây là một thành phần thiết yếu của một hệ thống vận tải toàn diện và hiệu quả. Hoạt động vận tải mặt đất tại sân bay tiếp tục tăng trưởng song song với hoạt động vận tải hành khách hàng không. Trong năm tài chính 2019, có hơn 6.500 phương tiện (không phải dịch vụ vận chuyển hành khách theo yêu cầu) được phép hoạt động tại sân bay, với gần 3.000.000 lượt đón và trả khách.

Ứng dụng chính của hệ thống ALPR-GTMS khu vực mặt đất là ghi lại hoạt động của các phương tiện vận tải mặt đất thương mại được phép tại sân bay. Hệ thống ALPR-GTMS hoạt động như một cơ chế dự phòng nếu các thiết bị đọc Nhận dạng phương tiện tự động (AVI) gặp trục trặc và không đọc được thiết bị phát đáp mà sân bay gắn vào một số loại phương tiện được phép. Nó hỗ trợ giải quyết tranh chấp trong trường hợp người vận hành khiếu nại dữ liệu thiết bị phát đáp (ví dụ: số chuyến đi mà người vận hành đã thực hiện đến sân bay) được thu thập từ AVI.

Các ứng dụng khác bao gồm theo dõi các nhà điều hành được cấp phép nhưng không được cấp thiết bị phát đáp, chẳng hạn như xe dịch vụ vận chuyển hành khách theo yêu cầu và các hãng xe buýt đường dài; theo dõi các nhà điều hành trái phép chào mời khách đi xe; và hỗ trợ các cơ quan an ninh công cộng trong các cuộc điều tra.

Ngoài ra, ALPR – GTMS hứa hẹn mang lại lợi ích cho cư dân theo những cách sau:

Quyền lợi dành cho cư dân
Có hay khôngLợi íchSự miêu tả

N

Giáo dục

Không áp dụng

N

Phát triển cộng đồng

Không áp dụng

N

Sức khỏe

Không áp dụng

Y

Môi trường

Nghiên cứu tắc nghẽn giao thông: ALPR – GTMS có thể được sử dụng để tiến hành các nghiên cứu về khối lượng và mô hình giao thông, với tiềm năng giảm thiểu tác động môi trường của tắc nghẽn giao thông đối với người dân.

Y

Tư pháp hình sự

ALPR – GTMS có thể được sử dụng để hỗ trợ nhận dạng phương tiện trong các cuộc điều tra của cơ quan thực thi pháp luật.

N

Việc làm

Không áp dụng

N

Nhà ở

Không áp dụng

Y

An ninh công cộng

Hệ thống ALPR – GTMS có thể được sử dụng để định vị các phương tiện bị đánh cắp, đang bị truy nã hoặc các phương tiện khác đang là đối tượng điều tra, và có thể cải thiện an toàn giao thông tổng thể cho cư dân sử dụng các tuyến đường quanh sân bay. Phí chuyến đi đối với các nhà khai thác được phép: Hệ thống ALPR – GTMS có thể được sử dụng để theo dõi phương tiện và thu phí chuyến đi nhằm bù đắp tác động của các phương tiện thương mại lên các tuyến đường quanh sân bay và cải thiện điều kiện đường sá cho cư dân ra vào sân bay.

N

Khác

Không áp dụng

Ngoài ra, còn thu được những lợi ích sau:

Quyền lợi của Bộ phận
Có hay khôngLợi íchSự miêu tả

N

Tiết kiệm tài chính

Không áp dụng

Y

Tiết kiệm thời gian

Nếu không có công nghệ ALPR – GTMS, sân bay sẽ cần phải triển khai một đội ngũ vận hành giao thông mặt đất thủ công. Phương án này chưa được nghiên cứu kỹ lưỡng về tính khả thi. Tuy nhiên, tối thiểu sẽ cần phải bố trí nhân viên tại tất cả các làn vào, làn ra, khu vực lề đường và bãi đỗ xe trong suốt 24/7. Nhân viên sẽ tiến hành xác minh đăng ký thủ công thông qua quan sát trực quan giấy phép và tem dán, và thực hiện thống kê lưu lượng giao thông. Công nghệ ALPR – GTMS loại bỏ sự cần thiết phải bố trí nhân viên cho mục đích này.

N

An toàn nhân viên

Không áp dụng

Y

Chất lượng dữ liệu

Công nghệ ALPR – GTMS được đối chiếu với công nghệ AVI để xác minh rằng tất cả các chuyến đi của các phương tiện được phép đã được ghi lại cho mục đích theo dõi và đánh giá phí, trong trường hợp AVI gặp trục trặc và không đọc được thiết bị phát đáp gắn tại sân bay. ALPR – GTMS cũng được sử dụng kết hợp với AVI để xác nhận xem một phương tiện thương mại trên các tuyến đường của sân bay có phải là nhà khai thác được phép hay không.

Y

Khác

Công nghệ ALPR – GTMS cho phép sân bay tính phí chuyến đi đối với các nhà khai thác vận tải mặt đất thương mại được cấp phép. Năm 2019, sân bay đã thu được tổng cộng 64.815.649 đô la tiền phí chuyến đi từ các nhà khai thác vận tải mặt đất.

YÊU CẦU CHÍNH SÁCH

Chính sách này xác định các quy trình quản lý dữ liệu có trách nhiệm và các biện pháp bảo vệ có hiệu lực pháp lý mà Bộ yêu cầu để đảm bảo tính minh bạch, giám sát và trách nhiệm giải trình. Việc Bộ sử dụng công nghệ giám sát và thông tin được thu thập, lưu giữ, xử lý hoặc chia sẻ bởi công nghệ giám sát phải phù hợp với Chính sách này; phải tuân thủ tất cả các luật và quy định của Thành phố, Tiểu bang và Liên bang; và phải bảo vệ tất cả các đảm bảo Hiến pháp của tiểu bang và liên bang.

Thông số kỹ thuật: Phần mềm và/hoặc firmware được sử dụng để vận hành công nghệ giám sát phải được cập nhật và bảo trì thường xuyên.

An toàn: Công nghệ giám sát phải được vận hành một cách an toàn. Công nghệ giám sát không được vận hành theo cách xâm phạm các quyền dân sự của cư dân, bao gồm quyền riêng tư, hoặc gây thương tích cá nhân hoặc thiệt hại về tài sản.

Các bộ phận phải hạn chế tối đa việc sử dụng, thu thập và lưu giữ Thông tin Nhận dạng Cá nhân (PII) ở mức cần thiết nhất để thực hiện mục đích đã định của công nghệ giám sát.

Phòng ban chỉ được phép thu thập dữ liệu cần thiết để thực hiện trường hợp sử dụng được cho phép. Tất cả dữ liệu được thu thập bởi công nghệ giám sát, bao gồm cả thông tin nhận dạng cá nhân (PII), sẽ được phân loại theo Tiêu chuẩn phân loại dữ liệu của Thành phố.

Nếu thông tin được thu thập một cách ngẫu nhiên mà không cần thiết để thực hiện mục đích dự định của công nghệ giám sát, bao gồm cả thông tin có thể được sử dụng để xác định danh tính cá nhân hoặc thông tin riêng tư, Bộ sẽ loại bỏ tất cả thông tin nhận dạng cá nhân (PII) ngẫu nhiên khỏi dữ liệu thô.

Công nghệ giám sát thu thập các loại dữ liệu sau:

Thu thập dữ liệu
Kiểu dữ liệuĐịnh dạngPhân loại

Tên thương mại đã đăng ký của công ty

Loại giấy phép

Địa điểm lưu trữ hồ sơ

Ngày và giờ ghi nhận

.xml, .pdf, .html, .jpg, .xml

Cấp độ 2

Hình ảnh biển số xe

.jpg, .xml

Cấp độ 3

Ngày và giờ chụp ảnh

.jpg, .xml

Cấp độ 3

Các nhà khai thác vận tải mặt đất thương mại xác nhận đã được thông báo về các chính sách và thủ tục của GTMS, bao gồm việc Sân bay sử dụng ALPR và Máy đọc thu phí điện tử, bằng cách ký vào giấy phép của Sân bay. Ngoài ra, tuân thủ Điều 1798.90.5 Bộ luật Dân sự California, Sân bay sẽ thông báo cho công chúng về hoạt động của công nghệ giám sát ALPR – GTMS bằng cách đăng tải chính sách bảo mật và sử dụng ALPR – GTMS trên FLYSFO.

Thông báo công khai phải bao gồm các nội dung sau:

Thông báo
Có hay khôngDanh mục bao gồm

N

Thông tin về công nghệ giám sát

N

Mô tả về việc sử dụng được cho phép

N

Loại dữ liệu được thu thập

N

Lưu trữ dữ liệu

N

Nhận dạng phòng ban

N

Thông tin liên hệ

N

Những người được xác định danh tính riêng lẻ

Truy cập

Tất cả các bên yêu cầu quyền truy cập phải tuân thủ các quy tắc và quy trình sau:

Việc sử dụng phần mềm Hệ thống Quản lý Vận tải Mặt đất (GTMS) là bắt buộc để truy cập dữ liệu. Cần có sự đồng ý và tuân thủ các chính sách về hệ thống thông tin máy tính và dữ liệu của Thành phố và Quận San Francisco và Sân bay, sự chấp thuận của người giám sát và sự chấp thuận của Quản trị viên GTMS. Yêu cầu truy cập hệ thống phải được gửi qua biểu mẫu yêu cầu trực tuyến ServiceNow của Bộ phận Hỗ trợ Kỹ thuật ITT của SFO. Quyền truy cập có thể bị hạn chế và thay đổi tùy thuộc vào vai trò người dùng hệ thống phần mềm. Quản trị viên GTMS và ITT sẽ xác định và cấp quyền cho vai trò người dùng. Việc đào tạo sẽ được cung cấp sau khi phần mềm được cài đặt trên máy tính hoặc máy tính xách tay.

Dữ liệu chỉ có thể được truy cập thông qua phần mềm GTMS được kiểm soát quyền. Dữ liệu này được sử dụng để phân tích chuyến đi và doanh thu cho mục đích nội bộ. Thông tin được coi là có rủi ro thấp, chẳng hạn như Loại giấy phép (ví dụ: Xe limousine, Taxi), số lượng chuyến đi, có thể được tổng hợp và chia sẻ với công chúng, các sân bay khác và các ngành vận tải. Công chúng có thể yêu cầu thông tin về chuyến đi và doanh thu thông qua yêu cầu cung cấp hồ sơ công khai.

A. Nhân viên phòng ban

Sau khi dữ liệu được thu thập, các vai trò và chức danh công việc sau đây được phép truy cập và sử dụng dữ liệu được thu thập, lưu giữ, xử lý hoặc chia sẻ bởi công nghệ giám sát:

  • 1825 Chuyên viên phân tích hành chính cấp II
  • 1823 Chuyên viên Phân tích Hành chính Cao cấp
  • 1822 Nhà phân tích hành chính
  • 7315 Trợ lý Giám sát Thợ máy Ô tô
  • 5290 Nhà quy hoạch giao thông IV (2)
  • 7381 Thợ sửa chữa ô tô
  • 0931 Quản lý cấp III, Sân bay – Vận hành khu vực mặt đất

Các nhà cung cấp sau đây có trách nhiệm hỗ trợ và bảo trì công nghệ giám sát và dữ liệu liên quan để đảm bảo hệ thống luôn hoạt động:

  • TransCore
  • LP IBI Group, LLC

B. Các thành viên của công chúng

Sân bay sẽ tuân thủ Đạo luật Hồ sơ Công cộng California, Sắc lệnh Minh bạch thông tin San Francisco, các yêu cầu của Hiến pháp liên bang và tiểu bang, cũng như các luật và quy tắc tố tụng dân sự liên bang và tiểu bang.

Dữ liệu được thu thập và phân loại là Dữ liệu công khai cấp 1 có thể được cung cấp cho công chúng truy cập hoặc phát hành thông qua cổng Dữ liệu Mở của DataSF. Bất kỳ ai, kể cả bị cáo hình sự, đều có thể truy cập dữ liệu đó. Dữ liệu Mở có Cam kết và Giấy phép Miền công cộng và không đảm bảo về thông tin được cung cấp. Sau khi được công khai trên Dữ liệu Mở, dữ liệu có thể được chia sẻ, sửa đổi và sử dụng tự do cho bất kỳ mục đích nào mà không có bất kỳ hạn chế nào. Mọi thiệt hại phát sinh từ việc sử dụng dữ liệu công khai đều bị từ chối, kể cả đối với bị cáo hình sự.

Các thành viên của công chúng, bao gồm cả các bị cáo hình sự, cũng có thể yêu cầu truy cập bằng cách gửi yêu cầu theo Sắc lệnh Minh bạch của San Francisco. Không có hồ sơ nào bị giữ kín hoàn toàn trừ khi tất cả thông tin trong đó được miễn tiết lộ theo các điều khoản rõ ràng của Đạo luật Hồ sơ Công cộng California hoặc một đạo luật khác.

Bảo mật dữ liệu

Bộ phận này phải bảo vệ thông tin nhận dạng cá nhân (PII) khỏi việc xử lý hoặc tiết lộ trái phép hoặc bất hợp pháp; truy cập, thao túng hoặc lạm dụng trái phép; và mất mát, phá hủy hoặc hư hỏng do tai nạn. Dữ liệu công nghệ giám sát được Bộ thu thập và lưu giữ phải được bảo vệ bằng các biện pháp bảo vệ phù hợp với cấp độ phân loại của dữ liệu đó.

Để bảo vệ thông tin công nghệ giám sát khỏi sự truy cập và kiểm soát trái phép, bao gồm cả việc lạm dụng, các Bộ phải áp dụng tối thiểu các biện pháp bảo vệ sau:

Dữ liệu chỉ có thể được truy cập thông qua phần mềm GTMS được kiểm soát quyền truy cập. Người dùng phải cung cấp thông tin đăng nhập máy tính duy nhất, chẳng hạn như tên người dùng và mật khẩu, để truy cập dữ liệu. Mật khẩu phải tuân thủ các yêu cầu về an ninh mạng của Thành phố và Quận San Francisco. Các quy trình sau đây phải được tuân thủ để đảm bảo an toàn dữ liệu:

  • Tất cả thiết bị mạng và máy chủ chứa dữ liệu nhạy cảm đều được bảo mật.
  • Chỉ nhân viên có thẻ ra vào sân bay và được ủy quyền mới có thể tiếp cận khu vực này.
  • Máy chủ và thiết bị mạng được giám sát liên tục.
  • ITT lưu giữ nhật ký về các lần đăng nhập thành công và không thành công, các thay đổi trong tài khoản người dùng, liệu nhật ký người dùng có bị sửa đổi hay không, các mối đe dọa mạng và quyền truy cập tài nguyên.
  • Tất cả các máy trạm và máy chủ của SFO đều được cập nhật bản vá lỗi thường xuyên.
  • Tất cả dữ liệu nhạy cảm được lưu trữ trên máy chủ đều được sao lưu thường xuyên và một bản sao được lưu trữ ở nơi khác.
  • Mạng lưới của SFO được bảo vệ bởi tường lửa và dữ liệu được truyền ra ngoài mạng lưới của SFO đến các đối tác dựa trên nền tảng đám mây của SFO được mã hóa thông qua SSL/TLS. Dữ liệu lưu trữ bên ngoài cũng được mã hóa.

Chia sẻ dữ liệu

Sân bay sẽ tuân thủ Đạo luật Hồ sơ Công cộng California, Sắc lệnh Minh bạch thông tin San Francisco, các yêu cầu của Hiến pháp liên bang và tiểu bang, cũng như các luật và quy tắc tố tụng dân sự liên bang và tiểu bang.

Sân bay sẽ nỗ lực đảm bảo rằng các cơ quan hoặc bộ phận khác có thể nhận dữ liệu được thu thập bởi công nghệ ALPR – GTMS sẽ hành động phù hợp với Chính sách Công nghệ Giám sát này.

Đối với dữ liệu được chia sẻ nội bộ và bên ngoài, người nhận không được phép truy cập, sử dụng hoặc xử lý dữ liệu được chia sẻ theo cách không phù hợp với các trường hợp sử dụng được cho phép nêu trong Chính sách này.

Sân bay phải đảm bảo các biện pháp bảo vệ hành chính, kỹ thuật và vật lý phù hợp được thực hiện trước khi chia sẻ dữ liệu với các bộ phận khác của CCSF, các cơ quan chính phủ bên ngoài và các nhà cung cấp hoặc đối tác bên thứ ba. (Xem Bảo mật dữ liệu)

Sân bay phải đảm bảo tất cả thông tin nhận dạng cá nhân (PII) và dữ liệu hạn chế được ẩn danh hoặc được bảo vệ đầy đủ để đảm bảo danh tính của các cá nhân được bảo vệ hiệu quả.

Mỗi phòng ban nào cho rằng cơ quan hoặc phòng ban khác nhận hoặc có thể nhận dữ liệu được thu thập từ việc sử dụng ST của mình nên tham khảo ý kiến ​​luật sư phó thành phố được chỉ định về cách xử lý vấn đề này.

Hiện tại, Bộ đang tham gia vào các hoạt động chia sẻ thông tin sau:

A. Chia sẻ dữ liệu nội bộ:

Người dùng GTMS có thể xem xét việc đối khớp biển số xe và dữ liệu thu phí điện tử;

  • Văn phòng Biện lý Quận theo đúng quy định của pháp luật; và
  • Văn phòng bào chữa công hoặc luật sư bào chữa hình sự theo luật khám phá chứng cứ của California; các cơ quan thực thi pháp luật như một phần của cuộc điều tra hình sự hoặc hành chính; các bên tham gia vụ kiện dân sự, hoặc các bên thứ ba khác khi được yêu cầu theo luật.

Việc chia sẻ dữ liệu diễn ra với tần suất như sau:

  • Theo yêu cầu phù hợp với quy định của pháp luật, hoặc trong các buổi thuyết trình của SFO về các chủ đề liên quan đến hoạt động vận tải đường bộ.

Trước khi chia sẻ dữ liệu với bất kỳ bên nhận nào, Bộ sẽ sử dụng quy trình sau đây để đảm bảo các biện pháp bảo vệ dữ liệu phù hợp được thực hiện:

  • Xác nhận mục đích chia sẻ dữ liệu phù hợp với sứ mệnh của bộ phận.
  • Hãy xem xét các phương pháp thay thế khác ngoài việc chia sẻ dữ liệu có thể đạt được mục đích tương tự.
  • Che giấu tên, làm mờ ảnh khuôn mặt và đảm bảo loại bỏ tất cả thông tin nhận dạng cá nhân theo đúng chính sách dữ liệu của bộ phận.
  • Rà soát lại tất cả các biện pháp bảo vệ hiện có để đảm bảo việc chia sẻ dữ liệu không làm tăng nguy cơ ảnh hưởng đến quyền và tự do dân sự của người dân.
  • Đánh giá xem những dữ liệu nào có thể được phép chia sẻ với công chúng nếu có yêu cầu được đưa ra theo Quy định về Minh bạch thông tin của thành phố San Francisco.
  • Đảm bảo việc chia sẻ dữ liệu được thực hiện một cách tiết kiệm chi phí và xuất ra ở định dạng sạch, có thể đọc được bằng máy tính.

B. Bộ phận này chia sẻ các dữ liệu sau với người nhận:

Tổng số chuyến đi và doanh thu theo loại giấy phép. Dữ liệu chứa thông tin nhận dạng cá nhân (PII) hoặc thông tin nhạy cảm khác sẽ được chia sẻ với các cơ quan thực thi pháp luật theo quy định của pháp luật, và với các bên liên quan đến các vụ kiện hình sự, dân sự hoặc hành chính theo yêu cầu của pháp luật.

Để đảm bảo các tổ chức nhận dữ liệu được thu thập bởi công nghệ giám sát tuân thủ Chính sách Công nghệ Giám sát, Bộ sẽ:

  • Dữ liệu thu thập chủ yếu được truy cập bởi các bên liên quan nội bộ trong bộ phận Sân bay. Tất cả người dùng Sân bay phải tuân thủ các chính sách về máy tính và an ninh mạng của Sân bay, như đã được thống nhất thông qua việc đăng nhập máy tính hàng ngày. Dữ liệu được chia sẻ với các đơn vị bên ngoài hoặc các bộ phận khác của Thành phố và Quận phải thuộc loại dữ liệu không nhạy cảm cấp độ 2 phục vụ mục đích kinh doanh cải thiện vận tải mặt đất thương mại và phân tích. Thông tin thuộc loại rủi ro thấp đến trung bình cấp độ 3 phải được yêu cầu thông qua quy trình yêu cầu hồ sơ công khai, và dữ liệu sẽ được xem xét trước khi tiết lộ để đảm bảo rằng nó tuân theo Đạo luật Hồ sơ Công khai và Sắc lệnh Minh bạch.
  • Bộ phận này sẽ tuân thủ Đạo luật Hồ sơ Công cộng California, Sắc lệnh Minh bạch thông tin San Francisco, các yêu cầu của Hiến pháp Liên bang và Tiểu bang, cũng như các luật và quy tắc tố tụng dân sự của Liên bang và Tiểu bang.

Lưu trữ dữ liệu

Thời hạn lưu giữ dữ liệu và lý do của Bộ như sau:

  • Dữ liệu được lưu trữ trên máy chủ sản xuất trong 18 tháng, sau đó tiếp tục được lưu trữ trên đám mây trong 4,5 năm.
  • Giới hạn dung lượng lưu trữ của máy chủ sân bay cho phép lưu trữ dữ liệu trên máy chủ sản xuất.
  • Chính sách lưu trữ dữ liệu của sân bay yêu cầu thời gian lưu trữ là 4,5 năm.
  • Dữ liệu sẽ chỉ được lưu giữ lâu hơn thời gian nêu trên nếu/khi Văn phòng Luật sư Thành phố ban hành lệnh tạm giữ dữ liệu phục vụ kiện tụng gửi đến Sân bay.

Dữ liệu PII không được lưu giữ dưới dạng cho phép xác định chủ thể dữ liệu lâu hơn thời gian cần thiết cho mục đích xử lý dữ liệu cá nhân. Dữ liệu PII được thu thập bởi công nghệ giám sát chỉ có thể được lưu giữ quá thời hạn lưu giữ tiêu chuẩn trong các trường hợp sau:

Các phòng ban phải thiết lập các biện pháp bảo vệ thích hợp cho dữ liệu PII được lưu trữ trong thời gian dài. Dữ liệu sẽ được lưu trữ tại địa điểm sau:

  • Lưu trữ cục bộ
  • Nhà cung cấp lưu trữ đám mây

Xử lý dữ liệu

Sau khi kết thúc thời hạn lưu trữ dữ liệu, Bộ sẽ xử lý dữ liệu theo cách sau:

  • Quy trình: Dữ liệu được hợp nhất trên bộ nhớ cục bộ và chuyển lên nhà cung cấp dịch vụ đám mây để lưu trữ dài hạn. Ổ cứng cục bộ được ghi đè bằng dữ liệu mới. Dữ liệu trên bộ nhớ đám mây được xóa.
  • Quy trình và ứng dụng: Không áp dụng cho giải pháp công nghệ này.

Đào tạo

Để giảm thiểu khả năng công nghệ giám sát hoặc dữ liệu liên quan bị lạm dụng hoặc sử dụng trái với mục đích cho phép, tất cả những người cần truy cập phải được đào tạo về các chính sách và quy trình bảo mật dữ liệu.

Ít nhất, bộ phận này phải yêu cầu tất cả các quan chức được bầu, nhân viên, tư vấn viên, tình nguyện viên và nhà cung cấp làm việc với công nghệ thay mặt cho bộ phận này phải đọc và chính thức xác nhận tất cả các mục đích sử dụng được cho phép và bị cấm. Bộ phận này cũng phải yêu cầu tất cả các cá nhân yêu cầu dữ liệu hoặc thường xuyên cần truy cập dữ liệu phải được đào tạo phù hợp trước khi được cấp quyền truy cập vào các hệ thống chứa thông tin nhận dạng cá nhân (PII).

  • (Buổi đào tạo trực tiếp hoặc trực tuyến bao gồm tổng quan hệ thống và cách sử dụng các mô-đun báo cáo.)

SỰ TUÂN THỦ

Bộ phận này sẽ giám sát và thực thi việc tuân thủ Chính sách này bằng các phương pháp sau:

  • Nhóm Công nghệ Thông tin và Viễn thông (ITT) và nhóm Quan hệ Chính phủ & Chính sách của Sân bay sẽ cùng quản lý và giám sát việc tuân thủ chính sách này. Bất kỳ chính sách nào được ban hành đều phải được chia sẻ với cộng đồng Sân bay, kèm theo đó là các mục cần theo dõi (nếu có) được ghi lại.

Bộ phận sẽ chỉ định các nhân sự sau đây để giám sát việc tuân thủ Chính sách của Bộ phận và các bên thứ ba.

  • Giám đốc Dịch vụ Kinh doanh ITT
  • Chuyên viên cao cấp, Quy hoạch giao thông đường bộ

Các biện pháp xử phạt đối với hành vi vi phạm Chính sách này bao gồm:

  • Các nhân viên của Ủy ban Sân bay sẽ bị kỷ luật vì vi phạm Quy định này sau khi tham vấn và thảo luận với các công đoàn đại diện cho nhân viên của Ủy ban Sân bay.

Nếu một Sở bị cáo buộc vi phạm Quy định theo Chương 19B của Bộ luật Hành chính San Francisco, Sở đó phải đăng thông báo trên trang web của mình, mô tả chung về bất kỳ biện pháp khắc phục nào đã được thực hiện để giải quyết cáo buộc đó.

Phòng ban này phải tuân thủ các thủ tục thực thi, như đã nêu trong Mục 19B.8 của Bộ luật Hành chính San Francisco.

NGOẠI LỆ

Chỉ trong những trường hợp khẩn cấp hoặc trong trường hợp cơ quan thực thi pháp luật cần dữ liệu công nghệ giám sát cho các chức năng điều tra hoặc truy tố thì dữ liệu được thu thập, lưu giữ hoặc xử lý bởi công nghệ giám sát mới được chia sẻ với cơ quan thực thi pháp luật.

ĐỊNH NGHĨA

  • Thông tin nhận dạng cá nhân: Thông tin có thể được sử dụng để phân biệt hoặc truy tìm danh tính của một cá nhân, dù chỉ riêng lẻ hay khi kết hợp với các thông tin cá nhân hoặc thông tin nhận dạng khác có liên quan hoặc có thể liên quan đến một cá nhân cụ thể.
  • Dữ liệu nhạy cảm: Dữ liệu chỉ được phép tiết lộ cho những người cần biết. Dữ liệu này chịu sự điều chỉnh của luật hoặc quy định về quyền riêng tư, hoặc bị hạn chế bởi cơ quan quản lý hoặc các điều khoản và điều kiện của hợp đồng, khoản tài trợ hoặc các thỏa thuận khác.

ỦY QUYỀN

Mục 19B.4 của Bộ luật Hành chính Thành phố quy định: "Chính sách của Hội đồng Giám sát là chỉ phê duyệt một sắc lệnh về Chính sách Công nghệ Giám sát nếu xác định rằng lợi ích mà sắc lệnh về Công nghệ Giám sát cho phép vượt trội hơn chi phí của nó, rằng sắc lệnh về Chính sách Công nghệ Giám sát sẽ bảo vệ các quyền tự do và quyền dân sự, và rằng việc sử dụng và triển khai Công nghệ Giám sát theo sắc lệnh sẽ không dựa trên các yếu tố phân biệt đối xử hoặc dựa trên quan điểm hoặc gây ra tác động không đồng đều đối với bất kỳ cộng đồng hoặc Nhóm được Bảo vệ nào."

CÂU HỎI & THẮC MẮC

Công cộng

Quý vị có thể gửi khiếu nại hoặc thắc mắc đến Bộ bằng cách điền vào Mẫu Liên hệ SFO trên trang FLYSFO.COM. Các khiếu nại sẽ được nhóm Dịch vụ Khách hàng Sân bay xem xét và chuyển tiếp đến nhóm phụ trách các bên liên quan của Sân bay để theo dõi, nếu cần thiết, về vấn đề được nêu ra hoặc góp ý. Ngoài ra, Ủy ban Sân bay tổ chức các cuộc họp công khai hai tháng một lần, nơi công chúng có thể nêu lên khiếu nại hoặc thắc mắc trong phần Ý kiến ​​Công chúng của chương trình nghị sự.

Bộ phận có trách nhiệm xác nhận và phản hồi các khiếu nại và thắc mắc một cách kịp thời và có hệ thống. Để làm được điều đó, Bộ phận cần:

  • Bao gồm trong các nhiệm vụ và công việc hàng ngày của nhân viên bộ phận Vận tải mặt đất và các nhà thầu của bộ phận này việc giải quyết các khiếu nại và thắc mắc do các đơn vị vận tải thương mại gửi đến.
  • Phù hợp với các nhiệm vụ này, nhân viên khu vực mặt đất sẽ giải đáp mọi thắc mắc từ các nhà cung cấp dịch vụ vận tải hành khách thương mại.
  • Ngoài ra, đội ngũ Dịch vụ Khách hàng của Sân bay cũng bố trí nhân viên chuyên trách giải quyết các khiếu nại và thắc mắc từ công chúng.
  • Mọi vấn đề được đưa đến Sân bay đều được theo dõi từ khi nhận được thông báo ban đầu cho đến khi hoàn tất các hành động tiếp theo, nếu có.

Nhân viên Thành phố và Quận San Francisco

Mọi thắc mắc liên quan đến chính sách này nên được gửi đến người giám sát hoặc giám đốc của nhân viên. Tương tự, các thắc mắc về các luật khác áp dụng cho việc sử dụng công nghệ giám sát hoặc các vấn đề liên quan đến quyền riêng tư cũng nên được gửi đến người giám sát hoặc giám đốc của nhân viên.