BÁO CÁO

Sân bay: Chính sách công nghệ giám sát máy đọc thu phí điện tử

Committee on Information Technology (COIT)

LỊCH XEM XÉT CUỘC HỌP CÔNG KHAI

Đánh giá của PSAB: Khuyến nghị với một số thay đổi 27/01/2023

Đánh giá của COIT: 16/02/2023

Được Hội đồng Giám sát phê duyệt: 28/11/2023

Thành phố và Quận San Francisco coi trọng quyền riêng tư và việc bảo vệ các quyền dân sự và tự do dân sự của cư dân San Francisco. Theo yêu cầu của Bộ luật Hành chính San Francisco, Mục 19B, Chính sách Công nghệ Giám sát nhằm đảm bảo việc sử dụng có trách nhiệm các thiết bị đọc thu phí điện tử FasTrak (sau đây gọi là “công nghệ giám sát”) cũng như bất kỳ dữ liệu liên quan nào, và việc bảo vệ các quyền dân sự và tự do dân sự của cư dân Thành phố và Quận San Francisco.

MỤC ĐÍCH VÀ PHẠM VI

Nhiệm vụ của Sở là cung cấp một sân bay xuất sắc phục vụ cộng đồng.

Chính sách về công nghệ giám sát (“Chính sách”) quy định cách thức sử dụng công nghệ giám sát để hỗ trợ nhiệm vụ này, bằng cách mô tả mục đích dự định, các trường hợp sử dụng được phép và bị hạn chế, cũng như các yêu cầu.

Chính sách này áp dụng cho tất cả nhân viên, nhà thầu và tình nguyện viên của sở sử dụng, có kế hoạch sử dụng hoặc có kế hoạch bảo mật công nghệ giám sát. Nhân viên, tư vấn viên, tình nguyện viên và nhà cung cấp khi làm việc thay mặt Thành phố với Sở đều phải tuân thủ Chính sách này.

TUYÊN BỐ CHÍNH SÁCH

Việc sử dụng công nghệ giám sát được cho phép trong Bộ chỉ giới hạn trong các trường hợp sử dụng sau đây và phải tuân thủ các yêu cầu được liệt kê trong Chính sách này.

Mục đích sử dụng được cho phép:

  1. Xử lý các giao dịch đỗ xe.
  2. Điều tra các tranh chấp liên quan đến giao dịch đỗ xe.

Các trường hợp sử dụng bị cấm bao gồm bất kỳ trường hợp sử dụng nào không được nêu trong phần Trường hợp sử dụng được cho phép.

Bộ phận này chỉ được phép sử dụng thông tin thu thập từ công nghệ cho các mục đích được pháp luật cho phép và không được sử dụng thông tin đó để phân biệt đối xử bất hợp pháp với người khác dựa trên chủng tộc, dân tộc, quan điểm chính trị, tín ngưỡng tôn giáo hoặc triết học, tư cách thành viên công đoàn, giới tính, bản dạng giới, tình trạng khuyết tật, xu hướng hoặc hoạt động tình dục, hoặc dữ liệu di truyền và/hoặc sinh trắc học.

LÝ DO KINH DOANH

Lý do sử dụng công nghệ

Công nghệ giám sát hỗ trợ nhiệm vụ của Bộ và mang lại giá trị hoạt động quan trọng theo những cách sau:

Sân bay SFO cam kết cung cấp dịch vụ khách hàng đẳng cấp thế giới một cách hiệu quả đồng thời tối đa hóa cơ hội doanh thu. Việc sử dụng thiết bị đọc thẻ thu phí FasTrak mang lại:

- Khả năng chấp nhận phương thức thanh toán thay thế giúp xử lý phí đậu xe một cách hiệu quả.

- Việc quản lý bãi đỗ xe hiệu quả giúp giảm thiểu ùn tắc giao thông trên các tuyến đường của sân bay SFO. Hệ thống thanh toán hiệu quả hơn cho khách hàng giúp giảm ùn tắc và điểm nghẽn giao thông, giảm nguy cơ va chạm và cải thiện an toàn cho khách hàng.

- Một phương pháp thống nhất để thu phí đậu xe tại SFO và định lượng nhu cầu đậu xe hiệu quả hơn, hỗ trợ cho việc lập kế hoạch tương lai của SFO.

LƯU Ý : Khách hàng sử dụng dịch vụ đỗ xe có quyền lựa chọn đăng ký và sử dụng công nghệ FasTrak như một phương thức thanh toán. Việc sử dụng FasTrak để thanh toán phí đỗ xe tại sân bay không bắt buộc. Mô tả công nghệ

Mô tả công nghệ

  • Thiết bị thu phát tín hiệu FasTrak được kích hoạt bởi các máy đọc thu phí tại các làn đường FasTrak được chỉ định. Thông tin tài khoản cá nhân được lưu trữ trong các thiết bị thu phát tín hiệu này. Các máy đọc thu phí sẽ nhận dạng từng thiết bị thu phát tín hiệu và xác thực các tài khoản đang hoạt động.
  • Trong giờ hoạt động, máy đọc thẻ thu phí sẽ thu thập số thẻ từ, cũng như thời gian, ngày tháng và vị trí của thẻ. Khách hàng có thể tránh việc bị thu thập số thẻ từ bằng cách đặt thẻ từ vào túi nhựa trong suốt mà khách hàng đã dùng để đựng thẻ ban đầu.
  • Khi rời khỏi bãi đỗ xe, phí đỗ xe sẽ được tính toán và gửi đến Cơ quan Thu phí Khu vực Vịnh (BATA), sau đó BATA sẽ tính phí cho khách hàng sử dụng FasTrak. Thiết bị thu phát tín hiệu chỉ được đọc tại các làn đường vào và ra được chỉ định cho FasTrak.
  • Thông tin từ thiết bị thu phát tín hiệu được chuyển từ thiết bị đọc phí đến cơ sở dữ liệu trung tâm của nhà cung cấp thiết bị đọc phí.
  • Nếu tài khoản ở trạng thái tốt, phí đậu xe sẽ được gửi đến Cơ quan Thu phí Khu vực Vịnh (Bay Area Toll Authority), cơ quan này sẽ trừ vào tài khoản trả trước của khách hàng.
  • Nếu lối vào và lối ra có cổng, các cổng sẽ tự động mở.
  • Hệ thống điện tử ghi lại mọi giao dịch đỗ xe, bao gồm thời gian, ngày tháng, địa điểm và phí đỗ xe của mỗi phương tiện.

Công nghệ giám sát hứa hẹn mang lại lợi ích cho người dân theo những cách sau:

Quyền lợi dành cho cư dân
Có hay khôngLợi íchSự miêu tả

N

Giáo dục

Không áp dụng

N

Phát triển cộng đồng

Không áp dụng

N

Sức khỏe

Không áp dụng

N

Môi trường

Không áp dụng

N

Tư pháp hình sự

Không áp dụng

N

Việc làm

Không áp dụng

N

Nhà ở

Không áp dụng

Y

An ninh công cộng

Các hệ thống thanh toán hiệu quả hơn dành cho khách hàng giúp giảm ùn tắc giao thông và điểm nghẽn, giảm nguy cơ va chạm và nâng cao an toàn cho khách hàng.

Y

Khác

Thuận tiện; giảm ùn tắc bãi đậu xe thông qua quy trình thanh toán hiệu quả hơn.

Công nghệ giám sát sẽ mang lại lợi ích cho sở theo những cách sau:

Quyền lợi của Bộ phận
Có hay khôngLợi íchSự miêu tả

Y

Tiết kiệm tài chính

Chi phí bảo trì và vận hành thấp, cùng với việc đào tạo nhân viên sử dụng công nghệ ở mức tối thiểu.

Y

Tiết kiệm thời gian

Việc thu phí đậu xe hiệu quả hơn nhiều.

Y

An toàn nhân viên

Nhân viên không còn cần phải ngồi ở các trạm giữ xe gần những phương tiện di chuyển nhanh nữa.

Y

Chất lượng dữ liệu

Phương pháp này cung cấp cách thức thống nhất để thu phí đậu xe tại sân bay SFO và định lượng nhu cầu đậu xe hiệu quả hơn, hỗ trợ cho việc lập kế hoạch tương lai của SFO.

N

Khác

Không áp dụng

YÊU CẦU CHÍNH SÁCH

Chính sách này xác định các quy trình quản lý dữ liệu có trách nhiệm và các biện pháp bảo vệ có hiệu lực pháp lý mà Bộ yêu cầu để đảm bảo tính minh bạch, giám sát và trách nhiệm giải trình. Việc Bộ sử dụng công nghệ giám sát và thông tin được thu thập, lưu giữ, xử lý hoặc chia sẻ bởi công nghệ giám sát phải phù hợp với Chính sách này; phải tuân thủ tất cả các luật và quy định của Thành phố, Tiểu bang và Liên bang; và phải bảo vệ tất cả các đảm bảo Hiến pháp của tiểu bang và liên bang.

Thông số kỹ thuật: Phần mềm và/hoặc firmware được sử dụng để vận hành công nghệ giám sát phải được cập nhật và bảo trì thường xuyên.

Phòng ban chỉ được phép thu thập dữ liệu cần thiết để thực hiện các trường hợp sử dụng được cho phép. Tất cả dữ liệu được thu thập bởi công nghệ giám sát, bao gồm cả thông tin nhận dạng cá nhân (PII), sẽ được phân loại theo Tiêu chuẩn phân loại dữ liệu của Thành phố.

Công nghệ giám sát thu thập một số hoặc tất cả các loại dữ liệu sau:

Thu thập dữ liệu
Kiểu dữ liệuĐịnh dạngPhân loại

Hình ảnh video

MOV

Cấp độ 3

Hình ảnh tĩnh

Đã tải xuống dưới dạng PDF

Cấp độ 3

Chi tiết giao dịch (thời gian và ngày tháng, địa điểm, phí cầu đường)

Văn bản thuần túy

Cấp độ 2

Số thẻ thu phí

Văn bản thuần túy

Cấp độ 3

Các cơ quan chức năng phải thông báo cho công chúng về việc dự định vận hành công nghệ giám sát tại địa điểm hoạt động thông qua biển báo ở những khu vực công cộng dễ nhìn thấy. Thông báo của các cơ quan phải nêu rõ loại công nghệ đang được sử dụng và mục đích thu thập dữ liệu.

Bộ phận này đưa các mục sau đây vào thông báo công khai của mình:

Thông báo
Có hay khôngDanh mục bao gồm

Y

Thông tin về công nghệ giám sát

Y

Mô tả về việc sử dụng được cho phép

Y

Loại dữ liệu được thu thập

Y

Lưu trữ dữ liệu

Y

Nhận dạng phòng ban

Y

Thông tin liên hệ

Y

Những người được xác định danh tính riêng lẻ

Ngoài ra, tại các bãi đỗ xe của sân bay cũng có biển báo chỉ dẫn các làn đường ra được chỉ định nơi chấp nhận thanh toán bằng FasTrak.

Truy cập

Tất cả các bên yêu cầu quyền truy cập phải tuân thủ các quy tắc và quy trình sau:

Nhân viên được ủy quyền phải gửi yêu cầu đến người quản lý dữ liệu để truy cập vào tập dữ liệu hạn chế đã được xác định. Người yêu cầu phải nêu rõ lý do yêu cầu của họ. Người quản lý dữ liệu sẽ xem xét lý do để đảm bảo nó phù hợp với mục đích sử dụng được ủy quyền và chức năng công việc của người yêu cầu. Người yêu cầu phải hoàn thành khóa đào tạo về quyền riêng tư và bảo mật bắt buộc trước khi được cấp quyền truy cập.

A. Nhân viên phòng ban

Sau khi dữ liệu được thu thập, các vai trò và chức danh công việc sau đây được phép truy cập và sử dụng dữ liệu được thu thập, lưu giữ, xử lý hoặc chia sẻ bởi công nghệ giám sát:

  • 1657 Kế toán IV
  • 0922 Quản lý I
  • 0923 Quản lý II
  • 0932 Quản lý IV

Các nhà cung cấp sau đây có trách nhiệm hỗ trợ và bảo trì công nghệ giám sát và dữ liệu liên quan để đảm bảo hệ thống luôn hoạt động:

  • FasTrak
  • Bãi đậu xe phía Nam mới
  • Scheidt & Bachmann

B. Các thành viên của công chúng

Bộ phận này sẽ tuân thủ Đạo luật Hồ sơ Công cộng California, Sắc lệnh Minh bạch thông tin San Francisco, các yêu cầu của Hiến pháp liên bang và tiểu bang, cũng như các luật và quy tắc tố tụng dân sự liên bang và tiểu bang.

Dữ liệu được phân loại là Dữ liệu công khai cấp 1 có thể được cung cấp cho công chúng truy cập hoặc phát hành thông qua cổng Dữ liệu Mở của DataSF. Dữ liệu Mở có Cam kết và Giấy phép Miền công cộng, và không đưa ra bất kỳ bảo đảm nào về thông tin được cung cấp. Sau khi được công khai trên Dữ liệu Mở, dữ liệu có thể được chia sẻ, sửa đổi và sử dụng tự do cho bất kỳ mục đích nào mà không có bất kỳ hạn chế nào. Mọi thiệt hại phát sinh từ việc sử dụng dữ liệu công khai đều không được bảo hộ.

Người dân cũng có thể yêu cầu truy cập bằng cách gửi yêu cầu theo Quy định về Minh bạch thông tin của San Francisco. Không có hồ sơ nào bị giữ kín hoàn toàn trừ khi tất cả thông tin trong đó được miễn tiết lộ theo các điều khoản rõ ràng của Đạo luật Hồ sơ công cộng California hoặc một đạo luật khác.

Đào tạo

Để giảm thiểu khả năng công nghệ giám sát hoặc dữ liệu liên quan bị lạm dụng hoặc sử dụng trái với mục đích cho phép, tất cả những người cần truy cập phải được đào tạo về các chính sách và quy trình bảo mật dữ liệu.

Bộ phận này sẽ yêu cầu tất cả các quan chức được bầu, nhân viên, tư vấn viên, tình nguyện viên và nhà cung cấp làm việc với công nghệ thay mặt Bộ phải đọc và chính thức xác nhận tất cả các mục đích sử dụng được cho phép và bị cấm được quy định trong chính sách này. Bộ phận này cũng sẽ yêu cầu tất cả các cá nhân yêu cầu dữ liệu hoặc thường xuyên cần truy cập dữ liệu phải được đào tạo phù hợp trước khi được cấp quyền truy cập vào các hệ thống chứa thông tin nhận dạng cá nhân (PII).

Cụ thể hơn, chương trình đào tạo của Bộ sẽ bao gồm:

Việc đào tạo về quyền riêng tư và bảo mật là bắt buộc đối với nhân viên có quyền truy cập vào thông tin cá nhân nhạy cảm (PII) khi tuyển dụng hoặc được phân công vào các dự án liên quan đến thiết bị đọc thu phí điện tử. Ngoài ra, các nhân viên này cũng cần tham gia các khóa đào tạo bồi dưỡng định kỳ.

Bảo mật dữ liệu

Bộ phận này phải bảo vệ thông tin nhận dạng cá nhân (PII) khỏi việc xử lý hoặc tiết lộ trái phép hoặc bất hợp pháp; truy cập, thao túng hoặc lạm dụng trái phép; và mất mát, phá hủy hoặc hư hỏng do tai nạn. Dữ liệu công nghệ giám sát được Bộ thu thập và lưu giữ phải được bảo vệ bằng các biện pháp bảo vệ phù hợp với cấp độ phân loại của dữ liệu đó theo định nghĩa của khung bảo mật 800-53 của Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST), hoặc các yêu cầu tương đương từ các khung an ninh mạng chính khác do Bộ lựa chọn.

Bộ phận này sẽ đảm bảo tuân thủ các tiêu chuẩn an ninh này thông qua các biện pháp sau:

Dữ liệu chỉ có thể được truy cập thông qua ứng dụng Hệ thống Kiểm soát Thu phí và Truy cập Bãi đậu xe (PARCS). Người dùng phải cung cấp thông tin đăng nhập máy tính duy nhất, chẳng hạn như tên người dùng và mật khẩu, để truy cập dữ liệu. Mật khẩu phải tuân thủ các yêu cầu về an ninh mạng của Thành phố và Quận San Francisco.

Hành chính:

  • Quyền truy cập vào Thông tin Nhận dạng Cá nhân (“PII”) và Thông tin Ngành Thẻ Thanh toán (“PCI”) chỉ giới hạn cho một số nhân viên vận hành và kỹ thuật nhất định, cho các mục đích hạn chế và được phê duyệt dựa trên trách nhiệm công việc cụ thể của họ.
  • Việc đào tạo về quyền riêng tư và bảo mật là bắt buộc đối với nhân viên có quyền truy cập vào thông tin cá nhân nhạy cảm (PII) khi tuyển dụng hoặc được phân công vào các dự án liên quan đến máy đọc thu phí. Ngoài ra, các nhân viên này cũng cần tham gia các khóa đào tạo bồi dưỡng định kỳ.

Kỹ thuật:

  • Máy chủ và phạm vi mạng được bảo vệ bằng tường lửa và được giám sát liên tục.

được theo dõi.

  • Các cơ sở dữ liệu được triển khai để đảm bảo thông tin nhận dạng cá nhân (PII) được tách biệt khỏi thông tin tổng hợp. Dữ liệu được tổng hợp thành định dạng không thể nhận dạng trước khi chia sẻ.
  • Các cuộc kiểm toán nội bộ và bên ngoài về bảo mật mạng và mã phần mềm được tiến hành.

Thuộc vật chất:

  • Tất cả thiết bị mạng và máy chủ chứa dữ liệu nhạy cảm đều được đặt tại một địa điểm an ninh, chỉ có nhân viên được cấp thẻ và ủy quyền của sân bay mới có thể tiếp cận.

Dữ liệu sẽ được lưu trữ tại vị trí sau:

Lưu trữ dữ liệu
Có hay khôngLoại lưu trữ

Y

Lưu trữ cục bộ (ví dụ: máy chủ cục bộ, mạng lưu trữ (SAN), thiết bị lưu trữ gắn mạng (NAS), băng sao lưu, v.v.)

N

Trung tâm dữ liệu của Bộ Công nghệ

N

Sản phẩm phần mềm dưới dạng dịch vụ

Y

Nhà cung cấp lưu trữ đám mây

Chia sẻ dữ liệu

Bộ sẽ nỗ lực đảm bảo rằng các cơ quan hoặc bộ phận khác có thể nhận được dữ liệu do công nghệ giám sát thu thập sẽ hành động phù hợp với Chính sách này.

Đối với dữ liệu được chia sẻ nội bộ và bên ngoài, người nhận không được phép truy cập, sử dụng hoặc xử lý dữ liệu được chia sẻ theo cách không phù hợp với các trường hợp sử dụng được cho phép nêu trong Chính sách này.

Bộ phận phải đảm bảo các biện pháp bảo vệ hành chính, kỹ thuật và vật lý phù hợp được áp dụng trước khi chia sẻ dữ liệu với các bộ phận khác của CCSF, các cơ quan chính phủ bên ngoài và các nhà cung cấp hoặc đối tác bên thứ ba. (Xem Bảo mật dữ liệu)

Bộ phận này phải đảm bảo tất cả thông tin nhận dạng cá nhân (PII) và dữ liệu hạn chế được ẩn danh hoặc được bảo vệ đầy đủ để đảm bảo danh tính của các cá nhân được bảo vệ hiệu quả khỏi các thực thể không có quyền truy cập được ủy quyền theo chính sách này.

Mỗi phòng ban nào cho rằng cơ quan hoặc phòng ban khác nhận được hoặc có thể nhận được dữ liệu thu thập được từ việc sử dụng công nghệ giám sát của mình nên tham khảo ý kiến ​​luật sư phó thành phố được chỉ định về các nghĩa vụ pháp lý của họ.

Trước khi chia sẻ dữ liệu với bất kỳ bên nhận nào, Bộ sẽ sử dụng quy trình sau đây để đảm bảo các biện pháp bảo vệ dữ liệu phù hợp được thực hiện:

  • Xác nhận mục đích chia sẻ dữ liệu phù hợp với sứ mệnh của bộ phận.
  • Hãy xem xét các phương pháp thay thế khác ngoài việc chia sẻ dữ liệu có thể đạt được mục đích tương tự.
  • Che giấu tên, làm mờ ảnh khuôn mặt và đảm bảo loại bỏ tất cả thông tin nhận dạng cá nhân theo đúng chính sách dữ liệu của bộ phận.
  • Rà soát lại tất cả các biện pháp bảo vệ hiện có để đảm bảo việc chia sẻ dữ liệu không làm tăng nguy cơ ảnh hưởng đến quyền và tự do dân sự của người dân.
  • Đánh giá xem những dữ liệu nào có thể được phép chia sẻ với công chúng nếu có yêu cầu được đưa ra theo Quy định về Minh bạch thông tin của thành phố San Francisco.
  • Đảm bảo dữ liệu được chia sẻ một cách tiết kiệm chi phí và xuất ra ở định dạng sạch, có thể đọc được bằng máy tính.

A. Chia sẻ dữ liệu nội bộ:

Bộ phận này chia sẻ dữ liệu công nghệ giám sát với các bộ phận hoặc đơn vị khác trong Thành phố và Quận San Francisco như sau:

- Văn phòng Luật sư Thành phố

- Cơ quan thực thi pháp luật: SFPD – AB

B. Chia sẻ dữ liệu bên ngoài:

Bộ phận này chia sẻ các dữ liệu sau đây với các bên nhận dữ liệu bên ngoài Thành phố và Quận San Francisco.

  • Kiểu dữ liệu:
    • Chi tiết giao dịch (thời gian và ngày tháng, địa điểm, thay đổi phí cầu đường)
    • Số thẻ thu phí
  • Người nhận dữ liệu:
    • Nhà thầu FasTrak CSC (Nhà cung cấp dịch vụ bên thứ ba)
    • Cảnh sát trưởng hạt San Mateo

Tần suất - Việc chia sẻ dữ liệu diễn ra với tần suất như sau:

Nhà cung cấp dịch vụ bên thứ ba được cung cấp dữ liệu liên quan để xác minh các giao dịch FasTrak trong quá trình xử lý tranh chấp của khách hàng. Bộ phận này yêu cầu bên thứ ba phải bảo mật thông tin và chỉ sử dụng thông tin đó khi cần thiết để thực hiện nhiệm vụ của họ liên quan đến thiết bị đọc thẻ thu phí.

Thông tin nhận dạng cá nhân (PII) sẽ không được tiết lộ cho bất kỳ bên thứ ba nào khác, trừ trường hợp cần thiết để tuân thủ luật pháp hoặc các thủ tục pháp lý được áp dụng đối với bộ phận.

Để đảm bảo các tổ chức nhận dữ liệu được thu thập bởi công nghệ giám sát tuân thủ Chính sách Công nghệ Giám sát, Bộ sẽ:

Sân bay có các thỏa thuận hợp đồng chặt chẽ với tất cả các nhà cung cấp bên thứ ba, trong đó nêu rõ các điều kiện tiết lộ dữ liệu cho bên thứ ba, bao gồm các trường hợp sử dụng được chấp nhận và bị cấm, các biện pháp bảo vệ và đảm bảo cần thiết, cũng như các thủ tục báo cáo yêu cầu các nhà cung cấp bên thứ ba phải tiết lộ việc tuân thủ các thỏa thuận hợp đồng đã thiết lập.

Lưu trữ dữ liệu

Bộ phận chỉ được phép lưu trữ và giữ lại dữ liệu PII thô trong thời gian cần thiết để thực hiện mục đích hợp pháp và được ủy quyền. Tiêu chuẩn lưu giữ dữ liệu của bộ phận phải phù hợp với cách bộ phận lập hồ sơ tài chính và phải nhất quán với bất kỳ phần nào có liên quan của Cơ quan Quản lý Khẩn cấp Liên bang (FEMA) hoặc Văn phòng Dịch vụ Khẩn cấp California (Cal OES).

Thời hạn lưu giữ dữ liệu và lý do của Bộ như sau:

  • Thời gian lưu trữ: Dữ liệu FasTrak được lưu trữ trong 4,5 năm.
  • Lý do lưu giữ: Theo yêu cầu của Cơ quan Thu phí Khu vực Vịnh San Francisco

Dữ liệu PII không được lưu giữ dưới dạng cho phép xác định chủ thể dữ liệu lâu hơn thời gian cần thiết cho mục đích xử lý dữ liệu cá nhân.

Ngoại lệ đối với thời hạn lưu giữ - Dữ liệu PII được thu thập bởi công nghệ giám sát chỉ có thể được lưu giữ vượt quá thời hạn lưu giữ tiêu chuẩn trong (các) trường hợp sau:

  • Thông tin nhận dạng cá nhân (PII) cần thiết để tuân thủ luật pháp hoặc các quy trình pháp lý được áp dụng cho Sân bay sẽ được lưu giữ lâu hơn thời hạn đã nêu.

Các bộ phận phải thiết lập các biện pháp bảo vệ thích hợp cho dữ liệu PII được lưu trữ trong thời gian dài.

Xử lý dữ liệu

Sau khi kết thúc thời hạn lưu trữ dữ liệu, Bộ sẽ xử lý dữ liệu theo cách sau:

  • Quy trình: Thông qua nhà thầu của mình, bộ phận này sẽ loại bỏ tất cả thông tin nhận dạng cá nhân (PII) trong vòng không quá bốn năm và sáu tháng kể từ ngày thu thập thông tin đó.
  • Quy trình và ứng dụng: Thông tin nhận dạng cá nhân (PII) được chuyển đổi sang định dạng không thể nhận dạng và tổng hợp lại. Dữ liệu tổng hợp không chứa thông tin có thể được sử dụng để liên hệ hoặc xác định danh tính khách hàng cá nhân.

SỰ TUÂN THỦ

Tuân thủ quy định của bộ phận

Bộ phận này sẽ giám sát và thực thi việc tuân thủ Chính sách này bằng các phương pháp sau:

Nhân viên từ đơn vị vận hành bãi đậu xe New South Parking và nhà cung cấp thiết bị bãi đậu xe Scheidt & Bachmann sẽ được phân công để cập nhật và thực hiện bảo trì cần thiết. Việc tuân thủ Chính sách Công nghệ Giám sát sẽ được tự đánh giá và báo cáo thường xuyên bởi Ban Quản lý Bãi đậu xe SFO thông qua Báo cáo Giám sát Hàng năm của bộ phận. Bộ phận cũng sẽ tích cực phản hồi và sửa đổi các khuyến nghị phù hợp được nêu chi tiết trong Báo cáo Kiểm toán hàng năm do Văn phòng Kiểm toán viên Dịch vụ Thành phố chuẩn bị.

Tuân thủ quy định giữa các bộ phận, cơ quan chính phủ và các tổ chức phi chính phủ.

Để đảm bảo các tổ chức nhận dữ liệu được thu thập bởi công nghệ giám sát tuân thủ Chính sách Công nghệ Giám sát, Bộ sẽ:

Ngoài ra, bộ phận Công nghệ Thông tin và Viễn thông (ITT) và bộ phận Quan hệ Chính phủ & Chính sách của Sân bay sẽ cùng quản lý và giám sát việc tuân thủ chính sách này. Bất kỳ chính sách nào được ban hành đều phải được chia sẻ với cộng đồng Sân bay, kèm theo các nội dung cần theo dõi được ghi lại, nếu có.

Nhân viên giám sát

Bộ phận sẽ được chỉ định các nhân sự sau đây để giám sát việc tuân thủ Chính sách của Bộ phận và các bên thứ ba:

  • 1823 Chuyên viên Phân tích Hành chính Cao cấp
  • 0922 Quản lý vận hành bãi đậu xe
  • 0932 Quản lý bãi đậu xe sân bay

Hình phạt đối với hành vi vi phạm

Các biện pháp xử phạt đối với hành vi vi phạm Chính sách này bao gồm:

  • Lần vi phạm đầu tiên: Người vi phạm sẽ được ban quản lý sân bay thông báo bằng lời nói về bản chất của hành vi vi phạm.
  • Lần vi phạm thứ hai: Người vi phạm sẽ được thông báo bằng văn bản về lần vi phạm thứ hai và quyền truy cập vào máy đọc thu phí và dữ liệu liên quan sẽ bị đình chỉ trong 60 ngày.
  • Lần vi phạm thứ ba (sau khi khôi phục quyền vận hành): Người vi phạm sẽ bị cấm vĩnh viễn vận hành máy thu phí tự động và có thể bị xử lý kỷ luật tùy thuộc vào mức độ nghiêm trọng của lần vi phạm thứ hai/thứ ba.

Nếu một Sở bị cáo buộc vi phạm Quy định theo Chương 19B của Bộ luật Hành chính San Francisco, Sở đó phải đăng thông báo trên trang web của mình, mô tả chung về bất kỳ biện pháp khắc phục nào đã được thực hiện để giải quyết cáo buộc đó.

Phòng ban này phải tuân thủ các thủ tục thực thi pháp luật, như đã nêu trong Mục 19B.8 của Bộ luật Hành chính San Francisco.

NGOẠI LỆ

Chỉ trong những trường hợp khẩn cấp hoặc trong trường hợp cơ quan thực thi pháp luật cần dữ liệu công nghệ giám sát cho các chức năng điều tra hoặc truy tố thì dữ liệu được thu thập, lưu giữ hoặc xử lý bởi công nghệ giám sát mới được chia sẻ với cơ quan thực thi pháp luật.

ĐỊNH NGHĨA

  • Thông tin nhận dạng cá nhân: Thông tin có thể được sử dụng để phân biệt hoặc truy tìm danh tính của một cá nhân, dù chỉ riêng lẻ hay khi kết hợp với các thông tin cá nhân hoặc thông tin nhận dạng khác có liên quan hoặc có thể liên quan đến một cá nhân cụ thể.
  • Dữ liệu thô: Thông tin được thu thập bởi công nghệ giám sát mà chưa được xử lý và loại bỏ tất cả thông tin nhận dạng cá nhân. Việc phân phối và sử dụng dữ liệu thô bị hạn chế nghiêm ngặt.
  • Tình huống khẩn cấp: Tình huống khẩn cấp liên quan đến nguy cơ tử vong hoặc thương tích nghiêm trọng sắp xảy ra đối với bất kỳ người nào, đòi hỏi phải sử dụng ngay lập tức công nghệ giám sát hoặc thông tin mà công nghệ đó cung cấp.

ỦY QUYỀN

Mục 19B.4 của Bộ luật Hành chính Thành phố quy định: "Chính sách của Hội đồng Giám sát là chỉ phê duyệt một sắc lệnh về Chính sách Công nghệ Giám sát nếu xác định rằng lợi ích mà sắc lệnh về Công nghệ Giám sát cho phép vượt trội hơn chi phí của nó, rằng sắc lệnh về Chính sách Công nghệ Giám sát sẽ bảo vệ các quyền tự do và quyền dân sự, và rằng việc sử dụng và triển khai Công nghệ Giám sát theo sắc lệnh sẽ không dựa trên các yếu tố phân biệt đối xử hoặc dựa trên quan điểm hoặc gây ra tác động không đồng đều đối với bất kỳ cộng đồng hoặc Nhóm được Bảo vệ nào."

CÂU HỎI & THẮC MẮC

Các cuộc điều tra công khai

Người dân có thể gửi khiếu nại hoặc thắc mắc qua điện thoại, thư từ hoặc trực tuyến thông qua cổng thông tin Liên hệ SFO ( https://www.flysfo.com/contact-sfo) . Các khiếu nại sẽ được nhóm Dịch vụ Khách hàng Sân bay xem xét thường xuyên và chuyển tiếp đến bên liên quan có trách nhiệm xử lý nếu cần thiết. Ngoài ra, Ủy ban Sân bay tổ chức các cuộc họp công khai hai tháng một lần, nơi người dân có thể nêu lên khiếu nại hoặc thắc mắc trong phần Ý kiến ​​Công chúng của chương trình nghị sự.

Bộ phận này sẽ xác nhận và phản hồi các khiếu nại và thắc mắc một cách kịp thời và có hệ thống, theo các cách thức sau:

Sân bay sẽ xem xét và phản hồi các cuộc gọi và khiếu nại của người dân trong vòng 3 ngày làm việc. Ban quản lý sân bay sẽ xem xét các khiếu nại nhận được hàng quý để thảo luận về các biện pháp tốt nhất, đánh giá các bài học kinh nghiệm và các cơ hội để cải thiện và hoàn thiện chương trình đọc thẻ thu phí dựa trên các khiếu nại, mối quan ngại của người gọi và các phản hồi khác từ cộng đồng.

Các câu hỏi từ nhân viên Thành phố và Quận San Francisco

Mọi thắc mắc liên quan đến chính sách này nên được gửi đến người giám sát hoặc giám đốc của nhân viên. Tương tự, các thắc mắc về các luật khác áp dụng cho việc sử dụng công nghệ giám sát hoặc các vấn đề liên quan đến quyền riêng tư cũng nên được gửi đến người giám sát hoặc giám đốc của nhân viên.

Các cơ quan đối tác