Ordenanza de Privacidad para Sensores de Ciudad Inteligente en San Diego
San Diego, California está desplegando sensores de ciudad inteligente para tráfico, medio ambiente y obras públicas. Esta guía explica cómo las evaluaciones de impacto de privacidad (EIP) encajan con la normativa municipal de San Diego y los programas, identifica las autoridades legales probables, las vías de aplicación y pasos prácticos para el personal municipal, proveedores y la comunidad. Resume dónde se publican los requisitos, cómo preparar una EIP, problemas comunes de cumplimiento y dónde enviar preguntas o quejas a las oficinas de la ciudad.
Resumen
Los sensores de ciudad inteligente recopilan video, audio, ubicación y datos ambientales que pueden afectar la privacidad y las libertades civiles. Una EIP documenta los flujos de datos, la minimización, la retención, los controles de acceso y las mitigaciones de riesgo antes del despliegue. Aunque muchas ciudades publican procedimientos formales de EIP, los requisitos del programa de San Diego deben confirmarse con las oficinas municipales y el código municipal citado abajo.[1]
Autoridad Legal y Dónde Buscar
La autoridad legal primaria para las operaciones municipales es el Código Municipal de la Ciudad de San Diego y las políticas del Concejo Municipal; las políticas técnicas y prácticas de privacidad suelen gestionarse por las oficinas de Tecnología de la Información o asesoría legal de la ciudad. Al buscar normas vinculantes sobre sensores o evaluaciones requeridas, revise el código municipal y consulte los departamentos responsables que se indican más abajo.[1]
Protección de Datos y Alcance de la EIP
Una EIP para sensores normalmente documenta: tipos de datos recogidos, propósito, base jurídica, ubicación de almacenamiento, horario de retención, controles de acceso, compartición con terceros, técnicas de desidentificación y riesgo de reidentificación. Las cláusulas contractuales y el diseño del sistema deben reflejar las conclusiones de la EIP para limitar la recopilación innecesaria y asegurar la responsabilidad.
- Identificar categorías de datos y declaraciones de propósito.
- Documentar calendarios de retención y procedimientos de eliminación.
- Describir controles de acceso y registros de auditoría.
- Señalar mitigaciones técnicas como cifrado y procesamiento en el borde.
- Enumerar oficinas responsables y puntos de contacto del programa de sensores.
Sanciones y Aplicación
La responsabilidad de hacer cumplir el cumplimiento de las leyes y políticas municipales recae generalmente en los departamentos designados de la ciudad, que pueden incluir el departamento de Tecnología de la Información, la Oficina del Procurador Municipal o divisiones regulatorias según el programa. Las reglas específicas de aplicación para EIP, multas o sanciones relacionadas con despliegues de sensores no están especificadas en las páginas municipales citadas; revise el código municipal y las páginas de política departamental para conocer sanciones promulgadas.[1]
- Multas y sanciones monetarias: no especificadas en la página citada.
- Escalada por infracciones repetidas o continuas: no especificada en la página citada.
- Sanciones no monetarias: órdenes para cesar la recopilación, planes de acción correctiva o acciones judiciales pueden aplicarse - detalles no especificados en la página citada.
- Vías de inspección y queja: presente quejas o solicitudes de revisión ante el departamento correspondiente o la Oficina del Procurador Municipal; los detalles de contacto los proporcionan las oficinas municipales referenciadas abajo.[2]
- Recursos y apelaciones: pueden existir revisiones administrativas o recursos judiciales; los plazos de apelación no están especificados en la página citada.
Solicitudes y Formularios
No existe un formulario único y público de EIP en el código municipal. Los departamentos pueden usar plantillas internas o listas de verificación de privacidad específicas de adquisiciones; donde existan formularios, los publica el departamento responsable. Para formularios departamentales específicos, póngase en contacto con el departamento correspondiente.[3]
Pasos de Acción para Personal Municipal y Proveedores
- Inicie una EIP durante el diseño del proyecto e incluya asesoría legal desde el principio.
- Incorpore requisitos de EIP en RFP y contratos con proveedores.
- Documente la retención y acuerdos de intercambio de datos y publique un resumen para el público.
- Designe un contacto de privacidad departamental y un canal público de quejas.
Preguntas Frecuentes
- ¿Las evaluaciones de impacto de privacidad son obligatorias para sensores en San Diego?
- No están especificadas en las páginas municipales citadas; los departamentos pueden exigir EIP como política interna o en reglas de adquisiciones.[1]
- ¿Quién aplica los requisitos de EIP o las normas de privacidad para sistemas municipales?
- La aplicación la realiza el departamento designado de la ciudad o la Oficina del Procurador Municipal según el programa; consulte las oficinas departamentales para los detalles de aplicación.[2]
- ¿Dónde presento una queja sobre un sensor o manejo de datos?
- Presente quejas ante el departamento responsable o la Oficina del Procurador Municipal; las páginas de envío específicas las mantiene cada oficina.
Cómo Hacer
- Mapear los flujos de datos: liste tipos de sensores, elementos de datos y ubicaciones de almacenamiento.
- Evaluar riesgos: identifique reidentificación, acceso no autorizado y riesgos de expansión de uso.
- Diseñar mitigaciones: aplique minimización, cifrado, controles de acceso y límites de retención.
- Documentar decisiones: elabore un informe de EIP y un resumen público no técnico.
- Consultar: someta la EIP a la revisión de privacidad departamental o legal antes del despliegue.
Conclusiones Principales
- Las EIP aclaran riesgos y controles contractuales para proyectos de sensores.
- Los departamentos de San Diego pueden mantener procedimientos propios; consúltelos temprano.
Ayuda y Recursos
- City of San Diego Information Technology
- City Attorney - Office of the City Attorney
- Development Services Department
- City of San Diego Municipal Code - Municode