Revisión de las reglas de evaluación de impacto de privacidad de la ciudad de Miami
Miami, Florida los organismos municipales evalúan cada vez más cómo las nuevas tecnologías y los usos de datos afectan la privacidad. Este artículo resume el enfoque actual a nivel municipal sobre las evaluaciones de impacto de privacidad (PIA), dónde encontrar la política oficial, cómo funcionan la aplicación y las apelaciones, y pasos prácticos para funcionarios, proveedores y residentes de Miami para cumplir o presentar inquietudes.
Alcance y definiciones
Una evaluación de impacto de privacidad (PIA) documenta normalmente los flujos de datos, las bases legales, la conservación, las salvaguardas y la mitigación de riesgos para los sistemas municipales que procesan datos personales. Esta revisión se centra en la política de la Ciudad de Miami y las referencias del código municipal que rigen el manejo de datos, los impactos en las contrataciones y las intersecciones con los registros públicos. Cuando no se publica una regla específica de PIA de la ciudad, este artículo identifica la oficina responsable y la orientación oficial más cercana.
Las políticas municipales y los procedimientos departamentales varían según el programa; para páginas oficiales de privacidad y gobernanza de datos de la ciudad, consulte la declaración de privacidad de la Ciudad y las referencias del código municipal [1][2].
Cuándo se requiere una PIA
- Nuevos sistemas informáticos o servicios de terceros que recopilan, almacenan o comparten datos personales.
- Contrataciones que impliquen datos biométricos, seguimiento de ubicación o categorías sensibles de información personal.
- Cambios significativos en los calendarios de retención de datos o transferencias de datos entre jurisdicciones.
Sanciones y aplicación
Las sanciones a nivel municipal específicamente vinculadas al incumplimiento de evaluaciones de impacto de privacidad no se detallan en las páginas públicas de privacidad citadas; cuando se establecen sanciones, normalmente figuran en el código administrativo o en los recursos contractuales. Las páginas públicas de privacidad y gobernanza de la Ciudad de Miami no enumeran una lista de multas por PIA en la página citada [1].
- Multas monetarias: no especificadas en la página citada.
- Escalada por infracciones repetidas/continuas: no especificada en la página citada.
- Sanciones no monetarias: pueden incluir órdenes de suspensión de trabajos, terminación de contratos, medidas cautelares o remediación obligatoria; las medidas específicas suelen aplicarse mediante contratos de contratación o órdenes administrativas y no están detalladas en la página citada.
- Responsable de la aplicación: Tecnología de la Información o la oficina designada de gobernanza de la información de la Ciudad maneja la revisión técnica y el cumplimiento; la aplicación formal puede involucrar a Contratación, la Oficina Jurídica de la Ciudad o Cumplimiento de Códigos según corresponda.
- Inspección y denuncias: informe sospechas de incumplimiento o violaciones de privacidad a los contactos oficiales de privacidad o TI; consulte Ayuda y Recursos abajo.
- Apelaciones y revisiones: los procedimientos y plazos para apelaciones administrativas no están especificados en la página pública de privacidad y se determinan por el instrumento controlador o el contrato; consulte el código municipal o los documentos de contratación para los plazos de apelación [2].
Solicitudes y formularios
No se localizó un formulario PIA único publicado por la ciudad en las páginas de privacidad citadas; los equipos de proyecto deben consultar la oficina de Tecnología de la Información o la unidad de contrataciones para cualquier plantilla interna de PIA o proceso de presentación requerido [1]. Si existe un formulario formal, normalmente se proporciona a los proveedores durante la licitación o a los departamentos en la fase de inicio del proyecto.
Cómo realizar una PIA en Miami
Los siguientes pasos de alto nivel reflejan la práctica municipal común y el énfasis de la Ciudad en la transparencia y la gestión de registros; consulte la oficina de TI de la Ciudad para cualquier plantilla o aprobación requerida.
- Inventario: identifique los datos recopilados, los propósitos de procesamiento y los flujos de datos.
- Evaluación de riesgos: evalúe la probabilidad e impacto en la privacidad de las personas.
- Mitigación: documente salvaguardas técnicas y administrativas, minimización y límites de retención.
- Revisión y aprobación: envíe a Tecnología de la Información u oficina de gobernanza designada para revisión antes de la contratación o despliegue.
Violaciones comunes
- Desplegar sistemas sin revisión de privacidad documentada o autorización.
- Conservar datos personales más allá de los calendarios de retención aprobados.
- No aplicar los requisitos de seguridad contractuales a los proveedores que manejan datos de la ciudad.
Preguntas frecuentes
- ¿La Ciudad de Miami exige una PIA formal para todos los proyectos informáticos?
- La Ciudad no publica un mandato PIA único en su página pública de privacidad; los departamentos y las convocatorias de contratación pueden exigir PIA según el caso. Para orientación oficial, comuníquese con la oficina de Tecnología de la Información.[1]
- ¿Dónde puedo denunciar una posible violación de privacidad que involucre sistemas municipales?
- Denuncie las violaciones a los contactos de seguridad de Tecnología de la Información de la Ciudad o a la oficina de Contratación/Registros según corresponda; consulte Ayuda y Recursos para las páginas de contacto oficiales.
- ¿Los resultados de las PIA son registros públicos?
- Las PIA que contienen o hacen referencia a datos personales pueden estar sujetas a las normas de registros públicos; las redacciones y exenciones dependen del código municipal y la ley de registros públicos.
Cómo hacerlo
- Póngase en contacto con la oficina de Tecnología de la Información de la Ciudad para solicitar cualquier plantilla oficial de PIA o guía procedimental.
- Prepare un borrador de PIA que cubra propósito, elementos de datos, retención, controles de acceso y mitigaciones de riesgo.
- Envíe la PIA al revisor designado y atienda los cambios requeridos.
- Conserve la PIA aprobada en los registros del proyecto y adjúntela a los archivos de contratación o contratos.
Puntos clave
- Los materiales públicos de privacidad de Miami enfatizan la gobernanza pero no listan un calendario de multas por PIA a nivel municipal.
- Contacte a Tecnología de la Información para plantillas, revisiones y para reportar incidentes.
Ayuda y soporte / Recursos
- City of Miami Information Technology Department
- City Clerk - Records & Public Records Requests
- City of Miami Building Department (permits & inspections)
- City of Miami Code of Ordinances (municipal code)