Reglas de notificación de violaciones en Brooklyn Park - Ley municipal
Brooklyn Park, Minnesota los órganos públicos locales y las empresas que manejan datos personales deben seguir procedimientos estatales y municipales cuando una violación de ciberseguridad afecta a residentes o sistemas de la ciudad. Esta guía explica quién debe notificar a las personas afectadas, cómo funcionan normalmente las notificaciones, dónde denunciar incidentes y cuáles son las vías de aplicación para Brooklyn Park específicamente. Sintetiza contactos oficiales de la ciudad y la orientación estatal para que el personal municipal, los contratistas y los administradores locales puedan actuar con rapidez tras una violación.
Ámbito y quién debe notificar
Las obligaciones de notificación pueden aplicarse a cualquier departamento de la ciudad, contratista, proveedor o entidad privada local que mantenga información personal sobre residentes de Brooklyn Park o empleados de la ciudad. El departamento de Tecnología de la Información de la Ciudad de Brooklyn Park coordina la respuesta a incidentes para los sistemas de la ciudad y puede contactarse a través de las páginas de TI de la ciudad para el reporte inicial [1]. La orientación del Fiscal General de Minnesota explica las obligaciones para organizaciones que poseen información personal de consumidores y las prácticas recomendadas para notificaciones [2].
Requisitos clave de notificación
Los pasos típicos después de descubrir una violación incluyen contención, análisis forense, determinación de los tipos de datos personales implicados y preparación de notificaciones a las personas afectadas y a los reguladores. Los requisitos exactos de tiempo y contenido dependen de si los datos constituyen "privados" o "protegidos" según la ley estatal y si se aplican los disparadores de notificación estatales.
- Evaluar el incidente y documentar la hora de descubrimiento, los sistemas afectados y los tipos de datos.
- Determinar las personas afectadas y compilar la información de contacto para las notificaciones.
- Preparar un aviso escrito con los elementos de contenido requeridos; incluir pasos que las personas pueden tomar.
- Notificar a TI de la Ciudad de Brooklyn Park y al oficial de privacidad o asesor legal designado.
- Seguir cualquier plazo estatutario para la divulgación; si no hay un plazo municipal, seguir la orientación estatal para notificación pronta.
Sanciones y aplicación
Brooklyn Park no publica una ordenanza municipal independiente sobre sanciones por notificación de violaciones en sus páginas de información; las multas monetarias y los mecanismos específicos de aplicación para violaciones locales no están especificados en las páginas de TI de la ciudad citadas [1]. La aplicación a nivel estatal y los remedios de protección al consumidor por el manejo indebido de datos personales se describen en la orientación del Fiscal General, que puede incluir acciones civiles u otros remedios bajo la ley estatal; los montos específicos de las multas no figuran en la página de orientación citada del Fiscal General [2].
- Multas: no especificado en la página citada; consulte estatutos estatales o la orientación del Fiscal General para remedios civiles.[2]
- Escalada: los primeros pasos de respuesta son internos; incidentes repetidos o negligentes pueden conducir a acciones de aplicación—rangos específicos no están especificados en las páginas citadas.
- Autoridad de aplicación: para sistemas de la ciudad, el departamento de TI de la Ciudad de Brooklyn Park y el asesor legal de la ciudad administran la respuesta; la aplicación estatal puede estar a cargo del Fiscal General de Minnesota en casos de daño al consumidor.[1][2]
- Sanciones no monetarias: órdenes de remediación, medidas cautelares o acciones judiciales; remedios municipales específicos no están publicados en la página de la ciudad.
Solicitudes y formularios
La Ciudad de Brooklyn Park no publica un formulario específico de notificación de violaciones en las páginas de TI; los empleados y contratistas de la ciudad deben seguir los procedimientos internos de respuesta a incidentes y reportar al contacto de TI/seguridad indicado en la página de la ciudad [1]. El Fiscal General de Minnesota ofrece lenguaje de muestra para notificaciones y orientación, que las organizaciones pueden usar al preparar avisos [2].
Pasos de acción tras una violación sospechada
- Contener y aislar sistemas afectados para evitar más pérdida.
- Realizar una evaluación forense para establecer alcance y tipos de datos.
- Redactar notificaciones utilizando la orientación estatal; incluir qué sucedió, tipos de datos y pasos de remediación.
- Notificar a TI de Brooklyn Park y al asesor legal; presentar notificaciones a las personas afectadas y seguir los pasos estatales.
- Si la ley lo exige, notificar a las personas afectadas y a reguladores estatales según lo indique la orientación del Fiscal General.[2]
Preguntas frecuentes
- ¿Quién debe notificar a los residentes tras una violación de datos?
- Cualquier departamento de la Ciudad de Brooklyn Park, contratista o negocio local que tenga información personal de residentes comprometida debe notificar a las personas afectadas conforme a los procedimientos de la ciudad y la orientación estatal. Consulte contactos de TI de la ciudad y la guía del Fiscal General para más detalles.[1][2]
- ¿Cuánto tiempo tengo para notificar?
- El plazo depende de las normas estatales aplicables y de la naturaleza de los datos; las páginas de la ciudad no establecen un plazo municipal, por lo que se debe seguir la recomendación del Fiscal General de Minnesota sobre notificación pronta.[2]
- ¿Dónde informo una violación sospechada en Brooklyn Park?
- Informe las violaciones sospechadas de sistemas municipales al departamento de Tecnología de la Información de la Ciudad de Brooklyn Park mediante los datos de contacto en la página de TI de la ciudad; para entidades no municipales, siga la orientación estatal y considere notificar al Fiscal General en caso de impacto al consumidor.[1][2]
Cómo hacerlo
- Identifique y documente el incidente, incluidos los sistemas y datos afectados.
- Contenga la violación para impedir el acceso adicional.
- Realice una revisión forense para determinar el alcance.
- Prepare las cartas de notificación usando plantillas del Fiscal General cuando proceda.
- Notifique a TI y a asesoría legal de Brooklyn Park; envíe notificaciones a las personas afectadas y siga los pasos estatales.
Puntos clave
- Actúe con rapidez: contenga, evalúe y notifique.
- Documente todos los pasos por razones legales y de remediación.
Ayuda y soporte / Recursos
- Ciudad de Brooklyn Park - Tecnología de la Información
- Ciudad de Brooklyn Park - Contacto y departamentos
- Fiscal General de Minnesota - Guía sobre violaciones de datos