Reglas de notificación de violaciones de datos en Gravesend
Esta guía explica las expectativas de notificación de violaciones de datos que se aplican a residentes, empresas y agencias de la ciudad que prestan servicios en Gravesend, Nueva York. Dado que Gravesend es un barrio de la Ciudad de Nueva York, las obligaciones por violación de datos proceden en general de las leyes estatales de Nueva York y de las políticas de seguridad informática de la ciudad que cubren a las agencias municipales y a los contratistas. Lea los pasos prácticos a continuación para determinar cuándo notificar, a quién avisar, qué opciones de aplicación existen y cómo solicitar revisión o alivio.
Ámbito y cuándo notificar
En Gravesend se aplican los mismos desencadenantes sustantivos que en todo el Estado de Nueva York: la adquisición o el acceso no autorizado a información personal que crea un riesgo sustancial de robo de identidad o fraude suele exigir la notificación a las personas afectadas y a ciertas autoridades. Esto se aplica a los sistemas municipales, a los contratistas que procesan datos de la ciudad y a las organizaciones privadas que manejan datos de residentes de Nueva York. Las definiciones de "información personal" y el momento de la notificación siguen la ley estatal y las políticas de la ciudad para los sistemas de las agencias.
Sanciones y aplicación
La aplicación principal de las obligaciones estatales de seguridad de datos y de notificación corresponde al Fiscal General del Estado de Nueva York bajo la Ley SHIELD y los estatutos relacionados; las políticas de la ciudad orientan el cumplimiento y la respuesta a incidentes a nivel de agencia para los sistemas de la Ciudad de Nueva York. Las multas monetarias específicas, las sanciones civiles o las cantidades estatutarias no están especificadas en las páginas de política municipal y varían según el estatuto y la acción de aplicación.
- Cantidades de la multa: no especificadas en la página de política de la ciudad; los estatutos estatales permiten acciones civiles aplicadas por el Fiscal General con montos que varían según el caso.
- Escalada: las infracciones iniciales, repetidas y las violaciones continuas se gestionan mediante medidas civiles o mandatos correctivos de la agencia; los rangos específicos no están especificados en las páginas de política municipal.
- Sanciones no monetarias: órdenes para asegurar sistemas, auditorías obligatorias, medidas cautelares y requisitos de supervisión para cumplir con la normativa.
- Organismo de aplicación: el Fiscal General del Estado de Nueva York aplica la SHIELD; las agencias de la Ciudad de Nueva York siguen a DoITT y a los oficiales de seguridad de cada agencia para los sistemas municipales.
- Inspección y quejas: presente quejas ante el Fiscal General del Estado de Nueva York o siga los canales de notificación de incidentes de la agencia de la ciudad afectada para datos municipales; los plazos para las investigaciones varían.
- Apelación/revisión: la revisión administrativa o judicial depende de la autoridad que aplica; los plazos específicos de apelación no están especificados en las guías municipales y dependen del estatuto o de la norma de la agencia citada en cualquier acción de aplicación.
Solicitudes y formularios
Para personas que informan violaciones que afectan registros personales, pueden aplicarse formularios de reclamación a nivel estatal y procedimientos de notificación de incidentes de la ciudad. No existe un formulario municipal específico publicado para Gravesend; la notificación de incidentes municipales la gestiona la agencia de la ciudad afectada o los contactos de seguridad informática de la ciudad para los sistemas municipales.
Notificaciones obligatorias y plazos
Bajo la ley de Nueva York, las entidades cubiertas deben notificar a los residentes afectados sin demoras indebidas, equilibrando las necesidades legítimas de las fuerzas del orden. Para los sistemas municipales, los procedimientos de respuesta a incidentes de la ciudad establecen plazos internos para la escalada, contención y aviso público cuando sea necesario. Si las fuerzas del orden solicitan una demora, las agencias documentan la solicitud y el periodo de demora según la política.
- Plazos: "sin demoras indebidas" es el estándar común; los plazos exactos dependen del estatuto o de la política de la agencia.
- Quién notificar: las personas afectadas, las agencias de informes crediticios en incidentes de gran tamaño y el Fiscal General del Estado según los requisitos estatales.
- Contenido de la notificación: descripción del incidente, tipos de datos involucrados, medidas tomadas e información de contacto para asistencia.
Violaciones comunes
- Controles de acceso deficientes que permiten acceso no autorizado a registros.
- Falta de cifrado o protección adecuada de datos personales sensibles.
- Notificación retardada o incompleta a las personas afectadas o a las autoridades.
Solicitudes y formularios
Para incidentes municipales: siga el procedimiento de notificación de incidentes de la agencia de la Ciudad de Nueva York afectada. Para quejas de consumidores: el Fiscal General del Estado de Nueva York acepta consultas y quejas en línea relacionadas con violaciones. Los nombres específicos de los formularios y los enlaces de presentación los proporciona la agencia correspondiente o la oficina del Fiscal General.
Cómo hacer
- Identifique y contenga el incidente; preserve los registros del sistema y la evidencia.
- Notifique a su oficial de seguridad de la agencia o al gestor de proveedores si están implicados datos o sistemas de la ciudad.
- Determine las personas afectadas y prepare avisos que describan el incidente y las medidas de mitigación.
- Informe al Fiscal General del Estado de Nueva York u otras autoridades según lo exija la ley.
- Implemente la remediación, ofrezca protección crediticia si procede y documente las acciones correctivas.
Preguntas frecuentes
- ¿Quién aplica las notificaciones de violaciones de datos que afectan a los residentes de Gravesend?
- El Fiscal General del Estado de Nueva York aplica las leyes estatales de seguridad y violaciones de datos; las agencias de la Ciudad de Nueva York aplican las políticas de TI de la ciudad para sistemas municipales.
- ¿Debo notificar si me roban un portátil con datos personales?
- Si los datos del portátil cumplen la definición de información personal del estatuto y suponen un riesgo sustancial de daño, debe seguir las reglas de notificación de incidentes de la agencia y proporcionar aviso según la ley estatal.
- ¿Existen multas fijas por no notificar?
- No hay multas monetarias fijas especificadas en las guías municipales; la aplicación y los remedios dependen del estatuto o de la acción de la agencia.
Puntos clave
- Los incidentes en Gravesend siguen la ley estatal de Nueva York y las políticas de las agencias de la Ciudad de Nueva York para sistemas municipales.
- Notifique los incidentes municipales a través del oficial de seguridad de la agencia afectada; los consumidores pueden contactar al Fiscal General del Estado de Nueva York.
- Preserve registros y evidencias e implemente la remediación para reducir el riesgo de medidas de aplicación.
Ayuda y apoyo / Recursos
- New York City Department of Information Technology and Telecommunications (DoITT)
- Fiscal General del Estado de Nueva York - Secciones de Consumidor y Ciberseguridad
- NYC 311 - Informar asuntos no urgentes de la ciudad