Pasos de la Ordenanza de Evaluación de Privacidad Smart City de Filadelfia
Filadelfia, Pensilvania exige que las agencias de la ciudad y los contratistas evalúen los riesgos de privacidad al desplegar tecnologías Smart City. Esta guía explica los pasos prácticos de evaluación, las fuentes municipales relevantes, las vías de cumplimiento y cómo documentar hallazgos para cumplir con las prácticas de la ciudad de Filadelfia. Está dirigida al personal municipal, proveedores y oficiales de privacidad que lideren o revisen proyectos que recolecten, compartan o procesen datos de ciudadanos.
Fuentes legales y alcance
Comience identificando los instrumentos municipales aplicables (código de la ciudad, políticas departamentales y cualquier directiva de vigilancia o gobernanza de datos) que se aplican al proyecto. Los departamentos de la ciudad suelen establecer requisitos para adquisiciones, manejo de datos y sensores de acceso público; confirme los requisitos con la Office of Innovation and Technology y el código municipal.[1][2]
Pasos centrales de la evaluación
- Defina el sistema, el propósito y los tipos de datos recolectados (PII, imágenes, metadatos de sensores).
- Mapee los flujos de datos: recopilación, almacenamiento, acceso, retención y compartición.
- Identifique las bases legales y los requisitos municipales para la recopilación y divulgación.
- Evalúe los riesgos de privacidad y la probabilidad de daños a individuos y grupos.
- Diseñe medidas de mitigación: minimización, controles de acceso, cifrado, límites de retención.
- Documente un plan de monitoreo, intervalos de revisión y disparadores para revaluación.
- Registre la gobernanza: oficina responsable, punto de contacto y proceso de escalamiento.
Sanciones y cumplimiento
La aplicación por deficiencias en privacidad o gobernanza de datos la manejan líderes departamentales, recursos contractuales y posible acción legal bajo el código municipal o términos de contrato. Las multas monetarias específicas o sanciones por día por fallas en la evaluación de privacidad no están especificadas en las páginas municipales citadas; consulte al departamento encargado para obtener políticas de remedios y sanciones contractuales.[2]
- Cantidades de multa: no especificadas en la página citada.
- Escalamiento: los remedios o sanciones por fallos iniciales, repetidos o continuos no están especificados en la página citada.
- Sanciones no monetarias: órdenes departamentales, suspensión del uso del sistema, terminación de contrato y acciones judiciales pueden aplicarse según el instrumento citado.
- Ente sancionador y quejas: el departamento responsable (por ejemplo, la Office of Innovation and Technology para despliegues tecnológicos) maneja consultas de cumplimiento y quejas iniciales; use la página de contacto del departamento para presentar quejas.[1]
- Apelaciones y revisiones: las rutas de apelación dependen del departamento aplicante y de los términos contractuales; los plazos específicos de apelación no están especificados en la página citada.
Solicitudes y formularios
No existe un "formulario de evaluación de privacidad" único publicado centralmente en las páginas citadas; las agencias suelen usar plantillas internas de evaluación o anexos de adquisición. Para requisitos formales vinculados a adquisiciones o permisos, solicite el formulario específico del departamento a la oficina de contratación o de innovación citada más abajo.[1]
Pasos de acción para completar una evaluación
- Inicie una lista de verificación de privacidad del proyecto y asigne un responsable de privacidad.
- Realice un análisis de flujos de datos y tipo DPIA y registre las mitigaciones.
- Programe revisiones con interesados y avisos públicos si el departamento lo requiere.
- Incluya cláusulas contractuales para cumplimiento del proveedor, auditorías y notificación de violaciones.
FAQ
- ¿Quién debe completar una evaluación de privacidad Smart City?
- Las agencias de la ciudad y los contratistas que propongan sistemas que recolecten o procesen datos personales normalmente deben completar una evaluación; consulte con la oficina de contratación del proyecto.
- ¿Existen plazos estándar para completar las evaluaciones?
- Los plazos varían según el departamento y el ciclo de adquisiciones; no hay un plazo universal especificado en las páginas citadas.
- ¿Qué ocurre si un proveedor no cumple los requisitos de evaluación?
- Las consecuencias dependen del contrato y de la aplicación departamental e pueden incluir remediación, sanciones contractuales o acciones legales.
How-To
- Identifique a los interesados y designe un responsable de privacidad.
- Mapee los flujos de datos y categorice los tipos de datos.
- Evalúe la base legal y los requisitos municipales.
- Documente mitigaciones y controles técnicos.
- Publique un resumen interno, conserve el registro y programe revisiones.
Conclusiones clave
- Las evaluaciones documentadas y las cláusulas contractuales son mitigaciones primarias de riesgo.
- Contacte a la Office of Innovation and Technology desde el inicio para orientación.
Ayuda y Recursos
- Office of Innovation and Technology - City of Philadelphia
- Philadelphia Code - amLegal code library
- OpenDataPhilly