Política de Evaluacion de Impacto de Privacidad de la Ciudad de Memphis
En Memphis, Tennessee, los departamentos municipales y los contratistas que adquieren u operan software que maneja datos personales deben seguir el proceso de evaluaci f3n de impacto de privacidad de la ciudad para identificar riesgos y medidas de mitigaci f3n. Esta gu eda explica qu e9 es una Evaluaci f3n de Impacto de Privacidad (EIP), qui e9n debe completarla, c f3mo la revisa la ciudad de Memphis y d f3nde encontrar la polic eda oficial y las referencias del c f3digo municipal. Resume la aplicaci f3n, la ejecuci f3n, las infracciones t edpicas y recursos para ayudar a los gerentes de proyectos de TI, equipos de adquisici f3n y oficiales de privacidad a cumplir con los requisitos locales y proteger los datos de los residentes.
Alcance y Prop f3sito
Una Evaluaci f3n de Impacto de Privacidad documenta los flujos de datos, las bases legales, los riesgos de privacidad y los controles t e9cnicos o administrativos para el software de la ciudad y los servicios en la nube. Las EIP se aplican a sistemas nuevos, modificaciones importantes, integraciones de terceros y servicios alojados por proveedores que almacenan o procesan informaci f3n de identificaci f3n personal (IIP). El proceso apoya la transparencia, el cumplimiento legal y la toma de decisiones basada en riesgos para las operaciones municipales de Memphis.[1]
Qui e9n Debe Cumplir
- Todos los departamentos municipales que adquieren software que accede a IIP.
- Proveedores y contratistas seg fan lo requerido en contratos de adquisici f3n y acuerdos de tratamiento de datos.
- L edderes de proyecto y propietarios de sistemas de TI responsables de la implementaci f3n y el cumplimiento continuo.
Resumen del Proceso
- Inicie una EIP en la concepci f3n del proyecto o al inicio de las negociaciones contractuales.
- Complete el cuestionario de la EIP y adjunte diagramas del sistema, acuerdos con proveedores e inventarios de datos.
- Revisi f3n de TI y evaluaci f3n de riesgos por la oficina de Tecnolog eda de la Ciudad de Memphis o el revisor de privacidad designado.
- Aprobaci f3n, mitigaciones requeridas o autorizaci f3n condicional antes del despliegue en producci f3n.
Sanciones y Ejecuci f3n
La responsabilidad de la ejecuci f3n corresponde al departamento de Tecnolog eda de la Ciudad de Memphis y al departamento que adquiri f3 el sistema; los procesos de ejecuci f3n y las sanciones espec edficas se rigen por la polic eda municipal y los t e9rminos del contrato de adquisici f3n. Las p e1ginas oficiales de polic eda y el c f3digo municipal ofrecen orientaci f3n sobre expectativas de cumplimiento y remedios contractuales.[1][2]
- Montos de multas: no especificado en la p e1gina citada.
- Escalamiento: procedimientos para la primera, repetida y continuada infracci f3n no especificados en la p e1gina citada.
- Sanciones no monetarias: suspensi f3n del contrato, terminaci f3n, remediaci f3n obligatoria y acciones judiciales pueden aplicarse conforme a las reglas de adquisici f3n; los remedios exactos est e1n vinculados a los t e9rminos contractuales o disposiciones del c f3digo y no est e1n completamente listados en la p e1gina de polic eda citada.
- Responsable y v eda de denuncia: env ede inquietudes a la oficina de Tecnolog eda de la Ciudad de Memphis y al departamento contratante; consulte Ayuda y Recursos para contactos oficiales.
- Apelaciones y revisiones: las v edas de apelaci f3n o revisi f3n administrativa no est e1n especificadas en la p e1gina citada; siga los procedimientos departamentales o las cl e1usulas de resoluci f3n de disputas contractuales.
- Defensas/discreci f3n: se podr edan considerar exenciones, variaciones o mitigaciones documentadas seg fan la discreci f3n del departamento; los detalles no est e1n publicados en la p e1gina citada.
Solicitudes y Formularios
La ciudad publica un cuestionario o formulario de EIP a trav e9s de su oficina de Tecnolog eda cuando est e1 disponible; si no hay un formulario dedicado publicado, los departamentos deben presentar una evaluaci f3n documentada y materiales de apoyo a TI para su revisi f3n. La p e1gina de la polic eda oficial indicar e1 plantillas actuales o instrucciones de env edo si existen.[1]
Infracciones Comunes
- Desplegar software que almacena IIP sin una EIP completada o aprobaci f3n de TI.
- Cl e1usulas contractuales insuficientes de protecci f3n de datos con proveedores.
- Inventario de datos deficiente o falta de documentaci f3n de flujos de datos.
- No implementar las mitigaciones exigidas antes de la puesta en marcha.
Pasos de Acci f3n
- Determine si su proyecto maneja IIP y requiere una EIP.
- Complete el cuestionario de EIP y recopile documentos de respaldo.
- Envíe la evaluaci f3n a la oficina de TI de la Ciudad de Memphis para su revisi f3n y atienda las solicitudes de mitigaci f3n.
- Aborde las solicitudes de remediaci f3n con prontitud para evitar demoras en adquisiciones u operaci f3n.