关注我们,学习更多隐私合规讯息
随着新兴技术进入市场,创新的机会比比皆是,包括政府利用创新来提高公共服务的效率和有效性。对纽约市来说,公众信任至关重要。
纽约市加强现有的隐私治理
认识到隐私在政府运作和创新努力中的关键作用,纽约市加强了现有的隐私治理,以促进隐私实践,减少合作的行政障碍,从而进一步加强其运作中的隐私保护。
📮自2018年以来,纽约市的地方隐私法,即《识别信息法》,对机构如何收集和披露识别信息进行了管理。
该法律设立了一个全市首席隐私官的职位,有权制定与机构如何处理识别信息有关的政策和协议,并要求每个机构负责人指定一名机构隐私官来支持机构层面的这项工作。
每个机构都必须按照CPO制定的政策和协议运作,并每两年向市长、市议会议长和CPO以及《识别信息法》设立的名为“全市隐私保护委员会”的机构报告自己关于收集、保留和披露识别信息的政策和做法。
何为全市隐私保护委员会?
全市隐私保护委员会承担审查提交的机构报告的法定职责,并为CPO制定与身份信息收集、保留和披露相关的政策和程序的建议。
通过这项指控,委员会能够改善纽约市政府运作的隐私状况,同时考虑其机构的独特使命、主题和法律义务。
该委员会的成员由《识别信息法》确定。纽约市的某些机构,如警察局、卫生和精神卫生部以及社会服务部,是强制成员,市长有权增加其他具有保护身份信息专业知识的机构。
根据《识别信息法》,委员会成员中每个机构的负责人都指定了代表。
最近一次的机构隐私报告编制和审查始于2022年年中,并于今年2月完成,发布了最新的全市隐私政策。
对于连续第二个报告周期,委员会建议加强纽约市的政策,以加强隐私和网络安全专业人员之间的合作,同时认识到这两个实践领域在隐私保护工作中的联系是多么紧密。
我们对这一建议采取回应措施的能力得到了本届政府全市技术战略的支持。
加强纽约市技术和相关实体合作的重要性
2022年1月,市长Eric Adams在他的第一项行政命令中认识到加强纽约市技术和技术相关实体之间合作的重要性,并将多个办公室合并为全市技术与创新办公室。
我的办公室、信息隐私办公室和负责纽约市网络防御工作的网络司令部办公室都是合并后的机构。
纽约市的全市隐私和网络安全办公室有史以来第一次共享一个共同的报告结构,这使得网络司令部可以直接与我的办公室合作。
在我们2023年2月的隐私政策更新中,网络司令部的观点在整合机构首席信息安全官在隐私保护方面的作用方面是非常宝贵的,在发现后24小时内报告潜在隐私事件的要求,以符合潜在网络安全事件的报告政策,并参考网络司令部对纽约市员工的网络安全意识培训。
我的办公室还发布了一个修订后的工具包,以帮助机构隐私官员遵守更新后的隐私政策,其中纳入了网络司令部的观点。
📝修订内容包括增加一个与全市网络安全政策一致的示范计划,供机构隐私官员在调查潜在事件时使用,以及建议机构隐私官员与其信息安全同行每月举行会议。
我们还提供了一个模板议程,以支持启动和继续这一重要对话,并进一步发展这些专业人员在机构一级的合作文化。
新构想的全市隐私保护委员会将成立
本月,一个重新构想的全市隐私保护委员会也将成立,并将重新肩负使命和愿景。该委员会的作用将从审查机构隐私报告扩展到就与新兴技术和时事有关的事项向CPO提供咨询。
重新构想的委员会将为跨机构专业知识的沟通提供专门的时间和空间,并通过允许其成员在两年一度的机构隐私报告审查之外保持活跃,进一步加强全市范围的隐私政策。
为了支持这一新的指控,委员会增加了更多的机构,包括网络司令部、劳动关系办公室和数据分析办公室,该办公室现在也是OTI的一部分。
👨🏻🏫机构负责人还被要求指定其在委员会中的代表,考虑到委员会扩大的作用,特别是指定熟悉机构隐私政策和做法、了解机构网络安全事件的应对和协调工作、了解与隐私保护有关的当前立法、监管和政策发展的代表,以及希望了解其他机构的做法,并为全市范围内与隐私保护相关的政策制定和目标做出贡献。
💪重新构想的全市隐私保护委员会,除了直接与OTI的综合技术主管部门合作外,还将支持及时更新纽约市隐私政策,以满足新兴技术的考虑和采用速度,并支持公众对城市服务的信任,推动创新。纽约人理应也应该抱有同样的期望。
*文章来源:iapp.org
*原标题:纽约市不断扩大的隐私合作伙伴关系
*整理编辑:A隐小私(yinxiaosi00)
24小时贵宾咨询热线:400-969-7908
扫码关注公众号咨询