目次
- アクセスサービスのプライバシー監査
- 図書館情報技術プライバシー監査
- マーケティングおよびコミュニケーションのプライバシー監査
- Partners in Reading プライバシー監査
- セキュリティプライバシー監査
- 技術サービスのプライバシー監査
- ボランティアサービスのプライバシー監査
- Webチームのプライバシー監査
アクセスサービスのプライバシー監査
アクセスサービスの概要
San José Public Libraryアクセスサービス部門は、さまざまなキングライブラリとシステム全体の責任で構成される多面的なユニットです。 このプライバシー監査に関しては、SierraのIntegrated Library System(ILS)に関するユニットの責任に焦点を当てます。
アクセスサービス、より具体的にはシステムサポートは、顧客データベースの実行や顧客データベースからのデータ収集など、顧客データベースの維持に役立ちます。 この作業には、年次スケジュールで示されているように、または管理者からの要求に応じて、顧客および顧客データのパージが含まれます。
システムサポートは、システム全体の循環統計を収集および維持する責任があります。 さらに、収集代理店であるUnique Management Services(UMS)とのデータ交換を監督し、収集に参照されたアカウントに関する顧客からの問い合わせを処理します。
最近、システム サポートは、LIT による ILS へのスタッフ ログインの作成と、ILS に関連するローン ルールとロケーション コードの保守に関するテクニカル サービスのサポートを任されています。その他の最近のプロジェクトには、RFID スタッフ ワークステーションのトレーニングと実装、セルフ チェック、セルフ チェックによる支払いなどがあります。また、顧客データベースに関連するさまざまなプロジェクトへの参加も求められています。これには、予測スケジュール プロジェクトのデータ抽出、不良債権の償却、レポートと助成金に関連するデータが含まれます。
情報収集さ
統合ライブラリシステム:Sierra
パトロンデータベース
顧客データベースには、スタッフが入力する紙のアプリケーションまたは図書館の顧客が入力する電子アプリケーションが入力されます。 どちらのバージョンでも、次の情報が要求されます。
- 氏名
- 誕生日
- 送り先
- メールアドレス
- お電話番号
- 親/法的保護者名および/または運転免許証(18歳未満の子供用)
- 図書館ニュースレターにサインアップする(オプション)
紙のアプリケーションは、データベースに情報を入力するために必要な期間保持され、その後、細断されます。 唯一の例外は、ティーンカードです。 これらのアプリケーションは、顧客が申請した場所で60か月間維持されます。 オンラインアプリケーションは、2日間、またはお客様がカードを発行するために弊社の場所のいずれかを訪問するまでデータベースに保持されます。 申請されていないアカウントはXNUMXか月ごとに削除されます。
カードを申請する際、利用者は写真付き身分証明書と住所証明書を提示する必要があります。図書館は不要な記録を作成せず、図書館の使命を果たすために必要な記録のみを保管し、情報を公開するような行為は行いません。
ライブラリは、次の基準に基づいて、年に一度システムから顧客レコードを削除します。
- 2年間有効期限切れ
- レポートの実行日から4年間アクティブではありません
これらXNUMXつの要件のいずれかを満たす顧客には、次のものも必要です。
- 10ドル未満の罰金
- チェックアウトされたアイテムはありません
ILS に保存されている個人データにアクセスできるのは、許可された図書館スタッフのみです。この情報へのアクセスは、通常の図書館業務にのみ使用されます。法律で義務付けられている場合、または個々の顧客のサービス要求を満たす場合を除き、図書館は ILS を通じて顧客から収集した個人データを開示しません。
顧客データベースにアクセスするためのログインは、ブランチレベルまたはユニットレベルで作成されます。 スタッフは、図書館での仕事を行うという唯一の目的のためにそのログインを使用できます。 このログインにより、スタッフは顧客レコードに関連する次の機能を実行できます。
- 新しい顧客アカウントを作成する
- 顧客アカウント情報を表示および編集します。 PIN番号は入力時に暗号化され、編集のみ可能です。
- 細かい情報の表示と編集
- 保留とリクエストの表示と編集
最前線の図書館スタッフと技術サービスで働く人々のほとんどは、ILS(図書館員、書記、図書館助手、ページ、および管理者)にアクセスできます。 主な機能が棚にある図書館の補佐官は、データベースへのアクセスが非常に制限されており、資料のチェックインにのみ使用します。 個々のログインは、さまざまなスタッフとユニットに対して作成されます。 その許可は、完了する必要があるタスクに基づいています。 たとえば、テクニカルサービスのスタッフには脊椎ラベルを印刷したり、注文にアクセスしたりする権限がありますが、Webチームのスタッフにはこれらの機能が必要ないため、同じ権限は提供されません。
流通記録
お客様の図書館記録には、現在貸出中または保留中の資料、延滞資料、罰金が含まれます。図書館は、お客様が以前に貸出したものの履歴を保持しません。資料が返却されると、その資料はお客様のアカウントから削除されます。お客様のアカウントに罰金が発生した場合、図書館は、借りたが期限後に返却された、またはお客様の記録にまだ残っている資料の記録を保持します。
罰金支払データは、図書館利用者の貸出記録に保持されます。罰金支払データは、利用者に貸し出されている間に返却が遅れた、紛失した、または破損したアイテムのリストです。罰金支払データは、利用者の罰金および料金の支払い履歴を表示するために使用されます。罰金支払データは、財務および記録保持の目的で保持されます。罰金支払データには次のものが含まれます。
- アイテムのタイトル
- アイテムバーコード
- チェックアウト日
- 期日
- 返却日
- 支払日
- 罰金の額
- お支払い場所
- スタッフログイン
品目レコードには、材料を最後にチェックアウトした顧客の詳細も保持されます。 この情報は、通常の運用業務(紛失、紛失、破損)のスタッフのみがアクセスできます。 顧客は、アイテムが再びチェックアウトされるまで、このレコードに添付されたままになります。
罰金支払情報は、ビジネス オフィスのニーズと簿記要件を満たすために必要な期間保持する必要があります。これには、罰金支払ファイルに保管されている情報に対する管理責任者とそのスタッフのニーズとの連携が必要です。暫定的な期限は、この会計年度の末です。
循環統計
循環統計は毎月収集され、会計年度に基づいて報告されます。 これらは、顧客の使用状況の報告、資金の確保、購入する資料に関する情報に基づいた決定、および将来のプロジェクトの傾向の特定に使用されます。 循環統計のために、ILSから次の情報を収集します。
- 特定の場所コードでアイテムがチェックアウトされた回数
- 個人対ウェブサイトの更新回数
- セルフチェックマシンでのチェックアウト数とスタッフステーション
- 自動ハンドリングシステム(AMH)とスタッフステーションによる返品の数
- 電子リソースの流通
これらの統計の収集では、顧客情報は収集されません。 これらの統計は、システムサポートユニットによってアクセスおよびコンパイルされます。
ユニークな管理サービス(UMS)
Unique Management Services は、以下の基準を満たす、債務不履行となった顧客口座の処理を委託されている債権回収会社です。
- 請求済みアイテム
- 50ドルを超える罰金と手数料
IMSからの提出ファイルをUMSに提供します。 提出ファイルは、収集機関モジュール/インターフェース内で確立された基準に基づいて収集活動のために新たに選択された顧客アカウントのリストであり、毎日生成されます。 提出レポートは、以下を含む限定的な顧客情報を提供します。
- パトロンレコード番号
- 名前
- 住所
- お電話番号
- 法的保護者/親の名前と運転免許証(18歳未満の場合)
- 誕生日
- パトロンタイプ
- ホームライブラリ
- 延滞日
- Money Owed(金額のみが提供されます。UMSは、顧客の機密を保護するためのタイトル情報を受け取りません)
同期または「同期」レポートは、現在の残高とともに収集アクティビティのフラグが設定されたすべてのアカウントのリストを提供する品質保証ツールです。 「同期」の目的は、UMSの残高がライブラリの残高と一致することを確認することです。 同期レポートは通常、UMSのカスタマーサービステクニカルアナリストによって開始されますが、このプロセスはライブラリによっていつでも開始できます。
UMSは、UMSに送信された図書館顧客のクラウドベースのデータベースへの図書館スタッフのアクセスを提供します。 このアクセスは、アクセスサービスのシニアライブラリアンと、ライブラリアシスタントと事務員で構成されるシステムサポートの事務スタッフに限定されています。
OrangeBoy / Savannah
2015年XNUMX月より、流通活動と顧客データがOrangeBoyに提供され、流通活動をさまざまな支店の人員配置レベルに関連付ける予測スケジューリングツールが作成されました。 データは、毎週オレンジボーイにアップロードされ、ダッシュボードに入力されます。 現在、このダッシュボードには、管理、アクセスサービス、Webチーム、およびITスタッフがアクセスできます。これらのユニットは、要求された情報をアップロードする責任があるためです。 支部のスタッフは、提供されたデータを使用して作成された予測スケジューリングツールの限定されたビューを持っています。
前週のチェックインデータはOrangeBoyに送信され、ファイルは次の情報で構成されます。
- チェックインの場所
- チェックインの日付と時刻
- チェックインがAMH経由で行われたか、スタッフターミナル経由で行われたか
以下を含むゲートカウント情報が送信されます。
前週の各支店の来店者数
さらに、以下を含む支店スタッフのスケジュールが送信されます。
事務員の勤務時間は、ゾーン、マテリアルハンドリング、棚付け、整頓、プル、ホールドのサービスポイントで働きました。
Bibliotheca
2016年に、コレクションを磁気ベースのセキュリティシステムからRFIDベースのセキュリティシステムに変換するプロセスを行いました。 この新しいシステムは、RFIDデバイスを使用して材料をスキャンする機能も統合しました。 RFIDタグは、当社のすべての流通材料に配置され、それらが取り付けられているアイテムのバーコードでプログラムされています。 タグには、タイトルや顧客情報は含まれません。
Bibliotheca は、RFID 変換のベンダーです。同社から、スタッフ パッド、セルフ チェック マシン、セキュリティ ゲート、ハンドヘルド在庫管理デバイスなど、RFID に関連する以下のデバイスが提供されました。スタッフはクラウド ベースのダッシュボードにアクセスして、セルフ チェックとセキュリティ ゲートの機能と状態を監視できます。ダッシュボードには、チェックアウト、更新、罰金の支払いなど、セルフ チェックのトランザクションに関する情報がスタッフに提供されます。
これらのトランザクションに提供される情報は、機能によって異なります。 チェックアウトの場合、スタッフは日付、時刻、顧客バーコード、チェックアウトされたアイテムのバーコード、および更新されたアイテムのバーコードを確認できます。 セキュリティゲートの場合、スタッフはゲートを歩いた人々の集計と、ゲートアラームをトリガーしたアイテムのバーコードにアクセスできます。
各場所にはXNUMXつの一意のログインがあります。 XNUMX回のログインで、トランザクションレベルのデータを表示する高レベルの機能が提供され、ブランチマネージャー、ライブラリアシスタント、FTまたはPTクラークに提供されます。 もうXNUMXつは、マシンのステータスに関する情報のみを提供し、すべてのスタッフが表示できます。
ALAチェックリストの項目
- 図書館の運営に必要な顧客に関する個人情報のみを要求し、保存します。図書館の運営に不要になったデータ (購入リクエスト データなど) は定期的に削除します。LMS がサポートしている場合は、可能な限り「あいまいな」人口統計情報を使用します (完全な生年月日を記録する代わりに、「未成年/未成年でない」という分類を使用するなど)。
- 私たちは、お客様について収集した情報に関して、論文とオンライン申請書をレビューしています。 統計目的で使用されるDOBの収集を継続し、スタッフが同様の名前の顧客を識別する方法を提供することが決定されました。 図書館の運営には必要ないため、運転免許証と性別の収集を中止します。 更新された紙の申請書の草案が完成し、承認待ちです。 (作業が必要)
- レポートを集計または匿名化して、個人を特定できる情報を削除します。 レポートを定期的にレビューして、このタイプの情報が明らかにされていないことを確認する必要があります。
- 送信する現在のデータを確認し、必要なデータのみを送信するように調整しました。
- OrangeBoy: 作成中の予測スケジュール ツールでは顧客情報は役に立たないため、顧客情報を送信する必要性について検討しています。12 年 2018 月 XNUMX 日現在、Orangeboy との契約継続の決定が下されているため、追加の顧客情報と流通情報は送信していません。顧客データベースをメッセージングや顧客セグメンテーションに使用しないという決定が下されたため、顧客情報の送信は停止しました。(完了)
- UMS: 図書館に代わって効果的に顧客に連絡を取るために、当方が提供する情報が必要です。UMS は必要な情報を抽出しますが、アイテムのタイトルなどの情報は抽出しないことで顧客のプライバシーを確保します。UMS は顧客から連絡を受けた場合、当方のデータベースにアクセスできないため、延滞資料に関して図書館スタッフに直接問い合わせるよう勧めます。(完了)
- Bibliotheca:セルフチェックでトランザクションを削除するスケジュールを作成します。 私たちは Bibliotheca これをどのように実現するのが最善かについて。 私たちは、この勧告に沿って進むことができるように彼らの応答を待っており、必要な情報が提供されたらすぐに実施します。 私たちは彼らのチームと協力して、定期的にセルフチェックからトランザクションデータをクリアする定期的なスケジュールを作成しています。 18/19会計年度の初めまでにこれを実施したいと考えています。 (作業が必要)
- 送信する現在のデータを確認し、必要なデータのみを送信するように調整しました。
- LMSをデフォルトで設定して、顧客と顧客が借りる/アクセスする資料との間のトランザクションデータがライブラリ操作に不要になったときに削除します。
- 私たちは、この情報が保存されている領域を特定し、それらをどのように維持するかについてのスケジュールを作成しました。
- 最後のパトロンフィールド:6か月ごとに最後のパトロンフィールドをクリアします。これは、アイテムが前月に流通していなかったことを基準にしています。 これにより、以前の顧客情報が役立つ可能性のある状況(つまり、返品が不完全な場合)でもスタッフが情報にアクセスできるようになります。 これは、この17/18会計年度末に実施されます。 (作業が必要)
- 罰金の支払データ:4年以上前に解決された罰金または手数料は、利用者アカウントからクリアされます。 これは、4年以上経過した債務を却下するという不良債権ガイドラインと一致します。 これは、18/19会計年度の初めに実施されます。 (作業が必要)
- 私たちは、この情報が保存されている領域を特定し、それらをどのように維持するかについてのスケジュールを作成しました。
- チェックアウト履歴やお気に入りのタイトルのリストを保存するなどのパーソナライズ機能を顧客がオプトインできるようにします。(達成済み)
- LMSの顧客レコードへのアクセスを、その必要性が実証されているスタッフメンバーに制限します。 たとえば、流通スタッフにはアクセスが必要ですが、棚にはアクセスできません。 (達成)
- 保留、期限超過などのライブラリ通知を構成して、最小限の個人情報を送信します。
- 最近、現在の印刷テンプレートを変更するために必要なトレーニングを受けました。
- 礼儀と期限切れのメール:新しいテンプレートを作成することで、メール通知からお客様の住所を削除できます。 新しいテンプレートを作成するために、ITと協力しています。 2018年XNUMX月までに達成する必要があります。
- ホールドスリップ:Sierraには、ホールドスリップ用の4つのテンプレートオプションがあります。 スリップには一定量の情報を含める必要がありますが、Sierraが提供するテンプレートをカスタマイズすることはできません。 Sierraのテンプレートは短縮したり、顧客名(最初と最後)にすることができますが、スリップをさらにカスタマイズすることはできません。 スリップをさらに匿名化することに興味がある場合、追加のソフトウェアを購入する必要があります。 2018年XNUMX月までに完了する予定です(作業が必要です)。
- 最近、現在の印刷テンプレートを変更するために必要なトレーニングを受けました。
- 社内または契約したサードパーティでの使用のために、LMS から顧客データを抽出、保存、共有することに関するポリシーと手順を作成します。抽出データへのアクセスを適切なスタッフに制限します。
- 顧客データの抽出、保管、共有に関する正式なポリシーはありません。(作業が必要です)
- 顧客データの抽出、保管、共有に関する正式な手順はありません。これらのレポートを実行するためのトレーニングを受けたスタッフ向けに、要求されている特定の種類の情報を抽出する方法についての非公式の指示があります。これらは現在、アクセス サービスの特定のスタッフ グループのみがアクセスできるシステム サポート グループ ドライブに保存されています。これらの非公式の手順をいつ見直し、標準化に取り組み、安全な場所に保管できるかは、2018 年 XNUMX 月までに完了する必要があります。(作業が必要)
- 抽出は、アクセス サービス内のユニットであるシステム サポートによって処理されます。このユニットには、顧客に関する情報や流通統計を収集するレポートを作成できる Sierra ログインがあります。顧客情報のリクエストは通常、特定の人口統計または住所に関連しており、リクエストはユーザー グループの傾向に関連しているため、個人情報は提供されません。さまざまなスタッフに提供されているログインと権限をレビュー中です。完了日は 2018 年 XNUMX 月です。(作業が必要です)
図書館情報技術プライバシー監査
図書館情報技術の概要
San José Public Library は、北カリフォルニアで最大の無料公共コンピューティング リソース プロバイダーです。図書館では、2016 年度から 17 年度にかけて 1,200 万回を超えるコンピューター セッションが記録されました。現在、図書館システム全体で 1990 台の公共コンピューターが予約可能です。XNUMX 年代初頭に SJPL で予約可能な公共コンピューターの構想が実践されて以来、プライバシーとセキュリティが最大の関心事となっています。
公共のデスクトップ環境を保護するために、ライブラリは、新しい顧客が公共のコンピューターにログオンするたびに、以前の顧客が保存または変更したものに関係なく、新鮮なイメージのきれいなデスクトップを提供する製品を展開しました。 この同じ製品は、複数のベンダーソースからのウイルス対策およびマルウェア対策の定義ファイルを提供して、新しいサイバー脅威への応答時間を短縮します。
顧客が無料のインターネット接続のために使用可能なデバイスをライブラリに持ち込むと、wifiの需要が急激に増加し続けます。 需要の増加に対応するため、SJPLはすべてのブランチライブラリのWAN接続を1000 Mbpsにアップグレードしました。 これらは、ライブラリネットワークをCalRENに接続します。CalRENは、カリフォルニア州教育ネットワークイニシアティブのための法人であるCENICが運営する大容量光ファイバーネットワークです。 個人を特定できる情報(PII)は、Wi-Fiネットワークでは、いかなる形式でも収集されません。 このプラットフォームにより、インターネットへの大容量接続が可能になりますが、参加している他の公立図書館、学校、短大、および大学も高いレベルのプライバシーとセキュリティを備えています。
ライブラリは最近、WebサイトをHTTPSに変換し、カタログアクセスページも証明書で保護しました。 図書館のウェブサイトで認証する顧客に暗号化された接続を提供すると、データと図書館のウェブサイトおよびカタログの閲覧のプライバシーと整合性が保護されます。 これらの対策に加えて、図書館は最近、リンクされたeコマースをカタログサイトに追加して、組織間で個人情報を渡すことなく罰金を安全に支払うことを可能にしました。 顧客はライブラリを見てデータを保護しますが、このアップグレードは戦略的な方向性に沿っています。
SJPLは、他の潜在的に機密性の高いデータを厳密に制御し、環境にモビリティと安定性を提供するために、サーバーおよびネットワークリソースに関する通知とアラートにオープンソースプラットフォームを利用します。 これらのツールは、図書館情報技術局(LIT)の公共リソースの予算を維持するという追加の利点とともに、大きな成功を収めて実装されています。
プライバシーは、特にテクノロジーサービスの提供方法に関して、SJPLの中心的な焦点でした。 生涯学習に関する情報へのオープンアクセスの重要性を理解しています。 個人情報の盗難、個人データの損傷、またはあらゆる種類の報復を恐れることなく、そのようなアクセスを提供することが私たちの組織の目標です。
情報収集さ
その San José Public Library 公共サービスを提供するために必要な限られた方法で顧客にリンクされたデータを維持します。 以下は、顧客のプライバシーにリンクできる構造化データのソースです。
カタログシステム– Innovative Interfaces、シエラILS
- Sierra ILS カタログ システムは、図書館のさまざまな技術リソースの中で最も重要なユーティリティです。このシステムには、SJPL の在庫にあるすべての書籍、オーディオブック、DVD、CD、タブレット、ラップトップ、その他の貸出可能な資料のアイテム レコードが含まれています。また、Sierra は、購入と書籍ベンダー アカウントの管理にも使用されます。プライバシーの議論にとって最も重要なのは、Sierra が顧客レコードのデータベースを維持していることです。これにより、顧客はアイテムをチェックインまたはチェックアウトできます。すべてのアイテムのステータスを追跡し、顧客の保留を管理し、返却期限を通知するアラートを送信できます。顧客が Sierra 内でアカウントを持つには、個人を図書館カード番号に関連付ける特定の一意の識別子が必要です。
- 現在のポリシーと手順では、図書館カードを受け取るためにフォームに入力する際に、顧客は名前、生年月日、住所を入力する必要があります。 電話番号と電子メールアドレスも入力することはオプションです(ただし、推奨されます)。 必要に応じて、通常、通知を送信する際に物理アドレスの代わりに電話番号または電子メールアドレスが使用されます。
- Sierraは、顧客の活動を記録したり、過去のチェックアウトの記録を保存したりしません。
- カリフォルニア州政府法典のセクション6250〜6270に概説されている州法に従い、SJPLのポリシーは、顧客記録と登録データの機密性を確保することです。 図書館スタッフは、同じカリフォルニア州政府のコードセクションで許可されているように、Sierraデータベース内のすべてのアイテムおよび顧客レコードにアクセスできます。 図書館職員は、適切な上位裁判所からの命令による場合を除き、これらの記録に保存されている情報を外部機関と共有しません。
- Sierra アプリケーション サーバーと Sierra データベース サーバーのバックアップは、夜間に作成され、暗号化されています。バックアップは複数の形式で作成され、重複が排除され、複数の場所に保存されます。毎週 1 回、Sierra データベースの追加の暗号化コピーがオフサイトに送られ、5 週間のローテーションで保存され、災害復旧計画のニーズに対応します。アクセス サービス部門のスタッフは、顧客アカウントを毎年消去します。アカウントが次の基準を満たしている場合、アカウントは削除されます。
- アカウントはXNUMX年間非アクティブです。
- アカウントはXNUMX年間有効期限が切れています。
- アカウントには、10.00ドルを超える罰金は含まれていません。
- アカウントには現在チェックアウトされているアイテムがありません。
- それ以外の場合、顧客が望む限り、ライブラリリソースを使用し続ける限り、顧客アカウントはSierra内に残ります。
公共のコンピューター予約システム(RAC)
- Reserve-A-Computerシステムは、当社のVMware環境内に存在する独自のクライアント/サーバーデータベースです。 すべてのパブリックコンピューターは、セッション時間を管理し、セッションが終了したときに顧客をログアウトするローカルクライアントを維持します。 ユーザーインデックスが作成されます RAC サーバーが、ユーザーを特定のセッションまたはIPアドレスにリンクしません。 このインデックスは公開されていません。 含まれる情報は、名前、図書館カード番号、およびPINに限定されます。 これらは、ILSの停止またはネットワークの中断が発生した場合にコンピューター予約システムの高可用性を維持するために必要です。 ユーザーがセッションからログアウトすると、すぐにすべてのPIIがシステムから削除されます。 時間と期間のみをリストする(PIIなし)予約統計は、XNUMXか月間システムに残ります。 ブランチごとの予約数に関するレポートは、ライブラリイントラネットにリストされています。
- の管理 RAC データベースは、管理権限を持つLITの少数の個人に限定されます。 一般スタッフが利用できるレポートがいくつかあり、将来の予約を変更したり、現在の予約のステータスを確認したりできますが、図書館スタッフは、 RAC.
- その RAC サーバーのOSとシステムの状態は48時間ごとにバックアップされます。 これらのバックアップは30日間保持されます。 これらのバックアップにはPIIは含まれていません。
公共コンピュータ - ローカルストレージ
- SJPL の予約可能な公共コンピューターは、お客様が作業するのに比較的オープンなデスクトップ環境を提供します。このレベルの自由度により、訪問した Web サイトから悪用される可能性はありますが、ワークステーションにローカルに保存された残留データが原因ではありません。各コンピューター セッションの終了時に、当社の Reserve-A-Computer プログラムによって強制的に再起動が行われます。すべての公共コンピューターでは、コンピューターを再起動するたびに、お客様が行った変更がすべて消去されます。お客様がワークステーションを離れた後は、ローカル検索履歴レコードは利用できません。
- ローカルに履歴が存在しないため、図書館の従業員は、顧客または顧客のアクティビティを識別する PII やローカルに保存されたトランザクション ログにアクセスできません。
OrangeBoy / Savannah
- OrangeBoyは、学校や図書館にスケジュール管理やリソース分析を提供し、顧客サービスと満足度の向上を支援するクラウドサービスベンダーです。このデータは、独自の形式でデータセンターのオフサイトに保存されます。LITは、学校や図書館の使用状況レポートを提供しています。 RAC、スタッフのスケジューリングデータ、レポート管理レベルのWi-Fi管理コンソールへのアクセス。 OrangeBoyは以前から予約レポートを取得していました RACしかし、予約データは SJPL のビジネス要件に含まれていないと判断されたため、その情報は保存されなくなりました。使用状況データは大量にありますが、その中には PII は含まれていません。
- この情報に誰がアクセスできるかは、OrangeBoy、Inc.が保持しています。
- OrangeBoy は SJPL との契約終了時にデータを消去する義務があります。
Active Directory
- 図書館は、統合されたディレクトリサービスにMicrosoft Active Directory 2012R2を使用しています。 San José Public Library ドメインの権利と認証、ドメインリソースへのアクセス、およびセキュリティポリシーの集中管理を提供するサンノゼ州立大学図書館(SJSU)インフラストラクチャ。 SJPLはサンノゼ市に属する部門ですが、市のドメイン構造とは別のドメインインフラストラクチャがあり、3000つのドメイン間の関係を共有していません。 SJPLは、600以上のCity顧客アカウントと1000 Cityワークステーションおよびサーバーアカウントを含む約XNUMXのドメインオブジェクトを保持しています。
- 現在、Active Directory には公開データや顧客データは保存されていません。
- Active Directory (AD) に保存されているスタッフ顧客情報には、顧客の名前、役職名、オフィスの場所、勤務先の電話番号、顧客の市職員 ID など、市の HR システムにのみ関連する仕事関連の情報のみが含まれています。図書館の AD ディレクトリは HR システムのディレクトリと統合されていないため、職員の個人情報には、別のアクセス資格情報を使用して HR システムからのみアクセスできます。
- AD へのアクセスと管理は、ドメイン管理者とアカウント オペレータの役割を指定された特定の個人に制限されており、これらの個人がディレクトリ サービスを維持できます。
- Active Directory 情報は、各スタッフの雇用期間中保持されます。退職後は、アーカイブされた市所有データへのアクセスを保証するために、顧客アカウントは 3 ~ 6 か月間無効になります。市所有データが不要であることが確認されるか、データが安全にアーカイブされると、顧客アカウントは削除されます。コンピュータ アカウントは、物理ハードウェアがシステムから削除されるとすぐに削除されます。
ASAログ
- SJPLのファイアウォールのトランザクションログは、サーバーVLAN内のファイルサーバーにあります。 これらのログにはPIIがありませんが、サーバーファームで他のXNUMXつの形式のデータと組み合わせて使用すると、予約可能なパブリックコンピューター(wifiの顧客ではない)の顧客は、当社に適用されるXNUMX日間の保存期間中に識別できます RAC サーバーログ。
- ASAログサーバーの管理は、管理権限を持つLITの少数の個人に制限されています。
- ASA ログは 14 日間保存され、その後破棄されます。
パートナー組織
サンノゼ州立大学
- San José Public Library サンノゼ州立大学とのパートナーシップを維持し、主要な図書館の建物を共有しています。 SJSU ITSは、SJPL、そのパスワード、または個人を特定できる情報について顧客データベースにアクセスできません。 ただし、Dr。Martin Luther King Jr. Main Library(MLK)のインターネットサービスプロバイダー(ISP)として機能します。 そのため、SJSUには、MLKからのすべてのインターネットトラフィックを記録する機能があります。
- SJSU ITSは、MLKのパブリックwifiシステムも維持しています。 MLKのすべてのスイッチとWAPの制御を保持し、すべてのワイヤレストラフィックをログに記録して、任意のレイヤー2(MAC)アドレスにリンクする機能を備えています。
- ファイアウォールゲートウェイのログに保存されている情報にアクセスできる顧客のリストはSJSU ITSのみが知っていますが、SJPLと同じ基準の対象であり、家庭教育の権利とプライバシー法で規定されている法的責任に拘束されます。
サンノゼ市
- 図書館は、サンノゼ市のネットワークとの一方向の暗号化されたVPN接続を維持し、図書館の従業員に市のリソースへの中断のないアクセスを提供します。 この接続を通過する公開情報はありません。また、非図書館の市職員は図書館データにアクセスできません。
セニック
- CENIC は、すべてのブランチ ライブラリのインターネット トラフィックの ISP です。CENIC のログ記録およびデータ保持ポリシーは、SJPL の管理外です。CENIC は組織として顧客の個人データにアクセスすることはできませんが、NAT によってすべてのインターネット トラフィックをログに記録することはできます。各ブランチ ライブラリには、WiFi ネットワーク VLAN、パブリック コンピュータ VLAN などのサービス専用の NAT が複数あります。CENIC 内に保存されるデータの場所は、それにアクセスできる顧客のリストと同様に、独自の情報です。
- CENICは、SJPLに割り当てられたすべてのインターネット向けIPアドレスの指定デジタルミレニアム著作権法(DMCA)エージェントです。 これは、著作権侵害が発生した場合、CENICはオンラインサービスプロバイダー(OSP)、この場合はSJPLに侵害の申し立て通知を通知する法的責任を負うことを意味します。 米国図書館協会の弁護士は、図書館がセクション512で確立されたセーフハーバーの恩恵を受けるためにカテゴリを広く解釈することを提案しています。詳細な顧客ログはSJPLのビジネス要件の一部ではないため、個々の顧客を送信元IPアドレス。 顧客がWifiに「同意」して接続するか、公共のコンピューターにログインするときに表示される利用規約に、使用言語が含まれています。 そのため、セクション512のセーフハーバーが適用されます。
ALAチェックリストの項目
- すべてのネットワークおよびアプリケーション通信で、安全なアルゴリズムを使用してすべての顧客データを暗号化します。
- 現在、ネットワークの一部は物理的に分離され、論理的に分離されており、一部のクライアント/サーバー接続は暗号化されていますが、すべてのネットワークトラフィックは現在暗号化されていません。 (作業が必要)
- 検索履歴レコードは定期的に消去します。理想的には、個々のコンピュータ セッションが終了したときに消去します。
- 各コンピュータ セッションの終了時には、弊社の Reserve-A-Computer プログラムによって強制的に再起動が行われます。すべての公共コンピュータでは、コンピュータを再起動するたびに、顧客が行った変更がすべて消去されます。顧客が弊社のワークステーションを離れた後は、ローカル検索履歴レコードは利用できません。(完了)
- デバイスとサービスに対する最低限のセキュリティ対策を確立します。
- 図書館の IT 部門は、すべてのサーバー、ワークステーション、データベース、サービス、ネットワーク機器に対して最低限のセキュリティ対策を実施しています。(達成済み)
- デフォルトのパスワードを変更します。
- ネットワークにインストールされているシステムのすべてのデフォルトパスワードを変更することは、LITのポリシーです。 ただし、一般的なアカウントで使用されるパスワードは、多くの場合、スタッフによって長期間にわたって残され、同じタイプの脆弱性を生み出します。 (作業が必要)
- スーパーカスタマー アカウント (ルートまたは管理者) へのリモート アクセスを無効にします。
- ライブラリは、リモートアクセスにスーパーカスタマーアカウントを使用しません。 Innovative Interfaces、Inc. は、独自のスーパーカスタマー バージョンを使用して Sierra にリモートでアクセスしていますが、これは業界標準の方法です。(完了)
- 安全で検証済みのソースを使用して、すべてのソフトウェアを最新の状態に保ちます。
- サードパーティのソフトウェアは、事前承認されたソフトウェアパッケージと業界標準の更新方法のみを使用して、すべてのパブリックコンピューターを更新するために使用されます。 Windowsの更新は、Microsoft Update Servicesを介して行われます。 コンピューターイメージの変更はグループ作業であり、エンジニアおよび管理レベルでの監視が必要です。 (達成)
- 顧客情報へのアクセスを許可するサービスへのすべてのクライアント接続に認証を要求します。
- 認証は、顧客情報へのアクセスを許可するサービスへのすべてのクライアント接続に必要です。 (達成)
- クライアントが必要なアクセス、つまり最小特権モデルのみに制限します。
- LIT のポリシーでは、クライアントのアクセスを必要なものだけに制限しています。Sierra およびその他すべてのクライアント/サーバー データベースでは、LIT によって業界標準に従って最小権限モデルが採用されています。パブリック ワークステーションでは、各顧客セッションの後に HD からすべての「変更ブロック」を削除して復元するツールを使用することで、最小権限モデルが実現されています。そのため、インターネット経由でデジタル情報にアクセスして操作する顧客の能力は、比較的妨げられません。(達成済み)
- サポートされている場合、サーバーとクライアントの相互認証を有効にします。
- SJPLによってデプロイされたほとんどのシステムは相互認証をサポートしていませんが、この点に関するオプションを検討するのに十分なサービスが提供されます。 (作業が必要)
- 可能であれば、oauthなどの安全な認証標準を使用してください。
- これはSJPLで展開されていませんが、公共サービスのサードパーティ認証の実現可能性は疑わしいです。 XNUMXつの解決策は、暗号化されたVPNトンネルを展開する現在の計画の代わりに、Sierraへのリモートアクセス用にこのサービスを提供することです。 (作業が必要)
- ローテーションと保持、収集されるデータの種類、顧客のプライバシーへの影響をカバーするデバイスとサービスのロギングポリシーを実装します。
- この目標/目標のパラメーターの明確な定義が必要です。 ただし、LITは保持やローテーションのすべての側面を記録するわけではありません。 (作業が必要)
- 顧客のアクセス制御またはsudoプログラムを使用して、管理者権限を許可された個人に制限します。
- SJPLには、ライブラリが機能できるようにする多数のシステムとサービスがあります。 ライブラリのビジネス要件にリンクされた、またはデジタル情報を維持するすべてのシステムは、LITによって、または場合によっては管理部門(アクセス、技術サービスなど)によって一元管理されます。 (達成)
- デバイスとサービスのセキュリティを強化します。
- この目標には少しのコンテキストが必要ですが、LITは、私たちが一般に提供するすべてのデバイスのセキュリティを強化することを優先事項にしています。 セキュリティ強化の問題は、プライバシーの保護に反するログや制限が必要になることが多いことです。 たとえば、顧客が自分の資料を削除できる場合、その顧客のワークステーションの許可レベルが高くなり、ワークステーションがマルウェアに追加された脆弱性にさらされることになります。 (達成)
- デバイスで実行されている無関係なサービスを無効にします。
- Windowsサーバーおよびワークステーションで不要なサービスを無効にすることは、常にLITのポリシーでした。 不要なサービスがすべて無効になることを保証しません。 一部(Microsoft .NETフレームワークなど)はパフォーマンスを向上させますが、技術的に無関係です。 (達成)
- サービスのインスタンスごとに一意のパスワードを要求します。
- 「サービス」の定義に応じて、この目標を達成したかどうかは不明です。 すべてのSJPLデータベースは単一インスタンスサーバー上にあるため、デフォルトでは一意のパスワードを持ちます。 (達成)
- パスワードの長さ、形成、および期間を指定する強力なパスワードポリシーを実装および実施します。 ランダムに生成されたパスワードの使用を検討してください。
- 図書館がMLKをオープンして以来、スタッフの認証にパスワードの複雑性ルールが導入されています。 これらはすべての内部データベースに適用されますが、Sierraで使用されるものを含む独自のデータベースには適用されません。 LITは、すべてのSierra顧客アカウントに複雑さのルールとパスワードの有効期限を組み込むプロセスを進めています。 (作業が必要)
- 顧客情報を含むクライアントアプリケーションとサーバーアプリケーション間のデータ通信を暗号化します。
- 顧客情報を含むインターネット上で行われるすべてのトランザクションは、2048の秘密キーで暗号化されます。 データベースとアプリケーションサーバー間の内部通信も暗号化されます。 ただし、ライブラリは現在PCIに準拠していません。これは、この推奨事項のすべての要件を満たすために必要な標準です。 (達成)
- 可能な場合、デフォルトで暗号化を要求するようにサービスを構成します。つまり、暗号化されていない接続を許可しません。
- SJPLが利用するほとんどのWebサービスは独自仕様であり、各ベンダーの支配下にあります。 LITサービスに関する限り、ウェブサイトのみが強制暗号化を利用しています。 (作業が必要)
- サービスが暗号化をサポートしていない場合(SIP2など)、SSHトンネルやVPNなどの暗号化されたトランスポートを使用します。
- SJPLは、各SierraクライアントやAMHデバイスに対してVPNトンネリングを利用しません。 前述のように、ここではPCI準拠が標準であり、SJPLには現在PCI準拠のネットワークはありません。 PCIコンプライアンスは、17/18年度後半に開始するプロジェクトリストに含まれています。 (作業が必要)
- 保管中の機密データ(データウェアハウス、アーカイブ、テープ、オフサイトバックアップなど)を暗号化する
- テープライブラリまたはオフサイトに保存されているすべてのデータは完全に暗号化されます。 (達成)
- 最新の暗号化のベストプラクティス(ハッシュ化やソルト化など)を使用して、アプリケーションにパスワードを保存します。
- Active Directory および Sierra に保存されているすべてのパスワードは、提案された標準を満たしています。(達成済み)
- すべてのリモートアクセス(SSHを含む)は、パスワードではなく安全なキーを使用する必要があります。
- 現在、暗号化を使用したVPNはリモートアクセスには必要ありません。 LITは、これらのキーを新しいファイアウォールにインストールするプロセスにあります。 (作業が必要)
- キーは2048ビット以上である必要があり、4096ビットが望ましいです。
- 図書館はカリフォルニア州立大学との契約に基づき、In-Common からすべての証明書を取得します。使用されている証明書はすべて 2048 ビットですが、暗号化キーは 2048 ビットを超えるものはありません。(完了)
- 非推奨または安全でない暗号を許可しないでください。
- SJPL暗号化キーは更新されません。 有効期限が切れるとすべて破棄され、置き換えられます。 (達成)
- 秘密キーが安全であることを確認します(サブキーを使用し、マスターキーを非常に安全に保ちます)。
- すべての秘密鍵は In-Common によってオフサイトに保存されます。SJPL は管理コンソールを介してリモートでアクセスできます。ローカルに保存されたデータでは利用できません。(完了)
- 定期的にキーを回転させ、侵害された場合にそれらを無効にする準備をします。
- SJPLは、有効期限が切れるとすべてのキーをローテーションします。 時間の長さはさまざまですが、XNUMX年が標準です。 (達成)
- デバイスとサービスで採用されているプロトコルを確認します。
- すべてのプロトコルを確認するには時間がかかり、このドキュメントの範囲を超えてしまいます。ただし、推奨される ALA ガイドラインに従い、LIT は常にプロトコルとプラクティスを標準的、確立された、オープンな状態に保つよう努めてきました。当社のネットワーク監視はすべて、Linux ベースのサーバー上のオープン ソース ツールを介して行われます。(完了)
- オリジン認証、オリジンの否認防止、レシートの否認防止、および暗号署名またはハッシュを使用したペイロードの検証を含むデータ整合性をサポートします。
- 無し
- 侵入テストツールを使用して、デバイスとサービスのセキュリティを確認します。
- 図書館は、サンノゼ市またはカリフォルニア州立大学による 2 年ごとのセキュリティ監査を受けています。これらの監査の結果は常に満足のいくものでしたが、過去 7 年間で外部のセキュリティ ベンダーによって実施された外部監査は 1 回しかありませんでした。今後の PCI コンプライアンス プロジェクトの一環として、追加の非公開セキュリティ監査が実施される予定です。LIT では、徹底した内部侵入テストを実行するための最新の方法を習得するために、追加のトレーニングが必要です。(作業が必要)
- ライブラリ制御下にあるすべてのサービスが安全であることを確認してください。
- これは図書館情報技術局の最優先事項です。 年にXNUMX回のトレーニング、インターネット調査、ピアレビュー、定期的なアップグレードを通じて、可能な限り安全な環境をお客様に提供するために日々取り組んでいます。 ただし、インターネットに接続されている場合、完全に安全な組織はありません。 仕事は常にそこにあります。 (作業が必要)
- 既知のエクスプロイトを常に認識し、修正します。
- 可能な限り、LITにはエクスプロイトに対するプロアクティブな調整のポリシーがあります。 それらは数千にのぼり、毎日変わります。 絶え間ない努力と努力が必要です。 インターネットに接続されている組織は、完全に安全ではありません。 (作業が必要)
- ソフトウェアとアプリケーションを最新の状態に保ちます。
- 推奨番号6を参照してください(完了)。
- 侵入のログを監視し、定期的なセキュリティ監査を実行します。
- 侵入検知ソフトウェアは常時実行され、ネットワーク ゲートウェイを監視していますが、侵入のセキュリティ ログを監視するための追加対策は講じられていません。(作業が必要)
- 定期的なバックアップを実行し、災害復旧計画を立てます。 バックアップは、データ保持に関するポリシーに従う必要があることに注意してください。
- LITは、VDPイメージの形式ですべてのサーバーの夜間バックアップを実行します。 データをディスクにバックアップするには、オープンソースのバックアップクライアントが利用されます。 完全なデータバックアップも週に一度オフサイトに送信され、XNUMX週間保持されます。 (達成)
- 災害復旧計画は準備されていますが、現時点ではコロケーションは含まれていません。 コロケーションサイトの開発が進行中です。 (作業が必要)
- SSL / HTTPSの最新のセキュリティプロトコルを使用して、クライアントアプリケーション(Webブラウザー、電子書籍リーダー、モバイルアプリなど)とサーバーアプリケーション間のすべてのオンライントランザクションを暗号化します。 サーバーアプリケーションとサードパーティのサービスプロバイダー間の通信は暗号化する必要があります。
- ライブラリのカタログとデータベースサーバー間の通信は暗号化され、ライブラリのWebサイトとその顧客間のすべての通信も暗号化されます。 (達成)
- LITは、サードパーティベンダーがログイン時に顧客に提示するものを制御できませんが、すべてのベンダーが顧客とのトランザクションを暗号化できるようにするワイルドカード証明書が適用されています。 クライアントデータベースおよびトランザクションへのベンダーリンクも、SIP2を介してパスワードで保護されています。 この接続には作業が必要ですが、顧客のプライバシーを保護するために多大な努力が払われています。
- 暗号的に安全なハッシュを使用した暗号化の最新のベストプラクティスを使用して、顧客のパスワードを保存します。
- Active Directory と Sierra のすべてのパスワードは、提案された標準を満たしています。(達成済み)
- オフサイト(クラウドベースのインフラストラクチャ、テープ バックアップなど)に保存されている個人を特定できる情報と顧客データには、暗号化されたストレージが使用されていることを確認します。
- すべてのオフサイト バックアップは、オフサイトに転送される前に暗号化されます。SJPL は III と「ソフトウェアのみ」の関係を維持しているため、クラウドベースの環境には個人を特定できる情報は保存されません。(完了)
- 災害復旧計画の一環としてコロケーションセンターを作成するには、一部のPIIをクラウドベースのDRサイトに転送する必要がある場合があります。 そのような状況が発生した場合、必要なすべての予防措置が講じられます。
- 2 要素認証の可能性を検討し、可能であれば実装します。
- 検討の結果、SJPL では多要素認証は導入されていません。すべての顧客がモバイル デバイスや電子メールにアクセスできるわけではないため、MFA によって顧客が自分の情報にアクセスできなくなる可能性があります。(完了)
- オフラインデータバックアップを暗号化して、権限のない人によるアクセスを防ぎます。
- すべてのオフラインバックアップは、ディスクにコピーされるときに暗号化されます。 バックアップはすべて、オフサイトに転送される前に暗号化されます。 (達成)
- ILSアプリケーションと基盤となるサーバーソフトウェアを最新の状態に保ち、セキュリティの脆弱性の影響を軽減します。
- Library ITは、必要に応じてILSバージョンを更新します。 この記事の執筆時点では、SJPLにはSierraの最新バージョンがあります。 通常、新しいバージョンはすぐに適用されるわけではないため、成熟する時間があります。 (達成)
- ILSにより、Sierraの提供に使用されるオペレーティングシステムをアップグレードできない場合があります。 SJPLでは、ILSベンダーの制限により、RH ver 6.9にSierraがロードされています。 私たちのバージョンは、業界標準プロセスに従って最新の状態に保たれています。
- 適切な暗号化ハッシュ関数を使用して、すべてのパスワード (顧客とスタッフ) を安全な方法で保存します。現時点では、bcrypt またはそれ以上のものが適切な標準です。
- ILSパスワードに使用される暗号化方式は業界標準として認められており、推奨される基準を満たしていますが、独自の性質により、正確な暗号化方式が不明です。
- Active Directory のパスワードは、このドキュメントの推奨標準を満たしています。(達成済み)
- ILSサーバーと安全なLAN外のクライアント接続間のすべてのトラフィックを暗号化します。 たとえば、VPNを使用して、ブランチライブラリのチェックアウトステーションのインターネットを介したメインライブラリのILSサーバーへの接続を暗号化します。
- 顧客情報を含むインターネット上で行われるすべてのトランザクションは、2048の秘密キーで暗号化されます。 データベースとアプリケーションサーバー間の内部通信も暗号化されます。 ただし、ライブラリは現在PCIに準拠していません。これは、この推奨事項のすべての要件を満たすために必要な標準です。
- LITは、クライアントアクセスオフサイトの暗号化されたVPN接続を作成中です。 (作業が必要)
- ネットワークおよびILSサーバーの定期的な監査を実施して、不正アクセスを防止するための合理的なセキュリティ対策が講じられていることを確認します。
- 図書館は、サンノゼ市またはカリフォルニア州立大学による 2 年ごとのセキュリティ監査を受けています。これらの監査の結果は常に満足のいくものでしたが、過去 7 年間で外部のセキュリティ ベンダーによって実施された外部監査は 1 回しかありませんでした。今後の PCI コンプライアンス プロジェクトの一環として、追加の非公開セキュリティ監査が実施される予定です。(完了)
- 権限のない当事者へのデータ侵害を処理し、顧客への影響を軽減する手順を作成します。
- 権限のない者へのデータ侵害を処理するための、既存の綿密なプロセスまたは手順はありません。 LITで適切な対応に関する調査が開始されましたが、正式な手順は作成されていません。 (作業が必要)
- アナログサイネージやスプラッシュスクリーンを使用して、プライバシー関連の情報など、ライブラリのネットワークおよびWi-Fiアクセスポリシーを説明します。
- すべての公共のコンピューターには、SJPLでの公共のコンピューターの使用に関する限られた利用規約を含むログインページがあります。 Wi-Fi接続のウェルカムページには、同じ種類の言語が含まれています。 アナログサイネージは、ライブラリ全体に存在し、の使用に関する指示を提供します RAC コンピューター。 ただし、これらのすべての形式の言語は、新しい問題が発生したときに対処するために定期的に見直す必要があります。 (達成)
- ライブラリがWi-Fiの顧客に提供するプライバシーレベルと利便性についてポリシーを決定し、トラフィックの傍受や安全でないネットワークのその他のリスクについて顧客に適切に警告します。
- この会話は継続しており、永続的に継続されます。 LITは、標準コンピューターのイメージを再作成するか、サービスの追加を検討するたびに、顧客のニーズと懸念に対応するための調整を行います。 これには常に作業が必要です。 (作業が必要)
- 公共のコンピューターを設定して、ダウンロード、保存されたファイル、閲覧履歴、その他のデータを個々の顧客セッションから消去します。
- 各コンピュータ セッションの終了時には、弊社の Reserve-A-Computer プログラムによって強制的に再起動が行われます。すべての公共コンピュータでは、コンピュータを再起動するたびに、顧客が行った変更がすべて消去されます。ダウンロードまたは保存したファイルは上書きされ、コンピュータから消去されます。すべての履歴ファイルについても同様です。顧客が弊社のワークステーションを離れた後は、ローカル検索履歴や閲覧履歴の記録は利用できません。(完了)
- すべての公共のコンピューターでウイルス対策ソフトウェアを使用します。 ウイルス対策ソフトウェアがインストールされており、スパイウェアおよびキーロギングソフトウェアをブロックできることを確認します。
- すべての公共のコンピューターには、複数のソースからの定義ファイルを利用するウイルス対策/マルウェア対策ソリューションが搭載されています。 これにより、AVソフトウェアは新しいマルウェアまたは変異したマルウェアを検出する可能性が高くなります。 スパイウェアやキーロギングソフトウェアから保護します。 また、LITは、お客様のUSBフラッシュドライブからの偶発的なファイル送信を防ぐための追加手段として自動実行を無効にしました。 この後者の措置は、ランサムウェアに対する最初の防御線としても機能します。 (達成)
- コンピューターの使用に関するコンピューター予約管理システムレコード、印刷管理レコード、またはILSレコードは、不要になったときに匿名化または破棄するようにしてください。
- コンピューター予約管理システム(RAC)最初の予約からXNUMX日後に個人を特定できる情報を破棄します。 印刷管理レコードにはPIIが含まれていません。 ILSデータベースには、コンピューターの使用に関する詳細は含まれていません。 (達成)
- 不要になったネットワークアクティビティのトランザクションログを匿名化または破棄します。
- すべてのネットワークアクティビティログは14日後に破棄されます。 (達成)
- セキュリティリスクと欠陥のデジタル検査、未知のデバイスの物理検査など、すべてのパブリックコンピューターで定期的なセキュリティ監査を実行します。
- すべてのパブリックコンピューターのパフォーマンスとセキュリティリスクと欠陥の継続的な分析があり、必要に応じてイメージが更新されます。 各セッションの終了後、コンピューターのハードドライブに変更が残っていないため、ほとんどのリスクが軽減されます。
- 物理的な検査は、MLKのLITスタッフと各支店の図書館スタッフによって毎日行われます。 これらの検査の徹底は議論の余地がありますが、現在までに疑わしいデバイスや未知のデバイスは発見されていません。 (達成)
- 公共のコンピューターにプラグインをインストールして、サードパーティによる追跡を制限し、プライベート ブラウジング モードを有効にし、HTTPS 接続を強制します。
- プライベート ブラウジング モードはすべてのパブリック コンピューターで有効になっていますが、カタログ コンピューターを除いて必須ではありません。カタログ マシンは予約できず、インターネットの閲覧には使用できません。
- SJPL は、ウイルス対策/マルウェア対策ソフトウェア以外に、サードパーティの追跡を制限するためのプラグインを使用しません。
- SJPLは、ライブラリリソースにアクセスする場合を除き、パブリックコンピューターからのhttps接続を強制しません。 (作業が必要)
- インストール Tor 顧客のプライバシーオプションとして公共のコンピューターのブラウザー。
- 現在提供していません Tor ブラウザーは公共のコンピューターにプレインストールされていますが、お客様はセッション中は自由にインストールできます。 (達成)
- ファイアウォールにマルウェアブロック、広告ブロック、およびスパム対策機能をインストールします。
- ライブラリのネットワークのゲートウェイポイントにある現在のファイアウォールには、レイヤー7フィルターがインストールおよび構成されています。 レイヤー7で適用されるルールは、ALAの推奨事項を満たしている場合と満たしていない場合があります。 (達成)
- ネットワークをセグメント化して、スタッフのコンピューター、公共のコンピューター、およびワイヤレスの顧客を独自のサブネットに分離します。
- すべてのブランチには、スタッフ、パブリック、およびwifiのお客様用に個別のVLANがあります。 MLKについても同じことが言えます。 (達成)
- 公共のコンピューター上のアプリケーションおよびオペレーティングシステムが、ソフトウェア発行者とのアクティビティデータの自動共有を無効にしていることを確認してください(エラーレポートなど)。
- これらの機能はインストール時に無効になりましたが、お客様はセッション中に変更を加えることができます。 (達成)
行動計画
図書館情報技術局は、作業または注意を必要とするほとんどの推奨事項に対処するために、以下のプロジェクトに取り組むことを推奨しています。 完全に安全な公共環境を提供することは不可能であると認識していますが、前進するにあたり、次の行動が先例をとるべきだと感じています。
- リサーチトラッキングプラグイン
次のような製品に似たプラグインをインストールする可能性を判断する Privacy Badger 第三者が埋め込みスクリプトまたはCookieを介してデータを収集するのを防ぐことにより、顧客のプライバシーを強化します。 完了予定:17年18月期、第4四半期 - データ侵害対応ポリシー
LITは、将来のデータ侵害に対する図書館の対応に対処する公式ポリシーを作成するために、管理スタッフおよびエグゼクティブスタッフと協力する必要があります。 完了予定:17年18月期、第4四半期 - リモートアクセス用の暗号化されたVPN
L2TP と同等の暗号化を必要とする VPN ソリューションをインストールして構成します (最小)。多要素認証を含める可能性を調査します。完了予定: 18/19 年度: 第 1 四半期 - セキュリティ監査RFQ
脆弱性テストとネットワークセキュリティの定期監査を実施するために、外部エンティティのサービスの見積もりを募集します San Jose Public Library。 完了予定:18/19年度、第1四半期 - 部門全体のPCIコンプライアンス
可能な場合はネットワークコンポーネントを再設計し、必要に応じて新しいデバイスをアップグレードおよびインストールして、部門全体のPCI準拠ネットワークを作成します。 これにより、あらゆる場所からオンサイトで安全に支払いを行うことができ、ALAが推奨する基準を満たすために必要な多くの変更が強制されます。 完了予定:18/19年度、第4四半期
マーケティングおよびコミュニケーションのプライバシー監査
マーケティングとコミュニケーションの概要
その San José Public Libraryのマーケティングおよびコミュニケーション部門は、さまざまな方法で顧客情報とやり取りします。この部門は、Twitter、NextDoor、Facebook、Flickr、YouTube、Snapchat、Instagram などのさまざまなソーシャル メディア アカウントの維持と監視を担当しています。また、図書館のコンテストや図書館のストーリーの共有を通じた情報収集も監督しています。お客様が写真を撮られると、モデル リリース フォームを通じてお客様の個人情報が取得され、写真の公開許可が与えられます。当部門は、外部メディアからのあらゆる情報要求にも対応します。顧客情報は、いかなるメディア エージェンシーにも公開されません。最後に、電子メール ニュースレターを使用して、図書館のお客様に定期的に最新情報をお送りしています。
どのような情報が収集されますか?
当社は、通常の業務運営を行うために、お客様から個人を特定できる情報を収集し、それに基づいて処理します。収集される情報には以下が含まれます。
- 名前
- 年数
- 住所
- 電話
- メールアドレス
- ホーム図書館支店
- School
- 職業
- 学年
- ソーシャルメディアのスクリーンネーム
情報はどのように収集されますか?
顧客に関する情報は、モデルリリースフォーム、コンテストの提出、ソーシャルメディア、ニュースレターを通じて収集されます。
モデルリリースフォーム
図書館スタッフまたはボランティアは、写真やビデオで簡単に特定できる場合、お客様から書面による許可を得る必要があります。モデルリリースフォームでは、お客様の名前、年齢、住所、電話番号またはメールアドレス、人物の特徴を収集します。これらのフォームは、もともと市の広報部長によって作成されました。これらのフォームで収集する情報を、名前、電話番号またはメールアドレス、人物の特徴だけに減らしたいと考えています。広報部長への連絡は、13 年 2018 月 XNUMX 日金曜日までに行われます。
図書館、サンノゼ市、サンノゼ州立大学は、顧客の写真とビデオをプロモーション目的でのみ使用できます。
図書館のウェブサイト
図書館では定期的にコンテストを開催し、ウェブサイトを通じて利用者から個人的な体験談を収集しています。ウェブ チームは Drupal を使用してフォームを作成し、顧客情報を Gmail アカウントに送信します。利用者は、名前、電話番号またはメール アドレス、住所、所属する図書館支店、学校、年齢、学年、職業などを尋ねられることがあります。
お客様は、メールニュースレターを通じて定期的な更新にサインアップすることもできます。 ニュースレターは Constant Contact.
コンテストと図書館物語
ウェブサイトを通じて情報を収集することに加えて、図書館支部はコンテストを開催したり、紙のフォームを通じてお客様の図書館体験談を収集したりすることがあります。
ソーシャルメディア
図書館では、Twitter、NextDoor、Facebook、Flickr、YouTube、Snapchat、Instagram など、いくつかのソーシャル メディア アカウントを運営しています。これらのソーシャル メディア アカウントにアクセスできるのは、Web チームとマーケティング チームのメンバーのみです。現在、オンラインでの投稿や顧客とのやり取りに関するガイドラインを提供する、スタッフ向けのソーシャル メディア ポリシーを作成中です。このポリシーは Web チームと共同で作成されており、30 年 2018 月 XNUMX 日までに完成する予定です。
情報は誰と共有されていますか?
顧客に関する個人を特定できる情報は、同意を得た場合にのみ共有されます。
図書館のウェブサイト
マーケティングおよびコミュニケーションチームとWebチームはどちらも、図書館のWebサイトから送信された情報にアクセスできます。 私たちのチームは、ニュースレターにサインアップするために送信されたメールアドレスにアクセスすることもできます Constant Contact.
モデルリリースフォーム
モデルリリースフォームの情報は、図書館スタッフまたは最初に情報を収集するボランティアのみが閲覧できます。 写真またはビデオが公開されるときに、顧客の名が使用される場合があります。
第三者
コンテストで、賞品を獲得した顧客と直接仕事をする必要がある場合は、名前と連絡先情報を共有して手配します。
ソーシャルメディア
ソーシャルメディアまたは当社のウェブサイトを通じて共有されるコメント、投稿、メッセージは、マーケティング資料で使用される場合があります。 また、新聞などのメディアと共有される場合があります。 お客様は、より多くの情報を共有するための承認が与えられない限り、名のみが識別されます。 図書館では、追加のFacebookデータ分析やターゲット広告は使用されません。
情報はどこに保存されますか?
マーケティングおよびコミュニケーション部門によって収集されたすべての紙のフォームは、キング図書館の鍵のかかったキャビネットに保管されます。
デジタル送信は、コンテストの完了時に削除されます。
図書館支部は、収集されたすべてのモデルリリースフォームを保管しています。これらは、スタッフのみがアクセスできる鍵付きのファイルキャビネットに保管されています。マーケティング部門は、1 年 2018 月 XNUMX 日までにスタッフに資料の保管方法を思い出させます。
コンテストの終わりに、すべてのフォームは細断されます。
情報はどれくらいの期間保存されますか?
モデルリリースフォームと収集された図書館ストーリーは無期限に保管されます。これは市の記録保管要件に従います。
コンテストフォームは、コンテスト終了後にスタッフによって細断されます。
ソーシャル メディア情報は無期限に保存され、使用されているプラットフォームにのみ保存されます。
Partners in Reading プライバシー監査
Partners in Reading 概要
報告するための機密情報を保持します San José Public Library (SJPL)とカリフォルニア図書館リテラシーサービス。これには Partners in Reading (PAR)成人識字サービス、Together We Read (TWR)家族識字サービス、ESL、コンピューターおよびオンライン指導、カリフォルニア州立図書館(CSL)プログラム、カリフォルニア州立図書館のカリフォルニア図書館識字サービス(CLLS)、 Career Online High School (COHS)。 さらにいくつかの詳細を必要とするCOHSを除き、PARプログラムのすべての参加者から同じ情報を収集します。
どのような情報が収集されますか?
当部門は、すべての学習者および/または講師と関わる際に、以下のいずれかの情報を収集することがあります。
- 名前
- 住所
- メールアドレス
- 電話番号
- 緊急連絡
- 生年月日
- ジェンダー
- 民族性
- 教育的背景
- 雇用/職業
- 図書カード番号
成人識字学習者には、以下の情報の提供も求められる場合があります。
- 第一言語
- 出生国
- 学習障害
- 14歳未満の子供の数
Career Online High School 参加者は以下を提供するよう求められる場合があります。
- 最終学年修了/在学
- 図書カード番号
- 出席した特別教育クラス
カリフォルニア州図書館リテラシーサービスでは、報告に性別と民族の記入を義務付けています。学歴と雇用は、学習者と重要な関心を持つ可能性のある講師のマッチングを専門とする PAR の記録用です。
情報はどのように収集されますか?
お客様は、オンライン、郵送、直接、または電話で申込書に記入することで、PAR プログラムへの参加に関心を表明できます。講師は、標準のボランティア フォームとプロセスを使用して情報を提出する必要があります。
PAR 受付エリアに入ると、参加者とボランティアはコンピューター ラボのサインイン シートにサインインします。このシートには、名前、ステータス (学習者、講師、COHS、その他) のチェック ボックス、入退室の日付と時刻が含まれます。現在、この個人記録を管理する方法はありませんが、情報をはがして個人用デスク シートに置く、診療所で使用されるような記録キーパーを使用する予定です。このアップグレードは、3-2017 年の第 18 四半期に予定されています。また、将来 (来年の CLLS 予算) には、iPad を使用して参加者をサインインし、受付コンピューターに情報を自動的に記録できるようになることも考えています。
情報は誰と共有されていますか?
PARプログラムの参加者に関する情報は、集計データカテゴリのSJPL、CLLS、およびCSLと共有されます。 個人情報は共有されません。
講師は、住所、電子メール、図書館カード情報を除き、学習者から提供されたすべての情報にアクセスできます。講師は、2 人の識字プログラム専門家の 1 人が作成した評価概要とともに関連情報を受け取ります。講師は、プログラムに参加すると、機密保持契約に拘束されます。
COHSの学生の場合、CSLは個々の学生の情報とデータを共有します Gale Cengage LearningとSmart Horizons、認定カリキュラム、高校卒業証書、プログラムのキャリア証明書を提供する学校。 このCOHS情報は、PAR / COHSプログラムマネージャー、プロジェクトマネージャー、およびサポートスタッフ間でも共有されるダッシュボードに投稿されます。
情報は、PARプログラムでの個人の配置に使用されます。 COHSのために収集された情報は、奨学金の資格を得るために使用されます。 奨学金の対象となるには、各候補者はCOHSのドキュメントに記載されているCOHSガイドラインで指定されている資格を満たしている必要があります。 COHS卒業生の名前は、証明書の署名のためにサンノゼ市長と市司書と共有されます。 卒業生は、卒業式に名前、写真、ビデオを使用するためのリリースに署名します。
情報はどこに保存されますか?
PAR プログラムの記録は、パスワードで保護されたデータベースに保存され、バックアップ ストレージにアーカイブされます。紙の記録はロック ファイルに保存されます。すべてのスタッフ メンバーはデータベースにパスワードでアクセスでき、新規顧客とその情報を入力することや、ロック ファイル キャビネットで情報を検索することができます。
COHS プログラムは 2016 年 XNUMX 月に開始され、情報は PAR データベースと共有 PAR コンピューターに保存されているスプレッドシートに維持およびアーカイブされます。 Gale Cengage Learning、Smart Horizons、およびCSLも、ポリシーと手順が必要とする場合、この情報を維持/アーカイブします。
情報はどれくらいの期間保存されますか?
弊社は記録を 7 年間保管します。すべての情報は履歴目的で弊社のカスタマイズされたデータベースに保存されます。弊社の主任オフィス スペシャリストがオフィスの運営を担当し、記録の削除をスケジュールします。紙の記録は 7 年後に裁断されます。
セキュリティプライバシー監査
セキュリティ概要
セキュリティ部門は、 San José Public Library (SJPL)およびサンノゼ州立大学(SJSU)キャンパスのDr. Martin Luther King Jr.ライブラリ。 セキュリティスタッフはサンノゼ市で雇用されており、大学で雇用されている役員と密接に連携しています。 図書館のスタッフと役員は、必要に応じて、非犯罪的および犯罪的、疑わしい行動、顧客行動ポリシーの違反を記録し、停止を処理するための情報を収集および取得します。
情報は、図書館員が親しみやすく平和な公共空間を提供するのを支援するために使用されます。 SJPLは、SJPLの顧客行動ポリシーを順守しない人へのKingライブラリおよび23のブランチへのアクセスを一時停止する場合があります。 収集された情報は、中断書類を完了するために使用されます。
どのような情報が収集されますか?
顧客がSJPLポリシーに違反している場合、標準情報が収集され、インシデントレポートまたは行動ログに含まれます。 収集される情報には次のものがあります。
- 名前
- 生年月日
- 図書カード番号
- 住所
- メールアドレス
- 電話番号
- 事件の概要
- SJPL 事件の歴史
情報はどのように収集されますか?
情報は、これらの方法のいずれかまたはすべてによって収集されます。
- 図書館利用者に尋ねる
- 図書館スタッフに尋ねる
- ビデオ/カメラ映像
- 静止写真は、SJSUと、閉回路テレビ(CCTV)カメラ、大学警察のボディカメラを使用して図書館の支店から取得するか、写真を一時停止記録に撮ってよいかどうかを利用者に尋ねます。 静止写真は、図書館のスタッフが図書館の利用者を特定するのを支援します。
- CCTV を備えた SJPL 支店の保存期間は 30 日間です。CCTV を備えた SJPL 支店は、30 日ごとにビデオ録画をリセットします。SJSU の保管と保存期間は 1 年間です。
インシデント レポートは、Incident Tracker を使用して作成およびファイルされます。Incident Tracker ソフトウェアは、再発する可能性のある犯罪、攻撃、および優先度の高いインシデントを記録します。
行動ログは、オンラインのSharePointフォームを使用して、軽微な違反に対して作成されます。
情報は誰と共有されていますか?
事件報告書、行動記録、停学書類に含まれる情報は、SJPL スタッフと大学警察にのみ提供されます。図書館の記録は、召喚状、令状、裁判所命令、またはその他の法的文書による要請がない限り、州、連邦、または地方自治体のいかなる機関にも提供されません。これらの命令には正当な理由が示され、適切な形式である必要があります。図書館スタッフとボランティア全員に、法執行機関からの要請があれば図書館管理者に報告するよう訓練しています。
市の司書および/またはその被指名人のみが、法執行官からの要求を受信または遵守する権限があります。 適切な対応を決定する前に、できる限り弁護士に相談します。
情報はどこに保存されますか?
この情報は、SharePointセキュリティページにあります。 SharePointセキュリティページの内容は次のとおりです。
- インシデントトラッカー(レポート)
- 行動ログ
- 一時停止文書
- サスペンションパケット
- 控訴
- 中断された図書館利用者情報の再入力
インシデントトラッカー
Incident Tracker は、再発する可能性のある犯罪、攻撃的、および優先度の高いインシデントを記録するアーカイブ ソフトウェアです。すべてのデータは保存され、無期限に保持されます。Incident Tracker は、図書館スタッフがインシデント レポートを電子的に記録し、いつでも表示および照会できるようにするオンライン レポート ソリューションです。Incident Tracker は、詳細な分析レポートと傾向グラフを提供し、ワークフローを作成したり、自動メール アラートを設定したりすることもできます。スタッフは、ソフトウェアにアクセスするにはログインとパスワードを使用する必要があります。Incident Tracker には、支部/ユニット マネージャー、図書館アシスタント、SJPL および King 図書館のセキュリティ スタッフ、およびエグゼクティブ リーダーシップ チームがアクセスできます。
行動ログ
行動ログは、犯罪行為ではない、繰り返されない行動、および顧客行動ポリシー以外の図書館ポリシー違反を記録するために使用されます。スタッフは、顧客との特定のやり取りを把握するためのクイック リファレンスとして行動ログを使用します。行動ログは Security SharePoint にあり、SJPL SharePoint ページを通じてすべての図書館スタッフがアクセスできます。
停止、異議申し立て、および文書
SharePointの停止、控訴、およびドキュメントフォルダには、過去および現在停止中の図書館利用者に関する情報が含まれています。 これには、すべての一時停止書類、顧客の写真、提供されている書類に関する情報、控訴、空白の一時停止フォーム、顧客行動ポリシー施行規則、および完了した再入国および図書館特権文書の回復が含まれます。
利用停止処分を受けたお客様は、利用停止処分パッケージに同梱されているフォームを使用して異議申し立てを行うことができます。利用停止処分異議申し立てフォームには、氏名、住所、電子メール、電話番号、利用停止処分異議申し立ての理由の簡単な説明、および図書館のアクセス権限の回復の要求を記入する必要があります。記入済みの異議申し立てフォームは、SJPL または King 図書館のセキュリティ スタッフまたは支店/ユニット マネージャーに提出します。フォームはすぐに管理サポート スタッフに渡され、図書館管理責任者および担当部門マネージャーと調整して異議申し立ての審問のスケジュールを設定します。
ヒアリングの日付/時間/場所は、異議申し立てフォームを受け取ってからXNUMX営業日以内に顧客に郵送またはメールで送信されます。 すべての控訴審は、キング図書館で開催されます。 停止された顧客、上級警備員、証人、および割り当てられた部門マネージャーは、私的聴聞会に出席する必要があります。 ヒアリングの結果は管理サポートスタッフに転送され、スタッフがコピーを顧客に送信します。
停止された顧客の写真は、スタッフのワークルームに投稿でき、図書館のスタッフとボランティアのみが閲覧できます。 写真は、上級警備員の要請により投稿されています。 投稿には、停止された顧客の写真と停止の理由が含まれます。 これらの投稿は、図書館のスタッフまたは利用者に安全上のリスクをもたらし、その支店を訪れる可能性が高い、またはその場所で事件が発生した場合に限られます。
情報はどれくらいの期間保存されますか?
インシデントトラッカーデータ、行動ログ、停止/異議申し立て文書は無期限に保存されます
スタッフのワークルームに投稿された写真は、最低12か月間保管され、その後細断されます。
SharePointセキュリティページは、アクセスを改善するために継続的に更新されます。 犯罪以外の違反および12か月以上前のインシデントは、「Old Suspensions」フォルダに移動されます。 10年以上前の刑事違反は、「古い一時停止」フォルダに移動されます。 写真を含む停止、控訴、記録の現在の保持期間は審査中です。
技術サービスのプライバシー監査
技術サービスの概要
テクニカル サービスは、図書館の顧客の個人を特定できる情報を収集、抽出、または共有することはありません。ベンダーに抽出されたデータやベンダーと共有されたデータはすべて、資料の貸出と識別にのみ関連しています。
どのような情報が収集されますか?
コレクションHQ
テクニカル サービスは、Baker & Taylor の collectionHQ への月次データ抽出を実行します。データ ポイントが添付され、チェックイン日とチェックアウト日が含まれます。抽出されたすべての情報は、書誌、アイテム、または権限フィールドにあります。新しい抽出が実行されると、古い抽出は削除されます。
Sierraへのベンダーアクセス
Sierraへのアクセスは、カタログと注文および請求情報の交換に制限されています。 すべてのアクセスにはログインが必要であり、そのログインに対する許可は、作業を完了するために必要な限られたタスクに制限されています。 ログインと権限は、LITまたはInnovativeによって設定されます。
ALAチェックリストの項目
- 社内または契約した第三者による使用のために、ILS から利用者データを抽出、保存、共有することに関するポリシーと手順を策定します。
- テクニカル サービスは、利用者データを抽出、保存、共有しません。(完了)
- 抽出内容へのアクセスを適切なスタッフに制限します。
- 制限が設定されている(完了)
- ポリシーには、抽出内容の廃棄/削除を含める必要があります。
- テクニカル サービスは、毎月新しい抽出を送信する時点ですべての抽出を削除します。(完了)
ボランティアサービスのプライバシー監査
ボランティアサービスの概要
ボランティアサービス部 San José Public Library 応募者の審査、ボランティアの貢献度の追跡、図書館に貢献したボランティアの数とボランティア時間の報告を行うために、応募時にボランティアから情報を収集します。
どのような情報が収集されますか?
当部門は、ボランティアを図書館システムで処理するために、個人を特定できる情報を収集します。収集された情報により、図書館はボランティアの身元調査を行ったり、支部のボランティア コーディネーターがボランティアをさまざまなタスクに割り当てるのを支援したり、Volunteer Away Your Fines イベントに利用したりできます。収集されるのは、通常の業務運営に必要な情報のみです。収集される個人情報には、次のものが含まれます。
- 氏名
- 生年月日
- 送り先
- メールアドレス
- 電話
- 年齢層(13歳以上、15歳以上、18歳以上、21歳以上、または50歳以上)
- 言語能力
- 緊急連絡先情報
- 企業採用担当者
- School
- 教育の最高レベル
- 図書カード番号
- 免除される罰金の額
情報はどのように収集されますか?
情報はさまざまなソースを通じて収集されます。
オンラインボランティア申請
進行中の SJPL ボランティア全員は、ボランティアの申請、時間、影響を追跡するために SJPL が使用するボランティア管理ソフトウェアである Better Impact にプロフィールを作成します。
ボランティア志願者は、氏名、生年月日を入力する必要があります、郵送先住所、電子メール、電話番号、年齢範囲(13歳以上、15歳以上、18歳以上、21歳以上、または50歳以上)、言語能力、緊急連絡先情報、およびボランティアについてどのように知ったか。 このオプション情報を含めることもできます。 学校または雇用場所、および最高レベルの教育。
ボランティア署名用紙
すべてのSJPLボランティアは、サンノゼ市の法務部が必要とするボランティア活動を開始する前に、ボランティア署名フォームの完全なコピーを返します。
ボランティアの申請者は、名、姓、親/保護者の署名(18歳未満の場合)、およびXNUMX回限りのボランティアの場合は緊急連絡先情報を入力する必要があります。
罰金登録のボランティア
誰かがあなたの罰金イベントでボランティアに参加すると、その情報はExcelスプレッドシートに入力され、イベント中に正しいアカウントから罰金が免除されるようになります。
登録シートには、各参加者の名、姓、電話番号または電子メールアドレス、年齢レベル(大人または子供)、図書館カード番号、および免除される罰金の金額が記載されています。
LiveScan指紋背景チェック
進行中のすべての成人ボランティアは、ボランティアとして始める前に指紋背景チェックを提出する必要があります。 SJPLは情報を収集しません。
情報は誰と共有されていますか?
個人を特定できる情報は特定のスタッフ(図書館およびサンノゼ市)と共有され、ボランティアは自分の情報にアクセスできます。
オンラインボランティア申請
オンライン ボランティア プロフィール情報にアクセスできるのは、ボランティア本人と SJPL Better Impact アカウント管理者 (SJPL スタッフと、場合によっては特別なトレーニングを受け、身元調査を受けたボランティア) のみです。
Better Impactアカウント情報は、ボランティア自身とのみ共有されます(両親または潜在的な雇用主ではありません)。 サービスの日付と営業時間は、潜在的な雇用主と家族とのみ確認します。
ボランティア署名用紙
署名フォームにアクセスできるのは、図書館員(図書館員、書記、支店長)のみです。 スタッフは、リクエストに応じてボランティアの署名フォームのコピーを作成できます。
罰金登録のボランティア
これらのExcelファイルには、サインインを処理するか、イベントの罰金を免除するライブラリスタッフのみがアクセスできます。
LiveScan指紋背景チェック
SJPLボランティアサービスアナリスト(またはその監督者)とサンノゼ市人事スタッフのみがアクセスできます。
情報はどこに保存されますか?
オンラインボランティア申請
ボランティア情報はBetter Impactソフトウェアに保存されます。Better Impactが情報をどのように処理するかについては、こちらをご覧ください。 Better Impactのプライバシーポリシー.
ボランティア署名用紙
署名用紙は、返却先の支部またはユニットの施錠されたファイルまたはオフィスに保管されます。用紙は姓別に保管されるため、必要なときに簡単に見つけることができます。ボランティアがアーカイブされると、署名用紙は現在の年が記されたファイルに移され、3 年が経過したら裁断されます。
罰金登録のボランティア
これらの Excel シートは、イベントを主催する図書館支部のスタッフ コンピューターに保存されます。フォームは印刷されません。イベントの合計がシステム全体の追跡シートに入力されると (イベントから 24 時間以内に)、すべてのエントリが削除されます。
LiveScan指紋背景チェック
ボランティアの指紋身元調査の結果は、サンノゼ市の人事部で受け取られ、保管されます。LiveScan 身元調査の結果に関する情報は、Better Impact ソフトウェアやボランティアの物理的なファイルには含まれません。ボランティア サービスに送られた領収書は、安全なロックされたファイルに保管されます。
情報はどれくらいの期間保存されますか?
オンラインボランティア申請
プロフィール情報は無期限に保存されます。
ボランティア署名用紙
ボランティアがSJPLのサービスを終了した後、フォームは3年間保持されます。
罰金登録のボランティア
イベントの合計がシステム全体の追跡シートに追加された後、登録 Excel フォームは削除されます。
LiveScan指紋背景チェック
ボランティアが図書館へのサービスを終了した後、バックグラウンドチェックは3年間保持する必要があります。
Webチームのプライバシー監査
Webチームの概要
その San José Public Library (SJPL)Webサイトは、図書館サービスとイベント、図書館カタログ、およびさまざまな電子リソースとeBook / eMediaに関する情報へのアクセスを提供します。 このWebサイトは年間3万以上の訪問を受けており、eBooks / eMediaは年間XNUMX万件以上のチェックアウトを記録しています。
図書館のウェブサイト(https://www.sjpl.org)は、図書館のWebチームによって社内で管理されています。 Drupalオープンソースコンテンツ管理システムを使用して構築されています。 世界中のDrupalコミュニティには1万人を超えるユーザーがいます。これには、セキュリティに重点を置いたいくつかのチームが含まれます。 Drupalは頻繁にセキュリティアップデートを提供します。 Drupalは、ホワイトハウス、テスラ、アメリカ赤十字など、多くの大規模な組織から信頼されています。
ライブラリWebサイトはAcquia Cloudでホストされており、Acquia Cloudは、一連のアクセスおよび認証制御、ファイアウォール制御、防御的なセキュリティ、および頻繁なセキュリティ更新を提供します。 すべてのWebサイトのトラフィックはhttpsを使用して暗号化されます。 図書館のIT部門は、セキュリティ証明書が最新に保たれるようにします。
SJPL は、図書館カード所有者が館内および館外で利用できるさまざまな電子リソースを提供するために、多数のサードパーティ ベンダーと契約しています。これらのリソースには、ダウンロード可能な資料やストリーミング マテリアルのほか、従来のデータベースも含まれます。
当社の電子リソースはすべて、契約しているベンダーから提供されています。当社はこれらのベンダーの行動をほとんど制御できませんが、
- ベンダーパートナーが取っているプライバシーの測定値を正確に把握する
- ベンダーが顧客について収集する個人を特定できる情報の発見
- ベンダーと協力して、それらがベンダーのプライバシー基準と要件を満たしていることを確認する
- 当社の購入/入札プロセスを使用して、当社のプライバシー基準と要件を満たすベンダーと契約します。
情報収集さ
Webフォーム
図書館のウェブサイトには多くのウェブフォームが含まれており、顧客は特別なサービスの申請、図書館コンテストへの提出、スタッフからのオンラインヘルプのリクエストなどの目的で提出できます。 これらのフォームは、個人を特定できる情報を収集します。これらの情報は、フォームで説明されている目的にのみ使用する必要があります。 これらのフォームを要求したライブラリユニットで、要求されたすべての情報が必要であり、将来のフォームが作成されるときにも必要であることを確認しました。 収集される情報には、名前、年齢、電子メールアドレス、電話番号、住所、図書館カード番号、およびフォームの目的に関連するその他の情報が含まれます。 6か月以上前にWebフォームのアクティビティを削除し、現在およびアーカイブされたWebサイトのコピーからこの情報を削除しました。 同様のパージがXNUMX月とXNUMX月に年XNUMX回実行されます。
WebformはユーザーのIPアドレスも収集します。 このデータを収集することの影響を調査し、この情報を匿名化するDrupalモジュールを実装するなど、匿名性を改善する方法を検討しています。
アナリティクス
を使用しております Google Analytics ウェブサイトの使用状況の統計分析用。 Drupalを介して「IPアドレスの匿名化」機能を有効にしました Google Analytics モジュール。 私たちの データ保持期間 の Google Analytics Cookieに関連付けられたユーザーレベルおよびイベントレベルのデータが適用される、または適用される可能性がある場合は、14か月の最低設定に設定されます。
次のSJPL関連のウェブプロパティに関する情報を収集しています。
- https://www.sjpl.org -メインのウェブサイト。
- Localist-ライブラリイベントサイトをホストします。 2018年XNUMX月以降はLocalistを使用しなくなります。ライブラリイベントはDrupalサイトに常駐します。
- SRC(Drupalインスタンスの場合)-これはサードパーティによって作成されました。 アーカイブされたコピーはありません
- https://sjlibrary.org -サンノゼ州立大学(SJSU)ライブラリと共有されるサイト。 SJPLによって収集されたデータは匿名化されます。 匿名化については、SJSUライブラリスタッフと話し合います。
- カタログ-アンコールとクラシック-以下を参照
- Digitalcollections.sjlibrary.org-によって使用されます California Room 歴史的な画像については、現在このサービスを新しいベンダーに移行するプロセスにあり、移行の際にはプライバシーの問題に留意します。
- LibCal/LibAnswers/LibChat - ユーザーごとの統計は無効になっているため、個人を特定できる情報が予約に関連付けられることはありません。このリソースは SJSU と共有されており、IP アドレスの匿名化や追跡コード スクリプトの変更など、追加のプライバシー オプションについて SJSU と話し合っています。
- Beanstack - 幼稚園や夏期読書プログラム前の1,000冊の本の利用者の読書リストを追跡するために使用されます。収集される情報には、名前、メールアドレス、本のタイトルが含まれます。毎月 Google Analytics 活動の報告。
私達はまた使用します Hot Jar ヒートマップ、画面記録、投票などのWebサイトの使用に関する分析データを取得するため。 図書館のウェブサイトを改善するためにデータが使用されます。 収集されたすべてのデータは匿名化されます。 キーストロークは記録されません。
必要に応じて、図書館職員、カリフォルニア州サンノゼ市立図書館、公共図書館データサービス、およびその他の組織に使用状況の概要レポートを提供します。 すべてのレポート情報は匿名化されます。
サードパーティのスクリプトと埋め込みコンテンツ
現在、YouTube、Flickr、Facebook、Twitter、Googleマップのコンテンツを埋め込み、スクリプトを使用しています Google Analytics、Google翻訳、HotJar、Flickr、New Relic、AddThis、 LibAnswers。 現在、サードパーティのスクリプトと埋め込みコンテンツを通じて収集されるデータを評価し、不要なデータ収集を制限しています。
電子リソース
電子リソースの使用に関して、SJPLはお客様に関する個人を特定できる情報を収集しません。 ベンダーから統計情報を収集します。ベンダーのWebサイトでレポートを実行するか、ベンダーから送信されたレポートから実行します。 これは、識別情報を含まない一般的な使用情報です。
一部のベンダーは、個人を特定できる情報を含むレポートや機能へのアクセスを許可しています。 その情報は、アカウント/技術的な問題のトラブルシューティングで利用者を支援するためにライブラリによってのみ使用され、限られた数のスタッフ(通常3人以下)が利用できます。
すべてのベンダーが次のことを行うべきだという期待を表明するレターをベンダーに送信します。
- 個人情報の収集を伴う機能に対して可能な限りオプトインを使用するようにサービスを構成します。
- 顧客からどの程度の情報が収集され、どのように使用されるかについて、顧客に選択肢を提供します。顧客は、借り手の履歴、読書リスト、お気に入りの本などの個人情報の収集を必要とする機能やサービスにオプトインするかどうかを選択できる必要があります。
- アクセスポイントでプライバシーポリシーを顧客に通知します。
- 顧客が自分の個人データにアクセス、確認、修正、削除する方法を提供します。
- SSL / HTTPSを使用して接続を暗号化し、デジタルコンテンツへの安全なアクセスを提供します
- ベンダーがデータやセキュリティの侵害、あるいは契約条件の違反に気づいたらすぐにライブラリに通知します。
- 顧客がベンダーのアプリケーションをアンインストールし、個人のデバイスから関連する保存データを削除できるようにします。
- 定期的なプライバシー監査を実施し、監査結果をライブラリで利用できるようにします。 レビューの結果を更新の基準のXNUMXつにします。
- ユーザーについて収集される個人情報の量を制限します。 一般に、図書館またはサービスプロバイダーは、サービスの提供または特定の運用上のニーズを満たすために必要な最小限の個人情報を収集する必要があります。
今後のベンダー契約および更新では、各ベンダーに対して以下のことを期待します。
- 図書館記録の機密性に関して、適用されるすべての地方法、州法、および連邦法に準拠します。
- ライブラリのプライバシー、データ保持、およびデータセキュリティポリシーに準拠しています。
- すべての下請業者が図書館とベンダー間の契約におけるプライバシーおよびデータ セキュリティ保護条件に従うことを義務付け、ベンダーが下請業者を雇用するたびに図書館に通知することを確認します。
- ライブラリがすべてのパトロンデータの所有権を保持することを規定します。
- パトロンデータの政府および法執行機関の要求に対応するためのプロトコルが含まれています。
- ベンダーが保持するデータを保護するために使用する手段、およびベンダーが安全であることを保証するために使用するセキュリティ手段に関する詳細が含まれています。
- データ侵害が発生した場合に図書館および影響を受けた利用者に通知するベンダーの責任を明記します。
デジタルマテリアル戦略を準備しています。この戦略では、ベンダーの選択/更新の評価基準の一部としてプライバシーの期待(上記参照)を含めます。
ベンダーのプライバシーポリシーへのリンクのリストをまとめました。 このリストは SJPL Webサイト。 また、各ベンダーが収集したデータとその使用方法のリストも作成しました。 付録Aを参照.
また、各ベンダーのポリシーとオプション、および関連するライブラリのポリシーと手順を通知する顧客向けのドキュメントを作成中です。 これらは図書館のウェブサイトで入手でき、以下が含まれます。
- ベンダーWebサイトの個人アカウントの設定。
- プライバシー設定や、アプリケーションおよび関連する保存データを削除する方法など、個人用デバイス上のベンダー アプリケーションの設定。
- ベンダーがデータ侵害を経験した場合のライブラリ手順。 付録Bを参照.
オンラインカタログ
オンラインライブラリカタログ(EncoreおよびClassicカタログ)を使用すると、利用者はライブラリアカウントにログインして、統合ライブラリシステムSierraにあるチェックアウト、記録保持、およびその他のアカウント情報にアクセスできます。 詳細については、アクセスサービスのホワイトペーパーを参照してください。 オンラインカタログとSierraの間のすべてのトランザクションは暗号化されます。
利用者は、読書履歴を追跡する機能をオンにすることを選択できます。この機能はオプトインであり、いつでもオプトアウトできます。また、利用者は個人の書籍リストを作成することもできます。このリストは誰とも共有されず、いつでも削除できます。図書館カタログのアイテムにタグを追加したり、いつでも削除したりすることもできます。スタッフは、特定のタグを追加した人の名前を見ることができます。この情報は一般には公開されません。
User Experience Research
Webチームは、ユーザーエクスペリエンスの向上に関する情報に基づいた意思決定を行うために、図書館利用者とのユーザーエクスペリエンス(UX)調査を実施しています。 インフォームドコンセントの署名および年齢範囲や優先図書館の場所などの一般的な人口統計情報が収集されます。 定性面接が実施されると、参加者は自分の生活に関する詳細を共有することができます。 通常、この情報は紙に記録されます。 その後、研究スタッフメンバーのOneDriveアカウントにアップロードされ、研究プロジェクトに直接関与している図書館スタッフのみと共有されます。
特にユーザビリティ テスト セッション中に、ビデオ録画が作成されることがあります。これらの録画は、指定された図書館スタッフのみがアクセスできる非公開の YouTube アカウントにアップロードされます。これらのアイテムが読み込まれると、元の録画と紙の成果物は破棄されます。録画と PII を含む電子研究成果物は 2 年を超えて保存されることはなく、UX 研究に関連するプロジェクトが完了した場合はそれよりも早く破棄されます。研究の概要は保持できますが、PII を含む成果物は保存されません。ユーザーの行動、意見、および技術スキルのレベルなどの一般的なユーザー特性は、SJPL が設計上の決定を下した方法を示すために外部の関係者と共有される場合がありますが、参加者を推測または関連付けることができる PII またはデータ ポイントは共有されません。
行動計画
- このデータを収集し、この情報を匿名化するDrupalモジュールを実装するなど、匿名性を改善する方法を検討することの影響を調査します。 (2018年XNUMX月に完成予定)
- サードパーティのスクリプトと埋め込みコンテンツを通じて収集されるデータの評価を続け、不要なデータ収集を制限します。 (2018年XNUMX月に完成予定)
- eResourceベンダーにプライバシー要件を通知する手紙を送信します。
- 今後のすべての購入と入札に新しいプライバシー要件を実装します。
- データ侵害対応ポリシー[付録Bを参照](これについてITと協力)
- ベンダーアカウントを保護する方法、利用可能な場合にオプトインおよびオプトアウトする方法、およびベンダーアプリケーションをアンインストールする方法について、当社のWebサイトでユーザーに指示を提供します。 (2018年XNUMX月までに完成予定)
- 新規ベンダーの期待とベンダー契約の更新を含む、デジタル マテリアル戦略を完了します。(2018 年 XNUMX 月に完了予定)
付録A
| ベンダー | 認証 | 個人を特定できるレポートを利用できますか? | 収集されたデータ | |
|---|---|---|---|---|
| ABCmouse | バーコードとPINとメール | いいえ | ABCmouse 子供と親の名、子供の年齢、メールアドレスなど、子供の進歩を評価する目的でかなりの量の個人情報を収集します。 自宅でチェックアウトするとき、子供はXNUMXつの評価テストも行います。 これらは可能な限り匿名ですが、一定量の情報が送信されます。 レポートには個人を特定できる情報はありません。一般的な使用情報のみです。 | |
| Axis 360 | バーコードとPIN | はい | 図書館カード番号、PIN、およびメールアドレス(オプション)。 | |
| Beanstack | メール | はい | Beanstack アカウントが必要です。 名前とメールアドレスが必要です。 その他の個人情報(バーコードを含む)はオプションです。 | |
| BiblioBoard 図書館 | ジオロケーション | はい | Biblioboardは、利用者がアカウントを作成するとバーコードで認証します。アカウントには、メールアドレス(オプション)、ユーザー名、パスワードが必要です。サインアップしない限り、メールアドレスはオプションです。 Pressbooks | |
| Big Interview | バーコードとメール | はい | パトロンはアカウントを作成し、サインアップ時にバーコードを入力します。 | |
| Bookan –個人情報を取得しません | その他 | いいえ | オンサイトではログインは必要ありません。 オフサイトでは、すべての利用者と共有される一般的なユーザー名とパスワードでログインする必要があります。 おそらくIPアドレスを収集します。 | |
| 24時間7日の書籍 | プロキシのみ | いいえ | 彼らはIPアドレスを収集するかもしれません。 | |
| Discover & Go | バーコードとPIN | いいえ | 管理アクセスはほとんどありません。 使用状況に関する非常に一般的なレポートを実行できます。 パトロンのバーコードとメールが必要ですが、その情報はありません。 の管理者 Discover & Go (現在はコントラコスタ郡図書館)そうです。 | |
| EBSCO 電子ブック | プロキシとメール | いいえ | 下記参照。 Patronはアカウントを作成できます(と同じアカウント EBSCOホスト)ダウンロード用の電子書籍をチェックアウトするため。 電子書籍の多くは、チェックアウトせずにオフラインで読むこともできます。 | |
| EBSCOhost | プロキシとメール | いいえ | Patronは、記事や検索などを保存するためのアカウントを作成できます。これは完全にオプションです。 アカウントには名前とパスワードが必要です。 メールはオプションです。 | |
| エンキ | バーコードとPINとメール | いいえ | 図書館カードと PIN が必要です。電子メールはオプションですが、保留の通知を受け取るために必要です。enki は Sierra から氏名と図書館情報を取得します。個人情報にはアクセスできませんが、enki はバーコードに添付されたレポートを実行できます。 | |
| Gale | その他 | いいえ | サインインは不要ですが、 Gale ユーザーがMicrosoftまたはGoogleアカウントを使用してサインインできるようにします。 記事、検索などを保存できます。 | |
| Gale 仮想参照ライブラリ | その他 | いいえ | サインインは不要ですが、 Gale ユーザーがMicrosoftまたはGoogleアカウントを使用してサインインできるようにします。 記事、検索などを保存できます。 | |
| Hoopla | バーコードとメール | はい | 図書館カード番号とメールアドレスのみ。 アカウントの作成が必要です。 レポートを実行して、各ライブラリカードが資料をチェックアウトした回数を確認できますが、個々のタイトルは何であるかは確認できません。 Hoopla 個々のバーコードに関するタイトルレベルの情報を取得できます。 | |
| LearningExpressライブラリ | バーコードとメール | パトロンはバーコードとメールでアカウントを作成します。 | ||
| Library Journal セルフ | その他 | いいえ | これは、ユーザーが原稿を投稿できるフォームです Library Journal。 フォームは、提出に必要な個人情報を要求します。 これはごく一部の利用者が使用するリソースです。 | |
| Lynda.com(現在はLinkedIn Learning) | バーコードとPINとメール | はい | 「姓と名とメールアドレスが必要ですが、Lynda.comメンバー」はデフォルト名です。ほとんどの人はおそらくこれを変更するでしょう。 | |
| LinkedIn Learning(以前の Lynda。com) | バーコードとPINとメール | はい | ログイン時と同じ図書館カード番号と暗証番号を使用する場合 Lynda.com に登録すると、あなたの履歴と進捗状況が LinkedIn Learning で閲覧可能になります。 | |
| Mango 言語 | メール | いいえ | 名前とメール アドレスが必要です。ゲスト アクセスを使用する選択肢はありますが、進行状況は追跡されません。ユーザーをまったく認証していないようです。 | |
| ニューヨークタイムズオンライン | プロキシとメール | いいえ | オンサイト認証はIPアドレスによるものです。 オフサイトでは、顧客はプロキシを通過し、NYTimesでアカウントを作成する必要があります。 名前とメールアドレスが必要です。 | |
| ニュースバンク | プロキシとメール | いいえ | パトロンにはアカウントを作成するオプションがありますが、必須ではありません。 | |
| オーバードライブ | バーコードとPINとメール | はい | 利用者は、次の 1 つの方法のいずれかで OverDrive にサインインできます。2. 図書館カード番号と PIN を使用する。3. 電子メール アドレスと図書館カード番号および PIN を必要とする OverDrive アカウントを使用する。2018. Facebook と図書館カード番号および PIN を使用する。OverDrive と OverDrive アプリには履歴機能があり、Libby にはアクティビティがあります。履歴は現在オプトインです。アクティビティの追跡はオプトアウトです。OverDrive は、履歴とアクティビティ情報は利用者のみが利用できると主張しています。実際に実行されるレポートは、一般的な使用状況レポートと保留管理レポートのみです。XNUMX 年 XNUMX 月現在、個人を特定できる情報を含むレポートにアクセスできるのは、サイトのスーパー ユーザーのみです。 | |
| Pressbooks | バーコードとメール | はい | と同じ BiblioBoard 上記。 メールが必要です Pressbooks ユーザーに関する情報を表示できます BiblioBoard プロファイルは作成された本に添付されます。 | |
| PrivCo | プロキシのみ | いいえ | 管理アクセス権はありません。 レポートは毎月送信されますが、匿名です。 IPアドレスはおそらく収集されます。 | |
| Pronunciator | バーコードとメール | 利用者は図書館カード番号だけでログインできますが、進捗状況は追跡されません。登録にはメールが必要です。 | ||
| ProQuest | プロキシのみ | いいえ | これには、Digital Sanborn MapsとSan Jose Mercury Digital Microfilmが含まれます。 どちらもIPアドレスを除き、個人情報を収集しません。 Digital Sanborn Mapsの管理者ログインがありますが、一般的な使用情報のみが利用可能です。 SJ Mercury Newsの使用レポートが提供されます。 | |
| RBdigital | バーコードとメール | はい | 常連客の名前、バーコード、および電子メールにアクセスできます。 その情報は、アカウントの問題のトラブルシューティングにのみ使用されます。 | |
| RBdigital Magazines | バーコードとメール | はい | パトロンのバーコードとメール。 | |
| 参考米国 | プロキシとメール | いいえ | 顧客が個人アカウントを作成できる機能があります。 メールアドレスとフルネームは必須ですが、そのようなアカウントは完全にオプションです。 | |
| リッチの | プロキシのみ | いいえ | 管理アクセス権はありません。 レポートは毎月送信されますが、匿名です。 IPアドレスはおそらく収集されます。 | |
| Rock's Backpages | バーコード | いいえ | ライブラリカード番号を収集して、ユーザーをオフサイトで認証します。 現場でのサインインは不要です。 | |
| ローゼン PowerKnowledge | プロキシのみ | いいえ | IPアドレスのみ。 | |
| Safari Books Online | プロキシのみ | はい | IPアドレス以外の情報を収集しません。 レポートを実行して、特定のIPアドレスで行われたビューの数を確認できますが、表示されたものは確認できません。 | |
| Springshare LibApps | その他 | はい | これは実際にはSJSUリソースですが、ライブおよび電子メールの参照に使用します。 管理者は、名前、電子メールアドレス、図書館カード番号、および利用者が提供/要求するその他の情報を含む多くの個人情報にアクセスできます。 チャット記録の個人情報はシステムによって数か月ごとに消去されるため、XNUMX〜XNUMXか月を超える情報のログはありません。 | |
| 合計Boox | バーコードとPINとメール | バーコードとPINのみが必要ですが、メールは必要です。 電子メールがオプションであることは明らかではなく、顧客はログインするたびにXNUMXつずつ追加するよう求められます。名前はSierraから取得されます。 プライバシーポリシーに従って、IPアドレスを収集します。 | ||
| タンブルブック | プロキシとメール | いいえ | プロキシはプライマリ認証です。 ユーザーはオプションのアカウントを作成できますが、教師と生徒向けであり、私たちが持っていない機能を必要とするため、あまり役に立ちません。 要件は名前とメールです。 | |
| Tutor.com | バーコードとPINとメール | はい | 13 歳未満であると宣言したユーザーは匿名でログインし、個人情報を提供しません。13 歳以上のユーザーまたは保護者によって登録されたユーザーは、名前、年齢、および電子メール アドレスを提供します。また、指導セッション中に他の情報を提供する場合もありますが、それらのセッションは、ユーザーが不必要な個人情報を提供しないか、提供を求められないかを慎重に監視します。レポート内の PII にアクセスできますが、一般的な使用状況レポートのみを実行します。その他のレポートは匿名モードで実行できます。電子リソース ライブラリアンのみが管理者アカウントにアクセスできます。 Tutor.com 特にプライバシーとセキュリティに関心があり、他のベンダーよりも情報を保護するための手段が多くあります。 | |
| Value Line | プロキシのみ | いいえ | このリソースのレポートが送信されます-管理者のアクセス権がなく、利用者ログインはありません。 | |
| World Trade Press (AtoZ the USA、AtoZ World Travel、Global Road Warrior) | プロキシのみ | いいえ | ログインはありません。 IPアドレスを収集する可能性があると思います。 基本的な使用統計を毎月収集します。 使用できるのは、使用されるセッションの数と個々のデバイスの数だけです。 | |
付録B
データ侵害への対応
ウェブ
データ侵害に気付いた場合、ライブラリITと協力して、データが侵害されたユーザーを保護し、将来の侵害から保護するための措置を講じます。 次のいずれかまたはすべてを通じて、ユーザーに直ちに通知します。
- 当社のウェブサイトでの通知
- メールニュースレター
- 影響を受ける可能性がある利用者へのメール
- Blog
- Twitter、Facebook、Instagramアカウント
- 必要に応じて支店看板
- ローカルメディアアウトレット
通知のレベルは、違反の重大度とライブラリユーザーが影響を受ける可能性のある範囲によって異なります。
eリソース
eResourcesでは、ベンダーに頼ってデータ侵害があったかどうかを知らせています。 違反が発生した場合は、ベンダーから受け取った指示に従い、上記のようにすぐにユーザーに通知します。
