Chính sách bảo mật

Quận Multnomah tôn trọng quyền riêng tư của bạn. Hãy đọc về các biện pháp chúng tôi thực hiện để đảm bảo dữ liệu của bạn được bảo mật.

I. Cam kết của chúng tôi về bảo mật dữ liệu của bạn

Quận Multnomah là một đơn vị chính quyền địa phương thực hiện các công việc công cộng. Chúng tôi cam kết quản lý dữ liệu một cách có trách nhiệm và chủ động kiểm soát rủi ro về quyền riêng tư.

Chính sách này giải thích các quyền riêng tư của bạn và các bước mà Quận Multnomah thực hiện để tôn trọng và bảo vệ Thông tin Nhận dạng Cá nhân (PII) của bạn khi bạn sử dụng các nguồn lực của Quận. Chính sách này phù hợp với các chính sách hiện hành của Quận, bao gồm: Quy tắc Nhân sự Quận 3-10 Trách nhiệm của Nhân viên phần 3-10-020 và Quy tắc 3-35 Sử dụng Công nghệ Thông tin phần 3-35-040.

Chính sách này được viết bằng ngôn từ thông dụng và đại từ nhân xưng ("bạn," "chúng tôi") và tuân thủ các nguyên tắc ngôn ngữ đơn giản bắt buộc. Chúng tôi cam kết tuân thủ các tiêu chí Cấp độ AA của Hướng dẫn về Khả năng Tiếp cận Nội dung Web (WCAG) 2.1 để đảm bảo chính sách này dễ nhận biết, dễ thực hiện và dễ hiểu đối với tất cả cư dân.

  • Chúng tôi làm rõ sự trao đổi giá trị giữa việc bạn cung cấp dữ liệu và việc Quận sử dụng dữ liệu đó, đồng thời giải thích cách chúng tôi bảo vệ bạn khỏi những rủi ro tiềm ẩn liên quan đến việc sử dụng dữ liệu đó.
  • Chúng tôi chính thức cam kết sẽ rà soát chính sách này hàng năm.
  • Chúng tôi có quyền thay đổi Chính sách này bất cứ lúc nào. Phiên bản mới nhất của Chính sách sẽ được đăng tải trên trang web của chúng tôi.

II. Cơ sở pháp lý của quản trị dữ liệu

Nền tảng quản trị dữ liệu của Quận được điều chỉnh bởi các khuôn khổ pháp lý sau:

2.1 Tính ưu việt của Đạo luật Hồ sơ Công cộng Oregon

Đạo luật về hồ sơ công cộng của Oregon ( ORS 192.311 đến 192.431 ) thiết lập một giả định mạnh mẽ về quyền tiếp cận thông tin do chính phủ tiểu bang nắm giữ. Hầu hết thông tin do Quận thu thập được giả định là công khai trừ khi được luật tiểu bang hoặc liên bang miễn trừ cụ thể.

2.2 Quyền không tiết lộ thông tin bắt buộc

Vì Đạo luật về Hồ sơ Công cộng ưu tiên việc công khai thông tin, chúng ta phải nêu bật các cơ chế hiện có để bảo vệ các điểm dữ liệu cụ thể.

Bạn có quyền theo luật định yêu cầu các quan chức nhà nước không tiết lộ hồ sơ công khai có chứa địa chỉ nhà và số điện thoại của bạn trong một số trường hợp nhất định.

Quy trình yêu cầu không tiết lộ thông tin này được nêu rõ trong ORS 192.368 .

2.3 Quy định về dữ liệu nhạy cảm

Chính sách này đóng vai trò như một lộ trình hướng dẫn đến các chế độ quản lý chuyên biệt đối với dữ liệu nhạy cảm.

Khung pháp lý Phạm vi dữ liệu Nhiệm vụ chính Tác động đến bạn

Quy tắc bảo mật HIPAA (Liên bang)

Thông tin sức khỏe được bảo mật (PHI)

Bảo mật và các biện pháp bảo vệ bắt buộc

Đối với thông tin sức khỏe cá nhân (PHI), các quy tắc công bố thông tin sẽ được ưu tiên hơn so với ORS 192.

Chánh án Tòa án Tối cao (Liên bang)

Thông tin Tư pháp Hình sự (CJI)

Bảo mật và các biện pháp bảo vệ bắt buộc

Đối với CJI, các quy tắc công khai thông tin sẽ được ưu tiên hơn so với ORS 192.

Nguyên tắc của OCIPA

Đạo luật bảo vệ thông tin người tiêu dùng Oregon (OCIPA)

Mức cao nhất về quyền lợi người tiêu dùng

Chúng tôi bắt buộc phải tuân thủ OCIPA.

III. Thông tin chúng tôi thu thập và định nghĩa về Thông tin nhận dạng cá nhân (PII)

3.1 Định nghĩa Thông tin Nhận dạng Cá nhân (PII)

PII được định nghĩa trong ORS 646A.602 là Thông tin cá nhân có thể liên kết với một cá nhân, trực tiếp hoặc khi kết hợp với các dữ liệu khác.

Chúng tôi thu thập các thông tin nhận dạng trực tiếp (ví dụ: tên, địa chỉ, địa chỉ email) khi bạn tự nguyện cung cấp cho chúng tôi (ví dụ: thông qua email, biểu mẫu hoặc đăng ký dịch vụ). Số điện thoại chung được cung cấp theo cách này chỉ được sử dụng cho các cuộc liên lạc bằng giọng nói trực tiếp; cần có sự đồng ý rõ ràng và riêng biệt đối với tin nhắn văn bản tự động như được nêu chi tiết trong Mục 3.6.

3.2 Giảm thiểu dữ liệu

Chúng tôi cam kết tuân thủ nguyên tắc giảm thiểu dữ liệu, giới hạn lượng thông tin cá nhân được thu thập, truy cập, sử dụng và tiết lộ ở mức "phù hợp, liên quan và cần thiết một cách hợp lý" cho các mục đích đã xác định.

Nhân viên của Quận chỉ được phép truy cập dữ liệu cá nhân được lưu trữ trong hệ thống thông tin của Quận với mục đích thực hiện nhiệm vụ được giao. Nhân viên sẽ không sử dụng hoặc tiết lộ bất kỳ dữ liệu cá nhân nào chúng tôi thu thập từ bạn cho bất kỳ bên nào khác, trừ trường hợp được pháp luật cho phép hoặc để đáp ứng yêu cầu dịch vụ của bạn. Các quy trình nội bộ của chúng tôi giới hạn quyền truy cập vào dữ liệu cá nhân và nghiêm cấm những cá nhân có quyền truy cập sử dụng hoặc tiết lộ dữ liệu cá nhân cho các mục đích trái phép.

3.3 Công nghệ theo dõi web và cookie

Chúng tôi sử dụng nhiều công nghệ khác nhau để giám sát và cải thiện chất lượng cũng như dịch vụ của trang web.

Chúng tôi sử dụng cookie, là những tệp văn bản nhỏ được đặt trên thiết bị của bạn. Máy chủ của chúng tôi sử dụng "cookie theo phiên" cho các mục đích kỹ thuật (như xác minh điều hướng), và chúng sẽ biến mất ngay sau khi bạn đóng trình duyệt. "Cookie thường trực" có thể được sử dụng để theo dõi khách truy cập duy nhất.

  • Tùy chọn từ chối: Bạn phải cấu hình trình duyệt của mình để từ chối cookie hoặc thông báo cho bạn khi một cookie được đặt. Việc từ chối cookie có thể khiến một số tính năng của dịch vụ không hoạt động.
  • Chế độ "Không theo dõi" (Do Not Track - DNT) : Chúng tôi tôn trọng lựa chọn của bạn và sẽ không theo dõi hoạt động của người dùng sau khi tín hiệu "không theo dõi" được kích hoạt trên trình duyệt hoặc thiết bị di động của bạn.
  • Phân tích dữ liệu: Chúng tôi sử dụng các dịch vụ phân tích dữ liệu của bên thứ ba (ví dụ: Google Analytics hoặc SiteImprove) để theo dõi và báo cáo hoạt động, cho phép chúng tôi tìm và sửa bất kỳ liên kết bị hỏng hoặc lỗi chính tả nào. Chúng tôi sử dụng các dịch vụ này để hiểu và cải thiện trải nghiệm người dùng. Chúng tôi xác nhận rằng chúng tôi sử dụng các kỹ thuật ẩn danh hoặc che giấu địa chỉ IP tiêu chuẩn.
  • Cảnh báo rủi ro địa chính trị: Việc sử dụng các nền tảng phân tích tiêu chuẩn của Hoa Kỳ (ví dụ: Google Analytics) tạo ra rủi ro là các cơ quan chính phủ nước ngoài có thể buộc tiết lộ dữ liệu khách truy cập trang web thông qua các nhà cung cấp dịch vụ của Hoa Kỳ theo luật giám sát của Hoa Kỳ (chẳng hạn như Đạo luật Giám sát Tình báo Nước ngoài, FISA 702 ). Chúng tôi chủ động công khai rủi ro đã được đánh giá này thông qua chính sách này.

Chúng tôi có thể tự động thu thập các định danh kỹ thuật khi bạn truy cập trang web hoặc sử dụng dịch vụ của chúng tôi. Thông tin này được sử dụng để cải thiện việc cung cấp dịch vụ cho cộng đồng và không được kết hợp với các thông tin nhận dạng cá nhân khác cho mục đích xác định lại danh tính. Các định danh kỹ thuật, chẳng hạn như địa chỉ IP, được thu thập và xử lý như dữ liệu nhạy cảm khi được tổng hợp hoặc liên kết với một người dùng dịch vụ cụ thể.

Các mã nhận dạng kỹ thuật có thể bao gồm:

  • Địa chỉ giao thức Internet (IP) và tên miền được sử dụng;
  • Ngày, giờ và các trang web bạn truy cập;
  • Loại trình duyệt/phiên bản/plugin được sử dụng hoặc mức độ bảo mật;
  • Hệ điều hành được sử dụng;
  • Địa chỉ MAC (Media Access Control);
  • Độ phân giải màn hình;
  • Ngày và giờ yêu cầu máy chủ;
  • Dữ liệu liên quan đến vị trí (chẳng hạn như vị trí địa lý của địa chỉ IP);
  • Khối lượng dữ liệu được truyền tải;
  • Trạng thái truy cập ("tệp đã được chuyển", "không tìm thấy tệp", v.v.);
  • Trang web bạn đã truy cập trước khi đến trang này.

3.4 Giám sát

Chúng tôi có quyền giám sát email và lưu lượng truy cập web trong phạm vi được pháp luật cho phép. Việc giám sát này được sử dụng để cải thiện và bảo vệ an ninh của các dịch vụ của chúng tôi và mạng lưới của Quận, cũng như để cải thiện việc cung cấp dịch vụ cho cộng đồng.

3.5 Sử dụng thiết bị di động

Chúng tôi tuân thủ các tiêu chuẩn bảo mật đối với phần mềm và việc thu thập dữ liệu nhằm bảo vệ dữ liệu cá nhân được truy cập thông qua thiết bị di động.

3.6 Thu thập, sử dụng và sự đồng ý về dữ liệu di động

Chúng tôi chỉ thu thập số điện thoại di động khi bạn cung cấp cho chúng tôi một cách rõ ràng và tự nguyện. Điều này bao gồm, nhưng không giới hạn ở, khi bạn chọn nhận thông báo qua tin nhắn văn bản, điền vào biểu mẫu liên hệ cụ thể của cơ quan, yêu cầu nhận thông báo trên thiết bị di động hoặc đăng ký nhận cập nhật chương trình.

Chúng tôi sử dụng số điện thoại di động của bạn để cung cấp các dịch vụ cụ thể, cập nhật giao dịch hoặc thông báo mà bạn yêu cầu (chẳng hạn như nhắc nhở lịch hẹn, cảnh báo khẩn cấp hoặc thông báo đóng cửa phòng khám). Chúng tôi sẽ không sử dụng số điện thoại di động của bạn để thực hiện các cuộc gọi thoại không được yêu cầu hoặc tin nhắn văn bản tự động.

Sự đồng ý riêng biệt: Sự đồng ý của bạn để nhận tin nhắn văn bản là dành riêng cho từng chương trình. Việc bạn chọn nhận thông báo bằng tin nhắn văn bản từ một phòng ban hoặc dịch vụ của Quận không đồng nghĩa với việc bạn đồng ý cho các phòng ban, chương trình hoặc dịch vụ không liên quan khác gửi tin nhắn cho bạn. Để đảm bảo tính minh bạch và bảo vệ bạn khỏi những tin nhắn không mong muốn, mỗi tin nhắn văn bản được gửi bởi Quận sẽ nêu rõ phòng ban, dịch vụ hoặc chương trình cụ thể của Quận gửi tin nhắn đó. Chúng tôi có thể chủ động yêu cầu bạn xác nhận lại sự đồng ý của mình để tiếp tục nhận tin nhắn văn bản, đặc biệt nếu nội dung của các thông báo thay đổi hoặc nếu đã một khoảng thời gian đáng kể trôi qua kể từ lần bạn đồng ý ban đầu.

Lưu giữ bằng chứng về sự đồng ý: Quận sẽ lưu giữ bằng chứng về sự đồng ý rõ ràng của bạn—bao gồm ngày và phương thức thu thập sự đồng ý đó—trong thời gian cần thiết để đáp ứng các yêu cầu pháp lý, quy định và của nhà cung cấp dịch vụ viễn thông, và ít nhất cho đến khi bạn rút lại sự đồng ý của mình.

3.7 Thông tin vị trí

Chúng tôi có thể cung cấp các dịch vụ dựa trên vị trí địa lý của bạn (địa chỉ IP, dữ liệu hồ sơ người dùng). Chúng tôi có thể giám sát, thu thập và sử dụng thông tin vị trí địa lý của bạn, cũng như các thông tin khác thu được từ mạng lưới của chúng tôi và thiết bị của bạn, để cung cấp cho bạn các dịch vụ này, và để duy trì và cải thiện dịch vụ của chúng tôi.

3.8 Nhận diện AI như một rủi ro dữ liệu đang phát triển

Chúng tôi nhận thấy rằng môi trường rủi ro dữ liệu liên tục thay đổi do các công nghệ mới (ví dụ: Trí tuệ nhân tạo), các hành động lập pháp và liên bang. Việc dựa vào một chính sách tĩnh là không đủ để quản lý dữ liệu một cách thực sự, do đó, trong phần (I), chúng tôi đã lưu ý rằng việc xem xét hàng năm chính sách bảo mật công khai sẽ được thực hiện để kết hợp các cập nhật theo luật định và giải quyết các thách thức công nghệ mới.

IV. Cách thức chia sẻ thông tin và các điều khoản kiểm soát theo hợp đồng

4.1 Giới hạn chia sẻ

  • Chúng tôi sẽ không bán, cấp phép hoặc tiết lộ thông tin cá nhân của bạn cho bất kỳ bên thứ ba nào mà không có sự đồng ý của bạn, trừ khi chúng tôi được pháp luật cho phép hoặc yêu cầu làm như vậy, hoặc nếu điều đó là cần thiết để hoàn tất giao dịch hoặc đáp ứng yêu cầu dịch vụ của bạn.
  • Hạn chế về thông tin di động: Bất kể điều khoản nào khác trong Chính sách này, bao gồm cả nghĩa vụ về hồ sơ công khai theo Mục 2.1, số điện thoại di động và dữ liệu đồng ý tham gia được thu thập cho tin nhắn văn bản sẽ không bao giờ được bán, cho thuê, chuyển nhượng hoặc chia sẻ với bên thứ ba, bao gồm các nhà cung cấp dịch vụ, nhà thầu hoặc các công ty liên kết, cho mục đích tiếp thị, quảng cáo hoặc bất kỳ mục đích không liên quan nào khác.

Thông tin số điện thoại di động sẽ không được chia sẻ hoặc bán cho bên thứ ba, bao gồm các nhà cung cấp dịch vụ và các chi nhánh của họ, cho mục đích tiếp thị hoặc quảng cáo.

Chúng tôi không cho phép các nhà cung cấp dịch vụ theo dõi việc chúng tôi sử dụng các dịch vụ được cấp phép và sử dụng dữ liệu đó cho các mục đích không liên quan đến dịch vụ (chẳng hạn như nhắm mục tiêu quảng cáo), hoặc để bán dữ liệu đó.

Chúng tôi sẽ không thu thập thông tin hoặc tạo hồ sơ cá nhân cho mục đích tiếp thị thương mại.

Khi chúng tôi chia sẻ thông tin tổng hợp hoặc thông tin đã được ẩn danh, chúng tôi đảm bảo rằng dữ liệu đã được loại bỏ thông tin nhận dạng cá nhân (PII). Tuy nhiên, bạn thừa nhận rằng trong một số trường hợp, bên thứ ba có thể kết hợp thông tin tổng hợp với dữ liệu khác mà họ sở hữu để xác định danh tính cá nhân của bạn.

4.2 Bảo vệ dữ liệu theo hợp đồng (Thỏa thuận chia sẻ dữ liệu - DSA)

Chúng tôi thực thi các biện pháp kiểm soát theo hợp đồng để quản lý rủi ro rò rỉ dữ liệu khi thông tin nhận dạng cá nhân (PII) được chuyển giao cho các bên thứ ba, nhà thầu hoặc nhà cung cấp dịch vụ đám mây. Chúng tôi cam kết sử dụng các Thỏa thuận Chia sẻ Dữ liệu (DSA) mạnh mẽ, yêu cầu các bên thứ ba phải:

  1. Chỉ được phép truy cập, sử dụng và tiết lộ dữ liệu cho mục đích nghiên cứu hoặc dịch vụ đã được thỏa thuận trong hợp đồng.
  2. Tuân thủ đầy đủ tất cả các luật và quy định hiện hành liên quan đến thông tin nhận dạng cá nhân và bảo mật dữ liệu.
  3. Thông báo ngay cho Quận nếu nhận được bất kỳ yêu cầu pháp lý nào (trát triệu tập, lệnh hoặc yêu cầu) liên quan đến dữ liệu của Quận.
  4. Cố gắng hướng người yêu cầu lấy dữ liệu trực tiếp từ Quận (Nhà cung cấp dữ liệu) trước khi đáp ứng yêu cầu, trừ trường hợp pháp luật cấm làm như vậy.

V. Cơ chế từ chối tham gia và sửa lỗi

5.1 Tùy chọn từ chối nhận tin nhắn SMS và các cơ chế hỗ trợ

Nếu bạn đã đồng ý nhận thông báo qua tin nhắn SMS hoặc tin nhắn văn bản từ bất kỳ dịch vụ nào của Quận, bạn vẫn có quyền thu hồi sự đồng ý đó bất cứ lúc nào.

  • Để hủy đăng ký: Bạn có thể hủy nhận thông báo qua tin nhắn bất cứ lúc nào bằng cách trả lời STOP , END , CANCEL , UNSUBSCRIBE hoặc QUIT cho bất kỳ tin nhắn nào chúng tôi gửi. Sau khi gửi tin nhắn với từ khóa này, bạn sẽ nhận được một tin nhắn cuối cùng xác nhận rằng bạn đã hủy đăng ký. Sau khi xác nhận đó, bạn sẽ không còn nhận được tin nhắn từ chương trình cụ thể đó nữa trừ khi bạn tự nguyện đăng ký lại.

Để được trợ giúp: Nếu bạn cần hỗ trợ hoặc có thắc mắc về chương trình nhắn tin, bạn có thể trả lời HELP cho bất kỳ tin nhắn nào.

5.2 Quy trình sửa chữa và bổ sung

Để yêu cầu chỉnh sửa hoặc bổ sung thông tin cá nhân (PII) chính xác, bạn phải thực hiện theo quy trình sau:

  1. Yêu cầu phải được lập bằng văn bản và gửi đến bộ phận lưu giữ hồ sơ.
  2. Bạn phải xác định rõ ràng bản ghi, nêu rõ yêu cầu chỉnh sửa và cung cấp lý do chứng minh thông tin đó không chính xác hoặc không đầy đủ.
  3. Chúng tôi yêu cầu xác minh danh tính của bạn để ngăn chặn việc truy cập trái phép vào dữ liệu của bạn.

5.3 Điều khoản và điều kiện SMS và phí của nhà mạng

Bằng cách đăng ký bất kỳ dịch vụ nhắn tin nào, bạn đồng ý nhận các tin nhắn thông tin (như nhắc nhở lịch hẹn, cảnh báo khẩn cấp hoặc thông báo tài khoản) từ Quận Multnomah. Tần suất tin nhắn sẽ khác nhau tùy thuộc vào dịch vụ hoặc chương trình cụ thể mà bạn đã đăng ký. Cước phí tin nhắn và dữ liệu có thể áp dụng tùy thuộc vào nhà mạng di động và gói cước không dây của bạn. Bạn có thể hủy đăng ký bất kỳ chương trình nhắn tin nào bất cứ lúc nào bằng cách trả lời STOP hoặc trả lời HELP để được hỗ trợ. Quận không chịu trách nhiệm cho bất kỳ tin nhắn nào bị chậm trễ hoặc không được gửi do sự cố mạng của nhà mạng. Để biết chi tiết về cách chúng tôi xử lý dữ liệu của bạn, vui lòng tham khảo phần còn lại của Chính sách Bảo mật Kỹ thuật số này.

Việc đồng ý nhận tin nhắn văn bản tự động không phải là điều kiện để nhận bất kỳ dịch vụ nào từ Quận.

VI. Vòng đời dữ liệu và trách nhiệm giải trình

6.1 Lưu trữ và xóa bỏ dữ liệu

Thời hạn lưu giữ dữ liệu gắn liền với các yêu cầu pháp lý, tuân thủ quy định hoặc nhu cầu kinh doanh được ghi nhận.

Chúng tôi bảo vệ thông tin nhận dạng cá nhân (PII) bằng cách xử lý dữ liệu một cách an toàn (xóa bỏ điện tử hoặc hủy thủ công) sau khi việc đó được pháp luật cho phép và hồ sơ không còn cần thiết cho mục đích kinh doanh.

6.2 Bảo vệ và quản trị dữ liệu

Chính sách của quận là nền tảng cho những nỗ lực của chúng tôi trong việc bảo vệ và quản lý dữ liệu. Các biện pháp bảo vệ này bao gồm:

Nhân viên quận chỉ được phép truy cập dữ liệu cá nhân hoặc thông tin nhận dạng cá nhân (PII) với mục đích thực hiện nhiệm vụ được giao. Nhân viên không được phép truy cập, sử dụng hoặc tiết lộ dữ liệu này cho các mục đích trái phép.

Tất cả các hệ thống bên ngoài đều được bảo mật bằng Xác thực đa yếu tố (MFA). Dữ liệu PII được lưu trữ trên máy chủ được mã hóa và không thể truy cập được từ các kết nối trái phép.

6.3 Thông tin 3 Contact

Nếu bạn có thắc mắc về Chính sách này, các chính sách của chúng tôi, hoặc muốn gửi yêu cầu về quyền riêng tư, vui lòng liên hệ với Quận qua địa chỉ webmaster@multco.us . Chúng tôi sẽ phản hồi kịp thời và có thể tiến hành điều tra về quyền riêng tư hoặc xem xét các hoạt động và thủ tục.

Lần cuối được xem xét Ngày 14 tháng 7, 2026