Rilasciato da: Ernest J. Babcock, Senior Component Official for Privacy, FBI
Approvato da: Erika Brown Lee, Chief Privacy and Civil Liberties Officer, Department of Justice
Data approvata: 1 maggio 2015
Sezione 1: Descrizione del sistema informativo
L’unità di servizi di analisi facciale, confronto e valutazione (FACE) della sezione Servizi biometrici, Criminal Justice Information Services (CJIS) Division fornisce supporto investigativo agli uffici sul campo dell’FBI, alle divisioni operative e agli addetti legali confrontando le immagini facciali delle persone associate a valutazioni e indagini aperte con le immagini facciali disponibili nei sistemi di riconoscimento facciale statali e federali. In casi limitati, l’Unità FACE Services fornisce supporto per il riconoscimento facciale per casi chiusi dell’FBI (ad es., persone scomparse e ricercate) e può offrire il supporto di riconoscimento di faccia a partner federali.
Nel suo supporto di agenti e analisti dell’FBI, l’Unità FACE Services accetta fotografie non classificate di soggetti e persone rilevanti per le valutazioni e le indagini aperte dell’FBI. Queste fotografie sono chiamate ” foto sonda.”L’unità FACE Services accetta solo le foto della sonda che sono state raccolte ai sensi delle autorità legali applicabili come parte di un’indagine dell’FBI autorizzata e, in una futura espansione del programma, altre indagini dell’agenzia federale. Al ricevimento di una foto probe, l’Unità FACE Services utilizza un software di riconoscimento facciale per confrontare la foto probe con le foto contenute nei sistemi governativi, come i database dell’FBI (ad esempio, l’identificazione di prossima generazione dell’FBI), altri database federali e archivi di foto statali .
Dopo il confronto e la valutazione, che include sia il software di riconoscimento facciale automatizzato che la revisione manuale da parte di uno specialista di immagini biometriche addestrato, l’Unità FACE Services può identificare le foto che probabilmente corrispondono alla foto della sonda. Queste foto sono chiamate “foto candidate” perché servono solo come piste investigative. A differenza delle impronte digitali, i risultati del riconoscimento facciale non costituiscono un’identificazione positiva di un individuo. Per le foto della sonda che vengono ricercate nei database statali, l’agenzia statale esegue generalmente il confronto iniziale e restituisce i candidati all’unità FACE Services. Se l’unità FACE Services identifica o riceve le foto dei candidati in base alla ricerca dei database federali e statali, eseguirà una valutazione aggiuntiva al fine di determinare i candidati più probabili per il ritorno all’agente o all’analista del caso FBI. La valutazione aggiuntiva include sia la revisione del riconoscimento facciale che le ricerche testuali di database non biometrici per facilitare l’identificazione dei candidati. I dati testuali che accompagnano le foto della sonda vengono ricercati contro altri database dell’FBI e federali, come il National Data Exchange dell’FBI (N-DEx) e il Joint Automated Booking System (JABS) del DOJ. In molti casi, non vengono restituiti candidati. Se in uno di questi sistemi viene trovato un candidato probabile, l’unità FACE Services generalmente conferma con il proprietario del record che il record è valido e attivo e richiede il permesso di diffondere le informazioni.
Al fine di accedere ai sistemi di altre agenzie per scopi di riconoscimento facciale, l’Unità FACE Services stipula Memorandum d’intesa (MOU) con ciascuna agenzia. Questi MOU sono implementati con significativi requisiti di sicurezza delle informazioni e obblighi di privacy. Tutte le parti devono utilizzare mezzi elettronici sicuri per trasmettere le foto e qualsiasi informazione di identificazione personale (PII) associata. L’FBI memorizza le immagini fotografiche e qualsiasi PII associato del candidato più probabile alla foto della sonda nel sistema di gestione dei casi dell’FBI. L’FBI distrugge immediatamente tutte le altre foto e le informazioni associate. L’altra parte del MOU assicura che solo il personale autorizzato riceve ed elabora le foto inviate dall’FBI. A queste agenzie è vietato l’ulteriore condivisione e / o diffusione di qualsiasi informazione associata alle foto dell’FBI se non richiesto dalla legge. Dopo che la ricerca di riconoscimento facciale è stata completata, queste agenzie sono tenute a distruggere tutte le immagini della sonda e tutti i dati associati inviati dall’unità FACE Services.
L’unità FACE Services mantiene un registro di lavoro in cui conserva le richieste di ricerca di immagini ricevute dall’agente o dall’analista del caso FBI. Queste richieste di ricerca di immagini includono generalmente il nome dell’agente richiedente, il numero del caso e alcune informazioni biografiche relative al soggetto della foto della sonda, come nome e data di nascita. Il registro di lavoro funge anche da strumento di gestione del flusso di lavoro per l’unità FACE Services e, in quanto tale, documenta tutte le transazioni di lavoro. Le informazioni possono includere lo specialista assegnato al caso, commenti generali, date in cui le informazioni sulla foto della sonda sono state aggiunte e / o modificate, date e tipi di ricerca condotti e disposizione dell’analisi dell’unità FACE Services. In particolare, l’unità FACE Services mantiene solo le foto della sonda e le informazioni biografiche limitate nel registro di lavoro FACE Services. Tutte le foto dei candidati e le informazioni associate vengono restituite ai richiedenti autorizzati dell’FBI tramite Sentinel, il sistema di gestione dei casi dell’FBI. In una futura espansione del programma, che sarà presa in considerazione entro i prossimi anni, le foto dei candidati e le informazioni associate saranno restituite all’agenzia federale richiedente. L’unità FACE Services esegue la “deconfliction” delle foto della sonda mantenute nel registro di lavoro, il che significa che confronta le foto l’una contro l’altra per determinare se la stessa persona appare in più indagini. In tal caso, gli agenti del caso interessati saranno informati. L’accesso al registro di lavoro è limitato all’Unità FACE Services e ad altro personale autorizzato dell’FBI che richiede le informazioni per lo svolgimento delle proprie funzioni ufficiali.
Utilizzando la tecnologia di riconoscimento facciale per cercare le foto di sonda per la corrispondenza delle foto dei candidati, l’Unità FACE Services fornisce un valore unico e specializzato alla missione dell’FBI per combattere il crimine . In molti casi, il riconoscimento facciale si traduce in informazioni che non sono disponibili con qualsiasi altro metodo investigativo. Ad oggi, più di 6.000 lead di riconoscimento facciale sono stati restituiti agli agenti dell’FBI e ad altri investigatori. La maggior parte delle indagini sono in corso, ma due arresti sono stati fatti a seguito di contatti forniti dall’Unità FACE Services, e due vittime di un caso di crimini violenti sono state localizzate.
Sezione 2: Informazioni nel sistema
2.1 Indicare di seguito quali informazioni vengono raccolte, mantenute o diffuse. (Controllare tutto ciò che si applicano.)
Identificare i numeri |
|||||
di Sicurezza Sociale |
X |
Alien Registration |
X |
conto Finanziario |
|
fiscale |
patente di guida |
X |
transazioni Finanziarie |
||
ID Dipendente |
Passaporto |
X |
ID Paziente |
||
File/ID del caso |
X |
carta di Credito |
|||
Altri numeri di identificazione (specificare): Un FBI Caso è necessario il Numero di verificare un caso aperto; tutti gli altri numeri di identificazione sono opzionali e possono o non possono essere fornite dall’agente dell’FBI/analista autorizzato o di altri submitter. |
Generale dati personali |
|||||
Nome |
X |
Data di nascita |
X |
Religione |
|
nome da Nubile |
X |
Luogo di nascita |
X |
informazioni Finanziarie |
|
Alias |
X |
indirizzo di Casa |
X |
informazioni Mediche |
|
Genere |
X |
il numero di Telefono |
il servizio Militare |
||
Età |
X |
indirizzo e-Mail |
caratteristiche Fisiche |
X |
|
Razza/etnia |
X |
Istruzione |
nome da nubile della Madre |
||
Altri dati anagrafici (specificare): Quando l’agente dell’FBI/analista invia una sonda foto per il riconoscimento del viso, ha completato una Ricerca di Immagini modulo di Richiesta con qualsiasi informazioni biografiche; tuttavia, spesso, anche il nome del soggetto non è noto. Pertanto, i dati personali di cui sopra sono facoltativi e possono o meno essere forniti all’Unità Servizi FACE. Nessuna delle informazioni è richiesta o necessaria per condurre una ricerca di riconoscimento facciale. |
i dati legati al Lavoro |
|||||
Occupazione |
il numero di Telefono |
Stipendio |
|||
titolo di Lavoro |
indirizzo e-Mail |
storia del Lavoro |
|||
indirizzo di Lavoro |
soci in Affari |
||||
Altri dati relativi al lavoro (specificare): |
caratteristiche/Biometria |
|||||
le Impronte digitali |
Foto |
X |
profili di DNA |
||
le stampe della Palma |
le Cicatrici, i segni, i tatuaggi |
X |
Retina/scansioni dell’iride |
||
registrazione Vocale/firme |
Vascolare scansione |
Dental profilo |
|||
Altre caratteristiche distintive/biometria (specificare): Durante un riconoscimento del volto esame, il VOLTO Servizi Unità analizza, confronta e valuta le caratteristiche del viso, come le orecchie, gli occhi, il naso e la bocca. Tuttavia, l’FBI non raccoglie, mantiene o diffonde in modo specifico le singole caratteristiche del viso e non sono considerate biometriche distinte dal riconoscimento facciale. |
amministratore di Sistema/controllo dati |
|||||
ID Utente |
X |
Data/ora di accesso |
X |
ID file accessibili |
X |
indirizzo IP |
X |
l’esecuzione delle Query |
X |
Contenuto del file |
X |
Altri informazioni (specificare)
2.2 Indicare le fonti delle informazioni nel sistema. (Controllare tutto ciò che si applicano.)
Direttamente dai singoli sui quali si riferiscono le informazioni |
|||||
In persona |
copia cartacea: mail/fax |
Online |
|||
Telefono |
|
||||
Altro (specificare) :L’Unità FACE Services non ottiene le foto della sonda e le informazioni associate direttamente da individui; piuttosto, le foto della sonda sono ottenute da agenti/analisti dell’FBI e altri partner federali che hanno raccolto le foto sotto le rispettive autorità. Le foto dei candidati fornite da partner statali e federali potrebbero essere state prese direttamente dagli individui; tuttavia, le foto dei candidati non vengono mantenute nel registro di lavoro dell’unità FACE Services. |
fonti di Governo |
|||||
all’Interno del Componente |
X |
Altre DOJ componenti |
Altri soggetti federali |
||
Statali, locali, tribali |
Esteri |
||||
Altro (specificare): In questo momento, il VOLTO di Servizi Unità accetta solo sonda foto dall’FBI; tuttavia, l’Unità FACE Services può accettare foto sonda da altri componenti DOJ e altre agenzie federali in futuro. |
Non fonti di governo |
|||||
i Membri del pubblico |
i media, internet |
settore Privato |
|||
dati Commerciali broker |
|||||
Altro (specificare): |
2.3 Analisi: ora che hai identificato le informazioni raccolte e le fonti delle informazioni, ti preghiamo di identificare e valutare eventuali potenziali minacce alla privacy esistenti alla luce delle informazioni raccolte o delle fonti da cui le informazioni sono raccolte. Si prega di descrivere le scelte che il componente ha effettuato in relazione al tipo o alla quantità di informazioni raccolte e alle fonti che forniscono le informazioni al fine di prevenire o mitigare le minacce alla privacy. (Biru: Se è stata presa la decisione di raccogliere meno dati, includere una discussione di questa decisione; se è necessario ottenere informazioni da fonti diverse dall’individuo, spiegare perché.)
La ricerca e la conservazione delle foto della sonda da parte dell’Unità FACE Services presenta un rischio per la privacy che le immagini facciali degli individui vengano ricercate per scopi impropri. Questo rischio è significativamente mitigato perché le foto della sonda sono state ottenute in base a indagini o valutazioni dell’FBI che sono state aperte in conformità con le linee guida del Procuratore generale per le operazioni interne dell’FBI (AGG-Dom), la Guida alle indagini e alle operazioni nazionali (DIOG), il Privacy Act del 1974 e tutte le leggi e le politiche In altre parole, l’agente o l’analista che richiede la ricerca di riconoscimento facciale ha già soddisfatto i requisiti legali per indagare sull’argomento della foto della sonda. Le azioni investigative intraprese dall’FBI sono soggette a una significativa supervisione e conformità, esercitata sia all’interno dell’FBI che da entità esterne. Occasionalmente, le foto della sonda fornite all’Unità FACE Services possono essere associate a una persona ricercata o scomparsa il cui caso è diventato “freddo” o chiuso amministrativamente; tuttavia, l’FBI mantiene un valido interesse investigativo in quella persona. L’Unità FACE Services garantirà che qualsiasi riconoscimento facciale eseguito in futuro a sostegno di altre agenzie federali comporti con le autorità investigative competenti per tali agenzie, richiedendo a MOU di garantire la sicurezza e la privacy di tutte le informazioni fornite.
Inoltre, sebbene le foto probe siano conservate nei registri di lavoro dell’Unità Face Services, l’Unità FACE Services conserva solo copie delle stesse foto mantenute dagli agenti e dagli analisti di Sentinel, il sistema di gestione dei casi dell’FBI. Il registro di lavoro è limitato agli utenti autorizzati del sistema informatico interno dell’FBI che lavorano all’interno dell’unità FACE Services e che possiedono account all’interno dell’applicazione. Gli utenti sono inoltre limitati solo a quelle pagine consentite dai loro ruoli assegnati. L’accesso al server/database è limitato all’applicazione e agli account utente privilegiati su base “come richiesto” per scopi di sviluppo e manutenzione. Inoltre, i registri di lavoro servono come un ulteriore livello di mitigazione del rischio privacy, in quanto mettono gli utenti su avviso che le loro attività, tra cui la ricerca e la diffusione di foto, sono in fase di registrazione.
La ricerca e la conservazione delle foto probe da parte dell’Unità FACE Services presenta anche rischi per la privacy che le immagini facciali vengano diffuse per scopi non autorizzati o a destinatari non autorizzati, o che vi sia un accesso improprio alle foto o un uso improprio delle foto. Questi rischi sono mitigati in diversi modi. Ad esempio, il personale dell’unità FACE Services riceve una formazione significativa sulla sicurezza del sistema e sulla privacy. Questi specialisti eseguono la ricerca delle foto della sonda contro i database dell’FBI e cercano anche in remoto quei sistemi di riconoscimento facciale federali e statali a cui è stato concesso l’accesso diretto. Inoltre, l’unità FACE Services segue severi requisiti di sicurezza fisica e di sistema per garantire che nessuno dei dati venga perso o compromesso. Il registro di lavoro dell’unità FACE Services gestisce la documentazione delle transazioni di lavoro condotte dall’unità FACE Services e l’amministratore di sistema può verificare chi accede, quando e da quale terminale, nonché aggiunte, modifiche ed eliminazioni.
In alcuni casi, l’Unità FACE Services deve inviare le foto della sonda ad altre agenzie statali e federali per eseguire la ricerca di riconoscimento facciale. Queste ricerche sono condotte ai sensi MOUs che garantiscono la privacy e la sicurezza delle informazioni durante il viaggio da e verso l’FBI. Le foto della sonda sono gestite da personale selezionato di riconoscimento facciale presso le agenzie partner. Generalmente, tutte le foto e il testo associati con le richieste di foto sonda e le gallerie candidati sono immediatamente e permanentemente distrutti da queste agenzie statali e federali una volta che le ricerche sono state completate e le risposte restituiti all’unità FACE Services via e-mail crittografata. Come si riflette nei termini del MOU, l’FBI non permette le foto della sonda da cercare contro i database di riconoscimento facciale che non hanno ricevuto una revisione legale e politica completa e l’approvazione.
Infine, la restituzione delle foto candidate all’agente dell’FBI o all’analista può comportare la potenziale errata identificazione di un soggetto. Tuttavia, questo rischio è notevolmente mitigato sia dal confronto automatico che manuale del riconoscimento facciale della foto della sonda rispetto alle foto candidate. In molti casi, nessuna foto candidata viene restituita perché nessuna soddisfa una soglia di qualità abbastanza alta. Quando una foto candidato viene restituito a un investigatore, lui o lei è chiaramente informato che la foto serve solo come una pista investigativa e non può essere utilizzato per dimostrare l’identità. Gli specialisti di immagini biometriche dell’Unità FACE Services ricevono una formazione significativa sul riconoscimento facciale e sulla gestione delle prove. Considerano solo la foto del candidato in combinazione con tutte le altre prove, come informazioni biografiche, prove fisiche e dichiarazioni di vittime e testimoni.
Sezione 3: Scopo e utilizzo del sistema
3.1 Indicare il motivo per cui le informazioni nel sistema vengono raccolte, mantenute o diffuse. (Controllare tutto ciò che si applicano.)
Scopo |
|||
X |
Per attività di applicazione della legge penale |
Per attività di esecuzione civile |
|
X |
Per le attività di informazione |
X |
Per questioni amministrative (segnalazione statistica) |
X |
A condurre l’analisi che riguardano argomenti di indagine o di altro interesse |
Per promuovere iniziative di condivisione delle informazioni |
|
Condurre analisi per identificare aree precedentemente sconosciute di nota, preoccupazione o modello. |
Per l’amministrazione delle risorse umane programmi |
||
Per le controversie |
|||
Altro (specificare): |
3.2 Analisi: Fornire una spiegazione di come la componente specificamente utilizzare le informazioni per realizzare il controllato scopo(s). Descrivere il motivo per cui le informazioni raccolte, mantenute o diffuse sono necessarie per raggiungere gli scopi controllati e per promuovere la missione del componente e/o del Dipartimento.
Come elencato di seguito, l’FBI ha l’autorità legale di raccogliere, conservare e scambiare informazioni biografiche e biometriche per scopi criminali e di sicurezza nazionale. In linea con tale autorità, l’Unità FACE Services fornisce supporto investigativo al personale dell’FBI confrontando le immagini facciali di soggetti che sono al centro di indagini e valutazioni attive dell’FBI. Utilizzando la tecnologia di riconoscimento facciale per cercare foto sonda per la corrispondenza foto candidato, l’unità FACE Services fornisce valore unico e specializzato per la missione dell’FBI per combattere il crimine e il terrorismo. In molti casi, il riconoscimento facciale si traduce in informazioni che non sono disponibili con qualsiasi altro metodo investigativo. Le foto dei candidati vengono utilizzate dagli agenti dell’FBI per una serie di motivi, tra cui ulteriori indagini su un potenziale soggetto, per determinare/verificare l’identità di un soggetto già in custodia, per scoprire un alias che il soggetto potrebbe utilizzare, per identificare i soci del soggetto e per eliminare potenziali soggetti.
3.3 Indicare le autorità legali, le politiche o gli accordi che autorizzano la raccolta delle informazioni nel sistema. (Controlla tutto ciò che si applica e includi citazione / riferimento.)
Authority |
Citation/Reference |
|
X |
Statute |
28 U.S.C. §§533, 534; 18 U.S.C. §3052 |
Executive Order |
||
X |
Federal Regulation |
28 CFR 0.85 |
X |
Dichiarazione comune di intenzioni/accordo |
MOUs sono stati implementati tra l’Unità FACE Services e diversi stati e partner federali. |
Altro (riassumere e fornire copia della porzione pertinente) |
3.4 Indicare per quanto tempo le informazioni saranno conservate per raggiungere lo scopo previsto e come saranno smaltite al termine del periodo di conservazione. (Fare riferimento al programma di conservazione applicabile approvato dalla National Archives and Records Administration, se disponibile.)
I dati del registro di lavoro dell’Unità FACE Services saranno conservati in conformità con il programma di conservazione approvato dalla National Archives and Records Administration (NARA). NARA ha approvato la distruzione dei dati del registro di lavoro quando le query, le foto o le voci del registro (1) hanno 20 anni e (2) non sono più necessarie per l’analisi o (3) se sono trascorsi 20 anni dall’ultima attività, a seconda di quale sia prima. I dati del registro di controllo verranno cancellati / distrutti quando 20 anni. Il registro di lavoro mantiene solo le foto della sonda che vengono mantenute anche in Sentinel, il sistema di gestione dei casi dell’FBI, e che possono anche essere mantenute in Next Generation Identification (NGI), il sistema di impronte digitali e storia criminale dell’FBI, che ora include altri dati biometrici quando associati alle impronte digitali. Sia Sentinel che NGI hanno programmi di conservazione significativamente più lunghi rispetto al registro di lavoro dell’unità FACE Services e consentirebbero il recupero delle foto della sonda se necessario dopo l’eliminazione dal registro di lavoro.
3.5 Analisi: Descrivere eventuali potenziali minacce alla privacy derivanti dall’utilizzo delle informazioni da parte del componente e i controlli che il componente ha messo in atto per garantire che le informazioni siano gestite, conservate e smaltite in modo appropriato. (Ad esempio: formazione obbligatoria per gli utenti del sistema per quanto riguarda la gestione appropriata delle informazioni, lo spurgo automatico delle informazioni in conformità con il programma di conservazione, ecc.)
L’iniziativa descritta in questo PIA sarà soggetta a ampie protezioni di sicurezza, limitazioni di accesso e standard di controllo della qualità. L’accesso al registro di lavoro è controllato tramite l’identificazione dell’utente (ad esempio, ID utente e password) e le procedure di autenticazione. I processi sono in atto per garantire che solo gli utenti autorizzati abbiano accesso al database e che le informazioni siano verificate tramite registri di controllo. L’attività dell’utente può essere verificata dagli amministratori di sistema.
L’unità FACE Services utilizza thumb drive biometrici emessi dal governo per trasferire informazioni tra sistemi ed eseguire una scansione di sicurezza ogni volta che i dati vengono trasferiti. Le autorità di vigilanza conducono controlli casuali delle chiavette usb per garantire che il contenuto sia smaltito in conformità con le procedure di sicurezza stabilite. Agli specialisti di immagini biometriche (BIS) viene assegnata una chiavetta biometrica che viene memorizzata in un armadietto chiuso situato all’interno dell’unità FACE Services. Tutte le chiavette biometriche sono vuote tranne quando a un BIS viene assegnato un caso di lavoro dal vivo. Al termine di ogni caso assegnato, la BRI sono incaricati da FACE Services e politica di sicurezza IT per rimuovere / eliminare qualsiasi e tutte le informazioni dalla pen drive biometrico e posizionare la pen Drive biometrico di nuovo nel cabinet bloccato ogni giorno. Nessun dato viene mantenuto dopo il completamento del lavoro del caso live. Tutti i supervisori di BRI e BRI sono tenuti a firmare una lettera di conferma interna di FACE Services che delinea le regole per la consegna di chiavette biometriche utilizzate per l’elaborazione del lavoro nell’Unità di servizi FACE
Ogni membro dell’Unità di servizi FACE è stato sottoposto a privacy, sicurezza, classificazione e formazione investigativa per garantire che le informazioni I Supervisori della BRI effettuano controlli di conformità frequenti e casuali per garantire il rispetto di tutte le politiche.
Sezione 4: Condivisione delle informazioni
4.1 Indicare con chi il componente intende condividere le informazioni nel sistema e come le informazioni saranno condivise, ad esempio caso per caso, trasferimento di massa o accesso diretto.
Destinatario |
in che Modo le informazioni saranno condivise |
|||
Caso per caso |
il trasferimento di Massa |
accesso Diretto |
Altro (specificare) |
|
all’Interno del componente |
X |
|||
DOJ componenti |
X |
|||
entità Federali |
X |
|||
Statali, locali, tribali gov non soggetti |
X |
|||
Pubblico |
||||
settore Privato |
||||
i governi Stranieri |
||||
soggetti Esteri |
||||
Altro (specificare): |
4.2 Analisi: la Divulgazione o la condivisione di informazioni necessariamente aumenta i rischi per la privacy. Descrivere i controlli che il componente ha messo in atto al fine di prevenire o mitigare le minacce alla privacy in relazione alla divulgazione di informazioni. (Ad esempio: misure adottate per ridurre il rischio di divulgazione non autorizzata, violazione dei dati o ricezione da parte di un destinatario non autorizzato; termini in MOU applicabili, contratti o accordi che riguardano le garanzie che devono essere attuate dal destinatario per garantire un uso appropriato delle informazioni-formazione,controlli di accesso e misure di sicurezza; ecc.)
I record contenuti nel registro di lavoro dell’Unità FACE Services sono generalmente disponibili solo per i dipendenti dell’Unità FACE Services e gli agenti e gli analisti dell’FBI (e in futuro, altre agenzie federali) che richiedono le informazioni nel proseguimento delle loro indagini. Le informazioni potrebbero anche essere fornite ai componenti del Dipartimento di Giustizia quando è necessario che le informazioni svolgano funzioni ufficiali, ai sensi di 28 U. S. C. § 534 e 5 U. S. C §552a(b)(1). Come spiegato sopra, il personale dell’FBI è stato informato (tramite il modulo di richiesta di ricerca di foto di Face Services Unit) che le foto dei candidati sono destinate esclusivamente a scopi di piombo e richiedono ulteriori indagini. Il Modulo afferma :” Le informazioni restituite in risposta a questa richiesta sono fornite SOLO come PISTA INVESTIGATIVA e NON sono da considerarsi come identificazione positiva.”Inoltre, come discusso sopra, le foto della sonda vengono inviate ai partner statali e federali per confrontare le foto della sonda con i rispettivi sistemi di riconoscimento facciale. In questi casi, MOUs, che sono stati negoziati dal FBI, sono stati implementati e contengono informativa rigorosa, sicurezza, e requisiti di privacy per garantire che le foto della sonda e le informazioni associate non sono soggetti a divulgazione non autorizzata o altra violazione dei dati. I MOU richiedono inoltre a queste agenzie di eliminare tutte le immagini probe photo e tutti i dati associati inviati dall’unità FACE Services dopo che la ricerca di riconoscimento facciale è stata completata.
Sezione 5: Avviso, consenso e ricorso
5.1 Indica se gli individui saranno avvisati se le loro informazioni vengono raccolte, mantenute o diffuse dal sistema. (Controllare tutto ciò che si applicano.)
Sì, l’avviso è fornito ai sensi di un avviso system of records pubblicato nel Registro federale e discusso nella Sezione 7. |
||
Sì, l’avviso è fornito con altri mezzi. |
Specificare come: |
|
X |
No, l’avviso non è fornito. |
Specificare perché no: le foto della sonda sono potenziali soggetti, vittime o testimoni di/a crimini federali che sono stati raccolti in base alle indagini dell’FBI autorizzate. |
5.2 Indicare se e come gli individui hanno l’opportunità di rifiutare di fornire informazioni.
Sì, le persone hanno l’opportunità di rifiutare di fornire informazioni. |
Specificare come: |
|
X |
No, gli individui non hanno l’opportunità di rifiutare di fornire informazioni. |
Vedere Paragrafo 5.1. |
5.3 Indicare se e come gli individui hanno la possibilità di acconsentire a usi particolari
delle informazioni.
Sì, gli individui hanno l’opportunità di acconsentire a usi particolari delle informazioni. |
Specificare come: |
|
X |
No, gli individui non hanno la possibilità di acconsentire a usi particolari delle informazioni. |
Specificare perché no: vedere Paragrafi 5.1 e 5.2. |
5.4 Analisi: Un avviso chiaro e ben visibile e la possibilità di acconsentire alla raccolta e all’uso delle informazioni degli individui forniscono trasparenza e consentono agli individui di capire come verranno gestite le loro informazioni. Descrivi come l’avviso per il sistema è stato creato tenendo presente questi principi o, se l’avviso non viene fornito, spiega perché no. Se agli individui non viene fornita l’opportunità di acconsentire alla raccolta o all’uso delle informazioni, spiegare perché no.
Una persona in arresto o oggetto di un’indagine criminale o di sicurezza nazionale non ha generalmente alcuna opportunità o diritto di rifiutare la raccolta di dati biometrici, comprese le fotografie. I rischi per la privacy associati alla mancanza di preavviso alle persone interessate sulla raccolta, la manutenzione e l’uso delle foto della sonda sono mitigati in qualche modo dall’avviso generale al pubblico tramite SORNs pubblicati dall’FBI, PIAs e altri avvisi sulla privacy Act. Il rischio di informazioni errate è mitigato perché l’FBI ha un interesse sostanziale a garantire l’accuratezza delle informazioni nel sistema e ad agire per correggere qualsiasi informazione errata di cui possa venire a conoscenza. Inoltre, il rischio è mitigato perché la manutenzione e la diffusione delle informazioni devono essere conformi alle disposizioni di qualsiasi legge, regolamento o politica applicabile, inclusa la legge sulla privacy. Titolo 28 C. F. R. parte 16, capitolo A, fornisce una guida generale sull’accesso alle informazioni nei file dell’FBI ai sensi del Freedom of Information Act, e 28 C. F. R. la parte 16, capo D, fornisce una guida generale per quanto riguarda l’accesso e la modifica delle informazioni nei file dell’FBI ai sensi della legge sulla privacy.
Sezione 6: Sicurezza delle informazioni
6.1 Indicare tutto ciò che si applica.
X |
È stata condotta una valutazione del rischio per la sicurezza. Una valutazione preliminare del rischio per la sicurezza e FIPS-199 è stata completata. FBINET (che ospita il FACE Log) ha un’autorità continua per operare. |
|
X |
Sono stati individuati e attuati adeguati controlli di sicurezza per proteggersi dai rischi individuati nella valutazione dei rischi per la sicurezza. Specificare: nella valutazione della sicurezza non sono stati identificati rischi. |
|
X |
Il monitoraggio, il test o la valutazione sono stati effettuati per salvaguardare le informazioni e prevenirne l’uso improprio. Specificare: il registro di lavoro è stato testato funzionalmente per garantire che non sia consentito alcun accesso non autorizzato. |
|
X |
Le informazioni sono protette in conformità con i requisiti FISMA. Fornire la data della certificazione e dell’accreditamento più recenti: 13 marzo 2015 per FBINET |
|
X |
Procedure di controllo sono in atto per garantire la conformità con gli standard di sicurezza. Specificare, incluso qualsiasi controllo dell’accesso basato sui ruoli e misure per prevenire l’uso improprio delle informazioni: controllo del tratto chiave; rapporti di controllo di chi ha avuto accesso al sistema e per quali scopi. |
|
X |
Gli appaltatori che hanno accesso al sistema sono soggetti alle disposizioni del loro contratto che li vincolano ai sensi della legge sulla privacy. |
|
X |
Gli appaltatori che hanno accesso al sistema sono soggetti alle disposizioni sulla sicurezza delle informazioni nei loro contratti richiesti dalla politica del DOJ. |
|
X |
La seguente formazione è necessaria per gli utenti autorizzati ad accedere o ricevere informazioni nel sistema: |
|
X |
Formazione generale sulla sicurezza delle informazioni |
|
X |
Formazione specifica al sistema per gli utenti autorizzati all’interno del Reparto. |
|
Formazione specifica per il sistema per gli utenti autorizzati al di fuori del componente. |
||
Altro (specificare): |
6.2 Descrivere come sono stati utilizzati i controlli di accesso e sicurezza per proteggere la privacy e ridurre il rischio di accesso e divulgazione non autorizzati.
Il VOLTO Unità Servizi in conformità con tutte le FBI, le politiche di sicurezza e protocolli in materia di sicurezza del sistema, tra cui 1) assicurare le contromisure di sicurezza che contengono tutti gli utenti responsabili per le loro azioni, mentre sul computer del sistema, 2) garantire l’accesso delle tecniche di controllo sono utilizzati, con l’attuazione di un piano di gestione approvato le Procedure Operative Standard guida per le autorità di vigilanza e del personale, 3) utilizzando i controlli di sicurezza come l’interno di etichettatura dei contenuti da classificazione di etichettatura, e 4) utilizzando automatico di blocco se inattività dell’utente supera un determinato lasso di tempo. Anche il dominio FBINET, che l’unità FACE Services utilizza per accedere al registro di lavoro dell’Unità FACE Services, è conforme a queste linee guida. Dato che il registro di lavoro è ospitato dal FBINET, è entro i confini della certificazione e accreditamento FBINET, che include l’autorità per memorizzare PII, così come i dati classificati fino al livello segreto incluso. Inoltre, il concetto di servizi FACE delle operazioni affronta altri problemi di sicurezza, che includono, ma non sono limitati a: autorizzazioni di sicurezza del personale che accede al registro di lavoro dell’unità FACE Services, divulgazione di informazioni e PII. Un registro di controllo acquisisce informazioni che identificano l’utente e le attività dell’utente durante l’accesso al sistema.
Sezione 7: Privacy Act
7.1 Indicare se viene creato un sistema di record ai sensi del Privacy Act, 5 U. S. C. § 552a. (Controllare il blocco applicabile di seguito e aggiungere le informazioni supplementari richieste.)
x |
Sì, e questo sistema è coperto da un sistema esistente di avviso record. Fornire il nome e il numero del sistema, nonché la citazione del Registro federale per l’avviso completo più recente e qualsiasi avviso successivo che rifletta l’emendamento al sistema: JUSTICE / FBI-002 Central Records System. |
Sì, e un sistema di record avviso è in fase di sviluppo. |
|
No, non viene creato un sistema di record. |
7.2 Analisi: Descrivere come le informazioni nel sistema sui cittadini degli Stati Uniti e / o gli stranieri residenti permanenti legalmente ammessi sono o saranno recuperati.
Le richieste di ricerca di immagini presentate dagli agenti/analisti dell’FBI per AFFRONTARE i servizi spesso includono lo status di cittadinanza del soggetto, in quanto queste informazioni possono aiutare l’Unità FACE Services con la ricerca di database federali. Tuttavia, le informazioni nel registro di lavoro dell’unità FACE Services relative ai cittadini statunitensi e agli stranieri residenti permanenti non vengono generalmente recuperate in base alla cittadinanza; piuttosto, le informazioni vengono recuperate in base agli identificatori personali, incluse le immagini fotografiche, come descritto sopra nella Sezione 1, ” Descrizione del sistema informativo.”
Note finali
Le valutazioni possono essere aperte per rilevare, ottenere informazioni su, o prevenire o proteggere contro i crimini federali . Devono avere uno scopo autorizzato e obiettivi chiaramente definiti; non possono essere arbitrari o basati su speculazioni.
Esempi di data testuale includono, ma non sono limitati a: nome, alias, indirizzo, altezza, peso, colore degli occhi, patente di guida/numero di identificazione personale, data di nascita e numero di previdenza sociale.
L’agenzia o il dipartimento del governo federale o statale che ha originariamente raccolto la foto del candidato.