eCommunications政策

原生效日期

2024年3月1日

批准

菲利普·P. DiStefano,总理

政策的主人

副校长兼首席通信官,战略关系和通信

信息技术办公室副校长兼首席信息官

I. 目的

本通信政策(“政策”)定义了组织单位的治理角色和责任,以使博彩平台推荐(“大学”)能够运用主动技术, 方法, 及电子通讯(“通讯”)的程序控制, 包括与通信相关的数据和受众. 电子通讯服务包括但不限于:电子邮件, 短信, 以及经过认证的网络环境.  

大学为校园社区成员提供通信服务,以支持大学的教学工作, 学术研究, 公共服务. 通信是由程序协调的, 部门, 大学, 学校, 和其他组织单位向适当的受众提供相关和及时的信息.  

本政策及其附带程序(“程序”)适用于创建和分发与大学工作相关的通信的所有博彩平台推荐组织单位, 包括教学, 研究, 大学管理, 大学的发展, 或者其他大学事务. 

II. 定义

  1. 观众: 识别组成通信接收者的个人的数据查询, 接收与大学业务需求或隶属关系相关的通信的群组.  
  2. 认证web环境: 一个需要用户名和密码来验证用户身份和个性化所提供内容的网站, e.g., Buff传送门. 
  3. - spam: 控制非应邀色情作品的攻击和营销, 一项联邦法律,为不受欢迎的垃圾邮件信息提供救济. 不遵守CAN-SPAM可能构成“不公平或欺骗性行为或做法”,可能导致对违反发件人的刑事和民事处罚. 有关反垃圾邮件的更多资料可在此查阅: http://www.cu.edu/ecomm/ecomm-users/program-information/can-spam-legisl....    
  4. 通信管理局: 代表大学进行沟通的权威. 
  5. 指定的部门: 具有博彩平台推荐组成受众的特权的技术用户或通信专业人员 
  6. 组成观众: 一组具有由其组织职能定义的共同特征的个人.g.一个班级、系、学院或学校的成员. 
  7. eCommunications: 组织单位通过技术手段发送的信息:主要是电子邮件, 短信, 以及经过认证的网络环境.  
  8. 电子通讯服务: 通过电子邮件沟通的数字平台, 事件注册, 以及其他一对多或个性化的大众传播. 
  9. 组织的功能: 指定给组织单位的具体职责或过程. 
  10. 组织单位: 大学操作的子集. 组织单位可以是学院?,中心?,department or any other distinct operational entity with the following characteristics: 1) organizational permanency; 2) programmatic autonomy; and 3) an annual operating budget that is fiscally independent. 
  11. 偏好: 提供给受众成员的选项允许他们表明他们在通信体验中的选择, 至少包括订阅和退订指标, 通常还包括频率等选项, 形态, 和利益. 
  12. 宣传交流: 不包括必须及时采取行动的大学商业信息的通信. 包含产品或服务、事件或一般信息的宣传信息. 
  13. 短信: 在两个或两个以上的移动设备用户之间编写和发送简短电子信息的行为, 平板电脑, 台式电脑, 和/或笔记本电脑. 包含MMS(多媒体)和SMS(短)协议. 在政策和程序上下文中, 这主要集中在由软件平台提供便利的短信, 从组织单位向多个收件人发送一条消息. 这包括注册窗口提醒, 紧急警报通知, 申请截止日期消息, 等. 是否不包括教师或学术顾问与个人的商业交流, i.e.,通知取消课程,关键的截止日期,办公时间的变化等. 
  14. 事务性交流: 与商业信息有关的通信,必须及时或方便地采取行动, 完成, 或确认商业交易. 是否可以包含有关商品或服务交付的信息, 与雇主或教育者关系直接相关的信息, 以及法律规定的通知. 

3. 政策声明

大学为组织单位提供认可的通信平台和电子通信服务,以保障大学通信的运作完整性和价值, 以及大学数据和校园网络的可用性和安全性. 据此,根据本保单: 

  1. 通信管理权最终归于校长和校长指定的当局.  
  2. 从事通信的组织单位必须:  
    1. 使用经批准的通讯服务  
    2. 从使用已批准的通信服务接收异常.   
  3. 组织单位必须遵守本政策和附带程序,以支持组织职能的标准通信操作,并减少发送给校园社区成员的有关其组织单位以外业务的通信数量.  
  4. 学校不允许博彩平台推荐通信资源(批准的平台), 电子邮件地址, 手机号码, (或数据)给第三方, 包括商业用途或研究. 如所附程序所述, 大学商业用途可能会有有限的例外. 

IV. 程序

  1. 指定的权威
    “指定权限”是指具有博彩平台推荐选民的特权的技术用户或通信专业人员, 促进与组织职能相关的沟通,减少组织单位外的沟通次数.  
    1. 通信管理权最终归于校长和校长指定的当局.  
    2. 这些程序不适用于以大学业务为目的的一对一通信. 
    3. 与特定受众的沟通可能需要与, 或者执行, 由于特殊的法律或程序条件而指定的特定当局(如.g.,受ferpa保护的数据点). 这些观众, 指的是一个整体, 以及他们指定的权威, 包括但不限于以下内容: 
      1. 体育新兵:校际体育部 
      2. 未来的学生, 家长/监护人, 以及入学前咨询团队:招生管理 
      3. Admitted and confirmed students: Division of Student Affairs; Enrollment Management 
      4. The enrolled student body: Student Affairs; Office of the Registrar; 战略关系与沟通 
      5. 校园教师, or campus staff: Office of the Provost; Faculty Affairs; Human Resources; 战略关系与沟通 
      6. Emergency communications: 战略关系与沟通; Integrity, Safety, and Compliance 
      7. Audiences defined by protected classes: Office of the Registrar; 战略关系与沟通; Office of Institutional Equity and Compliance  
      8. 校友和捐赠者:进步办公室 
    4. 接触学生, 教师, 或员工的个人可识别的传记-人口统计数据用于通信目的不会授予第三方, 包括商业用途或研究. 
      1. 经批准的技术平台的例外情况可用于大学业务,或根据B节中阐述的例外程序满足联邦或州法律要求.3. 
  2. 技术和数字通信渠道
    在博尔德校区从事通信的组织单位必须使用本节概述的经批准的技术平台和数字通信渠道, 或者从本节中概述的流程的需求中接收例外. 

    1. 经批准的技术平台有: 
      1. Canvas, Coursera, 以及其他学习管理系统及其集成平台, 与信息技术厅合作提供 
      2. Oracle CommGen和StarRez(支持学生服务) 
      3. Slate CRM未来学生交流平台(支持招生), 研究生院, 及持续教育) 
      4. Salesforce CRM Buff建议 
      5. 电子商务服务(Salesforce), 营销云, 和Cvent)由科罗拉多大学信息系统(UIS)提供, 战略关系与沟通, 和科罗拉多大学博尔德进步学院 
      6. Salesforce CRM Boulder校园电子通信支持由信息技术和战略关系与通信办公室提供  
      7. 谷歌组, 石斑鱼, 交易所分配清单, 和信息技术办公室提供的其他邮件列表服务 
      8. CU Boulder Alerts的RAVE和Alertus服务, 由Integrity提供, 安全与合规以及战略关系与沟通 
      9. Vendini和Paciolan负责活动票务和票务管理, 由中大礼品提供, 体育运动, 科罗拉多莎士比亚节 
      10. Cision PR负责新闻发布和新闻管理,由战略关系与传播部门提供 
      11. 由信息技术办公室提供的CU Boulder的质量调查管理 
      12. Medicat, Maxient, DocuSign, 同意, 和自然业务流程平台, 学生事务处提供, 资讯科技署, 大学资讯系统, 及人力资源 
      13. 握手职业生涯管理平台, 就业服务提供, 利兹商学院和媒体学院, 通信与信息 
      14. ServiceNow用于服务管理,由信息技术办公室提供 
    2. 经核准的校园数码通讯渠道 
      1. 招生管理/教务处(招生办公室, 财务主管, 金融援助, 及司法常务官办公室)  
      2. 今天,博彩平台推荐和战略关系与通信公司提供的行政备忘录服务  
      3. 由信息技术办公室提供的Buff门户和Buff门户咨询服务 
    3. 异常处理
      1. 当组织单位确定使用第II部分所列批准的技术和渠道之外的技术平台或数字通信渠道的独特需求时.1和II.2, 组织单位可通过首席通信官或首席信息官(或其指定人员)请求例外,首席通信官或首席信息官将与教务长和首席运营官进行讨论. 

        启动异常进程, 提出请求的组织单位与首席通信官或首席信息官联系. 

        有资格获得例外, 提出申请的组织单位必须至少符合下列标准之一:

    4. 必要的数据集成无法在满足通信目标所需的时间内完成.

    5. 由于隐私和/或保密的影响, 信息安全不能仅仅通过受管理的权限来维护.

    6. 通信是针对一个小, 高度专业化的受众,与较大的校园受众没有实质重叠. 

      1. 如果申请单位能够证明足够的资格标准, SRC和OIT将在商定的时间段内(取决于例外审查)授予例外,并豁免作为外部发送方进行标记, 并附上组织单位负责人签署的声明,同意以下事项:  

    7. 在给予例外的期限结束之前,将组织单位整合到已批准的通信技术平台的工作范围和功能需求. 

    8. 获得例外批准的技术平台将能够发送通信偏好(选择退出), 可选, 兴趣)和数据回相应的大学系统记录, 这是通过相互发现过程确定的.

    9. 批准的例外技术平台应满足以下要求的电子通信控制: 

      1. 文档(包括原始IP范围), 域, 以及其他相关信息)必须提供给信息技术办公室,以被认可为大学的官方发件人. 
      2. 来自第三方供应商或共享服务的消息必须在return-path属性中具有唯一标识符. 
      3. 消息必须通过认证(SPF和/或DKIM),否则将受到收件人的垃圾邮件过滤规则的约束, 这可能包括消息丢失, 隔离或垃圾邮件路由. 
      4. 给15人以上的观众的信息,在工作时间内,不得发送大学电子邮件地址. 
      5. 消息不能直接包含附件. 文档, 图片, 其他媒体应该驻留在其他服务上(例如, web服务器), 消息应该包含对内容的链接和/或引用. 
      6. 发送速率不能超过每分钟30条消息. 
      7. 限制发送速率以平衡服务器负载的能力
         
  3. eCommuncations标准 
    当组织单位发送通信时, 通过批准的技术平台或第II节规定的数字通信渠道.1和II.2,或该单位根据第II节获得例外.3、组织单位必须坚持以下标准:
    1. 隐私
      1. 只有与大学官方业务有关的通信才可以发送,而不需要取消订阅链接(事务性通信), (如反垃圾邮件法例所界定). 
      2. FERPA隐私标志首先受到尊重-这些标志的学生只接收与教育业务相关的信息.  
    2. 短信的使用
      1. 只能用于传递具有时效性和可操作性的信息,使接收信息的受众立即受益. 
      2. 大学人员不得仅用于宣传通讯. 
      3. 不得作为唯一的通讯手段.   
    3. 可博彩平台推荐性和品牌
      1. 沟通尊重可博彩平台推荐性的最佳实践和满足 信息和通信技术的可及性 政策规定. 
      2. 通信遵循博彩平台推荐的品牌标识标准. 
    4. 建立观众
      1. 不要发电子邮件和不要联系标志(由大学推进办公室设置)是否在受众定义中受到尊重.  
      2. 首选项, 在通信偏好中心或其他记录系统中保存的信息, 在观众的定义中受到尊重. 
      3. 传播者通过平台与组织功能定义的受众进行交流, 也被称为选民.  
      4. 技术平台将为受众提供指示偏好的功能. 
      5. 受众定义可以包括组织单位以外的受众成员,当受众成员将其作为首选项表示时. 
      6. 当受众定义包含组织单位以外的收件人时(例如.g., 跨校园项目推广), 它们将由战略关系与传播部门评估、批准或拒绝. 
    5. 技术强制控制
      1. 只有具有博彩平台推荐组成部分受众权限的组织单位才能查看组成部分数据并发送通信. 
      2. 必须维护通信首选项,并将其视为适合通信的首选项.