HHS Privacy Impact Assessment (PIASummary
FDA:  FDA ORA Recall Enterprise System (RES)
18
Describe the consent process:
Due to the IIF information maintained in the MARCS Recalls system, 
the choice is based on user acceptance reviews of any requirements 
and design of the system and as part of the request for user access 
to the application.  In addition, regulations and policies that support 
processing of recalls data provide guidance for information being 
displayed or recorded
 
User Request Forms for user request to gain access to the 
application.
 
Users are notified verbally during coordinator conference calls and or 
in writing via email if changes to the system.
19
Does the system host a website?
Yes
20
Does the website have any information or pages 
directed at children under the age of thirteen?
No
21
Are there policies or guidelines in place with regard 
to the retention and destruction of IIF?
Yes
22
Are there technical controls present?
Yes
23
Describe the IIF security controls:
The information contained within RES is protected by several layers 
of administrative, physical, and technical controls in accordance with 
policies and regulations from the FDA, NIST, and OMB.  All 
applicable security controls are reviewed on a periodic basis to 
ensure that they are implemented correctly, operating as intended, 
and producing the desired result of protecting all information within 
RES.
24
Sr Official of Privacy Signature:
John R. Dyer
25
Sr Official of Privacy Signoff Date:
 Aug 15, 2007
HHS logo; PIA Form, Report Date, and Page; Secure One HHS Logo
PIA-HHS-Form
Report Date8/13/2007
Page93
Note on IIFAny question about IIF seeks to identify any, and all, personal information associated with the systemThis includes any IIF, whether or not it 
is subject to the Privacy Act, whether the individuals are employees, the public, research subjects, or business partners, and whether provided voluntarily 
or collected by mandateLater questions will try to understand the character of the data and its applicability to the requirements under the Privacy Act or 
other legislation.  NoteIf no IIF is contained in the system, please answer the remaining required questions, then promote the PIA to the SrPrivacy 
Official who will authorize the PIA.  NoteIf this system contains IIF, all remaining questions on the PIA Form Tabs must be completed prior to signature 
and promotion.