سازمانهای غیرانتفاعی: محافظت از دادههای اعضا و اهداکنندگان در PDFها
فهرست اعضا، سوابق اهداکنندگان و رسیدها در PDFها زندگی میکنند. اینطور یک سازمان غیرانتفاعی کوچک آنها را محلی، بدون آپلود و بدون بودجه محافظت، امضا و مدیریت میکند.
یک سازمان غیرانتفاعی کوچک با حسن نیت و بودجهای ناچیز اداره میشود. یک نفر حسابها را نگه میدارد، نفر دیگری دنبال کارهای کاغذی کمکهزینه میدود، یک داوطلب فهرست اعضا را روی لپتاپی که روزهای بهتری دیده بهروز نگه میدارد. هیچکس برای مدیریت داده وارد این کار نشد. برای آرمان وارد شدند.
داده اهمیتی به این نمیدهد. یک فهرست عضویت پر از نامها، نشانیها، گاهی سنها و جزئیات بانکی برای برداشت مستقیم است. یک سابقهی اهداکننده یک فرد واقعی را به مقدار و زمان اهدایش پیوند میدهد. طبق GDPR، یک انجمنی که آن داده را مدیریت میکند همان وظیفهی قانونی یک بانک یا یک بیمارستان را بر دوش دارد. هیچ معافیت خیریهی کوچکی نیست که بگوید قواعد سست میشوند چون کمبودجهاید.
آن شکاف، مسئولیت بزرگ و بودجهی کوچک، دقیقاً جایی است که اوضاع خراب میشود. پس بیایید دربارهی PDFها صحبت کنیم.
اسنادی که چیزهای حساس را نگه میدارند
بیشتر دادههای حساس یک سازمان غیرانتفاعی در نقطهای به PDF ختم میشود. فهرست سالانهی اعضا که برای مجمع عمومی خروجی میگیرید. رسیدهای اهدا که میفرستید تا حامیان بتوانند تخفیف مالیاتی بگیرند. گزارش کمکهزینه با فهرستی از ذینفعان. مجوزهای بانکی برای کمکهای دورهای. صورتجلسههایی که نام میبرند چه کسی به چه رأی داد.
هرکدام از اینها به همان روش کسالتبار مدیریت میشوند. کسی آن را امضا میکند، چند فایل را در یک بسته ادغام میکند، یا یک اسکن سنگین را کوچک میکند تا در یک ایمیل به هیئتمدیره جا شود. هیچکدام پیچیده نیست. تنها سؤال واقعی این است که کار کجا اتفاق میافتد، چون همین تعیین میکند که دادهی اعضای شما اصلاً از ساختمان خارج میشود یا نه.
چرا ابزار آپلود رایگان واکنش اشتباهی است
وقتی بهشدت کمتوان شدهاید، غریزه این است که اولین وبسایت PDF رایگانی را که باز میشود بگیرید، فایل را بکشید، و نتیجه را دانلود کنید. بیضرر به نظر میرسد. یک دقیقه صرفهجویی میکند.
این چیزی است که واقعاً با بیشتر آن ابزارها اتفاق میافتد. فایل شما به سروری جایی آپلود میشود، کار آنجا اجرا میشود، و نتیجه برمیگردد. اعلانی که حذف پس از یک ساعت را وعده میدهد ممکن است کاملاً درست باشد. شما فقط هیچ راهی برای بررسیاش ندارید. وقتی فهرستی با نشانی ۲۰۰ عضو روی دستگاهی نشست که کنترلش نمیکنید، پشتیبانها میتوانند نسخهها را نگه دارند، لاگها میتوانند فراداده داشته باشند، و یک نشت در سمت آنها به یک نشت در اعتماد اعضای شما تبدیل میشود.
و شما همانی هستید که باید آن را گزارش کند. GDPR وظیفه را بر دوش سازمانی میگذارد که تصمیم گرفت داده را پردازش کند، که شمایید، نه وبسایتی که برای سی ثانیه قرض گرفتید. یک گروه داوطلبمحور که به اعضایش توضیح میدهد چرا نشانی منزلشان در یک نشت به سر درآورد، جلسهای نیست که کسی بخواهد ریاستش را بر عهده بگیرد.
بهجایش کار را روی دستگاه خودتان انجام دهید
راهحل یک مجموعهی سازمانی گران نیست. انتخاب ابزارهایی است که درون مرورگرتان اجرا میشوند، جایی که فایل هیچجا نمیرود. reader.me دقیقاً همینطور کار میکند. یک PDF باز میکنید، عملیات روی دستگاه شما اتفاق میافتد، و نتیجه را ذخیره میکنید. هیچ گام آپلودی وجود ندارد، پس چیزی برای نشت نیست، هیچ سیاستی برای اعتماد، هیچ بنری برای چشم تنگ کردن به آن.
خودتان میتوانید ثابتش کنید. DevTools مرورگرتان را باز کنید، تب Network را در حین کار تماشا کنید، و خواهید دید هیچ درخواستی فایل را به بیرون نمیبرد. اگر در هیچ درخواستی نیست، جایی نرفته. این بررسیای است که یک خزانهدار میتواند یکبار انجام دهد و بعد با خیال راحت بخوابد.
آنچه را میفرستید قفل کنید. قبل از اینکه یک فهرست اعضا یا یک خروجی اهداکنندگان از لپتاپتان برای هیئتمدیره یا یک حسابرس خارج شود، یک رمز عبور رویش بگذارید. PDF را محافظت کنید با یک رمز عبور و فایل رمزگذاری میشود، پس یک ایمیل رهگیریشده یا یک پیوست اشتباهفرستادهشده بدون کلید ناخواناست. رمز را از یک کانال متفاوت بفرستید، یک تماس تلفنی یا یک پیامک، و رایجترین راه نشت این اسناد را پوشاندهاید.
بدون رقص چاپگر امضا کنید. توافقنامههای کمکهزینه، صورتجلسهها و مجوزها اغلب به یک امضای واقعی نیاز دارند. مسیر معمول این است: چاپ، امضا با خودکار، اسکن دوباره، ایمیل اسکن، نیمساعت رفته در جستوجوی یک چاپگر سالم. میتوانید از همهاش بگذرید. PDF را امضا کنید روی صفحه، امضایتان را روی صفحه بیندازید، و یک فایل امضاشدهی تمیز ذخیره کنید که هرگز از دستگاهتان خارج نشد. تصویر امضا هم آپلود نمیشود، چون جایی برای آپلودش نیست.
بسته را در یک فایل ببندید. گزارشهای کمکهزینه و بستههای مجمع عمومی معمولاً انبوهی از اسناد جدا هستند: نامهی سرنامه، حسابها، خلاصهی اعضا، رسیدها. پیوستهای پراکنده گم و بدترتیب میشوند. PDFها را ادغام کنید در یک سند واحد، با ترتیب درست، و یک فایل مرتب تحویل دهید نه پوشهای از عقبماندهها. همهاش روی کامپیوتر شما روی هم چیده، چیزی به یک سرور بالا نرفته.
بودجهی کوچک، همان وظیفه، پاسخ سادهتر
دلیلی که این برای یک سازمان غیرانتفاعی بیش از یک شرکت بزرگ اهمیت دارد همان دلیلی است که آسانترش میکند. شما یک بخش فناوری اطلاعات ندارید که یک لغزش را جذب کند، پس نمیتوانید از پسش بربیایید. اما به یک راهاندازی پیچیده هم نیاز ندارید تا از آن اجتناب کنید. نگهداشتن هر سند روی دستگاهی که از قبل آن را دارد، کل خطر را در یک حرکت حذف میکند.
GDPR از شما نمیخواهد پول خرج کنید. از شما میخواهد دادهی مردم را با دقت مدیریت کنید و بتوانید نشان دهید که این کار را کردهاید. ابزاری که هرگز آپلود نمیکند تمیزترین راه نشاندادن آن است، چون امنترین جا برای نشانی یک عضو همان دستگاهی است که از قبل آن را نگه میدارد. اگر استدلال بلندتر را میخواهید که چرا آپلود کردن بخش پرخطر است، در مشکل GDPR با آپلود کردن PDFها آن را مرور کردهایم.
اعضا و اهداکنندگانتان جزئیاتشان را به شما سپردند چون به آنچه میکنید باور داشتند. نگهداشتن آن PDFها روی دستگاه خودتان همان راهی است که آن اعتماد را حفظ میکنید، و هیچ هزینهای ندارد جز انتخابِ انجامش.