Organisasi nirlaba: melindungi data anggota dan donatur dalam PDF
Daftar anggota, catatan donatur, dan kuitansi tersimpan dalam PDF. Berikut cara sebuah organisasi nirlaba kecil melindungi, menandatangani, dan menanganinya secara lokal, tanpa unggahan dan tanpa anggaran.
Sebuah organisasi nirlaba kecil berjalan di atas niat baik dan dana pas-pasan. Satu orang mengurus pembukuan, yang lain mengejar berkas hibah, seorang relawan menjaga daftar anggota tetap mutakhir di laptop yang sudah uzur. Tidak ada yang masuk ke pekerjaan ini untuk mengelola data. Mereka masuk demi tujuan mulianya.
Data itu tidak peduli soal itu. Sebuah daftar keanggotaan penuh dengan nama, alamat, terkadang usia dan rincian rekening untuk debet langsung. Sebuah catatan donatur menghubungkan orang sungguhan dengan berapa banyak yang mereka sumbangkan dan kapan. Di bawah GDPR, sebuah perkumpulan yang menangani data itu memikul kewajiban hukum yang sama dengan bank atau rumah sakit. Tidak ada pengecualian untuk amal kecil yang menyatakan aturan jadi longgar karena Anda kekurangan dana.
Celah itulah, tanggung jawab besar dan anggaran mungil, yang persis menjadi tempat segalanya berjalan keliru. Jadi mari kita bicarakan PDF-nya.
Dokumen yang menyimpan hal-hal sensitif
Sebagian besar data sensitif sebuah organisasi nirlaba pada akhirnya berakhir dalam PDF. Daftar anggota tahunan yang Anda ekspor untuk Rapat Umum. Kuitansi donasi yang Anda kirim agar pendukung bisa mengklaim keringanan pajak. Laporan hibah dengan daftar penerima manfaat. Mandat bank untuk sumbangan berulang. Notulen yang menyebut siapa memilih apa.
Masing-masing ditangani dengan cara membosankan yang sama. Seseorang menandatanganinya, menggabungkan beberapa file menjadi satu paket, atau mengecilkan pindaian gemuk agar muat dikirim lewat email ke pengurus. Tidak ada yang rumit dari semua itu. Satu-satunya pertanyaan sebenarnya adalah di mana pekerjaan itu terjadi, karena itulah yang menentukan apakah data anggota Anda pernah meninggalkan gedung.
Mengapa alat unggah gratis adalah refleks yang keliru
Saat Anda kewalahan, naluri Anda adalah meraih situs PDF gratis pertama yang termuat, menyeret file ke dalamnya, dan mengunduh hasilnya. Terasa tidak berbahaya. Menghemat semenit.
Inilah yang sebenarnya terjadi pada sebagian besar alat itu. File Anda terunggah ke sebuah server di suatu tempat, tugas berjalan di sana, dan hasilnya kembali. Pemberitahuan yang menjanjikan penghapusan setelah satu jam mungkin sepenuhnya benar. Anda hanya tidak punya cara untuk memeriksanya. Begitu sebuah daftar berisi alamat 200 anggota mengendap di mesin yang tidak Anda kendalikan, cadangan bisa menyimpan salinan, log bisa menahan metadata, dan pelanggaran di pihak mereka menjadi pelanggaran terhadap kepercayaan anggota Anda.
Dan Andalah yang harus melaporkannya. GDPR menaruh kewajiban pada organisasi yang memutuskan untuk memproses data, yaitu Anda, bukan situs web yang Anda pinjam selama tiga puluh detik. Sebuah kelompok yang dijalankan relawan yang harus menjelaskan kepada anggotanya mengapa alamat rumah mereka berakhir dalam sebuah kebocoran bukanlah rapat yang ingin dipimpin siapa pun.
Lakukan pekerjaannya di mesin Anda sendiri saja
Solusinya bukan rangkaian perangkat lunak korporat yang mahal. Ini soal memilih alat yang berjalan di dalam browser Anda, tempat file tidak pernah pergi ke mana pun. reader.me bekerja persis seperti itu. Anda membuka sebuah PDF, operasinya terjadi di perangkat Anda, dan Anda menyimpan hasilnya. Tidak ada tahap unggahan, jadi tidak ada yang bocor, tidak ada kebijakan untuk dipercaya, tidak ada spanduk untuk dipicingkan mata.
Anda bisa membuktikannya sendiri. Buka DevTools browser Anda, amati tab Network selama Anda bekerja, dan Anda akan melihat tidak ada permintaan yang membawa file keluar. Jika ia tidak ada dalam permintaan apa pun, ia tidak pergi ke mana pun. Itu pemeriksaan yang bisa dilakukan seorang bendahara sekali, lalu tidur tenang.
Kunci apa yang Anda kirim. Sebelum sebuah daftar anggota atau ekspor donatur meninggalkan laptop Anda menuju pengurus atau auditor, beri kata sandi. Lindungi PDF dengan kata sandi dan file akan terenkripsi, sehingga email yang dicegat atau lampiran yang salah kirim tidak terbaca tanpa kuncinya. Kirim kata sandi melalui saluran berbeda, sebuah panggilan telepon atau pesan teks, dan Anda telah menutup cara paling umum dokumen-dokumen ini bocor.
Tanda tangani tanpa repot mencetak. Perjanjian hibah, notulen, dan mandat sering butuh tanda tangan asli. Cara biasanya adalah cetak, tandatangani dengan pena, pindai lagi, kirim pindaiannya lewat email, setengah jam habis berburu printer yang berfungsi. Anda bisa melewatkan semuanya. Tanda tangani PDF di layar, taruh tanda tangan Anda pada halaman, dan simpan file bertanda tangan yang bersih dan tidak pernah meninggalkan perangkat Anda. Gambar tanda tangan juga tidak terunggah, karena tidak ada tempat untuk mengunggahnya.
Bundel paketnya menjadi satu file. Laporan hibah dan paket Rapat Umum biasanya berupa tumpukan dokumen terpisah: surat pengantar, laporan keuangan, ringkasan anggota, kuitansi. Lampiran lepasan mudah hilang dan salah urutan. Gabungkan PDF menjadi satu dokumen, dalam urutan yang benar, dan Anda menyerahkan satu file rapi alih-alih sebuah folder berisi serpihan. Semuanya tersusun di komputer Anda, tidak ada yang dikirim naik ke server.
Anggaran kecil, kewajiban sama, jawaban lebih sederhana
Alasan ini lebih penting bagi organisasi nirlaba daripada perusahaan besar adalah alasan yang sama dengan mengapa ini lebih mudah. Anda tidak punya departemen TI untuk meredam sebuah kesalahan, jadi Anda tidak mampu menanggungnya. Tetapi Anda juga tidak butuh pengaturan rumit untuk menghindarinya. Menjaga setiap dokumen di perangkat yang sudah memilikinya menghilangkan seluruh risiko dalam satu langkah.
GDPR tidak meminta Anda mengeluarkan uang. Ia meminta Anda menangani data orang dengan hati-hati dan mampu menunjukkan bahwa Anda telah melakukannya. Alat yang tidak pernah mengunggah adalah cara paling bersih untuk menunjukkannya, karena tempat teraman bagi alamat seorang anggota adalah satu mesin yang sudah menyimpannya. Jika Anda ingin argumen yang lebih panjang tentang mengapa mengunggah adalah bagian yang berisiko, kami membahasnya di masalah GDPR dengan mengunggah PDF.
Anggota dan donatur Anda memercayakan rincian mereka kepada Anda karena mereka percaya pada apa yang Anda lakukan. Menjaga PDF-PDF itu di mesin Anda sendiri adalah cara Anda menjaga kepercayaan itu, dan itu tidak butuh biaya apa pun selain pilihan untuk melakukannya.