องค์กรไม่แสวงหากำไร: ปกป้องข้อมูลสมาชิกและผู้บริจาคใน PDF
รายชื่อสมาชิก บันทึกผู้บริจาค และใบเสร็จอยู่ใน PDF นี่คือวิธีที่องค์กรไม่แสวงหากำไรเล็ก ๆ ปกป้อง เซ็น และจัดการมันในเครื่อง โดยไม่อัปโหลดและไม่มีงบ
องค์กรไม่แสวงหากำไรเล็ก ๆ ดำเนินไปด้วยความปรารถนาดีและงบที่จำกัดจำเขี่ย คนหนึ่งดูแลบัญชี อีกคนตามเอกสารขอทุน อาสาสมัครคนหนึ่งคอยอัปเดตรายชื่อสมาชิกบนแล็ปท็อปที่ผ่านวันเวลามาอย่างโชกโชน ไม่มีใครเข้ามาทำงานนี้เพื่อจัดการข้อมูล พวกเขาเข้ามาเพื่ออุดมการณ์
แต่ข้อมูลไม่สนใจเรื่องนั้น รายชื่อสมาชิกเต็มไปด้วยชื่อ ที่อยู่ บางทีก็อายุและรายละเอียดธนาคารสำหรับหักบัญชีอัตโนมัติ บันทึกผู้บริจาคเชื่อมโยงบุคคลจริงกับจำนวนเงินที่เขาให้และเมื่อใด ภายใต้ GDPR สมาคมที่จัดการข้อมูลนั้นแบกหน้าที่ทางกฎหมายเดียวกับธนาคารหรือโรงพยาบาล ไม่มีข้อยกเว้นสำหรับองค์กรการกุศลเล็ก ๆ ที่บอกว่ากฎผ่อนคลายลงเพราะคุณขาดทุนทรัพย์
ช่องว่างนั้น ความรับผิดชอบใหญ่กับงบจิ๋ว คือจุดที่เรื่องมักผิดพลาดพอดี เรามาคุยกันเรื่อง PDF
เอกสารที่เก็บข้อมูลอ่อนไหว
ข้อมูลอ่อนไหวส่วนใหญ่ขององค์กรไม่แสวงหากำไรลงเอยใน PDF ในจุดใดจุดหนึ่ง รายชื่อสมาชิกประจำปีที่คุณส่งออกสำหรับการประชุมใหญ่ ใบเสร็จเงินบริจาคที่คุณส่งให้ผู้สนับสนุนเพื่อขอลดหย่อนภาษี รายงานขอทุนที่มีรายชื่อผู้รับประโยชน์ คำสั่งหักบัญชีธนาคารสำหรับเงินบริจาคประจำ รายงานการประชุมที่ระบุว่าใครโหวตอะไร
แต่ละอย่างถูกจัดการด้วยวิธีน่าเบื่อเหมือนกัน บางคนเซ็นมัน รวมไฟล์สองสามไฟล์เป็นชุดเดียว หรือย่อภาพสแกนอ้วน ๆ ให้พอดีกับอีเมลถึงคณะกรรมการ ไม่มีอะไรซับซ้อนเลย คำถามจริง ๆ มีแค่ว่างานเกิดขึ้นที่ไหน เพราะนั่นคือสิ่งที่ตัดสินว่าข้อมูลของสมาชิกคุณจะออกจากองค์กรหรือไม่
ทำไมเครื่องมืออัปโหลดฟรีจึงเป็นปฏิกิริยาที่ผิด
เมื่อคุณมีทรัพยากรน้อย สัญชาตญาณคือคว้าเว็บ PDF ฟรีอันแรกที่โหลดขึ้นมา ลากไฟล์เข้าไป แล้วดาวน์โหลดผลลัพธ์ มันรู้สึกไม่มีพิษภัย ประหยัดเวลาไปหนึ่งนาที
นี่คือสิ่งที่เกิดขึ้นจริงกับเครื่องมือพวกนั้นส่วนใหญ่ ไฟล์ของคุณอัปโหลดไปยังเซิร์ฟเวอร์ที่ไหนสักแห่ง งานทำที่นั่น แล้วผลลัพธ์ก็กลับมา คำประกาศที่สัญญาว่าจะลบหลังหนึ่งชั่วโมงอาจเป็นจริงทั้งหมด แต่คุณไม่มีทางตรวจสอบมันได้ เมื่อรายชื่อที่มีที่อยู่ของสมาชิก 200 คนไปนั่งอยู่บนเครื่องที่คุณควบคุมไม่ได้ ข้อมูลสำรองก็เก็บสำเนาได้ log ก็เก็บเมทาดาทาได้ และการรั่วไหลฝั่งเขาก็กลายเป็นการทำลายความไว้ใจของสมาชิกคุณ
และคุณคือคนที่ต้องรายงานมัน GDPR วางหน้าที่ไว้ที่องค์กรซึ่งตัดสินใจประมวลผลข้อมูล นั่นคือคุณ ไม่ใช่เว็บที่คุณยืมมาใช้สามสิบวินาที กลุ่มที่ดำเนินงานด้วยอาสาสมัครต้องอธิบายให้สมาชิกฟังว่าทำไมที่อยู่บ้านของพวกเขาถึงไปอยู่ในการรั่วไหล ไม่ใช่การประชุมที่ใครอยากเป็นประธาน
ทำงานบนเครื่องของคุณเองแทน
วิธีแก้ไม่ใช่ชุดซอฟต์แวร์ระดับองค์กรราคาแพง แต่คือการเลือกเครื่องมือที่รันในเบราว์เซอร์ของคุณ ที่ซึ่งไฟล์ไม่ไปไหนเลย reader.me ทำงานแบบนั้นพอดี คุณเปิด PDF การทำงานเกิดขึ้นบนอุปกรณ์ของคุณ แล้วคุณก็บันทึกผลลัพธ์ ไม่มีขั้นตอนการอัปโหลดอยู่เลย จึงไม่มีอะไรให้รั่ว ไม่มีนโยบายให้ต้องเชื่อ ไม่มีแบนเนอร์ให้ต้องเพ่งอ่าน
คุณพิสูจน์มันได้ด้วยตัวเอง เปิด DevTools ของเบราว์เซอร์ จับตาดูแท็บ Network ขณะที่คุณทำงาน แล้วคุณจะเห็นว่าไม่มีคำขอใดพาไฟล์ออกไป ถ้ามันไม่อยู่ในคำขอใดเลย แสดงว่ามันไม่ไปไหน นั่นคือการตรวจสอบที่เหรัญญิกทำครั้งเดียวแล้วนอนหลับสบายได้
ล็อกสิ่งที่คุณส่ง ก่อนรายชื่อสมาชิกหรือไฟล์ส่งออกผู้บริจาคจะออกจากแล็ปท็อปของคุณไปยังคณะกรรมการหรือผู้ตรวจสอบบัญชี ให้ใส่รหัสผ่านไว้ ปกป้อง PDF ด้วยรหัสผ่านแล้วไฟล์จะถูกเข้ารหัส อีเมลที่ถูกดักจับหรือไฟล์แนบที่ส่งผิดคนจึงอ่านไม่ได้หากไม่มีกุญแจ ส่งรหัสผ่านผ่านช่องทางอื่น เช่นโทรศัพท์หรือข้อความ แล้วคุณก็ครอบคลุมวิธีที่เอกสารพวกนี้รั่วบ่อยที่สุดได้
เซ็นโดยไม่ต้องวุ่นกับเครื่องพิมพ์ ข้อตกลงขอทุน รายงานการประชุม และคำสั่งหักบัญชี มักต้องการลายเซ็นจริง วิธีปกติคือพิมพ์ เซ็นด้วยปากกา สแกนกลับ ส่งอีเมลภาพสแกน เสียเวลาครึ่งชั่วโมงตามหาเครื่องพิมพ์ที่ใช้งานได้ คุณข้ามทั้งหมดนั้นได้ เซ็น PDF บนหน้าจอ วางลายเซ็นลงบนหน้า แล้วบันทึกไฟล์ที่เซ็นแล้วอย่างเรียบร้อยซึ่งไม่เคยออกจากอุปกรณ์ของคุณ ภาพลายเซ็นก็ไม่ถูกอัปโหลดเช่นกัน เพราะไม่มีที่ให้อัปโหลดไป
รวมเป็นชุดไฟล์เดียว รายงานขอทุนและชุดเอกสารประชุมใหญ่มักเป็นกองเอกสารแยกกัน ทั้งจดหมายปะหน้า บัญชี สรุปสมาชิก และใบเสร็จ ไฟล์แนบกระจัดกระจายมักหายและเรียงผิดลำดับ รวม PDF เป็นเอกสารเดียว เรียงตามลำดับที่ถูกต้อง แล้วคุณก็ส่งมอบไฟล์เดียวที่เรียบร้อยแทนโฟลเดอร์ที่เกลื่อนกลาด ทั้งหมดวางซ้อนกันบนคอมพิวเตอร์ของคุณ ไม่มีอะไรถูกส่งขึ้นเซิร์ฟเวอร์
งบน้อย หน้าที่เท่าเดิม คำตอบง่ายกว่า
เหตุผลที่เรื่องนี้สำคัญต่อองค์กรไม่แสวงหากำไรมากกว่าบริษัทใหญ่ คือเหตุผลเดียวกับที่ทำให้มันง่ายกว่า คุณไม่มีแผนกไอทีคอยรับมือความผิดพลาด คุณจึงรับความผิดพลาดไม่ไหว แต่คุณก็ไม่จำเป็นต้องมีระบบซับซ้อนเพื่อหลีกเลี่ยงมัน การเก็บทุกเอกสารไว้บนอุปกรณ์ที่มีมันอยู่แล้ว ขจัดความเสี่ยงทั้งหมดในก้าวเดียว
GDPR ไม่ได้ขอให้คุณใช้เงิน มันขอให้คุณจัดการข้อมูลของผู้คนด้วยความระมัดระวังและสามารถแสดงได้ว่าคุณทำ เครื่องมือที่ไม่เคยอัปโหลดคือวิธีที่สะอาดที่สุดในการแสดงมัน เพราะที่ปลอดภัยที่สุดสำหรับที่อยู่ของสมาชิกคือเครื่องเดียวที่เก็บมันไว้อยู่แล้ว ถ้าคุณอยากได้เหตุผลยาว ๆ ว่าทำไมการอัปโหลดจึงเป็นส่วนที่เสี่ยง เราอธิบายไว้ใน ปัญหา GDPR กับการอัปโหลด PDF
สมาชิกและผู้บริจาคของคุณไว้ใจคุณด้วยรายละเอียดของพวกเขาเพราะพวกเขาเชื่อในสิ่งที่คุณทำ การเก็บ PDF เหล่านั้นไว้บนเครื่องของคุณเองคือวิธีที่คุณรักษาความไว้ใจนั้นไว้ และมันไม่มีค่าใช้จ่ายอะไรนอกจากการเลือกที่จะทำ
สำรวจตามหมวดหมู่