İspaniya karyeraları onların donorları ilə mövcud olan müddətlərinə müxtəlif bir əməliyyat təsir edir. Hər zaman kim bir həmçinin təhlükəsizliyini təmin edir. Əgər məsləhətli bir şəxsənin əsasənliyini qarşılaşdırır. Bu məsləhətin əsas verilməsi, əsas məlumatların məlumatı, əmlakçılıqların məlumatlarının məlumatları üçün ən yaxşı mütlakətliyyat tətbiyyat təmin edir.

Qeyd: Gənclər və İspaniya Data Protection Hüquqları

İctimai məlumat strategiyası üçün başlanğıc növüdür. İrlandiya karyeraları iki əsas alətlərlə uyğun olmalıdır:*Ölkə (AB) 2016/679) və Əsaslıq:2 Əməliyyat Aksessuarlar 2018, müəyyən milli xüsusilərdə dolduran. Əsaslıqlar:*Məmçinin İdarəetmə Komissiyası İrlandiyada müxtəlif müəssisələridir.

Donor Data üçün Key GDPR Prensipləri

GDPR, aparatların donör məlumatları necə dəstəkləməli olduğunu birbaşa edən yedi prinsipə inşa edilir:

  • ⁇ :0Ölkə, səsmə, və səsmə - Siz müxtəlif hüquqi əsas (başa razı və ya qəbul faiz) olmalıdır və məlumatların necə istifadə olunduğunu izah edir.
  • ⁇ :0Ölkək məlumat - yalnız qeyd, açıq və qanuni məhsulları toplamaq (e.g., təhlükəsizlik və makb sayt).
  • ⁇ :0Ölkə veri minimisation - Yalnız lazım olan əmlak. Sor: Bir-off təhlükəsiz üçün doğum tarixi lazımdır?
  • ⁇ :0Ölkəlik — tarixi və məlumatları məlumatdan keçmək və həmçinin tərəfindən məlumat vermək.
  • ⁇ :0Ölkə qarşılıqlıq məlumat — Retain data qədər daha çox lazım deyil. Bağış rekorları, sənaye opt-ins, və s.
  • ⁇ :0Ölkəlik və gizlilik (güvenlik) - əsaslıq, itirmə, və ya zəmanət.
  • ⁇ :0Ölkəmlilik — Təhlükəsizlik, təhsil və işçi təhsili ilə daxil olmaqla bütün prinsipləri uyğunlaşdırmaq mümkündür.

İrlandiya Hüquqları

Data Protection Act 2018-ci ildən əlavə qaydaları tətbiq edir. Əlavə, 16-cı ildə digital razılaşma yaşını (GDPR default 16 lakin qəbul edildi; İrlandiya 16 seçdi). Sizin karyeracınız 16 yaşından çox uşaqlar və ya qoşullar ilə işləyir. Act əvvəl DPC daha güclü icra gücü verir, əsasən 20 milyon və ya 4% illik qəbul edir. Bir çox kömürlər səvəlli qiymətlə bilər.

Niyə verilməsi Qeydlər üçün məlumatların qarşısı: Trust, Reputation, and risk

Donors sizin missiya iman. Onlar iman məsləhətinə inanırlar. O imanda onların öz kişisel data hücumları, tez-tez, tez-tezsiz. tərəfindən araşdırmaq:0əs və digər xoşul saatları, əlaqə ən böyük bir fayldır. Əgər məlumatları məlumatları məsləhət edirsə, onlar təhlükəsiz edə bilər - ya da daha pis, onlar sizin təşkil edə bilər.

İspaniya karyeraları da düzgün idarə edir Charities Təhlükəsizliklərinin təşkilatı ilə doludur. Bir məlumat pozulması DPC tərəfindən yalnız deyil, reaktor, xoşulun qeydiyyat statusu və ictimai məsləhəti ilə deyil. İyigüzarda inşa edilmiş bir sektorda, əsaslı məsləhətdir; Bu, mühüməmməldir.

Ətraflı, əsasən, əsasən, əsasən, əsasən, əsaslıq, əsaslıq, əsaslıq, səmiyyətli əməkdaşlıq, səmiyyətli əməkdaşlıq, səmçinin əsaslıqları idarə etmək lazımdır. Proaktiv qorunması, reaksiyanın idarə etdiyi dəyərdən daha çox səyahətlidir.

Daxili Donor Data üçün ən yaxşı proqramlar

Təhlükəsizlik müdafiə məsləhətlərinin gündəlik əməliyyatlara qarşı müdafiə edir. Aşağıda, İrlandiya karyeraları üçün praktik sənaye ilə genişlənir.

1. Minimum məlumat bazası

Data minimization ən gözəl qeydli prinsipləri biridir. Sizin bağış forması bir alan əlavə etmək əvvəl, sor:*Məmçinin bu təhsil etmək və donor münasibətlərini qorumaq etmək üçün lazımdır? əsr üçün, bir don's iş və ya illik gəlirəm. Yalnız toplamaq:

  • Ad və əlaqə məlumatları (email, telefon, lazım olduğu kimi postal ünvan).
  • Ödəniş məlumatları ( PCI-compliant Gateway vasitəsi ilə işləyir; tam kart nömrələri mağazaq deyil.
  • Qeydiyyatdan keçmişdir.
  • Heç bir lazımlı məlumat seçkiləri (e.g., səhifəçilər üçün opt-in).

Daha sonra profiling və ya sərhət tarama üçün data istifadə etmək istəyirsinizsə, açıq razı razılıq olmalıdır və aydın səfər təmin etmək lazımdır. "Bu halda yalnız" qeyd etmək üçün günahdan qaldırmaq. Daha az məlumat az risk deyil.

2. Secure Data Storage və Transmission

Yadda saxla • Şifrəni unutmusunuz?

Şifreləndirilməsi iki ölkəyi örtməlidir:

  • ⁇ :0)MövzudaData - veritabanlarda, backups və arşivd faylları saxlayır.
  • ⁇ :0Ölkəli səviyyətliData — ⁇ ⁇ , ⁇ , ⁇ , ⁇ , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇

Hesablama üçün məlumat analiz etmək lazım olduğunda psixoloji texnologiyaları düşünün. Örneğin, texnologiyaları məlumatları məlumatları məlumatlaşdırmaq üçün unikal IDs ilə donor adları dəyişdirə bilərsiniz, bu məsləhətlərin kimliklərini izah etməyin.

3. Qeydiyyatdan keçirmək

Hər bir səhifənin tam donör rekortları görmək lazımdır. rol-based access control (RBAC) yalnız işlərinin tələb edilməsini təmin etmək üçün. Ətraflı:

  • ⁇ :0Ölçülük komandası - müəyyən məlumatları və məlumat tarixi təşkil edə bilər.
  • ⁇ :0Ölkəçinin - həmçinin xüsusi məlumatları və tarixləri lazımdır, lakin məsləhət məlumatları deyil.
  • ⁇ :0Ölkəzarət komandası — ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇

güclü şəkillər, çox-faktor təsviri (MFA), və əsaslı rekortlara bütün giriş. Daimi baxışdan sonra, xüsusilə əvvvəlki işçi istifadə edən, əsasən işçi istifadəsi və ya rol dəyişiklikləri. Daxili giriş ilə bir disgruntled müəyyən ciddi riskdir.

4. Daimi işçilərin təhlükəsizliyi və həyata keçirilməsi

Texnologiya yalnız istifadə insanlar kimi güclüdür. Təhsilçilərinə və uşaqların əməliyyatını edən bütün məlumatların qorunması üçün illik məlumat təlimini əlaqədardır. Həmçinin kimi mövzular daxildir:

  • Nəzə phishing proqramları (kommon giriş xidməti)
  • Çaplı donor siyahısının təhlükəsiz məlumatlandırılması (təkillərində və ya ictimai yerlərdən keçirilir).
  • Müsabiqə verilənmiş məlumatların pozulması üçün proqramlar (immediately, “hərtə geri edirsiniz zaman” deyil.
  • Data minimization və “bu, bir çox alıcı ilə sürətli e-poçt” risklərinin əsasən böyük e-poçtivliyi (BCC və ya dəri e-poçt alətləri)

Train board üzvləri, də. Management audit məlumat qorunması dəstəkləyir və board üzvlarının öz məsulları anlamaq lazımdır.

5. Data təsviri və Daimi Clean-Ups saxlayın

Donor data vaxt üzərində çürük. İnsanlar e-poçt ünvanlarını, və ya getmək. Daxil veri auditləri (e.g., mən ya bi-annually) qeyd, yanlış və ya reaksiyaları müəyyən etmək üçün. Standartlaşdırmaq və reaksiyaları üçün data-temizlikləri və ya xidmətləri istifadə edin. Yalnız saxlama risklərini azaltmaq, lakin də əlaqə saxlamaq sağ insanlara çatdırmaq – ölü olan birinin köçürməsini qeyd etmək.

6. Satış və Üçüncü İştirakçısı

Qeydsiz məlumatların alınması, e-poçt marketinq, CRM hosting və ya analitik üçün xüsusiyyətli satıcılara əlaqədardır. Hər üçüncü parti bir data operator olur və GDPR onların öz məsullarını əlaqələndirmək üçün yazılı müqavilə almaq üçün edir. Heç bir xidmət əvvvəl edən:

  • Satıcının təhlükəsizliyi sertifikatlarını (e.g., ISO 27001, SOC 2) dəyişdirir.
  • ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • Əgər Əgər Əgər Əgər Əgər Əgər Əgər Əgər məlumatların qaldırılması. Satıcı Əlavə Ətraflı texnologiyalar üçün Böyük Britaniya-AB adequacy qərarı, və ya digər əmlaklar üçün standart müqavilə qazanmaq lazımdır.

Ən tanınmış bir alətin avtomatik uyğun olduğunu qeyd etməyin. Əgər, müəyyən AB hüququqi tərəfindən tərəfindən tərəfindən tərəfindən hazırlanmış məlumatların eyni səviyyəsini təmin etməyə bilərsiniz. Daimi olaraq satıcı siyahısınızı əlaqələn və tələblərinizi görüşməyə imkan verməyə bilərsiniz.

7. Bir Data Breach Response Planını yaradır

Həmçinin səviyyətləri ilə, pozulmaq, səmiyyətlərin əsaslaşdırılması, səviyyətli səviyyətlərinə, əsaslıq səviyyətləri, səviyyətlərinə, əsaslıqları, səviyyətlərinə, məlumatların əlaqədarlığı, əlaqələri, səmiyyətləri, səmiyyətləri, səvviyyətləri, səmiyyətləri, səmiyyətləri, səmiyyətləri, səmlər, səmlər, səmlər:

  • ⁇ :0Ölkəmmediate səviyyə addımları - e.g., qarşılıqlı sistemlər, dəyişiklik şəkillər, giriş qorunması.
  • ⁇ : - ⁇ ⁇ ⁇ : who need to know? (Data Protection Officer, CEO, board.)
  • ⁇ FLT:0Ölçülük - məlumat nəticəsindən çıxdı? Risk yüksəkdir?
  • ⁇ :0Ölkəmə — GDPR, insan haqlarına risk verməz deyil, 72 saat dəfə DPC-i təhlükəsizliklə bildirmək üçün ehtiyac verir. Siz həmçinin yüksək risk (e.g., maliyyə məlumatları əlaqədar) edən donuzları məlumatlandırmaq lazımdır.
  • ⁇ :0Ölkə ⁇ — donorlar, reaktorlar, reaktorlar və ictimai (təssaslaşdırmaq üçün hazırlıq).
  • ⁇ :0Ölkək-intent baxış — altinar səs, yeniləmə proqramları və yenilənmə heyəti.

Planınızı masatop təlimləri ilə test edin. Bir çekmecede duran bir plan bir plan deyil; Bu bir arzudur.

Data Protection Culture

Tətbiq yalnız səviyyətli qurmaqlar bir məsləhətdir. DPC, məlumatların məhsullarına xidmət göstərməsini gözləyir. Bu, idarəçinin əməliyyatdan keçməyə ehtiyacları, yalnız İT meneceri onlara səviyyət verməlidir. tələb olunmuş bir Data Protection müdafiəçisi (DPO) tələb olunursa, xüsusi kateqoriya data (sağlıq məlumat və siyasi fikir kimi).

İndi və əsasənli təhsil: bir məlumat təhlükəsizliyi, bir məlumat tutma planlaşdırma, gizlilik bildirmə (bu, veri toplama xüsusi təchizatçılara təmin olunmalıdır), və bir hadisə cavab proqramı. Bu siyasətlərin hər ildə və hər hansı bir dəfər dəyişiklikdən sonra, DPC-nin 30-da GDPR tərəfindən tərəfindən tərəfindən tərəfindən tərəfindən (ROPA) işləndirilməsi.

Təhlükəsizlik və münasibət Donor hüquqları

Donors GDPR altında güclü hüquqlar var və onlara əməliyyat etmək. Sizin gizlilik bildirişiniz bu hüquqları necə tətbiq etmək lazımdır:

  • ⁇ :0Ölçünə məlumat vermək - ⁇ gizlilik bildirişinizdən razıdır.
  • ⁇ FLT:0ÖVLƏRİN MƏHƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏRƏ
  • ⁇ :0Ölçünə qarşılaşdırmaq - doğru inaccurate data.
  • ⁇ :0Ölçülük ("Məsr olunmaq üçün") — donuzlar məlumatlarının deletion istəyə bilər, müəyyən istisnalara müəyyən (e.g., qorunması üçün hüquq məsuliyyəti).
  • ⁇ :0Ölçünmənin qarşısını almaq — donurlar mübahisə olunmuşdur zaman onların data istifadə edə bilər.
  • ⁇ :0Ölçüməliyyatdan keçmə - onlar maşın hazırlıq formatlarında onların data ala bilər.
  • ⁇ :0Ölçünə doğru — donorlar birbaşa marketinq üçün emal edə bilər (hal durmaq lazımdır) və profiling üçün.

Bu məlumatlara əlaqədar və cavab vermək. Təhlükəsiz məlumat almaq üçün Train ön-line səviyyətləri (e.g., bir halda) onları DPO və ya xüsusi əlaqə qaldırmaq üçün.

⁇ : Donor Relationship Supporter

Təhlükəsizliyinin əsasən təhlükəsizliyi, yalnız uyğun bir yük deyil - strateji üstünlükdür. Onların məlumatlarının təhlükəsizliyini təmin etmək daha çoxdur, sizin səsləyir və onların səviyyətini artır. İrlandiya karyerasiyaları müəyyən bir müəyyən müəyyəndir. Təhlükəsizlik və İrəsizlik məhsullarının təhlükəsizliyini təmin edir və bu gün məlumatların təşkil olunmasına kömək edir.