Sarrera: Zergatik Donor Datuen Segurtasuna eta Pribatutasuna Inoiz baino gehiago

Erakunde aldagarriek konfiantza-oinarrian jarduten dute. Supportariek ez dute dirua bakarrik ematen, baita informazio pertsonala ere: izenak, helbideak, helbide elektronikoak, telefono-zenbakiak eta finantza-datuak, kreditu-txartelaren zenbakiak edo banku-kontuaren datuak, esate baterako. Datu-hauste bakar batek edo pribatutasun-urrats batek segundotan eten dezake konfiantza hori, eta horrek donor-attrition, euskarri negatiboaren estaldura eta baita erakundearen finantza-egonkortasuna mehatxatzen duten arauzko isunak ere.

Azken urteotan, datuen babesaren inguruko arau-ingurunea nabarmenki zorrotzago bihurtu da. Europar Batasuneko Datuen Babeserako Erregelamendu Orokorra (GDPR), Kaliforniako Kontsumitzailearen Pribatutasun Legea (CCPA) eta beste jurisdikzio batzuetako antzeko arauek betebehar argiak ezartzen dituzte irabazi-asmorik gabekoek datu pertsonalak nola biltzen, gordetzen, prozesatzen eta partekatzen dituzten. Ez betetzeak milioika dolarren zigortzea eragin dezake. Arrisku legalaz gain, emaileek gero eta gehiago jabetzen dira pribatutasun-arazoez; Pew Research Centerren 2023ko inkesta batek aurkitu du % 79ko datu pertsonalak eta haien etorkizuneko segurtasuna nola erabiltzen dituzten enpresek ezin dutela erakutsi.

Artikulu honek gida integrala eskaintzen du emaileen datuen segurtasuna eta pribatutasuna karitatezko erakundeetan praktika onenetarako. Garrantzi kritikoa hartzen du informazio sentikorra babestean, segurtasun eta pribatutasun kudeaketarako ekintza-maila zehatzak, paisaia legal eta etikoak eta irabazi asmorik gabeko edozein gomendio, tamaina edo aurrekonturik gabe, egin daitezkeenak.

Datuen segurtasunaren garrantzia irabazi-asmorik gabekoentzat ulertzea

Donorren datuen motak arriskuan

Donor datuak izen eta helbide elektroniko soiletik haratago doaz. Erakunde aldagarriek normalean informazio pertsonal identifikagarriaren kategoria anitz dituzte (PII):

  • Informazio osoa, izen osoa, helbide elektronikoa, telefono zenbakia, helbide elektronikoa.
  • Datu finantzarioak: kreditu-txartelak, banku-kontuaren informazioa, transakzio-historiak, opari-xehetasun errepikatuak.
  • Datu demografikoak eta portaerakoak: adina, errenta-barrutia, dohaintza-historia, ekitaldi-asistentzia, komunikazio-lehentasunak, konpromiso-puntuak eta baita ereduen bidez inferi daitezkeen afiliazio politiko edo erlijiosoak ere.
  • Osasun- edo informazio sentikorra:

Datu-bilduma hau altxor bat da ziberkriminalentzat. Lapurtutako emaileen erregistroak identitate-lapurretetarako, kreditu-txartelen iruzurrak, phishing-erasoak edo web-merkatu ilunetan saltzeko erabil daitezke. Verizon Data Breach Investigations Report-en arabera, irabazi-asmorik gabeko sektorea ez dago immune; baina ez finantza- edo osasun-laguntza gisa, ez da hain sarri jotzen, karitate txiki eta ertain baten aurkako eraso baten eragina suntsitzailea izan daiteke berreskuratzeko baliabide mugatuak direla eta.

Datuen Breaches eta Pribatutasun-Biolazioaren ondorioak

Datuen babes ezegokiaren erorketak hainbat forma har ditzake:

  • Kalte nabarmenak: datu-ahur-ahurrenez egindako donor baten konfiantzaren berri eman zen berehala. 2022an, Better Business Bureau-ren Wise Giving Alliance-k egindako ikerketa batek aurkitu zuen emaileen %60k ez ziotela emango datu pertsonalak ez betetzeagatik erakunde bati.
  • Lege-hausteak 7.500 dolarreko zigorrak dira, nahita egindako bortxaketa bakoitzeko. Isunak ezartzen ez badira ere, ikerketa-, jakinarazpen- eta auzi-kostua izan daiteke.
  • Ransomware erasoak edo sistemaren konpromezuak erakundeak beren datu-baseetatik kanpo blokeatu, kanpaina finantzatzaileak geldiarazi eta asteak behar izaten dituzte sistemak leheneratzeko.
  • Donor Churn eta Giving:[1] Hutsegite batek sarritan berehalako dohaintzak deusezta ditzake, opari handiak galdu eta jarraitzaile berriak lortzeko zailtasunak.

Apustu horiek direla eta, donor-en datuen segurtasunaren inbertsio proaktiboa ez da luxua, eta ezinbesteko baldintza da karitatezko erakunde batentzat, bere komunitatearekin epe luzerako harremanak izatea espero duena.

Dotorearen datuen segurtasunaren jardunbiderik onenak

Segurtasuna baimenik gabeko sarbide, aldaketa, suntsipen edo dibulgaziotik datuak babestean oinarritzen da. Ondorengo praktikak karitate orok hartu behar duen oinarri bat dira, edozein ezagutza teknikoa kontuan hartu gabe.

1. Pasahitz-politika sendoak ezartzea eta faktore anitzeko autentifikazioa

Pasahitzak eraso-bektore ohikoenetakoak dira. Langile eta boluntarioek pasahitz konplexuak eta bakarrak erabili behar dituzte emaileen datuak eskuratzen dituen sistema bakoitzerako. Pasahitzak gutxienez 12-16 karaktere izan behar ditu, letra maiuskulak eta minuskulak nahastu, zenbakiak eta ikurrak erabili eta ez dira inoiz plataforma guztietan erabili behar. Pasahitzaren aldaketak bultzatu behar dira, nahiz eta Estandar eta Teknologia Institutu Nazionalak (NIST) derrigorrezko biraketa arbitrarioa gomendatzen duen, ez bada arriskuan jartzen, indarraren eta kontrolaren aurkako arreta jarri.

Faktore anitzeko autentifikazioak segurtasun-geruza gehigarria gehitzen du, bigarren egiaztapen-mota bat eskatzen duelako, telefono batera bidalitako kode bat, eskaneatze biometrikoa edo hardware-token bat bezala. Gaitu MFA posta-kontu guztietan, donor-kudeaketa sistemak (CRM), ordainketa-pasaguneak eta hodeiko biltegi-plataformak. Duo Security, Microsoft Authenticator edo Google Authenticator bezalako tresnak errentagarriak eta erraz zabaltzen dira.

Kanpoko baliabidea: Pasahitz-politikari buruzko argibide xehea lortzeko, ikus NIST Cybersecurity Framework eta NIST Argitalpen Bereziaren 800-63B-n pasahitz-iragarpenak.

2. Enkriptatu datuak atsedenean eta Transit-en

Enkriptatzeak ziurtatzen du baimenik gabeko alderdi batek datuak gordetzeko edo datuak biltzeko sarbidea lortzen badu ere, informazioa irakurtezina dela desenkriptazio-gakorik gabe.

  • Enkriptazioa atsedenean: emaileen datu-base guztiak, babeskopia-fitxategiak, kalkulu-orriak eta artxibo-erregistroak algoritmo indartsuen bidez enkriptatu behar dira, AES-256 adibidez. Datu-base modernoen sistema gehienak (adibidez, MySQL, PostgreSQL) eta hodeiko zerbitzuak (AWS, Azure, Google Cloud) enkriptazio-eginbideak eskaintzen dituzte, konfigurazio minimoarekin aktiba daitezkeenak.
  • Enkriptazioa bidean: Erabili SSL/TLS (Transporteko Geruzaren Segurtasuna) dohaintza-formula, donor portal edo administrazio-interfazeak dituzten web-trafikoa guztietarako. Ziurtatu zure webgunearen ziurtagiria baliozkoa eta eguneratua dela. Barne-sareko komunikazioetarako, kontuan hartu VPNak edo SSH tunelak erabiltzea donor datu-baseak urrunetik atzitzean.

Azken-azken enkriptatzea bereziki garrantzitsua da ordainketa-datuentzat. Zure erakundeak hirugarren ordainketa-prozesadore bat erabiltzen badu ere, zure sistemak zeharkatzen dituen emaileen informazioa enkriptatutako kanalen bidez transmititu beharko litzateke.

3. Mantendu softwarea eta sistemak eguneratuta

Ziberkriminalek sarritan erabiltzen dituzte software zaharkituaren ahulezia ezagunak. Ezarri sistema donor-kudeaketarako, eduki-kudeaketarako, sistema eragileetarako, suebakietarako eta plugin edo hirugarrenen integrazioetarako adabakiak kudeatzeko ohiko programa bat. Gaitu eguneraketa automatikoak ahal den guztietan, eta monitorizatu saltzaileen iragarkiak segurtasun-adabaki kritikoetarako.

Sistema zaharkituak, batez ere datu-base pertsonalizatuak edo CRM ezagunen bertsio zaharrak, oso arriskutsuak dira. Zure erakundea oraindik segurtasun-eguneraketak jasotzen ez dituen softwarean oinarritzen bada, onartutako plataforma batera migratzen lehenetsiko da. Aukera eskuragarriak daude, bai eta bateragarriak diren hodeian oinarritutako irtenbideak ere.

4. Mugatu Donor-en datuetarako sarbidea Pribilegio minimoaren printzipioa erabiliz

Langile edo boluntario bakoitzak ez du emaile guztien datuetarako sarbidea behar. Rolan oinarritutako sarbide-kontrola (RBAC) ezartzea, datu-sarbidea murrizteko, lan-funtzio jakin batzuk betetzeko eskatzen duten banakoentzat bakarrik.

  • Diru-bilketako langileek emailearen kontaktu-informazioa ikusi eta historia eman beharko dute, baina ez kreditu-txartelen zenbaki osoak.
  • Finantza-langileek transakzio-erregistroetarako sarbidea behar dute, baina ez helbide pertsonalak edo konpromiso-oharrak.
  • Intern edo aldi baterako langileek irakurtzeko soilik izan beharko lukete sarbide edo denbora mugatuko baimenak.

Ohiko berrikuspena: ohiko jarduera detektatzen duten sarbide-erregistroak, langile batek lanaldi arruntetik kanpoko datu-bolumen handiak deskargatzen dituen langile bat, adibidez. Erabiltzaileen hornidura eta banaketa-prozesuak automatizatu egin behar dira: langile batek erakundea uzten duenean edo rolak aldatzen dituenean, sarbide-eskubideak errebokatu edo doitu behar dira berehala.

Erabili Ordainketa seguruen atebideak eta bete PCI DSS-rekin

Zure erakundeak kreditu-txartelaren dohaintzak onartzen baditu (online, telefonoz edo aurrez aurre), Ordainketa-txartelaren Industriaren Datuen Segurtasuneko Araua (PCI DSS) bete behar duzu. 12 eskakizun multzo horrek arautzen du txartelaren datuak nola kudeatzen, gordetzen eta transmititzen diren.

  • Ez gorde kreditu-txartelen zenbaki osoak, CVV kodeak edo marra-datu magnetikoak transakzio baten ondoren.
  • tokenizazioa edo enkriptatzea erabiltzen da txartel sentikorraren datuak baliokide ez-sentsoreekin ordezteko.
  • PCIrekin bateragarriak diren ordainketa-prozesadore batekin (adibidez, Stripe, PayPal, Braintree edo Donorbox edo GiveWP bezalako irabazi-asmorik gabeko prozesadore espezializatuekin) kontratatzea.
  • Urteko autoebaluazioak edo ahuleziak egiten, zure banku-erosketak eskatzen duen moduan.

Irabazi-asmorik gabeko askok PCIren betetze-karga murriztu dezakete txartelaren datuak zuzenean kudeatzen dituen hirugarren ordainketa-pasabide bat erabiliz, karitateak ez ditzan inoiz karta-zenbaki osoak ukitu edo gorde. Hala ere, eredu horrekin batera, erakundeak bere webgunea eta sarea ziurtatu behar ditu.

Kanpoko baliabidea: Ikasi gehiago PCI DSS eskakizunak negozio txikietarako eta irabazi-asmorik gabekoentzako PCI segurtasun-arauak Kontseiluaren gune ofiziala .

Pribatutasun-kudeaketarako jardunbide egokiak

Segurtasuna kontrol teknikoetan oinarritzen den bitartean, pribatutasun-helbideak ematen ditu emaileen datuak nola biltzen, erabiltzen, partekatzen eta gordetzen diren, eta emaileak nola informatzen diren eta nola kontrolatzen duten informazioa.

1. Pribatutasun politika argi eta erabilerraza garatu

Ongintzako erakunde orok idatzizko pribatutasun-politika bat eduki beharko luke, eta horrek azaltzen du:

  • Zer emaile mota biltzen dira (adibidez, izena, kontaktu-datuak, ordainketa-informazioa, nabigazio-portaera, cookieak erabiltzen badira).
  • Datuak nola biltzen diren (online inprimakiak, lineaz kanpoko gertaerak, hirugarrenen iturriak).
  • Datuak erabiltzeko helburuak (dohaintzak prozesatzea, ordainagiriak bidaltzea, marketin-komunikazioak, analitika).
  • Datuak hirugarrenekin partekatzen diren ala ez (adibidez, ordainketa-prozesadoreak, posta-marketin-plataformak, datuen analisi-zerbitzuak) eta zein baldintzatan.
  • Datuen iraupena eta emaileek ezabatzeko eska dezaketen modua.
  • Lege aplikagarrien arabera, emaileen eskubideak (adibidez, datuak eskuratzeko, zuzentzeko, ezabatzeko edo eramateko eskubidea; salmentatik kanpo uzteko eskubidea).
  • Pribatutasun-eskei buruzko harremanetarako informazioa.

Politika nabarmenki argitaratu behar da zure webgunean (oinean normalean), hizkuntza arruntean idatzia, eta eguneratuta egon behar du datuen praktikak aurrera egin ahala. Jurisdikzio batzuek politika urtero berrikusi eta eguneratu behar dute gutxienez.

2. Datuen bilketa eta prozesatzerako baimen esplizitua lortzea

Pribatutasun-arau askotan, baimena libreki eman behar da, zehatz, informatu eta zalantzarik gabe. Horrek esan nahi du aurrez egiaztatutako laukiak edo dohaintza-transakzio baten baimena ez direla nahikoa marketin-helburuetarako.

  • Posta-buletinetarako, SMS eguneraketetarako edo datuak erakunde bazkideekin partekatzeko kontrol-laukiak erabiltzea.
  • Aukera granularrak ematea, adibidez, emaileei aukera ematea zein komunikazio mota jaso nahi duten hautatzeko.
  • Datuak biltzeko helburua argi eta garbi adierazten du harrapaketa-puntuan (adibidez, "zure posta erabiltzen dugu gure lanari buruzko zerga-agiria eta noizbehinkako eguneraketak bidaltzeko, edozein unetan harpidetza utz dezakezu").
  • Baimenaren froga grabatu eta gordetzea (adibidez, ordu-zigiluak, IP helbideak eta onartutako testua) ikuskaritza egin ondoren, betetasuna erakusteko.

Zure erakundeak baimenaren praktika sendoak onartu aurretik itsasontzian zeuden emaileek berriro onartzeko kanpaina bat egin zuten zure datu-basea betetzeko.

3. Praktikatu datuen minimizazioa

Bildu benetako beharrezko informazioa identifikatu dituzun helburuetarako. Ez baduzu donor baten jaiotza-data, telefono-zenbakia edo lanbidea behar opari bat prozesatzeko, ez eskatu. Datuak minimizatzeak ez du hutsegite baten kalte potentziala murrizten eta atxikipen- eta ezabatze-betebeharrak betetzea errazten du.

Berrikusi zure dohaintza-formularioak, gertaeren erregistro-orriak eta boluntario-eskaerak aldian behin alferrikako eremuak kentzeko. Erabili baldintzazko logika aukerako eremuak erakusteko, baldin eta behar izanez gero. Adibidez, galdetu ugazabari informazioa emaileak adierazten badu bakarrik enpresariak opariak parekatzeko interesa duela.

4. Datuen atxikipena eta erabilera-politika seguruak ezartzea

Donorren datuak ez dira mugagabeki gorde behar. Datuak gordetzeko ordutegi bat garatzea, datu-kategoria bakoitza behar operatiboetan eta legezko eskakizunetan oinarrituta zenbat denboran gordetzen den zehazteko.

  • Transakzio-erregistroak 7 urtez gorde behar dira (zerga-helburuetarako).
  • Marketing-problemaren datuak (adibidez, posta elektronikoko irekitze-tasak) 3 urtez gorde daitezke.
  • Donor inaktiboaren profilak (+5 urte baino gehiagoz ez dago jarduerarik) artxibatu edo ezabatu daitezke.

Datuak gordetzeko epearen amaierara iristen direnean, segurtasun osoz ezabatu behar da. Ezabatze sinplea ez da nahikoa, unitate gogorrak eta babeskopiak berreskura daitezke oraindik. Erabili fitxategi digitaletarako fitxategi-shredding tresnak (adibidez, datuak behin baino gehiagotan gainidazten dituen softwarea) eta paperezko erregistroetarako birrintze fisikoko zerbitzuak. Kontuan izan datu-suntsipenen hornitzaile ziurtatu batekin lan egitea.

5. Prestakuntza pertsonala eta boluntario guztiak Pribatutasun eta Segurtasunean

Teknologia-kontrolak erabiltzen dituzten pertsonak bezain eraginkorrak dira. Giza-erroreak, esate baterako, phishing-aren esteketan klik egitea, donor-en erregistroak pantaila desblokeatuetan ikustea edo pasahitzak partekatzea, datu-gorabeheren kausa nagusia dira.

  • Nola ezagutu phishing-a, gizarte-ingeniaritza eta mezu susmagarriak.
  • Donor-en datuen kudeaketa egokia: ez galdetu dohaintza-informazioa leku publikoetan, ez bidali enkriptatutako kalkulu-orriak posta elektronikoz, blokeatu lan-estazioak arretarik gabe.
  • Datu-hauste susmagarriak edo pribatutasun-gertaerak jakinarazteko prozedurak.
  • Zure jurisdikzioari dagozkion pribatutasun-legeak ulertzea.

Prestakuntzak alokairuan eta gutxienez urtero egin beharko luke. Mundu errealeko adibideak eta galdetegiak eman ikaskuntza indartzeko. Kultura bat bultzatu, non langileak eroso sentitzen diren akatsak jakinarazteko, ordaina beldurrik gabe, eta txostenak kalte handiak ekar ditzake.

Lege eta etika kontuak

Erakunde aldagarriei eragiten dieten datuak babesteko lege nagusiak

Zure erakundeak non edo non bizi diren, lege asko aplika daitezke. Hona hemen garrantzitsuenak:

  • ]GDPR (Europar Batasuna): Europar Batasuneko banakoen datu pertsonalak tratatzen dituen edozein erakunderi aplikatzen zaio, erakundearen kokalekua kontuan hartu gabe. Legezko oinarria behar du prozesatzeko, 72 orduko legezko ez-betetze jakinarazpena, arrisku handiko jardueren datuen babeserako eraginaren ebaluazioak eta Datuen Babeserako Ordezkaria (DPO) izendatzea kasu batzuetan.
  • Kaliforniako bizilagunei datu pertsonalak zer biltzen diren, ezabatzeko, salmentatik kanpo uzteko eta eskubide horiek egikaritzeko diskriminaziorik ez egiteko eskubideak ematen dizkie. Irabazi-asmorik gabekoak CCPAren zatietatik salbuetsita dauden bitartean, Kaliforniako Fiskal Nagusiak adierazi du donor datuak dituzten karitate-erakundeek antzeko estandarrak hartu behar dituztela praktikarik.
  • BALDINTZAK ETA BALDINTZAK: BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK BALDINTZAK
  • Beste estatu-lege batzuk: Virginiako CDPA, Coloradoko CPA, Connecticuteko CTDPA, eta beste batzuk AEBetako pribatutasun-arauen adabakia zabaltzen ari dira.

Zure erakundeari zein lege aplikatzen zaizkion ulertzea konplexua da. Gomendagarria da lege-aholkularitza kontsultatzea, pribatutasunean edo irabazi-asmorik gabeko legeetan espezializatuta, betetze-auditoria egiteko.

Estatu Batuetako pribatutasun-legeen ikuspegi zehatza lortzeko, bisitatu Estatu Batuetako Pribatutasun-legeen Legeria Tracker .

Datuen lapurreta etikoak betetzeaz harago

Lege-gutuna betetzea gutxienekoa da. Datuen administratzaile etikoak emailearen autonomiari errespetua eta epe luzeko harremanak ezartzea esan nahi du.

  • Lehenetsi gisa, gardentasuna: Proaktibitatez informatzen diete emaileei nola erabiliko diren, nahiz eta legez beharrezkoa ez izan. Adibidez, dohaintza-zerrendak beste irabazi-asmorik gabekoekin partekatzen badituzu, argi eta garbi azaldu eta aukera-irteera eskaintzen dute.
  • Dotore-lehentasunak: Ohore-komunikazioa berehala (10 lanegunetan estandar komuna da) ezartzea hobespen-kudeaketa zentralizatua, posta-zerbitzuak bidaltzea saihesteko eskatu duten emaileei.
  • Pribatutasun-inpaktuaren ebaluazioa:
  • Datuen eramangarritasuna: Baimendu emaileek beren datuen kopia bat deskargatzea eskaeraren bidez. Horrek borondate ona eta lerrokatzeak bultzatzen ditu datuen jabetasunaren izpirituarekin.

Donor-datuen kudeaketa etikoa ez da isunak saihestea bakarrik, zure erakundeak misioan bazkide gisa balio duen jendea balioestea da, ez diru-iturriak bakarrik.

Ondorioa: Segurtasunaren eta Pribatutasunaren Kultura eraikitzea

Donor-en datuen segurtasuna eta pribatutasuna ez dira behin bakarrik proiektuak, etengabeko konpromisoak dira, arreta, inbertsio eta aldaketa berrietarako eta arauzko aldaketetarako egokitzapena eskatzen dutenak. Praktika horiek eguneroko eragiketetan sartzen dituzten erakunde aldagarriak, kontrol tekniko sendoen bidez, politika gardenen bidez, ohiko prestakuntzaren eta erabaki etikoaren bidez, ez dira bakarrik kalteetatik babestuko, baita beren eginkizunarentzat ezinbestekoa den konfiantza ere.

Hasi zaren tokian. Inbentario bat egin ezazu, zer informazio emaile duzun eta non bizi den ulertzeko. Egin arrisku-ebaluazioa zure ahuleziarik kritikoak identifikatzeko. Gida honetan azaldutako praktikak ezartzea, arrisku handieneko arloak lehenetsiz (adibidez, ordainketa-prozesua eta urruneko sarbidea). Idatziz, idatzi eta aztertu gutxienez urtero.

Ez dago inolako erakundek arrisku oro desagerra dezakeenik, baina neurri jakin batzuk hartu eta datu-agerpen baten probabilitatea eta eragina nabarmen murriztu ditzakezu. Gaur egun, dohaintza-datuak segurtatzeko inbertitzen duzun ahaleginak dibidenduak ordainduko ditu emaileen konfiantza iraunkorrean, arau-betetzean eta zure karitate-erakundearen epe luzerako osasunean.

Kanpoko baliabidea: Irabazi-asmorik gabeko datuen segurtasun-plan bat sortzeko gida gehigarria lortzeko, ikus erakunde txikientzako baliabideen segurtasun- eta azpiegitura-segurtasun-agintaritzari (CISA) .