government-accountability-and-transparency
ડોનર માહિતી સુરક્ષા અને ખાનગીપણા માટે સૌથી સારો વ્યવહારુ રીતો
Table of Contents
પરિચય: ડોનર માહિતીની સલામતી અને ખાનગીપણુંનું કારણ શું છે?
સમ્રાટ સંસ્થાઓ વિશ્વાસની પાયા પર જ કામ કરે છે. મદદકર્તાઓ ફક્ત તેઓની વ્યક્તિગત જાણકારી જ નહિ, તેમની વ્યક્તિગત જાણકારીઓ, સરનામાં, ઇમેઇલ સંપર્ક, ફોન નંબરો, બૅન્ક ખાતા માહિતી જેવી પણ આપે છે. એક માહિતી ભંગાણ અથવા ખાનગીપણાની માહિતી ચાવીને ચાવી શકે છે જે સેકંડમાં વિશ્વાસ કરે છે, મિત્રીઓ પર ભરોસો મૂકે છે, અને રિપોર્ટને પણ કે સંસ્થાની આર્થિકતાને હુકમ કરે છે.
આ રીતે, આ રીતે, રિપૉર્ટિંગ રિપૉર્ટિશન માહિતી સંશોધનની આસપાસના સ્થળ વધારે ઠપકો છે. યુરોપીય યુનિવર્સનના સામાન્ય માહિતી સુરક્ષિતર રચના (GPR), કેલિફોર્નિયાની યુનિવર્સિટી ઓપરીએક્ટિવ (CCPA), અને બીજી બાજુઓમાં પણ એવી જ નિયમો છે કે કેવી રીતે બિનસ્વીલિક કૉપ્યુલર, સંગ્રહ, અને માહિતીને વહેંચી શકાય. રિપોર્ટને રિપેરિયાતની જરૂર છે. રિપોર્ટ પ્રમાણે, રિપોર્ટમાં સંશોધન પુરવન કરવામાં આવે છે કે કે કે કઈ રીતે તેઓ માહિતીને આધાર રાખી શકે છે અને સંમિત રીતે આકર્માર્ષનો ઉપયોગ કરી શકે છે.
આ લેખ માહિતી સુરક્ષા અને ખાનગી સંયોજનો માટે સૌથી સારા રિવાજો માટે પ્રોગ્રામ માર્ગદર્શન આપે છે. તે સંશોધક જાણકારીને સુરક્ષિત રાખવા, સુરક્ષા અને ખાનગીપણા માટે વિગતવાર પગલાંઓ, કાયદા અને અનૈતિક લેન્ડ, અને ક્રિયા કરી શકાય તેવી સુચના આપે છે કે જે કોઈ પણ બિનલાપિક માપ કે બજેટની અદલાબદલી નથી --can.
અવિશ્વાસુ લોકો માટે માહિતીનું મહત્ત્વ સમજવું
જોખમમાં ડોનર માહિતીના પ્રકાર
ડોનોર માહિતી સાદો નામ અને ઇમેઇલ સરનામાં કરતા વધારે છે. City in Camedia controlsocations અાધાર્યાત વ્યક્તિગત identified જાણકારી (PII):
- સંપર્ક જાણકારી: સંપૂર્ણ નામ, ઘર સરનામું, ફોન નંબર, ઇમેઇલ સરનામું.
- આર્થિક માહિતી: કાર્ડ નંબરો, બૅંક ખાતા માહિતી, ટ્રાન્સક ઇતિહાસ, રીકરીંગ ભેટ વિગતો.
- [[FLT] ડેમોગ્રાફિક અને વર્તણૂક માહિતી: [ ઉંમર, આરિયા, ઇતિહાસ, સંમેલનની પસંદગી, સંમેલનની પસંદગીઓ, અને રાજકીય અથવા ધાર્મિક સંબંધો પણ જે ભાતો આપવાથી દૂર થઈ શકે છે.
- [FLT] [[Health અથવા સંવેદનશીલ જાણકારી]: મેડિકલ ફૉર્મિંગ અથવા રિફૉર્મિંગના કિસ્સામાં, સંસ્થાઓ તંદુરસ્ત માહિતી અથવા માહિતીની બીજી ખાસ વર્ગો રાખી શકે છે કે જેને વધારે રક્ષણની જરૂર છે.
આ માહિતીનો સંગ્રહ સાયબરરરાઇડ માટે ખજાનો છે. સ્ટોલેન દાન કરનારની ઓળખ ચોરી, કાર્ડની રિપૉર્ટ, ફીચીંગ, અથવા ઘેરાંતરિત વેબ બ્રાંચો પર વેચવામાં આવે છે. વેરીઝન માહિતી બ્રાંચ (DIR) અહેવાલ પ્રમાણે, અદાલત સેક્ટર (DIR) માં ફસાયદા નથી; પણ વારંવાર પૈસા કે તંદુરસ્તતા પર હુમનનો અસર ઓછો થઈ શકે છે.
માહિતી બ્રેશ અને ખાનગી વિદ્વાનોનાં પરિણામો
અપૂરતી માહિતી સુરક્ષા માટે ફકરા ઘણા ફૉર્મો લઈ શકે છે:
- માહિતી સંશોધનની સમાચારો તરત જ દુર્વાસચિત કરે છે. વૈશ્વિક બ્રોજરની વિજળીની મદદથી ૨૦૨૨ ચૌદ રીતે અભ્યાસ કરવામાં આવ્યો. તે કહે છે કે દાન કરનારો ૬૦ ટકા દાન કરનારને આપવું પડે છે કે જેને પોતાની માહિતીને લગતી માહિતી સાથે સંશોધન કરવામાં આવે છે.
- [FLET] અને રિગુલીયન્ટીય પૅન્ટેટીસ: [ GDPR ની નીચે, ફૂલસ દરિયાકાંઠી વૈશ્વિક રિવરર અથવા ૨૦૦ કરોડ (જેટથી વધારે છે) સુધી પહોંચી શકે છે. CCPA અદાલત $7,500 પ્રતિપ્રતત્યાત અધ્યાયને $7,500 ની સજા પકટ કરી શકે છે. છતાં પણ, જો યોગ્ય ન હોય, સૂચના, સૂચનો, સૂચવણી, અને લિટિગિગિચિત કરી શકાય છે.
- [FLT] ઓપરેટિક ભંગ: [ રફ્ટવેર હુમલો અથવા સિસ્ટમ હુમલો પોતાનાં ડેટાબેઝોમાંથી બહાર સંગઠનોને તાળુ મારી શકે છે, ફૂલાઈને ઢોંગાણો કરવાની પ્રોત્સામો અટકાવી શકે છે, અને સિસ્ટમને ફરીથી પુન:સ્થાપિત કરવા માટે અઠવાડિયાઓ જરૂરી છે.
- [FLT] ડોનર ચુર્ન અને સોંપણી: સંશોધન વારંવાર રીકરીંગ અદાલત, મુખ્ય ભેટોની ગુમ, અને નવા સમર્પણો મેળવવામાં મુશ્કેલી લાવે છે.
આ પથ્થરોને લીધે, માહિતી સુરક્ષામાં પ્રોક્રેટિક દાન કરનારનું દુર્વાસ એ અશ્ર્વસન નથી- એ કોઈ પણ સંસ્થા માટે મૂળ કાર્યપદ્દતિ છે જે આ દેશના લોકો સાથે લાંબા સમયથી સંબંધો જાળવવા ઇચ્છે છે.
ડોનર માહિતી સુરક્ષા માટે સૌથી સારા રિવાજો
આ રીતે, દરેક ઉદ્ધારક દાનમાં ભાગ લેવો જોઈએ, ભલેને તેની તબિયત હોય.
૧. મજબૂત પાસવર્ડની નીતિઓ અને મલ્ટી-ફેક્ટર સત્તાધિકરણ
ગુરુ પાસવર્ડો સામાન્ય હુમલોમાંથી એક જ છે. દરેક સિસ્ટમમાં ઉપયોગ કરવા માટે કામદારો અને સ્વીચરો જરૂરી છે. પાસવર્ડો ઓછામાં ઓછા ૧૨-૧૬ અક્ષરો, નાનાં અક્ષરો, નંબરો અને સંજ્ઞાઓનો મિશ્રણ કરવો જોઈએ. પ્લેટફોર્મ પર ફરીથી ઉપયોગ ન થાય ત્યાં સુધી મુકદ્દો કરવા માટે જરૂરી છે.
[MFA] [FA] [FA]] બીજી ચકાસણીની જરૂર હોય ત્યારે સુરક્ષાનું વધારાનું સ્તર સરખું સ્તર ઉમેરે છે -- જેમ કે એક વખત કોડ ફોન, મિનોમેટિક સ્કેન, અથવા હાર્ડવેર ટોકન. બધા ખાતા પર MFA સક્રિય કરો, ગેટીંગ, ટોપેટીંગ, અને વાદળો પ્લેટફોર્મો જેવા સાધનો ડુઓ, અથવા ગુગલનેટિક ખર્ચો.
બહારના સ્ત્રોત: પાસવર્ડ પોલિસીઓ પર વિગતવાર માર્ગદર્શન માટે, જુઓ [FLT] NNIT સાયબર સ્વરચકાશ ફ્રેમમાર્ક [[FT:3]] અને સાથેનો પાસવર્ડ ની સાથે નીસપ્રાઇઝ ૮૦-૩૫ ની સુચનાઓ.
૨. વિરામમાં અને ટ્રાન્સિટમાં માહિતી એનક્રિપ્ટ કરો
એનક્રિપ્શન ખાતરી કરે છે કે અપ્રમાણ પાર્ટી માહિતી સંગ્રહ અથવા ગતિમાં માહિતીનો વપરાશ પ્રાપ્ત કરે છે, પણ માહિતી યોગ્ય ડિક્રિપ્શન કી વિના વાંચી શકાય તેવી નથી. ચાર્પળીઓ અમલમાં મૂકવી જોઈએ:
- એક્સટેન્શન: [ બધા જ ઉત્ક્રાંતિક ડેટાબેઝો, બેકસ્ટ્રીપ ફાઇલો, અને આર્કિટીવ રેકોર્ડો એ AES-256 જેવા મજબૂત અલ્ગોરિધમો વાપરીને એનક્રિપ્ટ થયેલ હોવા જોઈએ. મોટા ભાગના આજમાની ડેટાબેઝ સિસ્ટમો (દા.ત. માસSQL, PostgRUL) અને વાદળ સેવાઓ (AWS, LGLOR) વાદળ (AS, LORE) ની સાથે સરખી રીતે કાર્ય કરી શકાય છે.
- પરિવહનમાં એનક્રિપ્ટિંગ:[ બધા વેબ ટ્રાફિક ફેરફોર્મો, ટ્રાન્સપોર્ટ પોર્ટલ અથવા સંચાલન ઇન્ટરફેસો માટે SSL/Transport security (Transport levels) વાપરો. ખાતરી કરો કે તમારી વેબસાઇટ પ્રમાણપત્રો યોગ્ય છે અને સુધારેલ છે. આંતરિક સંમતિ માટે, VPN અથવા SSH ટનલ વાપરો જ્યારે દૂરસ્ત રીતે વાપરી રહ્યા હોય ત્યારે.
એનક્રિપ્શન ખાસ કરીને ચૂકવણી માહિતી માટે જટિલ છે. જો તમારી સંસ્થા ત્રીજી પાર્ટી પગાર પ્રોસેસર વાપરે છે, તો કોઇપણ સોંપનાર જાણકારી કે જે એનક્રિપ્ટ થયેલ ચેનલો પર પરિવહન થયેલ હોવી જોઇએ.
3. સોફ્ટવેર અને સિસ્ટમને સુધારેલ રાખો
સાઇબરઅપેપર સોફ્ટવેરમાં જાણીતા વલ્નરેબિબિટિઝનો વારંવાર રિપોર્ટ કરે છે. તમારા ફાળો આપનાર વ્યવસ્થાપક સિસ્ટમ, સમાવિષ્ટ સંચાલન સિસ્ટમ, ઓપરેટીંગ સિસ્ટમ, ફાયરવોલ સિસ્ટમ, અને બધા પ્લગઇનો અથવા ત્રીજી પાર્ટી એન્ટીગ્રેશનો માટે નિયમિત રીતે રિપેટીંગ કરો. આપમેળે સુધારો સક્રિય કરો કે જ્યાં શક્ય હોય, અને સંકટક સુરક્ષા પેચ માટે વિક્રેતાઓ પર નજર રાખો.
લેગસિ સિસ્ટમો - વિશિષ્ટ રીતે વૈવિધ્ય બનાવાયેલ ડેટાબેઝ અથવા પ્રખ્યાત CRMS ના જૂનાં આવૃત્તિઓ - ખાસ કરીને જોખમી છે. જો તમારા સંગઠનને હજુ પણ સોફ્ટવેર પર આધાર રાખે છે કે જે હવે સુરક્ષા સુધારાને પ્રાપ્ત કરે છે, આધારભૂત પ્લેટફોર્મમાં સ્થળાંતર કરવા માટે પહેલાં. ઘણા સ્વાગત, સુરક્ષિત વિકલ્પો ઉપલબ્ધ છે, અને વાદળ-આધારિત ઉકેલો કે જે આપમેળે સંચાલન કરી રહ્યા છે.
૪ ડોનર માહિતીનો ઉપયોગ કરો
દરેક કામદાર અથવા સ્વેચ્છાએ બધા દાન કરનાર માહિતીમાં પ્રવેશની જરૂર નથી. ભૂમિકા-આધારિત વપરાશ નિયંત્રણ (RBAC) ફક્ત એ જ વ્યક્તિઓને જ માહિતી વપરાશ પર પ્રતિબંધ મૂકવી જોઈએ કે જેઓએ તેની ચોક્કસ કામ કરવાની જરૂર છે. ઉદાહરણ તરીકે:
- પરંતુ, એનું કારણ એ નથી કે એનું નામ ક્રેજ કાર્ડ છે.
- પૈસાની જરૂર હોય તો, ટ્રાન્સપોર્ટ રેકોર્ડમાં પ્રવેશ કરવાની જરૂર પડે છે.
- ઇન્ટરનેસ અથવા કામચલાઉ શુભેચ્છાને ફક્ત વાંચી શકાય અથવા મર્યાદિત સમય-બાઉન્ડ પરવાનગીઓ હોવી જોઇએ.
સામાન્ય કામની કલાકોની બહાર માહિતીનું મોટા વોલ્યુમ ડાઉનલોડ કરવા માટે નિયમિત પ્રવેશો રિવ્યૂ કરો, જેમ કે કામ કરનારાઓને આપોઆપ કાર્ય કરતું હોય. વપરાશકર્તા પ્રોવિડીંગ પ્રક્રિયાઓ આપોઆપ ગોઠવવી જોઈએ અને ડિપ્રોવીશન પ્રક્રિયાઓ વ્યવહાર કરવી જોઈએ: જ્યારે એક નોકર એન્ટી ને છોડી દે છે અથવા ભૂમિકામાં ફેરફાર કરે છે, તો તેમનાં પ્રવેશ હક્કોને તરત જ રદ કરવી જોઇએ અથવા બદલાવું જોઈએ.
5. સુરક્ષિત ચૂકવણી ગેટવેસ અને PCI DSS સાથે Compy વાપરો
જો તમારા સંગઠન ક્રેડીટ કાર્ડ દાન સ્વીકારે, ફોન પર, અથવા વ્યક્તિમાં- તમારે પાર્ટી કાર્ડ સિન્ટેક્ટ માહિતી સુરક્ષા સ્ટેડ ને આધીન રહેવું જ જોઈએ (PCI DSS). આ 12 જરૂરિયાતોની ગોઠવણોને નિયંત્રણ કરે છે કેવી રીતે કાર્ડહોલર માહિતી સંભાળી, સંગ્રહેલ છે, અને પ્રવૃત્તિ થયેલ છે. કી સોંપણીઓનો સમાવેશ કરે છે:
- આખા ક્રેડીટ કાર્ડ નંબરો, CVV કોડો, અથવા ટ્રાન્સપોર્ટને સત્તાધિકારીત કર્યા પછી ચુંબક સ્ટ્રીપ માહિતીને સંગ્રહ કરો નહિં.
- અવ્યાખ્યાયિત રીતે સંવેદનશીલ કાર્ડની માહિતીને બદલવા માટે ટોકનાઇઝેશન અથવા એનક્રિપ્શનને વાપરી રહ્યા છે.
- PCI-સૂચના પાર્ટી પૂરક પ્રોસેસર સાથે જોડાય છે (દા.ત., સ્ટ્રીપ, PEPal, breentre, અથવા ડોનોરબોક્સ અથવા ડબવાળ ન હોય તેવા બિનસ્પષ્ટ પ્રોસેસરો.)
- વારંવાર સ્વાગત અથવા વર્ણવેલાં સ્કેનની વ્યવસ્થા કરી રહ્યા છે જેમ કે તમારી કાયદાકીય બેંક દ્વારા જરૂરી છે.
ઘણા બિનલાજિક લોકો તેની સાંકળિત બોજોને ત્રીજી પાર્ટી પાર્ટી માહિતીને સીધી સંભાળીને ઘટાડી શકે છે, તેથી કે ભાગ્યે કે જે કોઈ સંપૂર્ણ કાર્ડ નંબરોને સ્પર્શ કરે અથવા સંગ્રહ કરે છે. છતાં, આ મોડલ સાથે પણ, સંસ્થા એનાં વેબસાઇટ અને નેટવર્કને હજુ પણ સુરક્ષિત રાખવા જ જોઇએ.
બહારના સ્ત્રોત: નાના વેપારીઓ માટે PCI DSS વિશે વધારે શીખો PCI સુરક્ષા સુવિધાની સાઇટ .
ખાનગી વ્યવસ્થા માટે શ્રેષ્ઠ તાલીમ
સુરક્ષા ટેક્નિકલ નિયંત્રણો પર ધ્યાન આપે છે, ખાનગી માહિતી કેવી રીતે ભેગી કરવામાં આવે છે, વહેંચવામાં આવે છે અને રાખવામાં આવે છે- અને કઈ રીતે ઉત્સાહીઓને તેમની જાણકારી ઉપર ટીપ્ટી અને નિયંત્રણ કરે છે. અસરકારક ખાનગી સંચાલન પારદર્શકતા અને વિશ્વાસને મજબૂત કરે છે.
૧. એમાંથી તમને ઘણું શીખવા મળે છે.
દરેક કાયદા સંસ્થા પાસે લખેલ ખાનગી પોલિસી હોવી જોઈએ જે કહે છે:
- કઇ પ્રકારની માહિતી સંગ્રહ કરી રહ્યા છે (દા.ત. નામ, સંપર્ક વિગતો, ચૂકવણી જાણકારી, બ્રાઉઝીંગ વર્તણૂક જો કુકીઓ વાપરેલ હોય).
- કેવી રીતે માહિતી સંગ્રહેલ છે (ઓનલાઇન ફોર્મ, ઓફલાઇન ઘટનાઓ, ત્રીજી પાર્ટી સ્ત્રોતો).
- આ માહિતીનો ઉપયોગ કરવાનો હેતુ છે (રાઇટીંગ, રસીદો, વેચાણવ્યવહાર, અવયવત્તા).
- શું માહિતી ત્રીજી પાર્ટીઓ સાથે વહેંચેલ છે (દા.ત., પ્રોસેસર, ઈ-મેઈલ વેચીંગ પ્લેટફોર્મ, માહિતી ઍન્ટીકલિટિક સેવાઓ અને કયા સંજોગો હેઠળ.)
- એ માહિતી કેટલી લાંબી માહિતી રાખવામાં આવે છે અને કઈ રીતે દાન કરનારો કાઢી નાખવાની વિનંતી કરે છે.
- સંમતિના નિયમો હેઠળ (દા.ત., વાપરવા, યોગ્ય, કાઢી નાખવું, અથવા પોર્ટ માહિતી; વેચાણ/શોધવા માટે યોગ્ય).
- ખાનગી પ્રશ્ન માટે સંપર્ક જાણકારી.
આ સિદ્ધાંત તમારી વેબસાઇટ (માત્ર ફૂટરમાં) પર (માત્રિક રીતે ફૂટરીમાં) લખેલો છે, અને માહિતીની રચના પ્રમાણે માહિતીની વ્યવસ્થા કરવામાં આવે છે.
૨. માહિતી સંગ્રહ અને પ્રક્રિયા માટે અસંમત
ઘણી ખાનગી નિયમોમાં, સ્વતંત્ર રીતે, સ્વતંત્રતા, સ્પષ્ટ, અને અવિશ્વાસુ હોવા જ જોઈએ. આનો અર્થ બોક્સ પહેલા ચકાસેલ છે અથવા દાન દાનમાંથી સ્વીકારેલ છે.
- ઇમેઇલ સમાચારલેક્સ, SMS સુધારાઓ, અથવા સાથી સંસ્થાઓ સાથે માહિતીને વહેંચવા માટે અોપ્ટ-ઇન ચેકબોક્સ (ઓફિક-આઉટ નથી) વાપરી રહ્યા છે.
- દાખલા તરીકે, દાનોદારોને પસંદ કરવા દો કે તેઓ કઈ પ્રકારના સંદેશા મેળવવા માંગે છે.
- માહિતી સંગ્રહનો હેતુ સ્પષ્ટ રીતે જણાવો કે કે કે કેવી રીતે (દા.ત., “અમે તમારા ઇમેઇલને તમારી રસીદ મોકલવા માટે અને ક્યારેય આપણા કામ વિશે સુધારો મોકલવા માટે તમારો ઇમેઇલ ઉપયોગ કરીએ છીએ-- તમે કોઇપણ સમયે અવગુણ કરી શકો છો.)
- સંમતિની ખાતરી કરવા માટે રેકોર્ડીંગ અને સંગ્રહ કરો (દા.ત., IP સરનામાંઓ, અને સંમતિ લખાણ બતાવેલ છે) જેથી તમે શુભેચ્છાને રજૂ કરી શકો.
તમારા સંગઠનની પસંદગી સ્વીકારતા પહેલાં જે દાનદારો પર હુમલો કરી રહ્યા હતા, તેઓ માટે, તમારા ડેટાબેઝને હુકમ આપવાની રિપોર્ટ પર ધ્યાન આપો.
૩. માહિતી મિનમીઝેશનની તાલીમ
તમે ઓળખી છે તેની માત્ર જાણકારી ભેગી કરો. જો તમને ઉત્પાદનની તારીખની જરૂર ન હોય તો, ભેટની પ્રક્રિયા કરવા માટે ઉત્તમતાની તારીખ, ફોન નંબર, અથવા પરિશ્રમની જરૂર ન હોય તો, તેને સૂચના ન આપો. માહિતી મિટિંગ ભંગાણની શક્યતા ઘટાડે છે અને ફરીથી ભંગાણ અને પ્રતિબંધોથી સહાય કરે છે.
દાખલા તરીકે, માલિકને ફક્ત એ માહિતી માટે પૂછો કે તેઓ માલિકને ભેટો સાથે સરખાવે છે.
૪. માહિતીને રિપૉર્ટન અને સલામત નિકાલ કરવાની સલાહ બનાવો
ડોનર માહિતીને હંમેશ માટે રાખવામાં આવવી જોઈએ નહિં. આ સૂચનો નક્કી કરો કે માહિતીના દરેક વર્ગને ક્યાં સુધી પ્રક્રિયાની જરૂરિયાતો અને કાયદા પર આધાર રાખે છે. ઉદાહરણ તરીકે:
- એનું કારણ એ છે કે, એનું કારણ એ છે કે, દાનની ગોઠવણમાં ભાગ લેવાનો હક્ક છે.
- લાકડીમાં જોડાયેલી માહિતી (દા.ત., ઇમેલ ખુલ્લી દરો ૩ વર્ષો માટે રાખવામાં આવશે).
- નિષ્ક્રિય દાન કરનાર રૂપરેખાઓ (૫+ વર્ષો માટે ક્રિયા નથી) એ અર્ક કાઢા શકાય અથવા કાઢી શકાય.
જ્યારે માહિતી તેનાં પુન:સ્થિતિ સમયગાળાનાં અંત સુધી પહોંચે છે, તે સુરક્ષિત રીતે કામ કરવા જ જોઇએ. સાદુ ભૂંસવાનું પૂરતુ નથી - હાર્ડ ડ્રાઇવો અને બેકઅપો હજુ પુન:પ્રાપ્ત કરી શકાય છે. ડિજિટલ ફાઇલો માટે ફાઇલ-શ્રેડીંગ સાધનો વાપરો (દા.ત., સોફ્ટવેર કે જે ઘણી વાર માહિતી પર ફરીથી લખાય છે) અને પેપર રેકોર્ડો માટે સેવાઓ પર ભૂંસી નાખે છે. ધ્યાન રાખો કે માહિતી નાશ વિક્રેતા સાથે કામ કરી રહ્યા છે.
૫ બધા સ્ટાફ અને સ્વેચ્છાએક અને ખાનગી અને સલામતી પર તાલીમ આપો
ટૅકનોલોજી નિયંત્રણો ફક્ત લોકો તરીકે જ અસરકારક છે જેઓ તેઓને વાપરે છે. માનવ ભૂલ- જેમ કે ફિકશીંગ કડીઓ પર ક્લિક કરો, દાન કરનારના રેકોર્ડો મુકાઈ જાય છે, અથવા પાસવર્ડો વહેંચી રહ્યા છે- માહિતીના બનાવોનું મુખ્ય કારણ જાળવી રાખે છે. જરૂરી તાલીમ કાર્યક્રમ કે જેનું આવર કવર:
- એ માટે આપણે શું કરવું જોઈએ?
- દાન કરનાર માહિતીને યોગ્ય રીતે સંભાળી શકે છે: જાહેર જગ્યાએ માહિતી આપવાની ચર્ચા ન કરો.
- માહિતીના ભંગાણ કે ખાનગી બનાવો વિષે અહેવાલ આપવા માટે પ્રોટેસ્ટંટ.
- એ તમારા હાથમાં છે.
તાલીમ આજ સુધી અને ઓછામાં ઓછી દર વર્ષે થાય છે. આ દુનિયાના દાખલા અને પ્રશ્નો આપો. એક સમાજને ઉત્તેજન આપો જ્યાં દુ:ખીને કોઈ પણ રીતે રિપોર્ટ કરવાનું ગમતું હોય.
કાયદા અને હિંસા
ચેરીટી સંસ્થાઓ પર મુખ્ય માહિતી રક્ષણ
એ માટે તમારા દેશમાં કે જ્યાં રહે છે, ત્યાંના ઘણા નિયમો લાગુ પાડી શકાય છે.
- [EURENU] કોઇપણ સંસ્થાને આપવું છે, જેની સંસ્થાની વ્યક્તિગત માહિતીની પ્રક્રિયા કરે છે, સંગઠનની જગ્યાને ગમે તે રીતે. પ્રક્રિયા કરવા માટે યોગ્ય આધાર જરૂરી છે, સૂચના ૭૨ કલાકોમાં, માહિતી સુરક્ષા નિષ્ણાતની અસર, અને માહિતી સુરક્ષા નિરક્ષક (DPO) ની નિમણા અમુક કિસ્સાઓમાં.
- CCCPA/CPRA (કલીફોરીયા, USA): કેલિફોર્નિયામાં રહેવાસીઓ કેવી વ્યક્તિગત માહિતી ભેગી કરવામાં આવે છે, તે કાઢી નાખે છે, તેની વેચાણમાંથી બહાર નીકળે છે, અને અવિશ્વાસુ નથી. જ્યારે કે હાલમાં અવાજ વિના કૉલેફૉર્નિયાના ભાગોમાંથી બહાર આવે છે, કે કે કેક્લિફોર્નિયાના અટૉરનીએ માહિતીને યોગ્ય ધોરણો આ રીતે જ પાળવા જોઈએ.
- [Canada]][[FLT:] અર્થપૂર્ણ રીતે સ્વેચ્છા, માહિતી નાનીસમાર્ગ અને માહિતીની સંભાળ માટે જવાબદારતા જરૂરી છે. ભણતરો વેપારી કાર્યક્ષાઓમાં વ્યવસ્થિત થયેલા અથવા સૂર્યમાં માહિતી ભેગી કરે છે.
- બીજા રાજ્ય નિયમો: વર્જિનિયાનું CDPA, Claradoras's CPA, CContactive's CTDPA અને બીજા લોકો US ખાનગી નિયમોની કળામાં વધારો કરી રહ્યા છે. વૈશ્વિક વિદાયદાઓ પણ બ્રાઝિલના LGPD અથવા જાપાનની APPI સાથે સંમત કરવાની જરૂર છે.
તમારા સંગઠનને કયા નિયમો લાગુ પડે છે એ સમજવું બહુ જ જટિલ છે.
બહારના સ્ત્રોત: US રાજ્ય ખાનગી નિયમોની વિગતવાર માહિતી માટે, US યુએસપી યુએસ ખાનગીપણા ટ્રેકર [FT:3] મુલાકાત લો.
એથેલિક માહિતીનું રિવાજ
નિયમની પત્ર સાથે સુધરવો એ સૌથી નાની છે. માહિતી કારભારીનો અર્થ એ થાય કે દાન કરનારને માન આપવું અને લાંબા સમયથી સંબંધો બાંધવા. આ વધારાના રિવાજો પર વિચાર કરો:
- મૂળભૂત રીતે ટેન્સેન્સેન્સી: પ્રોક્રેટરીઓને ખબર છે કે કઈ રીતે તેઓની માહિતી ઉપયોગ થશે, જો કાયદાકીય ન હોય તો પણ. ઉદાહરણ તરીકે, જો તમે બીજા બિનલાપિક લોકો સાથે દાન કરનારની યાદીઓ વહેંચો, આ સ્પષ્ટ રીતે દેખાડશો અને અોડૉટ-ઉપ્શન આપો.
- સંમતિ આપવાની પસંદગીઓ: [ તાપમાનમાં સંપર્કવ્યવહારનો ઉપયોગ તરત જ સામાન્ય છે (10 ધંધાના દિવસોમાં સામાન્ય છે). મધ્યે પસંદગી સંચાલન સિસ્ટમને દાન કરનારને મોકલવાનું ચાલુ રાખવા માટે દાન કરો કે જેને દૂર કરવાનું સૂચિત થયેલ છે.
- [FRIVES અસરની ચકાસણી: [ નવી પ્રવૃત્તિ, ટેક્નોલોજી પ્લેટફોર્મ, અથવા માહિતી-હસંગત સહભાગી, પરિચયની અસર, પરિચયની અસર પર આધારિત છે.
- માહિતી પોર્ટેબલ: દાન કરનારને અરજી પર તેઓની માહિતી ડાઉનલોડ કરવાની પરવાનગી આપે છે. આ માહિતી માલિકની શક્તિ સાથે વ્યવહાર કરે છે અને તેની સાથે વ્યવહાર કરે છે.
દાન કરનાર માહિતીને સંભાળવાનું ફક્ત સારી બાબતોથી દૂર રહેવું જ પૂરતું નથી- આ બતાવે છે કે તમારા સંગઠન એ લોકોની કિંમતે છે જેઓ મિશનમાં ભાગ લે છે, ફક્ત દુન્યના જ જ નથી.
સંશોધન: સલામતી અને ખાનગીપણાની સમાજ બાંધી શકાય
ડોનર માહિતી સુરક્ષા અને ખાનગી પ્રોજેક્ટો એક જ સમયે નથી; તેઓ ચાલુ રાખે છે કે જેને હંમેશા ધ્યાન, વિજય અને નવા રિપૉર્ટોની જરૂર છે. ચેરીટી સંસ્થાઓ જે આ રીતોને પોતાના રોજની પ્રક્રિયામાં સમાવી રહ્યા છે- તે મજબૂત તત્વો, પારદર્શકતા, તાલીમ અને ધોરણો દ્વારા જિંદગીથી બચાવશે નહિ, પરંતુ એ પણ ખાતરી છે કે તેઓનું કામ ખૂબ જ મહત્ત્વનું છે.
તમે ક્યાં છો તેની પરિચયને ચલાવવા માટે માહિતી શોધે છે. તમે કેવી માહિતી સાચવી રાખો અને તે ક્યાં રહે છે તેની પરિચયને ધ્યાનમાં રાખો. આ માર્ગદર્શનમાં આપેલી સૌથી મોટી વિશાળ રીતોને ઓળખવા માટે જોખમી નિરીક્ષણ કરો. આ માર્ગે દર્શાવેલ રીતોને દર્શાવો, ઉચ્ચ-પ્રાધાન વિસ્તારો (જે રીતે પગાર અને દૂરસ્થ વપરાશ). તમારી પોલિસીઓ અને પ્રક્રિયાઓ લખીને, અને તેમને ઓછામાં ઓછા દર વર્ષે ફરીથી રિવ્યૂ કરો.
કોઈ સંગઠન બધી જોખમો દૂર કરી શકે નહિં, પરંતુ જાણીજોઈને, માહિતી ઘટનાને લગતી શક્યતા અને અસરને ઘટાડી શકે છે. તમે આજ માહિતીને દાન કરવાનો પ્રયત્ન કરો ત્યારે, દાન આપનાર, દાન આપનાર, રજીસ્ટ્રેશન, અને તમારા વિતરણ સંસ્થાની લાંબી તંદુરસ્તીમાં ભાગીદાર થશે.
બહારના સ્ત્રોત: અસક્રિય માહિતી સુરક્ષા પ્લાન બનાવવા માટે વધારાની માર્ગદર્શન માટે, [Cyberseure Security અને inface Security એન્ટીફાર સંસ્થાઓ માટે સ્ત્રોતોને સંદર્ભ કરે છે [FT:3].