government-accountability-and-transparency
Донорлордун маалыматтарынын коопсуздугу жана купуялуулугу боюнча мыкты практикалар кайрымдуулук уюмдарында
Table of Contents
Кириш сөз: Эмне үчүн донорлордун маалымат коопсуздугу жана купуялуулугу мурдагыдан да маанилүү?
Кайрымдуулук уюмдары ишенимдин негизинде иштешет. колдоочулар өз акчаларын гана эмес, жеке маалыматтарын да беришет - аты-жөнүн, даректерин, электрондук почта байланыштарын, телефон номурларын жана кредиттик карталардын номурларын же банктык эсептердин маалыматтарын сыяктуу финансылык маалыматтарды. бир эле маалымат бузулушу же купуялуулукту бузуу бир нече секундда ошол ишенимди бузуп, донорлордун нааразычылыгына, терс маалымат каражаттарын чагылдырууга жана уюмдун финансылык туруктуулугуна коркунуч туудурган жөнгө салуучу айып пулдарга алып келиши мүмкүн.
"Кечээ Евробиримдиктин ""Жалпы маалыматты коргоо жөнүндө"" (GDPR), Калифорниянын ""Керектөөчүлөрдүн купуялуулугу жөнүндө"" (CCPA) жана башка юрисдикциялардагы ушул сыяктуу мыйзамдар коммерциялык эмес уюмдардын жеке маалыматтарды кантип чогултуу, сактоо, иштетүү жана бөлүшүүсүнө ачык милдеттенмелерди киргизет. мыйзамдарды аткарбоо миллиондогон долларларга чейин айып пулдарга алып келиши мүмкүн. мыйзамдуу тобокелдиктерден тышкары, донорлор жеке жашоо маселелерин көбүрөөк билишет."
Бул макалада кайрымдуулук уюмдарындагы донорлордун маалыматтарынын коопсуздугу жана купуялуулугу боюнча мыкты практикалар боюнча кеңири колдонмо берилет.Бул сезимтал маалыматты коргоонун өтө маанилүү мааниси, коопсуздук жана купуялуулукту башкаруу үчүн майда-чүйдөсүнө чейин иш-аракеттер, укуктук жана этикалык ландшафт жана коммерциялык эмес уюмдар - көлөмүнө же бюджетине карабастан - ишке ашыра ала турган иш-аракеттер жөнүндө кеңири маалымат берилет.
Коммерциялык эмес уюмдар үчүн маалымат коопсуздугунун маанилүүлүгүн түшүнүү
Донорлордун маалыматтарынын түрлөрү коркунучта
Донорлордун маалыматтары жөнөкөй ысымдан жана электрондук почта дарегинен алда канча ашып түшөт. кайрымдуулук уюмдары, адатта, жеке идентификациялык маалыматтын бир нече категориясына ээ (PII):
- Байланыш маалыматтары: Толук аты-жөнү, үй дареги, телефон номери, электрондук почта дареги.
- Финансылык маалыматтар: Кредиттик карталардын номурлары, банктык эсеп маалыматтары, транзакциялардын тарыхы, кайталанма белек маалыматтары.
- Демографиялык жана жүрүм-турум маалыматтары: Жаш курагы, киреше диапазону, донордук тарых, иш-чараларга катышуу, байланыш артыкчылыктары, катышуу упайлары жана атүгүл саясий же диний байланыштар, алар үлгүлөрдү берүүдөн келип чыгышы мүмкүн.
- Ден соолук же сезимтал маалымат: Медициналык каражат чогултуу же кырсыктардан жардам берүү учурларында уюмдар саламаттык сактоо маалыматтарын же коргоону күчөтүүнү талап кылган башка атайын категориядагы маалыматтарды сактай алышат.
"Бул маалымат чогултуу кибер кылмышкерлер үчүн кенч болуп саналат. уурдалган донорлордун жазуулары идентификациялык уурулук, кредиттик карталар менен алдамчылык, фишинг чабуулдары же караңгы веб-базарларда сатылышы мүмкүн. ""Verizon Data Breach Investigations Report"" (DBIR) боюнча, коммерциялык эмес сектор иммунитетке ээ эмес; финансы же саламаттыкты сактоо сыяктуу көп бутага алынбаса да, чакан жана орто көлөмдөгү кайрымдуулук уюмуна бузуунун таасири кыйратуучу болушу мүмкүн."
Маалыматтардын бузулушунун жана купуялуулуктун бузулушунун кесепеттери
Маалыматтарды коргоонун жетишсиздигинен улам бир нече себептер пайда болушу мүмкүн:
- "Кененирээк маалымат алуу үчүн, ""Кененирээк маалымат алуу"" бөлүмүнүн изилдөөсүнө ылайык, 2022-жылы ""Жакшы бизнес"" бюросунун акылдуу берүү альянсы тарабынан жүргүзүлгөн изилдөөдө, донорлордун 60% жеке маалыматтары менен байланышкан маалымат бузуудан жапа чеккен уюмга берүүнү токтотушкан."
- "Компаниянын айтымында, ""GDPR"" боюнча айып пулдар дүйнөлүк жылдык айлык кирешенин 4% же 20 миллион еврого чейин жетет, ал эми ""CCPA"" эрежелерин бузуулар үчүн 7500 долларга чейин айып пул салынат."
- Операциялык бузулуу: Ransomware чабуулдары же системалык компромисстер уюмдарды өз маалымат базаларынан чыгарып, акча чогултуу кампанияларын токтотуп, системаларды калыбына келтирүү үчүн бир нече жума тыныгууну талап кылышы мүмкүн.
- Донор Чурн жана Берилген: Бузуу көбүнчө кайталанма тартууларды дароо жокко чыгарууга, чоң белектерди жоготууга жана жаңы күйөрмандарды алуу кыйынчылыгына алып келет.
Бул кызыкчылыктарды эске алганда, донорлордун маалымат коопсуздугуна активдүү инвестиция салуу кымбатчылык эмес, бул коомчулук менен узак мөөнөттүү мамилелерди сактап калууну каалаган ар бир кайрымдуулук уюмунун негизги оперативдик талабы.
Донорлордун маалымат коопсуздугун камсыз кылуунун мыкты ыкмалары
Коопсуздук маалыматты уруксатсыз кирүүдөн, өзгөртүүдөн, жок кылуудан же ачыкка чыгаруудан коргоого багытталган. төмөнкү ыкмалар ар бир кайрымдуулук уюму техникалык экспертизага карабастан кабыл алышы керек болгон негизди түзөт.
1. Күчтүү сырсөз саясатын жана көп факторлуу аутентификацияны ишке ашыруу
"Кайсы бир учурда, ""Кайсы бир учурда"" деп аталган, бирок, албетте, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда, ар бир учурда
Көп факторлуу аутентификация (MFA) - бул телефонго жөнөтүлгөн бир жолку код, биометрикалык сканерлөө же аппараттык токен сыяктуу текшерүүнүн экинчи формасын талап кылуу менен кошумча коопсуздук катмарын кошуп, бардык электрондук почта эсептеринде, донорлорду башкаруу системаларында (CRM), төлөм шлюздарында жана булут сактоо платформаларында MFAны камсыз кылуу.
"""Кайсы бир учурда, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде, бул жерде
2. маалыматтарды эс алуу жана транзиттик жол менен шифрлөө
Шифрлөө уруксатсыз тарап маалымат сактоо мүмкүнчүлүгүнө ээ болсо же кыймылдаган маалыматтарды тосуп алса да, маалыматты туура шифрлөө ачкычы жок окууга мүмкүн эмес бойдон каларын камсыз кылат.
- Бардык донордук маалымат базалары, резервдик файлдар, электрондук таблицалар жана архивдик жазуулар AES-256 сыяктуу күчтүү алгоритмдерди колдонуу менен шифрлениши керек. Көпчүлүк заманбап маалымат базасы системалары (мисалы, MySQL, PostgreSQL) жана булут кызматтары (AWS, Azure, Google Cloud) минималдуу конфигурация менен иштетиле турган ички шифрлөө өзгөчөлүктөрүн сунуш кылышат.
- Транзиттик шифрлөө: Транспорттук катмардын коопсуздугу (SSL/TLS) бардык веб-трафик үчүн колдонуңуз, донордук формаларды, донордук порталдарды же административдик интерфейстерди камтыган. Веб-сайтыңыздын сертификаты жарактуу жана жаңыртылгандыгын камсыз кылыңыз. Ички тармактык байланыш үчүн, донорлордун маалымат базаларына алыстан кирүүдө VPN же SSH тунн колдонууну ойлонуп көрүңүз.
Акырындык менен шифрлөө төлөм маалыматтары үчүн өзгөчө маанилүү. сиздин уюм үчүнчү жактын төлөм процессорун колдонсо да, сиздин системаларыңыз аркылуу өткөн донордук маалымат шифрленген каналдар аркылуу берилиши керек.
Программалык камсыздоону жана системаларды жаңыртуу
Кибер кылмышкерлер көбүнчө эскирген программалык камсыздоонун белгилүү алсыз жерлерин пайдаланат. донордук башкаруу системасы, мазмунду башкаруу системасы, операциялык системалар, фейрволдор жана бардык плагиндер же үчүнчү жактын интеграциясы үчүн үзгүлтүксүз пластырларды башкаруу графигин түзүңүз. мүмкүн болгон учурда автоматтык жаңыртууларды камсыз кылыңыз жана маанилүү коопсуздук пластырлары үчүн сатуучунун жарыяларын көзөмөлдөп туруңуз.
Эски системалар, айрыкча атайын курулган маалымат базалары же популярдуу CRMлердин эски версиялары өзгөчө кооптуу. эгерде сиздин уюм дагы деле болсо коопсуздук жаңыртууларын ала албаган программалык камсыздоого таянса, колдоого алынган платформага көчүп барууну артыкчылыктуу деп эсептесеңиз.
4. Донорлордун маалыматтарына жеткиликтүүлүктү чектөө, эң аз артыкчылык принцибин колдонуу
Ар бир кызматкер же ыктыярчы донордун бардык маалыматтарына кирүүгө муктаж эмес. маалыматтарга жетүүнү чектөө үчүн ролдук негиздеги кирүү контролдоосун (RBAC) ишке ашыруу, мисалы, алардын конкреттүү жумуш функцияларын аткарууну талап кылган адамдарга гана.
- Каржы чогултуу кызматкерлери донорлордун байланыш маалыматтарын жана тарыхты көрсөтүшү керек болушу мүмкүн, бирок толук кредиттик карталардын номурларын эмес.
- Финансы кызматкерлери транзакциялык документтерге кирүүгө муктаж болушу мүмкүн, бирок жеке даректерге же катышуу жазууларына эмес.
- Стажерлор же убактылуу кызматкерлер окуу үчүн гана кирүүгө же чектелген мөөнөткө уруксат алууга ээ болушу керек.
Колдонуучунун камсыздоо жана камсыздоо процесстерин автоматташтыруу керек: кызматкер уюмдан чыгып кеткенде же ролдорду өзгөрткөндө, алардын кирүү укуктары дароо жокко чыгарылышы же өзгөртүлүшү керек.
5. Коопсуз төлөм шлюздарын колдонуу жана PCI DSS менен шайкеш келүү
Эгерде сиздин уюм кредиттик карталарды онлайн, телефон аркылуу же жекече кабыл алса, анда сиз төлөм карталары өнөр жайынын маалымат коопсуздугу стандартына (PCI DSS) баш ийишиңиз керек.
- Транзакцияга уруксат берилгенден кийин толук кредиттик карта номерлерин, CVV коддорун же магниттик тилке маалыматтарын эч качан сактабаңыз.
- Карталардын сезимтал маалыматтарын сезимтал эмес эквиваленттер менен алмаштыруу үчүн токенизацияны же шифрлөөнү колдонуу.
- PCI-ке ылайык төлөм процессору (мисалы, Stripe, PayPal, Braintree же Donorbox же GiveWP сыяктуу адистештирилген коммерциялык эмес процессорлор) менен келишим түзүү.
- Жыл сайын өзүн-өзү баалоо же алсыздыкты сканерлөө сиздин сатып алуучу банкыңыз талап кылгандай жүргүзүлөт.
Көптөгөн коммерциялык эмес уюмдар PCI эрежелерин сактоо жүктүн азайтышы мүмкүн, анткени алар карта маалыматтарын түздөн-түз иштеткен үчүнчү жактын төлөм шлюзун колдонушат, ошондуктан кайрымдуулук уюму эч качан толук карта номерлерине тийбейт же сактабайт.
"""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары: ""Компаниянын"" тышкы ресурстары."
Жеке жашоонун купуялуулугун башкаруунун мыкты практикасы
Коопсуздук техникалык контролго басым жасаса, купуялык донорлордун маалыматтары кантип чогултулат, колдонулат, бөлүшүлөт жана сакталат жана донорлорго алардын маалыматтары жөнүндө кантип маалымдалат жана көзөмөлгө алынат.
1. Ачык, жеткиликтүү купуялык саясатын иштеп чыгуу
Ар бир кайрымдуулук уюму төмөнкүлөрдү түшүндүргөн жазуу жүзүндөгү купуялык саясатына ээ болушу керек:
- Донорлордун маалыматтары кандай чогултулат (мисалы, аты-жөнү, байланыш маалыматтары, төлөм маалыматтары, кукилер колдонулганда браузердик жүрүм-турум).
- Маалыматтарды кантип чогултуу керек (онлайн формалар, оффлайн окуялар, үчүнчү жактын булактары).
- Маалыматтарды колдонуунун максаттары (берүүлөрдү иштетүү, квитанцияларды жөнөтүү, маркетингдик билдирүүлөр, аналитика).
- Маалыматтар үчүнчү жактар менен бөлүшүлөбү (мисалы, төлөм иштетүүчүлөр, электрондук почта маркетинг платформалары, маалымат аналитика кызматтары) жана кандай шарттарда.
- Маалыматтар канча убакытка сакталат жана донорлор кантип өчүрүүнү суранышы мүмкүн.
- Донорлордун тиешелүү мыйзамдар боюнча укуктары (мисалы, алардын маалыматтарына жетүү, оңдоо, өчүрүү же порттоо укугу; сатуудан же бөлүшүүдөн баш тартуу укугу).
- Жеке жашоо боюнча иликтөөлөр үчүн байланыш маалыматтары.
Саясат сиздин веб-сайтыңызда (адатта, футта) ачык-айкын жайгаштырылышы керек, жөнөкөй тилде жазылышы керек жана маалымат практикасынын өнүгүшү менен жаңыртылышы керек.
2. Маалыматтарды чогултуу жана иштетүү боюнча ачык макулдук алуу
Көптөгөн купуялык эрежелерине ылайык, макулдук эркин, конкреттүү, маалымдуу жана түшүнүксүз берилиши керек.Бул алдын ала текшерилген кутучалар же донордук транзакциядан алынган макулдук маркетингдик максаттарда жетишсиз дегенди билдирет.
- Электрондук почта жаңылыктары, SMS жаңыртуулары же өнөктөш уюмдар менен маалыматтарды бөлүшүү үчүн opt-in текшерүү кутучаларын колдонуу (оп-аут эмес).
- Мисалы, донорлорго кайсы байланыш түрлөрүн алууну каалаарын тандоого мүмкүнчүлүк берүү.
- Маалыматтарды чогултуунун максатын ачык-айкын көрсөтүү (мисалы, "Биз сиздин электрондук почтаңызды салык алууңузду жана биздин ишибиз жөнүндө мезгил-мезгили менен жаңыртууларды жөнөтүү үчүн колдонобуз - сиз каалаган убакта жазылбай кала аласыз".
- Макулдуктун далилин (мисалы, убакыт белгилери, IP даректер жана макулдуктун тексти көрсөтүлгөн) жазуу жана сактоо, эгерде сиз аудит жүргүзүлсө, шайкештикти көрсөтө аласыз.
Сиздин уюм макулдук берүү практикасын кабыл алганга чейин кемеге кирген донорлор үчүн, маалымат базасын шайкеш келтирүү үчүн кайра макулдук берүү кампаниясын карап көрүңүз.
3. Маалыматтарды минималдаштыруу практикасы
Эгерде сизге белекти иштетүү үчүн донордун туулган күнү, телефон номери же кесиби керек болбосо, аны сурабаңыз. Маалыматтарды минималдаштыруу бузуунун потенциалдуу зыянын азайтат жана сактоо жана өчүрүү милдеттенмелерин аткарууну жөнөкөйлөтөт.
Донордук формаларды, иш-чараларды каттоо баракчаларын жана ыктыярдуу арыздарды мезгил-мезгили менен карап чыгыңыз, кереги жок талааларды алып салуу үчүн. шарттуу логиканы колдонуп, факультативдүү талааларды тиешелүү учурларда гана көрсөтүңүз. мисалы, донор жумуш берүүчүнүн белектерине кызыкдар экендигин көрсөтсө гана жумуш берүүчүнүн маалыматтарын сураңыз.
4. Маалыматтарды сактоо жана коопсуз жок кылуу саясатын түзүү
Донорлордун маалыматтары белгисиз мөөнөткө сакталбашы керек. Маалыматтардын ар бир категориясы оперативдик муктаждыктарга жана укуктук талаптарга негизделген канча убакытка сакталарын аныктоочу сактоо графигин иштеп чыгуу.
- Транзакциялык жазууларды 7 жыл бою сактоо керек болушу мүмкүн (салыктык максаттарда).
- Маркетингге катышуу маалыматтары (мисалы, электрондук почта аркылуу ачык тарифтер) 3 жыл бою сакталышы мүмкүн.
- Активдүү эмес донорлордун профилдери (беш жылдан ашуун убакытка чейин иш-аракет жок) архивдештирилиши же жок кылынышы мүмкүн.
Маалыматтарды сактоо мөөнөтү аяктагандан кийин, аларды коопсуз түрдө жок кылуу керек.Жөнөкөй өчүрүү жетишсиз. Катуу дисктер жана резервдик көчүрмөлөр дагы деле болсо калыбына келтирилиши мүмкүн. Санариптик файлдар үчүн файлдарды майдалоо куралдарын (мисалы, маалыматтарды бир нече жолу ашыкча жазган программалык камсыздоо) жана кагаз жазуулары үчүн физикалык майдалоо кызматтарын колдонуңуз.
5. Бардык кызматкерлерди жана ыктыярчыларды купуялык жана коопсуздук боюнча окутуу
Технологиялык контролдоо аларды колдонгон адамдар сыяктуу эле натыйжалуу. Адамдын катасы - фишинг шилтемелерин чыкылдатып алуу, донорлордун жазууларын кулпуланбаган экрандарда көрсөтүү же сырсөздөрдү бөлүшүү - маалымат окуяларынын негизги себеби бойдон калууда.
- Фишинг аракеттерин, социалдык инженерияны жана шектүү электрондук почталарды кантип таануу керек.
- Донорлордун маалыматтарын туура пайдалануу: донорлордун маалыматтарын коомдук жайларда талкуулоо, электрондук почта аркылуу шифрленбеген электрондук таблицаларды жөнөтпөш, жумушчу станцияларды көзөмөлсүз кулпулоо.
- Маалыматтардын бузулушуна же купуялуулукка байланыштуу окуяларга шектелген учурларды билдирүү процедуралары.
- Сиздин юрисдикцияңызга тиешелүү купуялык мыйзамдарын түшүнүү.
Окутуу жумушка алынганда жана андан кийин жок дегенде жыл сайын жүргүзүлүшү керек.Окууну бекемдөө үчүн реалдуу дүйнөдөгү мисалдарды жана викториналарды бериңиз. Кызматкерлер жазадан коркпостон каталарды билдирүү ыңгайлуу болгон маданиятты колдоңуз.
Юридикалык жана этикалык ойлор
Кайрымдуулук уюмдарына таасир эткен негизги маалыматтарды коргоо мыйзамдары
Сиздин уюмдун кайда иштегенине же донорлордун кайда жашаганына жараша, бир нече мыйзамдар колдонулушу мүмкүн.
- """FLT:0"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик): ""FLT:1"" (Европалык Биримдик:"
- "Калифорниянын Башкы прокурору ""Калифорниянын тургундарына кандай жеке маалыматтар чогултулганын билүүгө, аларды өчүрүүгө, сатуудан баш тартууга жана бул укуктарды колдонуу үчүн дискриминациядан баш тартууга укук берет"" деп билдирди."
- Pipeda (Канада): Маалыматтарды коргоо үчүн маанилүү макулдукту, маалыматтарды минималдаштырууну жана жоопкерчиликти талап кылат. коммерциялык иш-аракеттерге катышкан кайрымдуулук уюмдарына же провинциялар аралык маалыматтарды чогултуучуларга тиешелүү.
- "Бразилиялык ""Компания"" жана ""Компания"" компаниялары, ошондой эле Колорадонун ""Компания"" жана ""Компания"" компаниялары, ошондой эле Коннектикуттун ""Компания"" жана ""Компания"" компаниялары, ошондой эле Бразилиянын ""Компания"" жана ""Компания"" компаниялары, ошондой эле Бразилиянын ""Компания"" жана ""Компания"" компаниялары, ошондой эле Бразилиянын ""Компания"" жана ""Компания"" компаниялары, ошондой эле Бразилиянын ""Компания"" жана ""Компания"" компаниялары."
Сиздин уюмга кайсы мыйзамдар тиешелүү экендигин түшүнүү татаал.
"""АКШнын мамлекеттик купуялык мыйзамдарын кененирээк карап чыгуу үчүн, АКШнын мамлекеттик купуялык мыйзамдарын издөөчүгө кайрылыңыз."
Этикалык маалыматтарды сактоо шайкештиктен тышкары
Мыйзамдын тамгасына ылайык келүү минималдуу.Этикалык маалыматтарды башкаруу донорлордун автономиясын сыйлоо жана узак мөөнөттүү мамилелерди куруу үчүн андан ары барууну билдирет.
- """Ачык-айкындык демейки түрдө: донорлорго алардын маалыматтары кандайча колдонула тургандыгы жөнүндө активдүү маалымат бериңиз, мыйзамдуу түрдө талап кылынбаса да. мисалы, эгерде сиз донорлордун тизмесин башка коммерциялык эмес уюмдар менен бөлүшсөңүз, муну ачык ачыкка чыгарып, четтетилүү мүмкүнчүлүгүн сунуштаңыз."
- """Донорлордун артыкчылыктарын эске алуу: Ардактуу байланыш"" (FLT: 1) тез арада (он иш күнүнүн ичинде жалпы стандарт) ""Донорлорго почта жөнөтүүнү болтурбоо үчүн борборлоштурулган артыкчылыктарды башкаруу системасын ишке ашыруу."
- """Компаниянын жеке жашоосуна тийгизген таасирин баалоо: жаңы каражат чогултуу кампаниясын, технологиялык платформаны же маалымат бөлүшүү өнөктөштүгүн баштоодон мурун, донорлордун жеке жашоосуна тийгизген потенциалдуу тобокелдиктерди аныктоо жана аларды алдын ала азайтуу үчүн жеке жашоосуна тийгизген таасирин баалоо жүргүзүлөт."
- Маалыматтарды көчүрүү: Донорлорго алардын маалыматтарынын көчүрмөсүн суроо-талап боюнча жүктөп алууга уруксат бериңиз. Бул жакшы ниетти өнүктүрөт жана маалыматтарга ээлик кылуунун рухуна шайкеш келет.
Донорлордун маалыматтарын этикалык жактан иштетүү айып пулдан качуу менен гана чектелбейт, бул сиздин уюм киреше булактары гана эмес, миссияда өнөктөш катары кызмат кылган адамдарды баалаарын көрсөтүү менен байланыштуу.
Жыйынтык: Коопсуздук жана купуялык маданиятын куруу
Донорлордун маалымат коопсуздугу жана купуялуулугу бир жолку долбоорлор эмес; алар үзгүлтүксүз көңүл бурууну, инвестицияларды жана жаңы коркунучтарга жана жөнгө салуучу өзгөрүүлөргө ылайыкташууну талап кылган туруктуу милдеттенмелер.Бул практиканы күнүмдүк операцияларына киргизген кайрымдуулук уюмдары - күчтүү техникалык контролдоо, ачык-айкын саясат, үзгүлтүксүз окутуу жана этикалык чечимдерди кабыл алуу - өздөрүн зыяндан коргоп гана койбостон, ошондой эле алардын миссиясы үчүн маанилүү болгон ишенимди бекемдейт.
Донорлордун маалыматтарын жана алардын кайда жашаарын түшүнүү үчүн маалымат инвентаризациясын жүргүзүү; эң маанилүү алсыз жактарыңызды аныктоо үчүн тобокелдиктерди баалоо; бул колдонмодо көрсөтүлгөн практиканы ишке ашыруу, эң жогорку тобокелдик тармактарын (мисалы, төлөмдөрдү иштетүү жана алыстан кирүү) артыкчылыктуу кылуу.
Эч бир уюм бардык тобокелдиктерди жок кыла албайт, бирок атайылап, маалыматтуу кадамдарды жасоо менен, сиз маалымат окуясынын ыктымалдыгын жана таасирин кыйла азайта аласыз. донорлордун маалыматтарын камсыз кылууга бүгүн инвестиция салган аракет донорлордун туруктуу ишенимине, жөнгө салуучу талаптарга жана кайрымдуулук уюмунун узак мөөнөттүү ден соолугуна дивиденддерди төлөйт.
"""Компаниянын"" тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары: ""Компаниянын тышкы ресурстары:"