Bağışçı verileri için GDPR: her STK'nın bilmesi gerekenler
STK'lar hassas kişisel verileri işler — adlar, iletişim bilgileri, bağışlar ve ödemeler. AB GDPR kapsamında bu verileri hukuka uygun işlemekten siz sorumlusunuz. İşte temel noktalar. (Bu genel bilgidir, hukuki tavsiye değildir.)
Hukuki dayanak ve amaç
Bağışçı verilerini yalnızca açık amaçlarla işleyin — bağışları kaydetme, kurban grupları oluşturma, teyit gönderme — sözleşmenin ifası veya pazarlama için açık rıza gibi geçerli bir hukuki dayanakla.
Saklama ve güvenlik
Verileri gereğinden uzun saklamayın (muhasebe kuralları birkaç yıl gerektirebilir) ve şifreleme, HTTPS ve rol tabanlı erişimle koruyun; böylece herkes yalnızca ihtiyaç duyduğunu görür.
Bağışçı hakları
- Verilerine erişim, düzeltme ve silme
- İşlemenin kısıtlanması ve işlemeye itiraz
- Makine tarafından okunabilir biçimde veri taşınabilirliği
DonationPort bağışçı verilerini rol tabanlı erişim ve tek tıkla dışa aktarmayla merkezileştirir; bu da bu yükümlülükleri yerine getirmeyi çok kolaylaştırır.