Przejdź do treści
HexaTransfer
Wróć do bloga
Rozwiazania branzowe

Udostępnianie dokumentów w NGO: granty i darczyńcy

Zarządzaj dokumentami organizacji non-profit dzięki bezpiecznemu udostępnianiu. Obsługuj wnioski grantowe, raporty dla darczyńców i dokumenty zgodności.

Organizacje non-profit przetwarzają więcej wrażliwych dokumentów w przeliczeniu na złotówkę budżetu niż niemal każdy inny sektor — a UODO może nałożyć karę do 20 milionów euro lub 4% rocznego obrotu za naruszenie RODO, nawet jeśli podmiotem jest stowarzyszenie czy fundacja. Mała organizacja wspierająca zdrowie społeczne jednocześnie obsługuje formularze W-9 darczyńców, narracje grantowe, audyty finansowe, dokumenty beneficjentów i protokoły zarządu — w trzyosobowym zespole operacyjnym. Przesyłanie tych dokumentów do fundatorów, audytorów i partnerów wymaga rozwiązania taniego, zgodnego z przepisami i bezpiecznego, bez konieczności kupowania oprogramowania klasy enterprise.

Gdzie udostępnianie dokumentów zawodzi

Najczęstszy wzorzec to mieszanina załączników Gmail, darmowych kont Dropbox i folderów Google Drive udostępnianych pierwszej lepszej osobie z zespołu. Ten schemat załamuje się na trzy przewidywalne sposoby. Dane osobowe darczyńców — imiona, adresy, historia wpłat — trafiają do niezaszyfrowanych wątków e-mailowych, co stanowi naruszenie art. 32 RODO. Dokumenty grantowe lądują na prywatnych kontach, które znikają wraz z odejściem pracownika. Duże pliki z audytem odrzucane są przez skrzynki pocztowe z limitem 25 MB. Lepsze narzędzia istnieją — wiele z nich bezpłatnych dla małych NGO — ale zmiana wymaga kogoś, kto ją przeprowadzi.

Pakiety wniosków grantowych

Federalny wniosek grantowy może przekraczać 200 MB, gdy zawiera listy popierające, modele logiczne, uzasadnienia budżetowe i załączone raporty badawcze. Gdy portal do składania wniosków zawodzi lub kierownik programu prosi o dodatkowy dokument w trakcie oceny, potrzebujesz niezawodnej, zaszyfrowanej ścieżki przesyłu. Wyślij zaszyfrowany link do pobrania z ochroną hasłem i datą ważności dopasowaną do harmonogramu decyzji grantowej. Przechowuj kopię wewnętrzną w systemie zarządzania dokumentami przez co najmniej 7 lat, zgodnie z wymogami polskiego prawa podatkowego.

Raporty dla darczyńców i komunikacja o dużych darowiznach

Ważni darczyńcy oczekują spersonalizowanych raportów o wpływie. Raport końcoworoczny dla darczyńcy wpłacającego sześciocyfrowe kwoty może obejmować 30-stronicowy PDF, galerie zdjęć o wadze 200 MB i sprawozdania finansowe. Dołączenie 200 MB do wiadomości e-mail odbije się od większości firmowych skrzynek z limitem 25 MB. Zamiast tego wyślij zaszyfrowany link z imieniem darczyńcy, spersonalizowaną notatką i krótkim oknem ważności. Dla dokumentów planowania darowizn — testamentów, zapisów beneficjenta, trustów — szyfrowanie end-to-end z AES-256-GCM chroni przed ujawnieniem intencji darczyńcy w wyniku naruszenia bezpieczeństwa platformy.

Materiały dla zarządu i poufne dokumenty zebrań

Pakiety dla zarządu często mają od 50 do 150 stron: finanse, notatki z sesji zamkniętych, oceny dyrektora naczelnego i dokumenty strategiczne. Członkowie zarządu są rozproszeni w różnych strefach czasowych i korzystają z różnych urządzeń. Dla mniejszych organizacji zaszyfrowana usługa transferu plików generująca jeden link z hasłem sprawdza się doskonale. Wyślij pakiet 72 godziny przed posiedzeniem z wyraźną nazwą pliku. Zgodnie z polskim prawem o stowarzyszeniach i fundacjach protokoły zarządu wymagają archiwizacji — przechowuj podpisane wersje w stałym repozytorium, a nie w usłudze transferu.

Dokumenty zgodności i sprawozdania finansowe

Organizacje NGO podlegające wymogom sprawozdawczym wobec KRS lub fundatorów muszą co roku udostępniać sprawozdania finansowe i merytoryczne. Gdy udostępniasz robocze dokumenty audytu zewnętrznym interesariuszom, stosuj zaszyfrowany transfer i rejestruj każdy dostęp. Organizacje będące odbiorcami środków unijnych muszą przechowywać dokumenty związane z dotacjami przez co najmniej 3 lata po zamknięciu projektu, a w niektórych przypadkach przez 10 lat — zgodnie z rozporządzeniami UE i wymogami instytucji zarządzających.

Dane beneficjentów i dokumenty programowe

NGO świadczące usługi społeczne przechowują dane osobowe, a często szczególne kategorie danych osób, którym pomagają. Formularze przyjęcia, notatki z przypadków i dane dotyczące wyników podlegają RODO (art. 9 dla danych wrażliwych) i dodatkowym wymogom sektorowym. Przesyłanie tych danych do ewaluatorów, partnerów lub podmiotów przetwarzających wymaga stosownych umów powierzenia przetwarzania danych (art. 28 RODO) oraz szyfrowania w trakcie transmisji i w spoczynku. Gdy to możliwe, wysyłaj wyłącznie dane zanonimizowane. W przypadku danych identyfikujących używaj szyfrowania end-to-end z hasłami specyficznymi dla odbiorcy i dostępem ograniczonym czasowo.

Połączenie narzędzi przy ograniczonym budżecie

Większość NGO kwalifikuje się do programów takich jak TechSoup lub bezpośrednich zniżek dla organizacji non-profit. Google Workspace dla organizacji non-profit oferuje bezpłatny pakiet Business Starter dla uprawnionych podmiotów z 30 GB na użytkownika. Microsoft 365 Business Premium jest dostępny za ok. 25 zł miesięcznie na użytkownika dla kwalifikowanych NGO. Specyficznie do przesyłu plików: darmowe 2 GB Dropboxa nie wystarczą. HexaTransfer oferuje bezpłatne transfery E2EE do 10 GB bez konieczności zakładania konta, co sprawdza się świetnie przy przesyłaniu do organizacji partnerskiej, która nie chce tworzyć kolejnego loginu. Stosuj kombinację narzędzi.

Wolontariusze i przepływ dokumentów z wykonawcami

Wolontariusze i krótkoterminowi wykonawcy potrzebują otrzymać materiały szkoleniowe i odesłać podpisane zrzeczenia, zgody na weryfikację przeszłości i dowody poniesionych kosztów. Tworzenie kont w systemie dokumentów dla wolontariusza na dwa tygodnie jest marnotrawstwem. Link transferowy z ochroną hasłem i 7-dniowym terminem ważności pozwala wolontariuszowi pobrać pakiet orientacyjny bez żadnych komplikacji, a jednostronny link do przesłania umożliwia zwrot podpisanych dokumentów. Wyniki weryfikacji przeszłości zawierające wrażliwe dane osobowe wymagają szyfrowania end-to-end — usuń otrzymane pliki z usługi transferu w ciągu 30 dni.

Harmonogramy przechowywania i niszczenia dokumentów

Ustaw przypomnienia kalendarza dla terminów niszczenia. Dokumenty darczyńców z implikacjami podatkowymi należy przechowywać przez 7 lat. Dokumenty grantowe — przez co najmniej 3 lata po zamknięciu projektu (dłużej, jeśli toczą się postępowania). Dokumenty beneficjentów podlegają przepisom sektorowym, często 7 lat. Skasuj stare transfery przekraczające okresy przechowywania. Zaszyfrowana usługa z automatycznym wygasaniem wykonuje tę pracę za Ciebie dla udostępnionych kopii — Twoje wewnętrzne archiwum wymaga oddzielnego kalendarza. Zapisz harmonogram w polityce zarządzania danymi i przeglądaj go co roku.

Działanie bez dedykowanego personelu IT

Utrzymuj stos narzędzi mały: jeden podstawowy pakiet biurowy, jeden system księgowy, jeden CRM darczyńców i jedno lub dwa narzędzia do transferu dla udostępniania na zewnątrz. Udokumentuj przepływy pracy w jednokartkowym podręczniku dla personelu. Szkol każdego nowego pracownika w pierwszym tygodniu. Przeglądaj politykę po każdej rotacji kadry. CSIRT NASK udostępnia nieodpłatne zasoby i wsparcie dla organizacji w zakresie podstaw cyberbezpieczeństwa — warto z nich korzystać podczas rocznego przeglądu polityki bezpieczeństwa.

Wypróbuj bezpłatnie na hexatransfer.com — bez konta, maksymalnie 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik