隐私与信息处理
活动参加者资料访问控制
志愿者、委员会成员和供应商都有报名系统的登录账号,没人知道谁还需要。
将打开 WhatsApp 并生成可修改的草稿,不会自动发送。 WhatsApp 咨询草稿将以英文生成,发送前可自行修改。工具无需提交咨询即可使用。
简要回答
按岗位决定访问权限:每个人或每一组需要看哪些参加者资料、以什么形式、到何时为止。写成表格,只给每人所需的部分,并在设定日期收回。
技术设置由您的信息技术或隐私审查人员负责。本页提供访问表和问题。
先定岗位,再谈姓名
大多数活动只需四五种岗位:秘书处管理员、委员会审阅者、签到志愿者、承担任务的供应商,以及已另作决定后的赞助商或合作方。
给每个岗位完成工作所需的最少资料。签到志愿者需要姓名、机构和票务状态,不需要饮食需求或联络号码。
访问表
| 岗位 | 需要看到 | 不需要 | 访问形式 | 结束于 |
|---|---|---|---|---|
| 秘书处管理员 | 完整报名资料 | 不设限,但仅限指定个人 | 使用个人账号登录平台 | 活动结束并复查后 |
| 委员会审阅者 | 人数和汇总 | 个人联络资料 | 汇总报告 | 活动结束 |
| 签到志愿者 | 姓名、机构、票务状态 | 饮食、电话、付款资料 | 仅可搜索的角色或打印名单 | 活动当天结束 |
| 餐饮商 | 饮食类别人数 | 姓名 | 摘录 | 送餐日期 |
新增、离开与共用账号
- 给每个人个人账号。共用账号无法显示谁做了什么。
- 活动前一周和活动后一天各复查一次访问名单。
- 志愿者或委员会成员离开时,当天收回权限。
- 向信息技术或隐私审查人员询问管理员更强的登录设置。
相关决定
实例演示 · 虚构示例
一个虚构秘书处把 14 个登录减到六个
虚构机构与数字,仅作说明。
Persatuan Fiktif Perancang Bandar 在一场 240 位代表的活动中,有 14 个人拥有报名系统访问权,包括三位以往的志愿者和两位只想看总数的委员会成员。
秘书处设定四种岗位,用每周汇总报告取代两位委员会成员的登录,收回以往志愿者的权限,并给三位签到志愿者仅可搜索的角色,活动后一天到期。最后保留六个登录,每个都用个人名字。
可直接使用
参加者资料访问复查清单
活动前一周和活动后一天各完成一次。两份都保存。
- 目前所有拥有访问权的人名单(姓名、岗位、授予日期):
- 每个人实际需要的岗位:
- 每个岗位需要和不需要的资料:
- 发现的共用账号,已改为个人账号:
- 不再需要访问权的人,于(日期)收回:
- 管理员登录设置于(日期)交给信息技术或隐私审查人员:
- 每个临时角色设定的结束日期:
- 供应商的访问权已列出,并有对方指定联系人:
- 活动后一天(日期)再次复查访问权:
- 未完事项已交给删除交接:
自己处理,还是寻求外部协助?
以下情况,团队通常可以自行处理
- 团队小,报名工具可以设置角色。
- 有一位管理员能维护名单。
- 审查人员看过您的设置。
以下情况,外部策划协助更有价值
- 许多志愿者、委员会和供应商需要不同的视图。
- 访问权多年累积,没人知道谁拥有什么。
- 您希望把访问规则写进供应商要求和活动交接文件。
希望在报名开放前定好访问规则?
活动蓝图可以写明各岗位、所需资料、结束日期和谁复查名单,并把这些写入供应商要求。技术设置仍由您的信息技术或隐私审查人员负责。
讨论参加者资料访问将打开 WhatsApp 并生成可修改的草稿,不会自动发送。 WhatsApp 咨询草稿将以英文生成,发送前可自行修改。工具无需提交咨询即可使用。活动蓝图(策划方案)
主办方常见问题
委员会成员应该看到完整的参加者名单吗?
先问他们要做什么决定。通常人数和汇总就足够了。
志愿者当天可以共用一个登录吗?
共用登录会掩盖谁做了什么。请问审查人员有什么替代做法,例如个人的仅可搜索账号。
谁来复查访问名单?
机构里指定的一个人,通常是秘书处主管,如有条件再加上信息技术或隐私审查。
相关资源
内容记录: 草稿。根据所引用资料撰写,并经自动规则检查;尚未经过独立审阅。