Ο καθαρισμός μητρώου μελών συνήθως ξεκινά όταν ο ταμίας βρίσκει δύο εγγραφές για το ίδιο πρόσωπο, παλιά τηλέφωνα, μέλη που έχουν αποχωρήσει και συνδρομές που φαίνονται σε διαφορετικά αρχεία. Αν διορθωθούν όλα βιαστικά στο μοναδικό Excel, ένα λάθος μπορεί να αλλάξει το ιστορικό πληρωμών ή να αφήσει τον σύλλογο χωρίς απόδειξη για το τι έγινε.
Η ασφαλής δουλειά δεν είναι «σβήσε ό,τι φαίνεται παλιό». Είναι μια ελεγχόμενη διαδικασία: παγώνεις ένα αντίγραφο, ορίζεις κανόνες, εξετάζεις τις αμφίβολες περιπτώσεις, καταγράφεις κάθε συγχώνευση και εγκρίνεις τη νέα έκδοση πριν αντικαταστήσεις το ενεργό μητρώο.
Γιατί το βρώμικο μητρώο κοστίζει χρόνο και εμπιστοσύνη
Μια διπλοεγγραφή δεν είναι απλώς αισθητικό πρόβλημα. Μπορεί να στείλει δύο υπενθυμίσεις στο ίδιο μέλος, να εμφανίσει μία συνδρομή ως ανεξόφλητη ενώ έχει πληρωθεί ή να φουσκώσει τον αριθμό των ενεργών μελών στην αναφορά προς το Δ.Σ. Το ίδιο συμβαίνει όταν το ταμείο κρατά το όνομα «Μ. Παπαδόπουλος», η γραμματεία «Μαρία Παπαδοπούλου» και η τραπεζική κατάθεση μόνο ένα επώνυμο.
Το πρόβλημα μεγαλώνει όταν κάθε μέλος του Δ.Σ. διατηρεί δικό του αρχείο. Τότε δεν υπάρχει μία αποδεκτή εικόνα για το ποιος είναι ενεργός, ποιος οφείλει, ποιος έχει ζητήσει διόρθωση στοιχείων και ποια διεύθυνση πρέπει να χρησιμοποιηθεί. Ο ταμίας χάνει ώρες σε διασταυρώσεις και τα μέλη λαμβάνουν αντικρουόμενα μηνύματα.
Ο στόχος είναι ένα κύριο μητρώο με σαφή ιδιοκτησία, όχι περισσότερα φύλλα εργασίας. Αν ο σύλλογος μεταβαίνει τώρα σε οργανωμένο σύστημα, ο οδηγός του Coffr για το ψηφιακό μητρώο μελών εξηγεί πώς στήνεται η βασική δομή πριν περάσουν οι κινήσεις συνδρομών.
Πριν αλλάξεις οτιδήποτε, φτιάξε ασφαλές πεδίο εργασίας
Ξεκίνα με ένα αντίγραφο μόνο για έλεγχο. Σημείωσε ημερομηνία και ώρα εξαγωγής, ποιος το δημιούργησε και από ποιο σύστημα προήλθε. Μέχρι να τελειώσει η εργασία, οι νέες εγγραφές και πληρωμές πρέπει να μπαίνουν στο ενεργό σύστημα με έναν συμφωνημένο τρόπο. Διαφορετικά η καθαρή έκδοση θα είναι ήδη παλιά την ημέρα που θα εγκριθεί.
Όρισε επίσης ποιος αποφασίζει. Ο ταμίας μπορεί να εντοπίζει τις οικονομικές ασυμφωνίες, η γραμματεία να επιβεβαιώνει την ταυτότητα και την ιδιότητα μέλους, ενώ το Δ.Σ. εγκρίνει κανόνες που επηρεάζουν την κατάσταση ενός μέλους. Το καταστατικό και οι αποφάσεις του συλλόγου έχουν σημασία. Ένα φίλτρο στο Excel δεν μπορεί να αποφασίσει μόνο του ότι κάποιος έπαψε να είναι μέλος.
Κράτησε τα πεδία που χρειάζονται για τη συγκεκριμένη εργασία. Η Ευρωπαϊκή Επιτροπή εξηγεί ότι η ελαχιστοποίηση, η ακρίβεια και ο περιορισμός αποθήκευσης είναι βασικές αρχές του GDPR. Η ελληνική Αρχή δίνει την ίδια κατεύθυνση στις αρχές νομιμότητας της επεξεργασίας: σαφής σκοπός, αναγκαία δεδομένα, διόρθωση ανακριβειών και τήρηση μόνο για όσο απαιτείται.
Για ένα βασικό μητρώο μπορεί να χρειάζονται ο μοναδικός αριθμός μέλους, το ονοματεπώνυμο, τα στοιχεία επικοινωνίας που χρησιμοποιεί ο σύλλογος, η ημερομηνία εγγραφής, η κατάσταση μέλους και η εικόνα των συνδρομών. Πεδίο χωρίς σαφή χρήση δεν πρέπει να αντιγράφεται αυτόματα «για κάθε ενδεχόμενο».
Λίστα ελέγχου πριν ξεκινήσει η επεξεργασία
- Αποθήκευσε ένα χρονοσημασμένο αντίγραφο του αρχικού μητρώου με περιορισμένη πρόσβαση.
- Κατέγραψε ποιο αρχείο είναι το κύριο και ποια παλιά αντίγραφα θα μείνουν μόνο για τεκμηρίωση.
- Συμφώνησε κριτήρια για διπλοεγγραφές, ανενεργά μέλη και αμφίβολες πληρωμές.
- Όρισε δύο πρόσωπα για έλεγχο των συγχωνεύσεων υψηλού κινδύνου.
- Άνοιξε ημερολόγιο αλλαγών με παλιά τιμή, νέα τιμή, λόγο, υπεύθυνο και ημερομηνία.
- Προγραμμάτισε τελική συμφωνία με το ταμείο και έγκριση από το αρμόδιο όργανο του συλλόγου.
Καθαρισμός μητρώου μελών: πώς βρίσκεις διπλοεγγραφές
Μην ψάχνεις μόνο για απολύτως ίδια ονόματα. Οι πιο συνηθισμένες διπλοεγγραφές έχουν μικρές διαφορές: τόνος ή χωρίς τόνο, πατρώνυμο στη μία εγγραφή, παλιό και νέο κινητό, λατινικοί χαρακτήρες αντί για ελληνικούς ή κοινό οικογενειακό email. Χρησιμοποίησε συνδυασμό πεδίων και όχι ένα μόνο στοιχείο.
Χώρισε τα πιθανά ζεύγη σε τρεις κατηγορίες. Τα βέβαια ταιριάσματα έχουν ίδιο μοναδικό αριθμό ή επιβεβαιωμένη ταυτότητα. Τα πιθανά ταιριάσματα χρειάζονται έλεγχο από γραμματεία ή επικοινωνία με το μέλος. Τα αβέβαια δεν συγχωνεύονται. Μπαίνουν σε λίστα εκκρεμοτήτων ώσπου να υπάρξει επαρκές στοιχείο.
Πριν από κάθε συγχώνευση, διάλεξε την κύρια εγγραφή. Συνήθως είναι εκείνη που έχει τον σταθερό αριθμό μέλους και το πληρέστερο, επιβεβαιωμένο ιστορικό. Μετέφερε μόνο στοιχεία που έχουν ελεγχθεί. Μην αθροίσεις μηχανικά δύο ποσά συνδρομών: μπορεί να είναι η ίδια πληρωμή καταχωρισμένη μία φορά από την τράπεζα και μία από το χειρόγραφο μπλοκ.
Η αρχική εγγραφή δεν χρειάζεται να εξαφανιστεί χωρίς ίχνος. Μπορεί να χαρακτηριστεί ως συγχωνευμένη, να συνδεθεί με τη νέα κύρια εγγραφή και να αποκλειστεί από τις ενεργές λίστες. Έτσι ο επόμενος ταμίας καταλαβαίνει γιατί άλλαξε το μητρώο και δεν ξαναδημιουργεί το ίδιο πρόβλημα.
Ανενεργό μέλος δεν σημαίνει αυτόματη διαγραφή
Ο όρος «ανενεργό» πρέπει να έχει συγκεκριμένο νόημα. Άλλο μέλος που δεν ανανέωσε τη φετινή συνδρομή, άλλο μέλος που δήλωσε αποχώρηση και άλλο εγγραφή χωρίς καμία επιβεβαιωμένη δραστηριότητα επί χρόνια. Η κατάσταση μπορεί να επηρεάζει υπενθυμίσεις, δικαιώματα συμμετοχής ή οικονομικές αναφορές. Τους κανόνες τους δίνουν το καταστατικό, οι αποφάσεις του συλλόγου και η κατάλληλη νομική ή λογιστική συμβουλή, όχι μια γενική συνταγή ιστολογίου.
Χρησιμοποίησε σαφείς καταστάσεις, όπως «ενεργό», «σε αναμονή επιβεβαίωσης», «αποχώρησε» και «αρχειοθετημένο». Πρόσθεσε ημερομηνία και λόγο αλλαγής. Το ιστορικό μιας απόδειξης ή μιας ταμειακής κίνησης μπορεί να χρειάζεται διατήρηση ακόμη κι αν τα στοιχεία επικοινωνίας δεν εξυπηρετούν πλέον τον αρχικό σκοπό. Γι’ αυτό ο χρόνος τήρησης πρέπει να εξετάζεται ανά κατηγορία δεδομένων και με βάση τυχόν νόμιμες υποχρεώσεις.
Το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων προτείνει εσωτερική πολιτική με περιόδους τήρησης ανά σκοπό και διαδικασία διαγραφής ή ανωνυμοποίησης όταν τα δεδομένα δεν χρειάζονται πλέον, ενώ υπενθυμίζει ότι μπορεί να ισχύουν εθνικές υποχρεώσεις διατήρησης. Δες τις πρακτικές οδηγίες του EDPB για τις βασικές αρχές προστασίας δεδομένων.
Αν το μέλος αμφισβητεί την ακρίβεια των στοιχείων του, μην συνεχίζεις κανονικά τη χρήση της αμφισβητούμενης εγγραφής. Η ελληνική Αρχή εξηγεί το δικαίωμα περιορισμού της επεξεργασίας όσο εξετάζεται η ακρίβεια. Πρακτικά, βάλε την εγγραφή σε κατάσταση ελέγχου, σταμάτησε αυτοματοποιημένες υπενθυμίσεις και κατέγραψε το αίτημα μέχρι να λυθεί.
Η διαδικασία που αφήνει καθαρό ίχνος ελέγχου
Από τον εντοπισμό μέχρι την έγκριση
| Βήμα | Τι κάνει ο σύλλογος | Τι κρατά ως απόδειξη |
|---|---|---|
| 1. Αποτύπωση | Μετρά εγγραφές, διπλά στοιχεία, κενά πεδία και μη αντιστοιχισμένες πληρωμές. | Αναφορά αρχικής κατάστασης και χρονοσημασμένο αντίγραφο. |
| 2. Ταξινόμηση | Χωρίζει τις περιπτώσεις σε βέβαιες, πιθανές και αβέβαιες. | Λίστα περιπτώσεων με κριτήριο και υπεύθυνο ελέγχου. |
| 3. Επιβεβαίωση | Ελέγχει αριθμό μέλους, παραστατικά, πληρωμές και στοιχεία επικοινωνίας. | Σημείωση πηγής χωρίς περιττή αντιγραφή προσωπικών δεδομένων. |
| 4. Διόρθωση | Συγχωνεύει ή ενημερώνει μόνο τις εγκεκριμένες εγγραφές. | Ημερολόγιο παλιάς και νέας τιμής, λόγου και ημερομηνίας. |
| 5. Συμφωνία | Συγκρίνει σύνολα μελών, οφειλών, εισπράξεων και παραστατικών πριν και μετά. | Αναφορά διαφορών και εξήγηση κάθε μεταβολής. |
| 6. Έγκριση | Το αρμόδιο πρόσωπο ή όργανο εγκρίνει τη νέα κύρια έκδοση. | Πρακτικό ή υπογεγραμμένη αναφορά και ημερομηνία ενεργοποίησης. |
Η συμφωνία πριν και μετά είναι το σημείο που προστατεύει το ταμείο. Αν το αρχικό αρχείο είχε 520 εγγραφές και το νέο 497, οι 23 λιγότερες πρέπει να εξηγούνται από συγκεκριμένες συγχωνεύσεις ή αρχειοθετήσεις. Το ίδιο ισχύει για το άθροισμα των συνδρομών: ο καθαρισμός ονομάτων δεν πρέπει να αλλάζει αδικαιολόγητα τα εισπραγμένα και τα οφειλόμενα ποσά.
Κράτησε ξεχωριστά το ημερολόγιο αλλαγών από το καθημερινό μητρώο. Δεν χρειάζεται να περιέχει ολόκληρο το προφίλ του μέλους. Αρκεί ο μοναδικός αριθμός, το πεδίο που άλλαξε, η παλιά και η νέα τιμή όπου είναι αναγκαίο, η αιτιολογία και ο υπεύθυνος. Η ελληνική Αρχή περιγράφει τη λογοδοσία ως υποχρέωση να λαμβάνονται κατάλληλα μέτρα και να μπορεί ο υπεύθυνος επεξεργασίας να αποδεικνύει τη συμμόρφωσή του.
Για επεξεργασίες που δεν είναι περιστασιακές, η Αρχή επισημαίνει τη χρησιμότητα του αρχείου δραστηριοτήτων επεξεργασίας, όπου αποτυπώνονται σκοποί, κατηγορίες δεδομένων, αποδέκτες, χρόνοι τήρησης και μέτρα ασφαλείας. Ο σύλλογος πρέπει να εξετάσει με τον σύμβουλό του ποια ακριβώς υποχρέωση ισχύει στη δική του περίπτωση.
GDPR και ασφάλεια κατά τον καθαρισμό
Σημείωση συμμόρφωσης
Το άρθρο δίνει οργανωτικό πλαίσιο και δεν αντικαθιστά νομική ή λογιστική συμβουλή. Ο σύλλογος πρέπει να ελέγξει το καταστατικό του, τη νομική βάση κάθε επεξεργασίας, τις φορολογικές ή άλλες υποχρεώσεις τήρησης και τις ειδικές κατηγορίες δεδομένων που ενδέχεται να διαχειρίζεται πριν διαγράψει ή αλλάξει εγγραφές.
Κατά τον καθαρισμό μητρώου μελών δημιουργούνται συχνά εξαγωγές, πρόχειρα αρχεία και λίστες ελέγχου. Αυτά είναι πρόσθετα αντίγραφα προσωπικών δεδομένων. Αποθήκευσέ τα σε ελεγχόμενο χώρο, περιόρισε την πρόσβαση στους ανθρώπους που εκτελούν τον έλεγχο και όρισε πότε θα διαγραφούν με ασφάλεια. Μην τα στέλνεις σε προσωπικά email ή σε ανοιχτές ομάδες μηνυμάτων.
Η ελληνική Αρχή αναφέρει ότι η προστασία από τον σχεδιασμό απαιτεί κατάλληλα τεχνικά και οργανωτικά μέτρα, όπως ελαχιστοποίηση, ψευδωνυμοποίηση και κρυπτογράφηση όπου ταιριάζουν στον κίνδυνο. Η σχετική καθοδήγηση για την προστασία δεδομένων από τον σχεδιασμό και εξ ορισμού βοηθά να αντιμετωπιστεί ο καθαρισμός ως κανονική διαδικασία και όχι ως ανεξέλεγκτη ανταλλαγή αρχείων.
Το EDPB προτείνει μέτρα προσαρμοσμένα στον κίνδυνο, όπως έλεγχο πρόσβασης, ασφαλή διαγραφή, κρυπτογράφηση και καταγραφή όπου χρειάζεται. Οι οδηγίες για την ασφάλεια προσωπικών δεδομένων είναι χρήσιμο σημείο ελέγχου για μικρούς οργανισμούς. Η Εθνική Αρχή Κυβερνοασφάλειας συνιστά επίσης περιορισμό δικαιωμάτων με βάση την ανάγκη γνώσης, ισχυρούς κωδικούς, πολυπαραγοντικό έλεγχο και προστατευμένα αντίγραφα ασφαλείας στις συστάσεις για οργανισμούς.
Αν ένα αρχείο σταλεί σε λάθος παραλήπτη, χαθεί ή γίνει προσβάσιμο χωρίς άδεια, μην το αντιμετωπίσεις μόνο ως τεχνικό λάθος. Ακολούθησε τη διαδικασία περιστατικού του συλλόγου και αξιολόγησε άμεσα τον κίνδυνο. Η Ευρωπαϊκή Επιτροπή εξηγεί τις βασικές υποχρεώσεις σε περίπτωση παραβίασης δεδομένων, συμπεριλαμβανομένης της γνωστοποίησης στην εποπτική αρχή όταν υπάρχει σχετικός κίνδυνος.
Για ένα πιο ολοκληρωμένο πλαίσιο σχετικά με στοιχεία μελών, δικαιώματα και καθημερινές πρακτικές, δες και τον οδηγό του Coffr για GDPR στα σωματεία. Η πολιτική του συλλόγου πρέπει να είναι γραμμένη σε απλή γλώσσα ώστε ο ταμίας, η γραμματεία και το νέο Δ.Σ. να μπορούν να την εφαρμόσουν.
Πώς μένει καθαρό το μητρώο μετά την εργασία
Ο καθαρισμός δεν αξίζει αν το μητρώο ξαναγεμίσει διπλές εγγραφές σε δύο μήνες. Βάλε έναν σταθερό μοναδικό αριθμό μέλους και έλεγχο πριν από κάθε νέα εγγραφή. Όταν αλλάζει email ή κινητό, ενημέρωσε την υπάρχουσα καρτέλα αντί να ανοίξεις νέα. Σύνδεσε κάθε πληρωμή με το ίδιο αναγνωριστικό, είτε έγινε με μετρητά είτε με κάρτα.
Περιόρισε τα δικαιώματα αλλαγής. Δεν χρειάζεται κάθε προπονητής, υπεύθυνος τμήματος ή εθελοντής να μπορεί να διαγράφει μέλη ή να αλλάζει οικονομικό ιστορικό. Μπορούν να υποβάλλουν αίτημα διόρθωσης, ενώ ο ορισμένος υπεύθυνος το ελέγχει και το καταγράφει. Όταν αλλάζει η διοίκηση, ανακάλεσε παλιούς λογαριασμούς και παράδωσε τις ενεργές προσβάσεις με πρωτόκολλο.
Καθιέρωσε μικρό μηνιαίο έλεγχο αντί για μεγάλο καθάρισμα κάθε δύο χρόνια. Μέτρησε νέες εγγραφές, πιθανές διπλοεγγραφές, μηνύματα που επέστρεψαν ως μη παραδοτέα, ανεξήγητες πληρωμές και αιτήματα διόρθωσης. Στο τέλος της σεζόν κάνε πιο πλήρη ανασκόπηση μαζί με το κλείσιμο του ταμείου.
Σε ένα ενιαίο εργαλείο, όπως το Coffr, ο ταμίας μπορεί να βλέπει μετρητά και κάρτα στο ίδιο ταμείο, να συνδέει τη συνδρομή με την καρτέλα μέλους και να αποφεύγει παράλληλες λίστες. Η τεχνολογία όμως δεν διορθώνει ασαφείς κανόνες. Το Δ.Σ. πρέπει πρώτα να αποφασίσει ποιος δημιουργεί εγγραφή, ποιος τη διορθώνει και ποιος εγκρίνει εξαιρέσεις.
Κλείσε τη διαδικασία με μία σύντομη αναφορά: πόσες εγγραφές ελέγχθηκαν, πόσες συγχωνεύθηκαν, πόσες αρχειοθετήθηκαν, ποιες περιπτώσεις έμειναν ανοιχτές και αν συμφωνούν οι συνδρομές με τα παραστατικά. Αυτό δίνει στο επόμενο Δ.Σ. πραγματική αφετηρία και όχι άλλο ένα ανεξήγητο αρχείο.
Συχνές ερωτήσεις
Μπορούμε να διαγράψουμε όλα τα ανενεργά μέλη;
Όχι με έναν γενικό κανόνα. Εξετάστε τον σκοπό κάθε κατηγορίας δεδομένων, το καταστατικό, τις αποφάσεις του συλλόγου και τυχόν νομικές ή φορολογικές υποχρεώσεις τήρησης. Συχνά χρειάζεται αρχειοθέτηση ή περιορισμός αντί για άμεση οριστική διαγραφή.
Ποιο στοιχείο αποδεικνύει ότι δύο εγγραφές ανήκουν στο ίδιο μέλος;
Δεν υπάρχει ένα καθολικό πεδίο. Χρησιμοποιήστε συνδυασμό του μοναδικού αριθμού μέλους, επιβεβαιωμένων στοιχείων επικοινωνίας, ημερομηνίας εγγραφής, παραστατικών και ιστορικού πληρωμών. Αν παραμένει αμφιβολία, μην κάνετε συγχώνευση.
Πρέπει να ενημερώσουμε τα μέλη για τον καθαρισμό;
Ελέγξτε αν η υπάρχουσα ενημέρωση απορρήτου περιγράφει με σαφήνεια τον σκοπό, τη νομική βάση, τους χρόνους τήρησης και τα δικαιώματα των μελών. Αν αλλάζει ουσιαστικά ο τρόπος επεξεργασίας, ζητήστε κατάλληλη συμβουλή για την ενημέρωση που απαιτείται.
Πόσο συχνά χρειάζεται καθαρισμός μητρώου μελών;
Κάντε μικρούς ελέγχους κάθε μήνα και πλήρη ανασκόπηση τουλάχιστον στο κλείσιμο της σεζόν ή πριν από παράδοση ταμείου και διοίκησης. Συχνότερος έλεγχος χρειάζεται σε περιόδους μαζικών εγγραφών και ανανεώσεων.
Τι κάνουμε αν αλλάξει ο αριθμός μελών μετά τον καθαρισμό;
Η μεταβολή πρέπει να συμφωνεί ακριβώς με τις καταγεγραμμένες συγχωνεύσεις, αρχειοθετήσεις και διορθώσεις. Αν δεν εξηγείται, σταματήστε την ενεργοποίηση της νέας έκδοσης και επαναλάβετε τον έλεγχο πριν ενημερωθούν οικονομικές αναφορές ή λίστες της Γενικής Συνέλευσης.
