Saugumas ir duomenų privatumas

Jūsų narių pasitikėjimas yra visa tarnystė. Mes taip elgiamės ir su jų duomenimis.

Bažnyčios duomenų bazėje yra tai, ko niekada nebūna verslo duomenų bazėje — šeimos maldos prašymas, vaiko alergija, našlės aukojimo istorija. Šiame puslapyje paprastai paaiškinama, kaip TimelyChurch tai apsaugo. Parašyta pastoriams, taryboms ir patikėtiniams, sprendžiantiems, ar sakyti „taip“.

app.timelychurch.com/roles-permissions
TimelyChurch rolių ir leidimų ekranas, rodantis rolėmis pagrįstą prieigos kontrolę bažnyčios darbuotojams ir savanoriams

Skirta dalintis. Jei jūsų taryba ar patikėtiniai vertina bažnyčios programinę įrangą, atsiųskite jiems šį puslapį — jame atsakoma į klausimus, kuriuos jie užduos.

Keturi įsipareigojimai paprasta kalba

Jokio žargono, jokių neaiškių pažadų. Štai kaip iš tikrųjų atrodo jūsų bendruomenės apsauga TimelyChurch viduje.

1 ramstis · Narių privatumas

Privatu pagal numatytuosius nustatymus. Dalinamasi pasirinktinai.

Dauguma bažnyčios programų daro prielaidą, kad visi nori būti kataloge. Mes manome priešingai. TimelyChurch bendruomenei nematoma jokia nario informacija, kol ja sąmoningai nepasidalinama — tiek pačios bažnyčios, tiek paties nario.

Narių katalogas iš pradžių yra išjungtas

Kiekvienoje bažnyčioje visos bendruomenės narių katalogas yra išjungtas pagal numatytuosius nustatymus. Jokia nauja bažnyčia netyčia neatskleidžia savo žmonių vieni kitiems. Jei jūsų bažnyčia nori turėti katalogą, jūs paprašote mūsų jį įjungti — tai sąmoningas sprendimas, o ne pažymėtas langelis, kurį kažkas pamiršo per diegimą.

Nariai patys kontroliuoja, kuo dalinasi

Net kai katalogas įjungtas, kiekvienas narys pats nusprendžia, kas rodoma — telefonas, el. paštas, adresas, nuotrauka. Dalinimasis grindžiamas kiekvieno asmens sutikimu, o ne administracijos perjungiamu „viskas arba nieko“ jungikliu. Narys, norintis likti privatus, tiesiog lieka privatus.

Vaikų kontaktiniai duomenys niekada neatskleidžiami

Nepilnamečių kontaktiniai duomenys niekada nerodomi viešai — nei kataloge, nei nario portale, nei žmonių valdikliuose, kuriuos jūsų bažnyčia patalpina savo svetainėje. Šią taisyklę užtikrina pati programinė įranga, todėl tai nepriklauso nuo to, ar savanoris prisimins nustatymą.

Jūsų duomenys lieka jūsų

Integruotos BDAR pobūdžio teisės: jūsų bažnyčia gali eksportuoti savo duomenis, o nariai gali paprašyti ištrinti savo informaciją. Jei kada nors paliksite TimelyChurch, jūsų įrašai iškeliaus kartu su jumis. Bažnyčia niekada neturėtų jaustis įkalinta savo pačios narių sąrašo.

app.timelychurch.com/check-in
TimelyChurch registracijos kiosko ekranas, naudojamas saugiai vaikų registracijai su saugos kodais ir globėjų atsiėmimu
2 ramstis · Vaikų sauga

Vaikų kambario durys — saugumo postas

Kiekvieną sekmadienį tėvai patiki jums savo vaikus. TimelyChurch registracijos sistema sukurta taip, kad šiuo pasitikėjimu niekada nebūtų elgiamasi lengvabūdiškai — kiekvienas vaikas apskaitomas nuo atvedimo iki atsiėmimo, ir jį gali pasiimti tik tinkamas žmogus.

  • Saugos kodai registracijos metu — kiekvienas vaikas registruojant gauna unikalų kodą, kurio reikia atsiėmimui. Be kodo — neatiduodama
  • Su globėju sutampantis atsiėmimas — vaikai atiduodami tik jų įraše nurodytiems globėjams, todėl jūsų savanoriams niekada nereikia spėlioti, kas turi teisę juos pasiimti
  • Įspėjimai apie alergijas — alergijos ir medicininės pastabos pateikiamos jau registracijos metu, ten, kur jas iš tikrųjų pamatys klasės savanoris
  • Vardo kortelių spausdinimas — atspausdintos kortelės su vaiko vardu ir atitinkamu atsiėmimo kodu, todėl atvedimas vyksta greitai, o atsiėmimą galima patikrinti
  • Realaus laiko vaikų skaičius — vadovai bet kurią akimirką mato, kas yra kiekviename kambaryje; tai svarbu įprastą sekmadienį ir dar svarbiau ekstremalios situacijos atveju

Daugiau apie visą registracijos eigą skaitykite registracijos funkcijos puslapyje.

3 ramstis · Prieigos kontrolė

Kiekvienas mato tiek, kiek reikia jo tarnystei. Niekas nemato daugiau.

Bažnyčia veikia savanorių dėka, o savanoriams reikia prieigos — tačiau garso technikui nereikia aukojimo įrašų, o pasitinkančiajam nereikia sielovados užrašų. TimelyChurch šias ribas nustato rolėmis ir leidimais, o ne tikėdamasi, kad žmonės nesidairys po sistemą.

  • Rolėmis pagrįsti leidimai — kiekvienas naudotojas gauna rolę, o kiekviena rolė tiksliai apibrėžia, kuriuos modulius jis gali peržiūrėti ir kuriuos keisti
  • Prieigos ribojimas komandos lygmeniu — šlovinimo vadovas tvarko tik savo komandos grafiką ir žmones, nematydamas apskaitos, aukojimo įrašų ar kitų tarnysčių duomenų
  • Dviejų veiksnių autentifikacija administratoriams — didžiausią prieigą turinčios paskyros gali būti apsaugotos antru veiksniu, o ne vien slaptažodžiu
  • Veiklos žurnalas — pakeitimai fiksuojami, todėl jei kas nors atrodo negerai, galite pamatyti, kas įvyko ir kas tai padarė, o ne spėlioti

Leidimai svarbiausi tada, kai keičiasi vadovybė. Kai savanoris pasitraukia arba darbuotojas išeina, vienas rolės pakeitimas panaikina jo prieigą — jums niekada nereikia prisiminti visų vietų, kur jis galėjo prisijungti.

app.timelychurch.com/roles-permissions
Rolių ir leidimų valdymas TimelyChurch, kur kiekviena rolė nustato, kuriuos modulius asmuo gali peržiūrėti ar redaguoti
4 ramstis · Saugumo praktika

Saugumas yra įprotis, o ne puslapis svetainėje

Funkcijos saugo jūsų žmones; praktika saugo funkcijas. Štai kaip pati platforma yra sukurta ir prižiūrima — pasakyta sąžiningai, be pasiskolintų ženkliukų.

Audituota, modulis po modulio

2026 metais atlikome išsamų saugumo auditą visuose platformos moduliuose — autentifikacijos, leidimų, žmonių, aukojimo, registracijos ir kituose — ieškodami būdų, kaip prieigos taisyklės gali sutrikti, ir taisydami tai, ką radome. Kad būtų aišku: tai buvo mūsų pačių inžinerinis auditas, o ne trečiosios šalies sertifikavimas, ir tai sakome atvirai. Saugumo peržiūra dabar yra kiekvieno pakeitimo diegimo proceso dalis.

Kiekvienos bažnyčios duomenys yra izoliuoti

TimelyChurch aptarnauja daug bažnyčių vienoje sistemoje, o kiekvienas įrašas priklauso lygiai vienai bažnyčiai. Izoliacija užtikrinama pačioje programos šerdyje, kiekvienoje užklausoje — jūsų bendruomenės duomenys niekada nematomi kitai bažnyčiai, o jos duomenys niekada nematomi jums.

Kortelių duomenys niekada nepasiekia mūsų serverių

Aukojimą internetu apdoroja Stripe, vieną patikimiausių mokėjimų tvarkytojų pasaulyje. Kortelių numeriai keliauja tiesiai į Stripe ir niekada nesaugomi TimelyChurch serveriuose — jie net per juos nepraeina. Stripe taiko standartinį kortelių apdorojimo mokestį; TimelyChurch prie jo nepriskaičiuoja jokio papildomo platformos mokesčio.

Šifruota perdavimo metu — visur

Kiekvienas ryšys su TimelyChurch naudoja HTTPS — administravimo skydelis, nario portalas, registracijos kioskai, aukojimo puslapiai ir jūsų bažnyčios svetainė. Nėra jokio nešifruoto būdo pasiekti jūsų duomenis.

Klausimai, kuriuos užduos jūsų taryba

Keturi klausimai, iškylantys beveik kiekviename tarybos pokalbyje apie bažnyčios programinę įrangą — tiesūs atsakymai.

„Kas gali matyti mūsų narių asmeninę informaciją?“

Tik tie žmonės, kuriems jūsų bažnyčia aiškiai suteikė rolę — ir kiekviena rolė mato tik tuos modulius, kurie jai buvo suteikti. Savanoriai mato tik savo tarnystę, o ne visą duomenų bazę. Visos bendruomenės katalogas pagal numatytuosius nustatymus yra išjungtas, o net jei jūsų bažnyčia jį įjungia, kiekvienas narys pats renkasi, ką dalintis. Vaikų kontaktiniai duomenys niekada nėra viešai matomi.

„Ar programinė įranga iš tikrųjų buvo patikrinta dėl saugumo?“

Taip — ir štai sąžininga versija. 2026 metais atlikome išsamų kiekvieno modulio saugumo auditą, specialiai ieškodami leidimų spragų ir prieigos kontrolės trūkumų, ir ištaisėme tai, ką radome. Tai buvo mūsų pačių kruopštus inžinerinis auditas; šiuo metu neturime tokių trečiosios šalies sertifikatų kaip SOC 2, ir neteigsime turintys tai, ko neturime. Jei jūsų tarybai reikia konkrečios informacijos apie mūsų praktiką, paklauskite mūsų — mums geriau atsakyti į sunkų klausimą, nei jo vengti.

„Kaip tvarkomi mūsų aukojimo ir kortelių duomenys?“

Visus mokėjimus kortele apdoroja Stripe. Kortelių numeriai niekada nepasiekia TimelyChurch serverių — jie keliauja tiesiai į Stripe, kuri juos tvarko pagal griežčiausius mokėjimų pramonės standartus. TimelyChurch viduje aukojimo įrašai saugomi taip pat, kaip ir visa kita: matomi tik toms rolėms, kurioms jūsų bažnyčia suteikė prieigą prie aukojimo duomenų, pavyzdžiui, jūsų iždininkui.

„Kas nutiks mūsų duomenims, jei kada nors išeisime?“

Jie iškeliaus kartu su jumis. Jūsų bažnyčia gali eksportuoti savo duomenis, o nariai gali paprašyti ištrinti savo asmeninę informaciją. Jūsų narystės įrašai priklauso jūsų bažnyčiai — programinės įrangos keitimas turėtų būti sprendimas dėl įrankių, o ne derybos dėl duomenų kaip įkaitų.

Turite klausimą, kurio čia nėra? Klauskite mūsų tiesiogiai — arba parašykite el. paštu [email protected].

Drąsiai pristatykite tai savo tarybai.

Išbandykite TimelyChurch nemokamai su savo realiais darbo procesais arba atsineškite valdybos klausimus į demonstracijos susitikimą — mielai atsakysime į sudėtingiausius.

Peržiūrėti planus ir kainas →