سیستم مستفیدشونده تنها معلومات لازم برای خدمت تأییدشده را جمع کند
سیستم میتواند registration، assessment، eligibility review، assistance، referral، follow-up و reporting را وصل کند. پرسش نخست تعداد field نیست؛ بلکه هدف موجه هر field و شخص مجاز استفاده از آن است.
متخصصان مجاز برنامه، safeguarding، protection، حقوقی، data protection و سکتور باید eligibility، consent یا lawful basis، case methodology، sharing، retention و response را تأیید کنند. نرمافزار vulnerability، entitlement یا safeguarding action را خود تعیین نمیکند.
registration، هویت و duplicate handling
- حداقل هویت و تماس لازم برنامه
- شناسه household، individual یا case مناسب خدمت
- consent، notice یا basis تأییدشده و restriction
- duplicate review بدون merge خودکار خطرناک
- تاریخ correction، update و identity resolution
- سند پشتیبان کنترولشده تنها در صورت توجیه
biometric نباید default باشد. ضرورت، تناسب، بدیل، خطر، صلاحیت قانونی، امنیت و exit نیازمند specialist review است.
assessment، eligibility و approval
criteria تنظیمشده assessment و ثبت evidence، scoring، review، exception و decision را هدایت میکند. eligibility نهایی با مسئولان مجاز و قواعد تأییدشده میماند. دلیل تصمیم و نسخه rule باید قابل توضیح باشد.
assistance و service delivery
پلتفرم service plan، distribution، cash یا voucher در صورت شمول، appointment، attendance، document، acknowledgement و exception را ثبت میکند. delivery evidence باید متناسب باشد.
case management و safeguarding
case workflow میتواند intake، assessment، plan، task، note، appointment، document، review و closure را پوشش دهد. قضیه حساس protection، health، child یا legal دسترسی و supervision تخصصی میخواهد. اډمین عمومی نباید narrative محرمانه را خودکار ببیند.
referral و sharing بیرونی
referral باید purpose، minimum information، sender و receiver، status، consent یا basis و follow-up را ثبت کند. sharing بیرونی agreement، secure channel و روش rejection، correction، withdrawal یا incident میخواهد.
feedback، complaint و accountability
channel میتواند category، confidentiality، preferred response، assignment، escalation، safeguarding route، response و closure را ثبت کند. complaint نباید هویت را به کارمند بدون need-to-know نشان دهد.
privacy، security و retention
کنترول باید data minimization، classification، role/case access، admin، export، audit، encrypted transfer، backup، device، incident، retention، anonymization و deletion مجاز را پوشش دهد. گزارش aggregate نیز disclosure-risk review میخواهد.
تطبیق، migration و reporting
تطبیق purpose، service pathway، eligibility، form، role، risk، referral، reporting و retention را map میکند. migration باید field غیرضروری را حذف و identity، active case و service را validation کند. report میتواند coverage، service status، follow-up، referral، waiting time و disaggregation مجاز را بدون person-level data نشان دهد.
مرجع data responsibility
رویکرد با راهنمای بازنگریشده Data Responsibility OCHA درباره مدیریت امن، اخلاقی و مؤثر data مقایسه شده است. این ادعای endorsement یا certification نیست.