Система політик і врядування

Архітектура довіри та безпеки

Огляд комплексної системи політик та врядування ГО «Карпатська Агенція Прав Людини «Вестед» — від цінностей і статутних повноважень до щоденних рішень, які захищають людей.

Чому ми це робимо

Політики мають сенс, коли захищають

Ми переходимо на найвищі міжнародні стандарти врядування. Ці 18+ нових політик — не бюрократія. Це наша свідома архітектура безпеки, яка гарантує, що ми не завдаємо шкоди, прозоро управляємо ресурсами та створюємо простір, де команда, партнери й учасники діяльності почуваються захищеними.

Довіра виникає на перетині захисту людей, доброчесності та стандартів.
Каркас системи

Врядування та ієрархія правил

Статут визначає повноваження. Політики перетворюють їх на передбачуваний порядок рішень, перевірок і відповідальності.

Кольорова об’ємна піраміда врядування. Загальні збори визначають стратегію та є вищим органом; Правління здійснює нагляд і вирішує конфлікти; Голова Правління забезпечує оперативне управління.

Правило переваги

Закони України
Статут Організації
Рішення Загальних зборів і Правління
Спеціальні політики
Проєктні процедури та інструкції

Важливо. Якщо правила донора суворіші за внутрішні, застосовуються правила донора — за умови, що вони не суперечать законодавству України.

Гнучкість із контролем

Делегування та управління ризиками

Гнучкість

Делеговані повноваження. Керівники проєктів управляють бюджетами в межах затверджених матриць.

Контроль

Розділення обов’язків. Ніхто не погоджує власні витрати. Рішення проходить щонайменше дві незалежні перевірки — принцип «чотирьох очей».

Ініціювання
Перевірка
Погодження
Оплата
Низький Контролюється у звичайному робочому порядку.
Середній Потребує визначених заходів і регулярного нагляду.
Високий Ескалується до керівного рівня та має окремий план реагування.
Критичний Загроза життю, корупція або safeguarding — діяльність негайно зупиняється до усунення ризику.
Кодекс поведінки та GESI

Основа нашої культури

Повага та рівність

Нульова толерантність до дискримінації, домагань та цькування. Розумне пристосування забезпечує рівний доступ і участь.

Доброчесність

Нульова толерантність до корупції, шахрайства та хабарництва. Потенційний конфлікт інтересів декларується завчасно.

Відповідальність

Правила діють під час роботи, відряджень, заходів і в онлайн-просторі. Статус або посада не виправдовують порушення.

Матриця захисту

Чотири політики — чотири контури безпеки

Спільний принцип — пріоритет гідності та безпеки людини. Спеціальні політики уточнюють, кого і від яких ризиків захищає система.

Політика Головний фокус Кого захищає Ключове правило
Safeguarding Загальна безпечна діяльність і принцип «не нашкодь». Усіх учасників діяльності Організації. Безпека людини має перевагу над проєктом чи репутацією.
Захист дітей Запобігання шкоді та безпечна взаємодія з дітьми. Кожну особу віком до 18 років. Найкращі інтереси дитини та видимість взаємодії: без прихованих або ізольованих контактів.
PSEAH Запобігання сексуальній експлуатації, насильству та домаганням. Усіх, особливо людей у вразливому становищі. Нульова толерантність. Згода не є дійсною за умов нерівності влади чи залежності від допомоги.
Протидія торгівлі людьми Запобігання примусовій праці, борговій залежності й експлуатації. Команду, учасників програм і людей у ланцюгу постачання. Заборонені утримання документів, борги за працевлаштування та використання небезпечної праці.
Безпечне повідомлення

Як говорити, коли бачите порушення

Схема маршрутів повідомлення про порушення: залежно від того, кого стосується скарга, звернення спрямовується Уповноваженій особі, Голові Правління, Правлінню або Загальним зборам.
Анонімність

Анонімні повідомлення приймаються до розгляду.

Захист від помсти

Помста за добросовісне повідомлення заборонена. Інформація про можливе переслідування розглядається окремо.

Не потрібно доводити

Заявник не зобов’язаний самостійно збирати докази — достатньо повідомити про обґрунтовану підозру.

Кадрова політика

Людський капітал: повний цикл відповідальної співпраці

Прозорий найм

Конкурсний добір за заслугами, без дискримінаційних практик, із обов’язковим декларуванням конфлікту інтересів.

Безпечна адаптація

Обов’язкові інструктажі з Кодексу поведінки, safeguarding та інформаційної безпеки до роботи з чутливими даними або людьми.

Підтримка та оцінка

Справедлива оплата, адекватне навантаження, регулярне оцінювання роботи та зрозумілий зворотний зв’язок.

Поважне завершення

Завчасне повідомлення, остаточний розрахунок, безпечна передача справ, повернення майна та закриття доступів.

Закупівлі та майно

Операційна доброчесність

Пороги закупівель

Пороги закупівель: до 20 тисяч гривень — пряма закупівля; 20–100 тисяч — порівняння ринку; 100–500 тисяч — запит пропозицій; понад 500 тисяч — відкритий конкурс.
Правило: Обираємо найкраще співвідношення ціни та якості. Штучний поділ закупівель суворо заборонений

Життєвий цикл майна

Життєвий цикл майна: приймання, використання для цілей Організації, інвентаризація та безпечне списання.
Інформація та технології

Цифрова безпека — це також захист людини

Інформаційна безпека

Обов’язкова двофакторна автентифікація, надійні паролі, регулярне резервне копіювання та індивідуальні облікові записи.

Захист персональних даних

Збираємо лише мінімально необхідні дані. Після досягнення мети вони безпечно видаляються — нічого не зберігаємо «про всяк випадок».

Штучний інтелект — лише інструмент; остаточну відповідальність несе людина. Персональні дані, інформацію про учасників програм і чутливі документи не можна вводити у відкриті системи ШІ.
Моніторинг, оцінювання, підзвітність, навчання

MEAL: дані, які допомагають ставати кращими

Цикл MEAL: планування, збір даних, аналіз, навчання та коригування.

Вимірюємо те, що має значення

Не збираємо дані заради кількості: кожен індикатор має чітку мету.

Підзвітність

Люди, яких стосується допомога, мають безпечний і зрозумілий канал для відгуку або скарги.

Етичність

Не використовуємо загальні опитування для збирання чутливої інформації про насильство — такі випадки спрямовуються через safeguarding.

Навчання

Фіксуємо невдачі й уроки та коригуємо проєкти на основі реальних даних.

Практичні кроки

Екстрене реагування

У кризовій ситуації важливо не імпровізувати: спершу безпека, потім фіксація та передача інформації відповідальній особі.

Фізична небезпека
або тривога

  1. Безпека людини — абсолютний пріоритет.
  2. Зупиніть роботу та виконуйте інструкції.
  3. Не публікуйте чутливі списки команди у відкритих чатах під час переклички.

Safeguarding
або ризик для дитини

  1. Забезпечте негайну фізичну безпеку.
  2. Слухайте без осуду та навідних запитань.
  3. Не розслідуйте самостійно. Негайно передайте інформацію Уповноваженій особі.

Цифровий інцидент
або витік даних

  1. Негайно відключіть пристрій від мережі.
  2. Змініть паролі та припиніть підозрілі сесії.
  3. Не приховуйте інцидент — повідомте відповідальну особу з інформаційної безпеки або Голову Правління.
Архітектура довіри

Чотири золоті правила

Якщо деталі багатьох політик забудуться, ці принципи мають залишитися орієнтиром для кожного рішення.

01

Не нашкодь

Фізична та психологічна безпека людей завжди важливіша за оперативну швидкість чи репутацію.

02

Заявляйте про конфлікт

Маєте сумнів щодо власних або пов’язаних інтересів? Повідомте про це до того, як діяти.

03

Принцип «чотирьох очей»

Ніхто не ініціює, не перевіряє та не затверджує власну роботу чи витрати одноосібно.

04

Заборона помсти

Добросовісне повідомлення про проблему, порушення або обґрунтовану підозру захищене завжди.

Робочі креслення системи

Політики, правила та інструменти

Кожен документ фіксує межі повноважень, послідовність дій і механізми захисту. На кожній мовній версії сайту відображатиметься відповідна редакція публічних документів.

01 Врядування та культура 8 документів
STATUTEСтатут Організації — нова редакція 2025Мета, напрями діяльності, членство, органи управління, повноваження і порядок ухвалення рішень
A-RES-53-144Декларація ООН про правозахисниківМіжнародна ціннісна рамка правозахисної діяльності: право захищати права людини, діяти спільно, поширювати інформацію, надавати допомогу та бути захищеними від тиску й помсти
EU-HRD-2008Керівні принципи ЄС щодо правозахисниківПрактична рамка ЄС для підтримки та захисту правозахисників: моніторинг ризиків, дії дипломатичних місій, особлива увага до жінок-правозахисниць, доступ до ресурсів і терміновий захист
COC-01 Кодекс поведінки Єдині мінімальні правила професійної та етичної поведінки для всіх, хто діє від імені Вестед.
INT-01 Політика доброчесності Запобігання корупції, шахрайству, зловживанню ресурсами та врегулювання конфлікту інтересів.
GESI-01 Політика гендерної рівності та соціальної інклюзії Рівні права й можливості, недискримінація, усунення бар’єрів і врахування різних потреб людей.
MAP-01 Карта врядування та взаємозв’язків Хто ухвалює, виконує, перевіряє та ескалує рішення у ключових процесах.
GOV-DEL-01Рамкові правила делегування повноваженьМежі повноважень, матриці погодження, поділ обов’язків та ескалація ризиків
02 Захист людей і безпечне повідомлення 5 документів
SFG-01 Політика safeguarding Запобігання заподіянню шкоди людям у зв’язку з діяльністю, рішеннями та поведінкою представників Організації.
CHD-01 Політика захисту дітей Безпечна взаємодія з дітьми та реагування на занепокоєння щодо насильства, експлуатації або нехтування.
PSEAH-01 Політика PSEAH Запобігання сексуальній експлуатації, сексуальному насильству та сексуальним домаганням.
THB-01 Політика протидії торгівлі людьми Нульова терпимість до примусової праці, боргової залежності, експлуатації та найгірших форм дитячої праці.
CMP-01 Політика скарг і повідомлень Доступний і безпечний порядок подання, маршрутизації та розгляду звернень і повідомлень про порушення.
03 Операційне управління 7 документів
HR-01 Кадрова політика Планування потреб, добір, адаптація, підтримка, оцінювання та завершення співпраці.
FIN-01 Фінансова політика Планування, використання, контроль, облік і звітування щодо коштів Організації.
PRC-01 Закупівельна політика Планування закупівель, вибір постачальників, конкуренція, договори та приймання результатів.
AST-01 Політика управління майном Приймання, реєстрація, передача, використання, інвентаризація, повернення і списання майна.
PRG-01 Політика управління програмами та проєктами Розроблення, затвердження, реалізація, зміна, призупинення та завершення програм і проєктів.
RSK-01 Політика управління ризиками Виявлення, оцінювання, обробка, моніторинг і ескалація ризиків для людей, місії та ресурсів.
MEL-01 Політика MEAL Моніторинг, оцінювання, підзвітність і навчання у програмах, проєктах та окремих заходах.
04 Інформація та технології 3 документи
DAT-01 Політика захисту персональних даних Збирання, використання, зберігання, передача, виправлення та безпечне видалення персональних даних.
SEC-01 Політика інформаційної безпеки Мінімальні правила захисту інформації, пристроїв, облікових записів, цифрових сервісів і резервних копій.
AI-01 Політика відповідального використання ШІ Використання ШІ без шкоди для прав людини, конфіденційності, достовірності інформації та репутації.

Діємо з гідністю.
Захищаємо права.

Архітектура довіри працює тоді, коли кожне правило стає практикою