关系人为中心,多重角色并存
同一个人同时是捐赠人、志愿者、会员与理事,而不是变成四条记录。角色天生并存,绝不是逼你二选一的类型字段。
硬归属与软归属,用测试隔开
每笔捐赠恰有一个硬归属,进入账簿与收据;软归属则按关系需要任意多个。财务报表只加总硬归属;关系报表两者都加,且始终标注。
不可更改的捐赠,带轨迹的更正
收据开具后,捐赠绝不再被编辑:更正通过冲销调整完成,更正收据意味着作废加编号重开。基金分配之和必须恰好等于捐赠金额,由数据库强制执行。
项目与筹款之间的隔离墙
受助者数据不是捐赠人数据。数据库层的技术隔离墙(deny-by-RLS)阻止筹款读取受助者数据,对管理员同样生效,所有例外访问都会记录。
全部内含
真实的产品模块,第一天即可使用。绝无空头支票:下面每一项今天都真实存在并在运行。
关系人与家庭组
一人一档,角色齐全,整个家庭井然有序。
- 核心关系人带并存角色:捐赠人、志愿者、会员、理事、潜在捐赠人、受助者
- 家庭组带成员与去重:一家三口收到一封邮件,而不是三封
- 每位关系人的完整关系历史
- 按沟通用途记录的同意
- 可直接用平台分群工具做细分
基金、活动与劝募
钱从哪里来、可以用在哪里,清清楚楚。
- 基金带明确的用途限制
- 活动、劝募与劝募包作为每笔捐赠的归因来源
- 限定用途的捐赠只能分配到基金的既定用途,CRM 内置提醒
- 诚实的基金记账:CRM 负责分类与提醒,权威余额留在你的财务 ERP
- 基于正确归属的活动分析,按劝募与劝募包
捐赠、归属与批次
筹款的心脏,配上审计师与理事会期待的数学。
- 捐赠在收据开具后不可更改:更正只能通过冲销调整,绝不直接改金额
- 每笔捐赠一个硬归属(账簿与收据)与 N 个标注的软归属(关系)
- 分配带数据库约束:分配之和必须恰好等于捐赠金额
- 捐赠批次支持批量录入与复核
- 金额永远以分计并显式标注币种,绝不用浮点数
按辖区的税务收据
编号且不可更改的收据,在你的组织所在的任何国家都合规。
- 原子化收据编号,独立计数器,不断号不重号
- 不可更改的收据:更正即作废加编号重开,全程留痕
- 受益公允价值(FMV):晚宴、义演与拍卖的可抵扣金额与捐赠金额分开
- 国家政策包存于数据:按辖区的收据与抵扣规则,零硬编码
- 面向全球运营就绪,没有任何单一国家硬编码
受助者得到真正的保护
服务弱势人群需要的不止一句承诺:需要一道技术隔离墙。
- 受助者专属数据分类,带加密与读取审计
- 项目↔筹款隔离墙在数据库层强制执行(deny-by-RLS),对管理员同样有效
- 紧急破窗:例外访问须记录何人、何时、为何
- 任何筹款分群都不使用受助者数据,并有测试证明
- 敏感数据访问轨迹随时可供审计
匿名是技术保证
要求匿名的捐赠人被排除在一切之外,靠的不是有人记得去过滤。
- 匿名捐赠人由服务层闸门排除在捐赠墙、导出与表彰报告之外,而不是界面过滤器
- 表彰限制在任何公开名单中都被遵守
- AI 同样遵守:匿名捐赠人数据绝不进入提示词
- 按关系人记录表彰偏好
按用途沟通
致谢不是营销。劝募才是。系统分得清。
- 区分用途:收据、关系维护、劝募、活动、会员、志愿服务
- 收据与致谢绝不被营销退订拦截
- 劝募遵守关系人记录在案的同意
- 按渠道与用途的偏好,复用平台的同意引擎
- 平台的旅程与流程可用于关系维护
重复记录与关系人合并
一个人只有一份档案:系统给出建议,由你决定,历史全部保留。
- 按姓名和出生日期进行概率化重复检测,复用平台的匹配引擎
- 关系人合并:角色和家庭组成员关系迁移到保留的记录
- 被合并的记录指向保留记录,任何数据都不会被删除:轨迹保留
- 合并是人的决定:系统建议候选,由你执行合并
内置治理
行业规则在引擎中强制执行,而不是停留在演示文稿里。
强制数据分类
垂直方案的每一列生来就有数据分类,从公开到敏感受助者数据,自动检查会在有人创建无分类列时直接让构建失败。保护靠设计,不靠自律。
与会计对得上的钱
金额以分计并显式标注币种,换算记录汇率、来源与时间戳,捐赠不可更改,分配总额精确相等由数据库强制。CRM 的数字就是审计师核验的数字。
受控的财富筛查
外部服务商筛查默认关闭且受闸门控制。若你的组织选择启用,每个结果都标注为未经确认的估计,记录法律依据,读取全程审计。
多租户且可逆
垂直方案每张表都有行级安全,按组织以开关激活,停用绝不删除数据。属于你的永远是你的。
外加整个 SellioCRM
垂直方案叠加在完整平台之上,同一系统,无需额外订阅。