ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

administrator danych osobowych

Podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych i odpowiada za zgodność tego przetwarzania z RODO (zasada rozliczalności).

TAB. 1Nazwapo polsku
Po angielskudata controller
Po polskuadministrator danych osobowych
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyadministrator danych · administrator (w tekstach RODO/UODO) · ADO (skrót z czasów ustawy z 1997 r., wciąż spotykany w żargonie)
Odmianaten administrator, tego administratora, temu administratorowi, o administratorze; l.mn. administratorzy, administratorów, administratorom. Skrót ADO nieodmienny, bez apostrofu.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaadministrator danych / administrator danych osobowych (sekurak); skrótowo „administratorzy” (niebezpiecznik)
Urząd i ustawaadministrator — samo słowo, bez dopowiedzenia (RODO art. 4 pkt 7, UODO: dział „Dla administratora”)
TAB. 3Źródła5
FormaCytatSkąd
PLAdministrator, dokonując oceny ryzyka naruszenia praw lub wolności osób fizycznych, decyduje czy zgłosićuodo.gov.pl
PLDla administratorauodo.gov.pl
PLAdministrator danych definiowany jest jako podmiot odpowiedzialny (rozliczany) w świetle prawasekurak.pl
PLAdministrator danych osobowych, bez zbędnej zwłokisekurak.pl
PLadministratorzy uchylili się od informowania o wyciekuniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
AI Act (rozporządzenie UE w sprawie sztucznej inteligencji)EU AI ActRozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 ustanawiające zharmonizowane przepisy dotyczące sztucznej inteligencji, które dzieli systemy AI według poziomu ryzyka i wiąże z każdą klasą inne obowiązki dostawców i podmiotów stosujących.
akt o cyberodpornościCyber Resilience ActRozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności.
analiza wpływu na działalnośćbusiness impact analysis (BIA)Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO.
apetyt na ryzykorisk appetitePoziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej.
audyt bezpieczeństwasecurity auditNiezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną.
CISOCISO (Chief Information Security Officer)Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą.

Cały słownik →

Nasłuch 24/7