ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

inspektor ochrony danych

Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.

TAB. 1Nazwapo polsku
Po angielskudata protection officer (DPO)
Po polskuinspektor ochrony danych
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyIOD
Odmianaten inspektor ochrony danych, tego inspektora ochrony danych, o inspektorze ochrony danych (r.m.); skrót IOD nieodmienny, r.m. („ten IOD”, „praca na etacie IOD”); forma żeńska „inspektorka ochrony danych” rzadka i nieużywana w tekstach urzędowych
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„inspektor ochrony danych”, skrót „IOD” (sekurak i komentarze czytelników)
Urząd i ustawa„inspektor ochrony danych” / „IOD” (UODO, art. 37–39 RODO w wersji polskiej)
TAB. 3Źródła5
FormaCytatSkąd
PLZgodnie z art. 35 ust. 2 RODO administrator dokonując oceny skutków konsultuje się z IODuodo.gov.pl
PLNa stronie internetowej administratora lub podmiotu przetwarzającego powinny się znaleźć dane kontaktowe inspektora ochrony danychuodo.gov.pl
PLAdministrator i podmiot przetwarzający wyznaczają inspektora ochrony danych, zawsze gdy...sekurak.pl
PLnie mam zamiaru nawet usiłować podjąć pracy na etacie IOD w urzędzie publicznym!sekurak.pl
PLDla IOD — /pl/p/dla-ioduodo.gov.pl
TAB. 4Obok w tej dziedzinie6
DORADORARozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów.
due diligencedue diligenceStaranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji.
GRCgovernance, risk and compliance (GRC)Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych.
ISO/IEC 27001ISO/IEC 27001Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022.
kopia niezmienna (immutable backup)immutable backup (kopia niezmienna, reguła 3-2-1)Kopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy.
naruszenie ochrony danych osobowychpersonal data breachNaruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia — chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób.

Cały słownik →

Nasłuch 24/7