ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
inspektor ochrony danych
Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.
TAB. 1Nazwapo polsku
| Po angielsku | data protection officer (DPO) |
|---|---|
| Po polsku | inspektor ochrony danych |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | IOD |
| Odmiana | ten inspektor ochrony danych, tego inspektora ochrony danych, o inspektorze ochrony danych (r.m.); skrót IOD nieodmienny, r.m. („ten IOD”, „praca na etacie IOD”); forma żeńska „inspektorka ochrony danych” rzadka i nieużywana w tekstach urzędowych |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „inspektor ochrony danych”, skrót „IOD” (sekurak i komentarze czytelników) |
|---|---|
| Urząd i ustawa | „inspektor ochrony danych” / „IOD” (UODO, art. 37–39 RODO w wersji polskiej) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Zgodnie z art. 35 ust. 2 RODO administrator dokonując oceny skutków konsultuje się z IOD” | uodo.gov.pl |
| PL | „Na stronie internetowej administratora lub podmiotu przetwarzającego powinny się znaleźć dane kontaktowe inspektora ochrony danych” | uodo.gov.pl |
| PL | „Administrator i podmiot przetwarzający wyznaczają inspektora ochrony danych, zawsze gdy...” | sekurak.pl |
| PL | „nie mam zamiaru nawet usiłować podjąć pracy na etacie IOD w urzędzie publicznym!” | sekurak.pl |
| PL | „Dla IOD — /pl/p/dla-iod” | uodo.gov.pl |
TAB. 4Obok w tej dziedzinie6
| DORA | DORA | Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów. |
| due diligence | due diligence | Staranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji. |
| GRC | governance, risk and compliance (GRC) | Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych. |
| ISO/IEC 27001 | ISO/IEC 27001 | Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022. |
| kopia niezmienna (immutable backup) | immutable backup (kopia niezmienna, reguła 3-2-1) | Kopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy. |
| naruszenie ochrony danych osobowych | personal data breach | Naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia — chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób. |