ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

RODO

Unijne rozporządzenie 2016/679 regulujące przetwarzanie danych osobowych, które nakłada obowiązek zapewnienia im bezpieczeństwa i zgłaszania naruszeń, a za najcięższe naruszenia przewiduje kary do 20 mln euro lub 4% całkowitego rocznego światowego obrotu — w zależności od tego, która kwota jest wyższa (art. 83 ust. 5).

TAB. 1Nazwapo polsku
Po angielskuGDPR
Po polskuRODO
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyogólne rozporządzenie o ochronie danych · rozporządzenie (UE) 2016/679 · GDPR (synonim wyszukiwarkowy, angielski)
Odmianato RODO, nieodmienne, rodzaj nijaki: „zgodnie z RODO", „w związku z RODO", „art. 33 RODO"; brak ustalonego przymiotnika — „rodowski"/„RODO-wy" to formy żartobliwe, w tekście serwisu nie używać (pisz „obowiązki wynikające z RODO")
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasamo „RODO", także we frazach pochodnych: „w związku z RODO", „art. 33 RODO" (niebezpiecznik.pl)
Urząd i ustawapełna nazwa „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 […] (ogólne rozporządzenie o ochronie danych)" (eur-lex), skrót „RODO" w tekstach UODO
TAB. 3Źródła4
FormaCytatSkąd
PLRozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 […] (ogólne rozporządzenie o ochronie danych)eur-lex.europa.eu
PLFormularz jest przeznaczony jedynie dla administratorów danych osobowych zgłaszających naruszenia, o których mowa w art. 4 pkt 12 RODO.uodo.gov.pl
PLZgadnijcie ile naruszeń ochrony danych Polaków zgłoszono do UODO w związku z RODO?niebezpiecznik.pl
PLMa na to 72 godziny od czasu stwierdzenia naruszenia (art. 33 RODO).niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
podmiot przetwarzającydata processorPodmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem.
polityka bezpieczeństwasecurity policyZatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców.
rejestr ryzykrisk registerProwadzony na bieżąco wykaz zidentyfikowanych ryzyk wraz z ich oceną, przypisanym właścicielem, planowanym sposobem postępowania i statusem realizacji.
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.
RTOrecovery time objective (RTO)Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.
ryzyko szczątkoweresidual riskRyzyko pozostające po wdrożeniu zabezpieczeń, które trzeba świadomie zaakceptować, przenieść (np. ubezpieczyć) albo ograniczać dalej.

Cały słownik →

Nasłuch 24/7