Understrukna ord finns i lektionsordlistan. Tryck på ett ord för att se alla översättningar. Lägg till eller redigera ord i messages/glossary.json (alla språknycklar du lägger till visas i rutan).
Collaboration, product, and users
Privacy, compliance, and data protection
Vi måste absolut säkerställa att vi hanterar den här datan helt i enlighet med GDPR.
Användaren har rätt att bli bortglömd, så vi måste kunna radera alla deras personuppgifter helt och hållet.
Vi får aldrig någonsin logga lösenord eller personnummer i klartext i våra tekniska loggar.
Vilka interna regler gäller för hur länge vi faktiskt får spara den här typen av kunddata?
Vi behöver samla in ett explicit samtycke (consent) från användaren innan vi får skicka marknadsföringsmejl.
Innan vi skickar upp någon data till den externa molntjänsten måste den anonymiseras.
Vår juristavdelning måste granska och godkänna det nya datahanteringsavtalet (DPA) med leverantören.
Kan vi bygga ett automatiserat skript som rensar (gallrar) gamla inaktiva konton efter tre år?
Alla våra databaser som innehåller känsliga personuppgifter måste naturligtvis vara krypterade (encrypted at rest).
Säkerhetsavdelningen har begärt ett utdrag av alla system som hanterar europeiska medborgares data.
Vi har infört extremt strikta riktlinjer kring vem som får ha läsrättigheter till produktionsdatabasen.
Kunden har begärt ett registerutdrag över all data vi har sparad om dem.
Har vi säkerställt att spårningen av cookies (kakor) bara aktiveras om besökaren faktiskt har klickat på 'Acceptera'?
Vi måste pseudonyomisera all träningsdata innan vi matar in den i maskininlärningsalgoritmen.
Om vi får ett dataintrång (data breach) måste det enligt lag rapporteras till myndigheterna inom 72 timmar.
Det är viktigt att vi implementerar funktionen 'Privacy by Design' redan från början i arkitekturen.
Vi upptäckte att ett analysverktyg oavsiktligt samlade in användarnas IP-adresser, vi måste stänga av det direkt.
Våra interna regelverk förbjuder oss att lagra okrypterade kreditkortsnummer på våra egna servrar.
Den här rapporten innehåller lönedata och är strikt konfidentiell, den får absolut inte mejlas externt.
Låt oss boka in ett möte med vårt Dataskyddsombud (DPO) för att dubbelkolla att vi gör helt rätt här.
Appen får under inga omständigheter be om tillgång till telefonens platsdata (GPS) utan en mycket bra anledning.
Vi måste informera våra slutanvändare via ett mejl när vi uppdaterar våra integritetsvillkor (Privacy Policy).
Jag raderar direkt filen med testdata eftersom den av misstag innehöll skarpa och riktiga kundnamn.
Säkerhetsgranskningen kräver att vi kan spåra (audit log) exakt vem som har läst de medicinska journalerna.
Tredjepartstjänsten vi vill använda har sina servrar i USA, vilket gör att vi måste undersöka datalagringskraven (Schrems II).
All kommunikation mellan mikrotjänsterna som innehåller personuppgifter är nu krypterad med TLS.
Vi skickar inte med e-postadressen i URL:en, det är en enorm säkerhets- och integritetsrisk.
Får vi enligt våra användarvillkor sälja den aggregerade statistiken vidare till våra samarbetspartners?
Systemet loggar tyvärr ganska ofta felaktiga autentiseringar som råkar innehålla användarens lösenord.
Se till att alla USB-minnen och externa hårddiskar är hårdvarukrypterade om du ska ta med dem utanför kontoret.
Compliance-teamet har skickat över en lång checklista som vi måste bocka av inför lanseringen av produkten.
Vi begränsar datainsamlingen till endast det absolut nödvändiga för att funktionen ska fungera (dataminimering).
Det är en stor risk (compliance risk) att spara all denna data om vi inte faktiskt planerar att använda den till något.
Vi har lagt till en kryssruta där kunden uttryckligen måste godkänna våra allmänna villkor innan de betalar.
Testmiljön (staging) får under inga som helst omständigheter innehålla riktiga e-postadresser som kan råka ta emot mejl.
Låt oss uppdatera vår Cookie-banner så att det blir lika enkelt att 'Neka alla' som att 'Acceptera alla'.
Vid hantering av känslig finansiell data (PCI-DSS) måste nätverket vara fullständigt isolerat.
Har vi ett tydligt dokumenterat flöde för vad som ska göras när en kund åberopar sin rätt till dataportabilitet?
Jag bygger en central tjänst vars enda uppgift är att maskera personuppgifter innan de skickas till loggningssystemet.
Det är varje enskild medarbetares absoluta ansvar att säkerställa att vi inte slarvar med säkerhetsföreskrifterna.
Lösenorden är hashade och saltade, vilket är branchstandard för hur man säkert skyddar användarkonton.
Vi bör hålla en intern utbildning (workshop) om dataskydd för att höja medvetenheten i hela utvecklingsteamet.
Efter revisionen måste vi bevisa att vi regelbundet genomför sårbarhetsanalyser på våra databaser.
Systemet larmar automatiskt om det upptäcker att någon olovligen laddar ner ovanligt stora mängder personuppgifter.
Vi kan inte bara radera användaren, vi måste också säkerställa att deras uppgifter plockas bort från våra backuper i tid.
Jag använder ett skript som genererar hundra procent slumpmässig och fiktiv data för alla mina prestandatester.
Vår arkitektur granskades externt, och de bekräftade att vi uppfyller alla krav på dataskydd för molntjänster.
Var otroligt försiktig när du delar skärm under möten så att ingen känslig kundinformation råkar synas.
Integritet är inte bara en juridisk skyldighet, det handlar om att bygga ett långsiktigt förtroende hos våra användare.
Vi sätter säkerhet och dataskydd främst, inga kompromisser när det handlar om våra kunders integritet.