ΔΗΜΟΣΙΟΣ ΔΙΟΙΚΗΤΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ (ΔΔΟ) και ο ΓΚΠΔ
Ένας δημόσιος διοικητικός οργανισμός (ΥΔΟ) είναι μια νομική δομή που έχει οικονομική και διοικητική αυτονομία για την εκτέλεση αποστολών δημόσιας υπηρεσίας που ορίζονται από το νόμο. Οι ΥΔΟ τίθενται υπό την εποπτεία ενός δημόσιου φορέα (το Κράτος, μια τοπική αρχή, ένας δημόσιος οργανισμός κ.λπ.).
Οι EPA μπορούν να έχουν διαφορετικούς σκοπούς, όπως η διαχείριση σχολείων, νοσοκομείων, μουσείων, βιβλιοθηκών, δημόσιων υπηρεσιών ύδρευσης κ.λπ. Υπηρεσία Προστασίας Περιβάλλοντος (EPA) μπορούν να δημιουργηθούν με νόμο ή διάταγμα και μπορούν να έχουν τον δικό τους προϋπολογισμό. Οι EPA έχουν συγκεκριμένους κανόνες λειτουργίας που ορίζονται από το καθεστώς τους.
Ένας δημόσιος διοικητικός φορέας (ΥΠΔ) ενδέχεται να υποχρεούται να επεξεργάζεται διαφορετικές κατηγορίες δεδομένων προσωπικού χαρακτήρα ανάλογα με τις αποστολές και τις δραστηριότητές του. Γενικά, τα δεδομένα αυτά συλλέγονται για την ορθή λειτουργία του ΥΠΔ και για την εκτέλεση των αποστολών δημόσιας υπηρεσίας του. Ακολουθούν ορισμένα παραδείγματα δεδομένων προσωπικού χαρακτήρα που ενδέχεται να υποβληθούν σε επεξεργασία από έναν Υπηρεσία Προστασίας Περιβάλλοντος (EPA) :
- Στοιχεία ταυτότητας: όνομα, όνομα, διεύθυνση, αριθμός τηλεφώνου, διεύθυνση ηλεκτρονικού ταχυδρομείου κ.λπ.
- Δεδομένα διοικητικής διαχείρισης: φορολογικά δεδομένα, δεδομένα μισθοδοσίας, δεδομένα διαχείρισης σταδιοδρομίας κ.λπ.
- Δεδομένα που σχετίζονται με την ασφάλεια και την προστασία: δεδομένα βιντεοεπιτήρησης, δεδομένα ελέγχου πρόσβασης κ.λπ.
- Δεδομένα που σχετίζονται με την υγεία: ιατρικά δεδομένα στο πλαίσιο της επαγγελματικής ιατρικής ή της διαχείρισης επαγγελματικού κινδύνου, για παράδειγμα.
- Περιβαλλοντικά δεδομένα: ποιότητα αέρα, ποιότητα νερού, δεδομένα μέτρησης θορύβου κ.λπ.
- Δεδομένα σχετικά με τη δραστηριότητα της EPA: δεδομένα παρακολούθησης δραστηριότητας, στατιστικά δεδομένα κ.λπ.
Θα πρέπει να σημειωθεί ότι οι EPA υπόκεινται στις ίδιες υποχρεώσεις με άλλους οργανισμούς όσον αφορά την προστασία των προσωπικών δεδομένων και, ως εκ τούτου, πρέπει να σέβονται τις αρχές του Νόμου περί Προστασίας Δεδομένων και του Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) σχετικά με τη συλλογή, επεξεργασία και αποθήκευση αυτών των δεδομένων.