ESTABELECIMENTO PÚBLICO DE NATUREZA INDUSTRIAL E COMERCIAL (EPIC) e o RGPD
Um Estabelecimento Público Industrial e Comercial (EPIC) é um tipo de organismo público na França que exerce atividades econômicas, comerciais ou industriais. Diferentemente de um estabelecimento administrativo público, um EPIC possui um certo grau de autonomia de gestão e opera no modelo de uma empresa privada.
Os EPICs são geralmente criados para realizar atividades comerciais ou industriais em nome do Estado ou das autoridades locais, usando recursos e habilidades públicas para fornecer bens ou serviços à população.
Exemplos de EPICs incluem serviços de transporte público (SNCF, RATP), serviços de distribuição de energia (EDF, Engie) e serviços postais (La Poste).
Um Estabelecimento Industrial e Comercial Público (EPIC) pode ser obrigado a recolher e processar diferentes categorias de dados pessoais, notavelmente:
• Dados de identificação do usuário ou cliente;
• Dados de contacto (morada, número de telefone, endereço de e-mail);
• Dados relativos à situação familiar ou profissional dos utilizadores ou clientes;
• Dados financeiros, especialmente para pagamentos ou faturamento;
• Dados de saúde, para estabelecimentos públicos responsáveis pela saúde;
• Dados de geolocalização, para estabelecimentos públicos responsáveis pelo transporte, por exemplo.
É importante ressaltar que a coleta e o processamento de dados pessoais por um EPIC são regidos por regras rígidas quanto à proteção de dados pessoais, em especial a Regulamento Geral de Proteção de Dados (RGPD).