Εισηγείται και συντάσσει διοικητικά έγγραφα που άπτονται των αρμοδιοτήτων της Υπηρεσιακής μονάδας, εφαρμόζοντας την κείμενη νομοθεσία.
Εξυπηρετεί τους συναλλασσομένους με την υπηρεσία του.
Αναλαμβάνει πρωτοβουλίες για την επιτυχή ολοκλήρωση των θεμάτων που του ανατίθενται
Προτείνει τρόπους βελτίωσης της αποδοτικότητας και αποτελεσματικότητας της λειτουργίας και της οργάνωσης της υπηρεσίας.
1. Το Γραφείο Υπευθύνου Προστασίας Δεδομένων υπάγεται απευθείας στον Υπουργό και αποτελεί οριζόντια υπηρεσία, με σκοπό την εφαρμογή της νομοθεσίας περί προστασίας των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο Υπουργείο και την υποστήριξη του Υπευθύνου Προστασίας Δεδομένων του Υπουργείου.
2. Ο Επικεφαλής του Γραφείου ορίζεται ως ο Υπεύθυνος Προστασίας Δεδομένων του Υπουργείου (ΥΠΔ) κατά την έννοια του «Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (L119/1)» (Γενικός Κανονισμός για την Προστασία Δεδομένων - ΓΚΠΔ) και του ν. 4624/2019 (Α 137).
3. Ο ΥΠΔ λειτουργεί κατά τρόπο ανεξάρτητο και δεν λαμβάνει εντολές από τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία για την άσκηση των καθηκόντων του. Ο ΥΠΔ ενημερώνει και συμβουλεύει το σύνολο των υπηρεσιών του Υπουργείου και το προσωπικό, που διενεργεί επεξεργασία δεδομένων προσωπικού χαρακτήρα σχετικά με τις υποχρεώσεις τους, σύμφωνα με τη νομοθεσία για την προστασία δεδομένων προσωπικού χαρακτήρα, και εποπτεύει όλες τις πράξεις επεξεργασίας προσωπικών δεδομένων.
4. Ο ΥΠΔ και το προσωπικό του Γραφείου του, που τον επικουρεί στο έργο του, δεσμεύονται κατά την εκτέλεση των καθηκόντων τους από την τήρηση του απορρήτου και της εμπιστευτικότητας.
5. Στις αρμοδιότητες του ΥΠΔ περιλαμβάνονται:
α) Η διασφάλιση της προστασίας των δεδομένων προσωπικού χαρακτήρα εντός του Υπουργείου.
β) Η συνδρομή στον υπεύθυνο επεξεργασίας ή στον εκτελούντα την εργασία, ήτοι στο σύνολο των υπηρεσιών του Υπουργείου, σε όλα τα ζητήματα που σχετίζονται με την προστασία των δεδομένων προσωπικού χαρακτήρα.
γ) Η παρακολούθηση της συμμόρφωσης του Υπουργείου με το σύνολο της νομοθεσίας, που αφορά στην προστασία δεδομένων προσωπικού χαρακτήρα, και ιδίως, κατά τη διάρκεια ελέγχων, δραστηριοτήτων ενημέρωσης και εκπαίδευσης του προσωπικού που συμμετέχει σε πράξεις επεξεργασίας συμπεριλαμβανομένων της ανάθεσης αρμοδιοτήτων, της ευαισθητοποίησης και της κατάρτισης των υπαλλήλων που συμμετέχουν στις πράξεις επεξεργασίας, και των σχετικών ελέγχων.
δ) Η παροχή συμβουλών, όσον αφορά στην εκτίμηση αντίκτυπου σύμφωνα με το άρθρο
35 του ΓΚΠΔ, για την προστασία των δεδομένων προσωπικού χαρακτήρα και η παρακολούθηση της εφαρμογής της.
ε) Η παρακολούθηση της τήρησης της νομοθεσίας για την προστασία δεδομένων προσωπικού χαρακτήρα, και των πολιτικών του δημόσιου φορέα σε σχέση με την προστασία των δεδομένων προσωπικού χαρακτήρα, και ιδίως της λογοδοσίας, και των σχετικών ελέγχων.
στ) Η εκπροσώπηση του υπεύθυνου επεξεργασίας έναντι των αρχών, εθνικών και ευρωπαϊκών.
ζ) Η επιτέλεση της λειτουργίας του σημείου επαφής για αιτήματα φυσικών προσώπων, που αφορούν στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα αυτών και στην άσκηση των δικαιωμάτων τους.
η) Η επικοινωνία με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, ως σημείο επαφής, και η συνεργασία με αυτήν σε θέματα που αφορούν την επεξεργασία, και ιδίως τη διενέργεια προηγούμενης διαβούλευσης, σύμφωνα με το άρθρο 36 του ΓΚΠΔ, και την αναζήτηση οδηγιών και καθοδήγησης.
θ) Η κατάρτιση και υποβολή στον Υπουργό ετήσιας έκθεσης δραστηριοτήτων του Γραφείου.