Logo APDCAT

Autoritat Catalana de Protecció de Dades 

Ajuda Ajuda Validador de documents Validador de documents
Data i hora oficial: dissabte 28 de febrer de 2026, 06:36:17
Transparència Icono buscador La meva carpeta

Dictàmens, informes i resolucions

L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.

A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.

En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.

Cercador
Text
Cerca només per
Tipus de document
Cerca per data
Neteja Neteja
Descriptors temàtics
  • Descriptors temàtics
S'han trobat 6 resultats
Possibilitat de comunicar-se les llars d'infants amb les famílies a través de diverses aplicacions informàtiques
04/11/2024 10:53 - Registre de publicació
CNS 3/2021

El centre educatiu o, si escau l’ajuntament del qual depengui la llar d’infants, és el responsable del tractament de les dades dels alumnes i dels pares, mentre que les empreses proveïdores de les aplicacions objecte de la consulta serien encarregats del tractament d’aquestes dades. La utilització de les aplicacions per a la comunicació amb els pares lligada a l’exercici de les funcions educatives i orientadores, pot trobar cobertura a l’article 6.1.e) en relació amb les previsions de la LOE. En el cas que el tractament es vulgui basar en el consentiment, per tal que aquest sigui vàlid, els pares han de disposar d’alternatives per a poder seguir l’agenda i les comunicacions de l’escola, sense que això els comporti un perjudici.

25/02/2021
Notificació d'una violació de seguretat.
04/11/2024 11:25 - Registre de publicació
IP 400/2020

El responsable del tractament ha de notificar qualsevol violació de la seguretat de les dades personals a l'Autoritat en un termini màxim de 72 hores després que n'hagi tingut constància. En el present cas, no es va incomplir el dit termini.

21/01/2021
Incident de seguretat notificat a l'Autoritat
04/11/2024 11:21 - Registre de publicació
IP 198/2019

Tot i haver-se evidenciat que en el moment de produir-se els fets objecte de notificació de la violació de seguretat, el responsable del tractament no tenia implementades les mesures de seguretat adequades, tenint en compte que aquestes es van implementar arran l'incident, els riscos que es podien derivar i que l'Autoritat va tenir coneixement dels fets arran la notificació efectuada pel responsable, correspon descartar la incoació d'un procediment sancionador i acordar l'arxiu.

14/10/2020
Dictamen en relació amb la "Guía sobre la protección de datos personales en el ámbito universitario en tiempos del COVID-19" elaborada per la CRUE
Accés no justificat a dades policials.
04/11/2024 11:23 - Registre de publicació
PS 45/2019

L'accés dels agents de policia als fitxers policials ha d'estar justificat en l'exercici de les seves funcions. La violació de seguretat s'ha de notificar a l'Autoritat.

13/02/2020
Dictamen en relació amb la consulta referida a una reclamació contra un Departament de la Generalitat que té per objecte l’accés a informació sobre les quantitats econòmiques defraudades com a conseqüència d’un ciberatac
14/07/2025 11:15 - Registre de publicació
CNS 10/2025
En aplicació dels principis de licitud, lleialtat i transparència, i del principi de responsabilitat proactiva (art. 5.1.a) i 5.2 RGPD), la normativa de protecció de dades preveu la notificació i, si escau, la comunicació als afectats d’informació relativa a les violacions de seguretat (al menys la prevista en l’article 33.3, apartats b), c) i d) RGPD), la qual en alguns casos es preveu que pugui ser de públic coneixement (article 34.3.c) o 34.4 RGPD). A la vista del règim de l’RGPD relatiu a la notificació i la comunicació d’informació sobre les violacions de seguretat de dades personals, no sembla que la normativa de protecció de dades suposi un impediment per facilitar la concreta informació sol·licitada en la reclamació d’accés a informació pública.