L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.
A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.
En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.
La persona reclamant es queixa de la consignació de diverses dades seves en un informe d'atenció emès durant el servei sanitari de transport urgent, les quals considera errònies.
Vulneració del principi de confidencialitat per part de l'EAP Bellvitge per l'enviament d'un correu electrònic a part del personal de l'entitat, en el qual s'adjuntava un escrit de queixa subscrit per un grup de treballadors amb les seves dades personals al descobert, sense cap raó que justifiqui tal enviament.
The City Council's Basic Social Services (SSB) entrusted an external entity with the psychotherapeutic monitoring of some families, without having signed the mandatory treatment manager contract.
Other reported facts are also filed in this procedure, specifically:
1) The collection by the SSB of a report that the EATAF had drawn up in the framework of a family court process, which contained the complainant's data, without his consent. The processing of this report by the SSB is enabled by the social services and protection regulations for children and adolescents.
2) The handling of the mentioned EATAF report by the SSB, without having informed the complainant. The right to information was exempted in accordance with the provisions of art. 14.5.c GDPR
3) Transfer of data, without the complainant's consent, between the SSB and the external entity. There is no communication of data to the extent that the entity acts as the person in charge of the processing of SSBs.
Es sanciona una entitat, absorbent d'una altra que, en el marc de la prestació d'un servei de vigilància de la salut. Va enviar correus de citació a diversos treballadors que erròniament contenien dades d'altres treballadors.
Es sanciona una entitat privada per haver encomanat la gestió de les cites de revisió mèdica dels treballadors a una altra entitat sense haver formalitzat el contracte de subencarregat del tractament, i sense haver sol·licitat al responsable del tractament l'autorització per subencarregar-lo.
Escau arxivar les actuacions. No s'aprecia la vulneració del principi de minimització de dades personals, atès que l'Ajuntament ha publicat els anuncis sobre l'oferta de provisió d'un lloc vacant d'acord amb la normativa aplicable i seguit les directrius de la Direcció General d'Administració Local.
S'arxiva la queixa de la persona denunciant sobre una presumpta pèrdua d'un document excel on es contenia el còmput de les hores extres realitzades pels treballadors del PHPT, atès que el Departament de Justícia informa que encara conserva el fitxer en el qual es recullen les hores extraordinàries dels treballadors, i que aquestes, a més, des de l'any 2017, consten incloses al sistema informàtic emprat per la gestió de personal (SIPC).
S'arxiva la denúncia perquè no s'ha pogut provar que una treballadora d'una empresa prestadora de serveis públics, la qual en exercici de les seves funcions professionals tenia accés a les dades personals de l'aquí denunciant, en el marc d'una conversa informal amb un agent policial, hagués arribat a identificar l'aquí denunciant com la persona autora d'un incident a les oficines de l'entitat. Presumpció innocència.
En el cas examinat de l’entitat consultant, la designació d’un òrgan col·legiat com a delegat de protecció de dades no seria contrària a les previsions establertes a l’RGPD i l’LOPDGDD. En qualsevol cas, cal garantir que els seus membres acreditin les competències professionals requerides i que no concorre cap situació de la qual es derivi un conflicte d’interès.
Es resol amonestar l'Escola Quermany atès que, d'una banda, va difondre la identitat i el número complet de DNI dels membres que formaven part d'una comissió de selecció, fet que va vulnerar el principi de minimització, i d'altra banda, atès que la publicació d'aquesta informació es va fer en un taulell d'anuncis ubicat a la via pública, de manera que qualsevol persona aliena a la comunitat educativa hi va poder accedir, contravenint així el principi de confidencialitat.