L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.
A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.
En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.
La normativa de protecció de dades no impedeix lliurar informació sobre el complement d’antiguitat percebut i les quantitats o percentatges del sou percebuts per raó de la llicència d’edat per alts càrrecs i directius del Parlament o llocs que es poden considerar de confiança, o de lliure designació, o d’especial responsabilitat, o que impliquin alts nivells retributius, com seria el cas dels llocs de secretari/a general, lletrat/da major o oïdor/a de comptes. En canvi no resultaria justificat l’accés respecte de la resta de personal.
La normativa de protecció de dades no impedeix que la persona reclamant (denunciant en l’expedient que ha tramitat l’organisme) pugui conèixer l’estat de tramitació de la denúncia, la informació relativa als fets que s’hagin constatat, els possibles incompliments detectats i les mesures adoptades, així com la informació personal seva que consti l’expedient, incloent també les dades merament identificatives dels funcionaris i personal de l’administració que siguin els documents en els quals consten. Pel que fa a l’informe de riscos psicosocials també s’hi podria accedir, atès el contingut que s’ha descrit, llevat de la informació personal dels empleats de l’empresa contractada per l’ajuntament per a la prevenció de riscos laborals.
S'estima la reclamació, referida a la manca de resposta, atès que l'Institut Català de la Salut no ha acreditat haver donat resposta a la sol·licitud d'accés. Pel que fa al fons de la reclamació, es reconeix el dret de la persona reclamant a accedir a la informació sobre els destinataris o categories de destinataris a qui s'hagin comunicat o es prevegin comunicar dades, i es desestima pel que fa a la resta de la sol·licitud d'accés, per excedir l'abast material del dret d'accés previst a l'art. 15 de l'RGPD.
S'estima la reclamació, que es fonamentava en la manca de resposta de l'EBA davant la sol·licitud d'accés formulada per la persona reclamant, i es reconeix el dret d'aquesta persona a accedir als destinataris o categories de destinataris a qui s'hagin comunicat o es comuniquin dades personals de la seva HC, concretament, si és el cas, a un CAP.
S'exerceix el dret d'accés regulat a l'art. 15 RGPD, quan se sol·licita informació o documentació referida a la pròpia persona sol·licitant.
La persona reclamant va acreditar haver exercit el dret supressió davant de l'ICS en relació amb un diagnòstic mèdic que constava en el portal "La Meva Salut". L'ICS va al·legar que no podia suprimir-lo perquè no havien transcorregut 15 anys des de la data d'alta del diagnòstic.
Les persones treballadores de determinats centres sanitaris van rebre un correu mitjançant el qual s'oferia als dits professionals la possibilitat d'adherir-se a un estudi d'investigació promogut pel CatSalut. En aquest correu es facilitava a la persona treballadora un link personalitzat al qual s'havien de connectar per omplir l'enquesta i donar el seu consentiment explícit a la participació en l'estudi. Durant un període determinat, el sistema permetia a la persona usuària de l'enquesta canviar el DNI al cercador de l'aplicatiu i posar el d'una altra persona, de manera que, en cas de fer-ho, es podien visualitzar les dades d'aquesta tercera persona contingudes al Registre Central de persones Assegurades del qual és responsable del tractament el CatSalut.
Es declara la comissió d'una infracció per part de l'ICS per la vulneració del deure confidencialitat per diversos accessos indeguts a HC.
Vulneració del principi de confidencialitat de les dades. Enviament a personal d'un hospital d'un document que contenia dades de salut de terceres persones, també personal del dit hospital.