L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.
A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.
En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.
S'estima la reclamació del dret d'accés per motius formals, en la mesura que el responsable no va donar resposta a la persona interessada en el termini fixat per la normativa. Es desestima en quan al fons, ja que el dret d'accés no abasta el dret a conèixer la identitat de les persones al servei del responsable qui accedeixen a dades personals.
S'estima la reclamació per raons formals, perquè la resolució de la DGP s'ha dictat un cop superat el termini legal a l'efecte. Quan al fons, es desestima la reclamació per no procedir la cancel·lació pretesa, atès que les dades policials serien encara necessàries per a les finalitats policials per a les quals s'havien recollit.
El tractament de dades de les persones físiques que es troben internes en centres penitenciaris i que reben assistència sanitària (“interns-pacients”), així com les que es troben en règim obert, es troba sotmès als principis i garanties de la normativa de protecció de dades personals, en concret, l’RGPD i l’LOPDGDD. El marc normatiu examinat (LGP, Reglament penitenciari i Decret 329/2006), habilita el personal sanitari que atén al pacient i forma part de la Junta de Tractament i dels Equips, a compartir amb la resta de professionals que participen en aquests òrgans aquelles dades de salut de l’intern que siguin adequades, pertinents i limitades al compliment de les funcions que els corresponen, en relació amb la valoració individualitzada de cada intern.
La normativa de protecció de dades no impediria l’accés a la informació sol·licitada, respecte les persones que intervenen en el procés electoral en exercici de les seves funcions. Respecte a la resta de persones afectades, la normativa de protecció de dades no impedeix accedir al nom i cognoms de les persones que composen les candidatures admeses i de les que hagin resultat escollides. En canvi, i a falta de major concreció, no resultaria justificat donar accés a categories especials de dades que hi puguin constar (art. 23 LTC), a informació d’altres incidències que puguin afectar les persones candidates o altres dades, com ara dades personals relacionades amb l’exercici del vot per part de les persones col·legiades.
La normativa de protecció de dades no impedeix l’accés a la informació sobre els diferents conceptes de despesa realitzada per aquests grups i les quanties destinades a cadascun d’ells, incloent el fet que alguna d’aquestes despeses pugui vincular-se amb un regidor determinat. Més enllà d’això, atesa la informació de què es disposa, des de la perspectiva de la protecció de dades (principi de minimització) no sembla justificat, l’accés amb caràcter general a les dades personals de terceres persones físiques diferents dels regidors o de persones treballadores al servei de la corporació local, que apareguin a les factures i documentació justificativa, als efectes de controlar la destinació dels fons que reben els grups polítics.
La petició pels empleats de correus i altres empreses de missatgeria de les dades identificatives del personal del SAC (nom i cognoms i número de DNI), als efectes de fer-les constar en els acusaments de recepció de la documentació lliurada, seria legítima d’acord amb la normativa de protecció de dades. No serà necessari facilitar les dades identificatives esmentades, en el cas de notificacions d’òrgans administratius i judicials de documentació presentada en el Registre General apta per ser registrada, en quin cas serà suficient fer-hi constar el segell de l’Ajuntament.
Una societat mercantil municipal planteja si, a tenor del que disposa l’article 37.1.a) de l’RGPD, està obligada a designar un Delegat de Protecció de Dades. Atesos els subjectes afectats i les funcions atribuïdes a la societat mercantil municipal, aquesta Autoritat considera bona pràctica la designació d’un delegat de protecció de dades. Això sens perjudici de la seva obligatorietat en el cas que concorri algun dels supòsits previstos a les lletres b) o c) de l’article 37.1 de l’RGPD.
D’acord amb la normativa de protecció de dades no resulta justificat publicar el nom i cognoms, número de DNI i signatura de la persona que descriu la declaració sobre els retribucions dels càrrecs directius i administradors de l’entitat als efectes que estableix l’article 15.2 LTC, essent suficient publicar la retribució associada a cadascun dels òrgans de direcció o administració de l’entitat.
D’acord amb l’article 15 de l’RGPD, la persona reclamant té dret a accedir a tota la informació que sobre la seva persona figuri en la informació aportada o generada en el transcurs de les actuacions de la informació reservada ja finalitzada, incloent l’origen o la identitat de les persones que haurien facilitat dita informació. En canvi, no sembla que estigui justificat l’accés a la resta d’informació personal sobre terceres persones que pugui constar en l’expedient, més enllà de les dades merament identificatives de les persones responsables de la tramitació de la informació reservada sol·licitada.
La normativa de protecció de dades no impedeix l’accés del reclamant a la informació sobre els diferents conceptes de despesa realitzada per aquests grups i les quanties destinades a cadascun d’ells, incloent el fet que alguna d’aquestes despeses pugui vincular-se amb un regidor determinat. Més enllà d’això, atesa la informació de què es disposa, des de la perspectiva de la protecció de dades (principi de minimització) no sembla justificat, l’accés amb caràcter general a les dades personals de terceres persones físiques diferents dels regidors o de persones treballadores al servei de la corporació local, que apareguin a les factures i documentació justificativa, als efectes de controlar la destinació dels fons que reben els grups polítics.