Logo APDCAT

Autoritat Catalana de Protecció de Dades 

Ajuda Ajuda Validador de documents Validador de documents
Data i hora oficial: divendres 05 de juny de 2026, 23:09:21
Transparència Icono buscador La meva carpeta

Dictàmens, informes i resolucions

L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.

A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.

En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.

Cercador
Totes les condicions de cerca han de complir-se
Text
Cerca només per
Tipus de document
Cerca per data
Neteja Neteja
Descriptors temàtics
  • Descriptors temàtics
S'han trobat 4.894 resultats
RESOLUCIÓ del procediment sancionador núm. PS 45/2016, referent a l’Ajuntament d’Arenys de Munt
04/11/2024 11:14 - Registre de publicació
PS 45/2016

En la tramitació d'un procediment administratiu diverses persones havien formulat al·legacions, i en contestar a cadascuna d'aquestes persones, l'Ajuntament va incloure -per error- un quadre amb dades personals de tots els qui havien fet al·legacions, fent constar el seu nom i cognoms, DNI complet i resum de les al·legacions formulades, el que consitueix una infracció de caràcter greu per vulneració del deure de secret.

Articles aplicats: 10 i 44.3.d) LOPD; i  64.2.f) Llei 39/2015.

14/11/2016
RESOLUCIÓ del procediment sancionador núm. PS 35/2016, referent a la Diputació de Barcelona
04/11/2024 11:14 - Registre de publicació
PS 35/2016

Permetre que persones no autoritzades puguin accedir al contingut íntegre de l'acord d'inici d'un expedient disciplinari, és un tractament il·lícit de dades especialment protegides relatives a la comissió d'infraccions administratives, i és constitutiu d'una infracció molt greu.
* Resolució anul·lada per sentència de data 05/06/2020 núm. 1870/2020 del Tribunal Superior de Justícia de Catalunya (recurs d'apel·lació núm. 761/2018).

14/11/2016
RESOLUCIÓ del procediment sancionador núm. PS 33/2016, referent al Departament de Treball, Afers Socials i Famílies de la Generalitat de Catalunya
04/11/2024 11:14 - Registre de publicació
PS 33/2016

En la custòdia de documentació gestionada per la unitat de registre d'entrades i sortides s'ha d'impedir que persones no autoritzades puguin accedir a la documentació amb dades personals. Mentre no s'impedia tal accés es vulnerava el principi de seguretat de les dades, el que és constitutiu d'una infracció greu.

Articles aplicats: 9 i 44.3.h LOPD; 108 RLOPD.

14/11/2016
RESOLUCIÓ D’ARXIU de la Informació Prèvia núm. IP 139/2016, referent a la Direcció General de Protecció Social del Departament de Treball, Afers Socials i Famílies de la Generalitat de Catalunya
04/11/2024 11:14 - Registre de publicació
IP 139/2016

S'arxiva la denúncia atès que no s'hi ha cap prova o indici que permeti sostenir l'accés indegut i posterior cessió a terceres persones de dades de salut relatives a la persona denunciant.

Articles aplicats: 53.2 Llei 39/2015.

14/11/2016
Oposició dels metges de l'ICAM a l'enregistrament de les inspeccions mèdiques
04/11/2024 10:40 - Registre de publicació
CNS 58/2016
L'enregistrament de la conversa amb els metges de l'ICAM, per la persona sotmesa a inspecció mèdica i/o els seus acompanyants, constitueix un tractament de dades personals (art. 3 c) LOPD), que s'haurà de sotmetre als principis i obligacions de la normativa de protecció de dades. L'enregistrament de la conversa en qüestió pot requerir, com a norma general, el consentiment previ del metge. Si el consentiment no és atorgat, i no hi ha altra base jurídica que pugui habilitar el tractament, en principi aquest no resultarà legítim, tot i que no es pot descartar que en alguns supòsits concorri un interès legítim que podria habilitar el tractament, sent necessari, en aquest cas, el compliment dels principis i obligacions que imposa la normativa de protecció de dades.
14/11/2016
RESOLUCIÓ del procediment sancionador núm. PS 32/2016, referent a l’Ajuntament d’Abrera
04/11/2024 11:14 - Registre de publicació
PS 32/2016

Arran d'una inspecció realitzada després d'incomplir 2 requeriments de 2 resolucions de l'Apdcat, s'han detectat diverses infraccions en matèria de protecció de dades. En primer lloc, sobre el compliment del dret d'informació quan no s'utilitzen els formularis de l'Ajuntament. En segon lloc, per vulneració del principi de qualitat de les dades al mantenir a internet més enllà del termini justificat llistes de processos selectius amb dades personals. I en tercer lloc, per vulnerar mesures de seguretat: periodicitat de contrasenyes i dipòsit de dades personals en caixes obertes, accessibles com a pas previ a la seva destrucció.

Articles aplicats: 4, 5, 9, 44.2c), 44.3c) i 44.3 h) LOPD, 92.4 RLOPD.

11/11/2016
Denegació de determinada informació sobre denúncies o expedients oberts a establiments d'oci nocturn
04/11/2024 10:41 - Registre de publicació
IAI 33/2016
El dret a la protecció de les dades de caràcter personal no impedeix facilitar a un regidor un llistat amb les dades sol·licitades sobre denúncies o expedients sancionadors oberts als establiments d'oci nocturn de la ciutat, incloent el nom comercial d'aquests establiments. En canvi, l'accés a les dades identificatives dels infractors que siguin persones físiques (empresaris individuals) no sembla que estigui justificat per assolir la finalitat pretesa.
10/11/2016
Ús dels sistemes de missatgeria instantània
04/11/2024 10:40 - Registre de publicació
CNS 55/2016
Les administracions públiques han d'assegurar-se que els tercers prestadors de serveis i de sistemes de comunicació compleixen llurs responsabilitats, ja sigui com a encarregats del tractament o, si escau, com a responsables del tractament de les dades dels usuaris (en el cas dels SMI), atès que el tractament es troba sotmès a les exigències dels principis i garanties de la normativa europea de la protecció de dades (LOPD, RLOPD, i RGPD). Quan considerin l'elecció d'un determinat sistema de missatgeria instantània (SMI) haurien de tenir en compte, especialment, la finalitat de la comunicació, la informació personal que cal tractar; el consentiment dels afectats; el model de seguretat i l'avaluació d'impacte i les concretes mesures de seguretat aplicades; els mecanismes de certificació; les transferències internacionals de dades i la ubicació dels servidors; el dret d'informació i la transparència, en atenció a les previsions de la normativa europea de protecció de dades.
09/11/2016
Difusió de determinades dades personals inscrites al Registre Públic de Contractes
04/11/2024 10:40 - Registre de publicació
CNS 57/2016
La difusió de les dades personals contingudes en l'objecte dels contractes no es considera, amb caràcter general, estrictament necessària pel compliment de les obligacions de transparència en matèria de contractació pública. La difusió d'aquestes dades podria ser contrària al que disposen els articles 23 i 24.2 en relació amb l'article 7.1 de la Llei 19/2014.
08/11/2016
Consulta d'una administració de documents elaborats per la mateixa o altres administracions
04/11/2024 10:40 - Registre de publicació
CNS 56/2016
Les administracions públiques, per tal de fer efectiu el dret dels ciutadans a no aportar els documents que ha elaborat la mateixa o una altra administració, poden accedir a les dades necessàries per al procediment concret en base a l'habilitació legal que ofereix l'article 28.2 LPAC, sempre que la persona afectada no s'hi hagi oposat o que es tracti de dades respecte de les quals es requereixi el consentiment exprés per al seu tractament, com serien les dades previstes als articles 7.2 i 7.3 de l'LOPD. Tot això sens perjudici de la necessitat de complir la resta d'obligacions derivades de la normativa de protecció de dades, en especial dels principis de proporcionalitat o minimització i de la informació a les persones afectades en els termes exposats en els fonaments jurídics d'aquest dictamen.
08/11/2016