L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.
A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.
En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.
Les sol·licituds d'accés s'han de resoldre i notificar en el termini d'un mes. El dret d'accés no inclou la informació relativa a la identificació de les persones concretes usuàries que tracten les dades, però sí a la informació sobre eventuals comunicacions a centres tercers diferents del responsable del fitxer o tractament.
Articles aplicats: 15 LOPD; 29 RLOPD; 18 Llei 41/2002; 12 i 13 Llei 21/2000.
La comunicació de dades de salut i altres de la persona denunciant a un òrgan judicial, estava autoritzada per diverses normes amb rang de Llei.
Articles aplicats: Art. 11 i 44.4.b) LOPD; DA 7a Llei 25/2010, de 29 de juliol, art. 233-13 CCCat; art. 22 quater LO 1/1996; art. 11.2.d LOPD.
És procedent l'arxiu quan no s'observen indicis de la comissió d'infraccions previstes a la LOPD. No s'ha detectat que persones no autoritzades haguessin accedit a la història clínica del pacient.
L'Ajuntament va publicar a internet un Acta del Ple que contenia dades personals de les persones que havien estat designades per formar les meses electorals en les eleccions al Parlament de Catalunya de l'any 1995. En concret, es va incoar aquest procediment sancionador perquè es considera que a efectes d’identificar les persones escollides resulta excessiu fer constar el nom i cognoms juntament amb el DNI complet. Atès que els fets denunciats estan vinculats amb la matèria electoral i la pròpia LOPD disposa a l’article 2.3 a) que els fitxers regulats per la LOREG es regiran per aquesta, es recorda allò que es va assenyalar a l'acord d'inici sobre els motius pels quals l’Autoritat és competent.
Articles aplicats: 2.3 a), 3, 4.1, 11, 44.3 c) LOPD.
L'Ajuntament va difondre en el Portal de Transparència un llistat que contenia dades laborals de les persones treballadores de la corporació (retribucions, cotització seguretat social), acompanyades del nom i cognoms corresponents (inclosos els policies locals), sense consentiment ni habilitació legal, el que es considera una infracció de caràcter greu.
L'hospital va cedir dades especialment protegides (de salut) a un tercer (Centre d'Ortopèdia), sense haver acreditat l'existència de consentiment exprés de la pacient ni habilitació legal a tal efecte, el que es considera una infracció molt greu per tractament il·lícit (cessió) de dades especialment protegides.