Logo APDCAT

Autoritat Catalana de Protecció de Dades 

Ajuda Ajuda Validador de documents Validador de documents
Data i hora oficial: dimarts 14 d’abril de 2026, 13:27:38
Transparència Icono buscador La meva carpeta

Dictàmens, informes i resolucions

L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.

A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.

En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.

Cercador
Text
Cerca només per
Tipus de document
Cerca per data
Neteja Neteja
Descriptors temàtics
  • Descriptors temàtics
S'han trobat 4.772 resultats
Arxivament.
12/08/2025 13:07 - Registre de publicació
IP 421/2024
L'entitat denunciada ha informat dels motius accessos a la història clínica de la persona denunciant i es consideren degudament justificats, atès que es van produir amb finalitats assistencials i de prevenció.
23/05/2025
Infracció per vulneració de les mesures de seguretat en el procediment d'emissió de certificats idCAT.
12/08/2025 13:14 - Registre de publicació
PS 3/2025
El denunciant manifestava que, durant el procés d'alta per obtenir el certificat idCAT, el personal de l’ajuntament li va requerir verbalment la pregunta i la resposta secreta necessàries per gestionar una baixa, així com la clau de seguretat per descarregar el certificat. Davant aquesta situació, la persona afectada va demanar poder introduir les dades directament, mitjançant el teclat, petició que va ser denegada. S'ha constatat que aquest procediment va ser la pràctica habitual de l’ajuntament durant un període prolongat. Es declara la comissió d'una infracció per incompliment de l'article 32 del RGPD, en relació amb l'adopció de mesures tècniques i organitzatives apropiades per garantir la seguretat del tractament.
23/05/2025
Accés a història clínica del fill menor de la denunciant per part de la parella del pare.
12/08/2025 13:11 - Registre de publicació
PS 2/2025
Les dades clíniques del fill de la denunciant han estat consultades per una infermera del SEM i parella del pare del menor. El mateix SEM informa que l'accés té el consentiment per escrit del pare, però que l'accés no està justificat, perquè no hi ha cap incident mèdic que relacioni la persona que hi va accedir amb el pacient. Se sanciona per infracció de l'article 83.5.a, en relació amb l'article 5.1.f, (principi de confidencialitat), ambdós de l'RGPD. Per aquest accés, el SEM ja va presentar una NVS.
23/05/2025
Desatenció del dret d'accés a dades d'antecedents policials.
13/08/2025 10:08 - Registre de publicació
PT 65/2025
La persona reclamant es queixa que la Direcció General de la Policia del Departament d'Interior de la Generalitat de Catalunya (DGP) no ha atès la seva petició d'accés a dades d'antecedents policials. S'estima parcialment la reclamació presentada, atès que la DGP no va respondre en termini la sol·licitud. No cal efectuar un pronunciament sobre el fons, atès que la DGP ha estimat fer efectiu el dret d'accés.
23/05/2025
Desatenció del dret de supressió de les dades d'antecedents policials.
13/08/2025 10:16 - Registre de publicació
PT 82/2025
S'estima parcialment la reclamació, atès que la Direcció General de la Policia no va respondre en termini la sol·licitud de la persona reclamant. Pel que fa al fons, no cal efectuar un pronunciament en relació amb les diligències policials suprimides per la DGP, però es requereix que s'acrediti la notificació de la resolució a la persona reclamant.
23/05/2025
Infracció per vulneració del principi de confidencialitat per enviament erroni de correspondència.
22/10/2025 10:36 - Registre de publicació
PS 10/2025
Es declara la comissió d'una infracció per vulneració del principi de confidencialitat, arran de l'enviament de diverses cartes amb dades personals de la persona denunciant a un domicili que no li corresponia. Durant la fase d'informació prèvia, l'Institut Municipal d'Hisenda de l'Ajuntament de Barcelona va reconèixer que es va produir una anomalia en el procés de generació de la correspondència, que es va estendre durant més d'una setmana.
23/05/2025
Sistema de recuperació de la contrasenya que permet visualitzar-la en text pla a l'usuari i al cap de sistemes d'informació.
11/08/2025 13:49 - Registre de publicació
PS 111/2024
Una empresa pública que gestiona el servei de subministrament d'aigües municipal té a internet una oficina virtual d'usuaris del servei en la qual es preveia que, davant d'un oblit de contrasenya, s'enviava a l'usuari un correu electrònic amb el seu NIF i la contrasenya antiga en text pla. D'altra banda, el sistema d'emmagatzematge de les contrasenyes utilitza algoritme de xifratge (i, per tant, és reversible), i el cap que gestiona els sistemes d'informació té accés a les contrasenyes en clar dels usuaris. Això suposa un perill davant possibles atacants del sistema. Se sanciona l'entitat imputada amb una multa de 13.400 euros, com a responsable d'una infracció greu per no haver adoptat les mesures de seguretat necessàries per garantir la confidencialitat de les credencials dels seus usuaris.
21/05/2025
Consulta indeguda de dades fiscals i divulgació no autoritzada.
11/08/2025 13:56 - Registre de publicació
PS 12/2025
Es resol sancionar un ajuntament, en constatar-se que va accedir a les dades tributàries de la persona denunciant sense una base jurídica que ho justifiqués. La consulta es va produir en el context del càlcul de la tarifació social per l'escolarització del fill de la persona amb qui convivia únicament a efectes de compartir les despeses pròpies d'un domicili, sense mantenir-hi cap altre tipus de relació. Tot i haver verificat prèviament que el denunciant no formava part de la unitat familiar, l'ajuntament va consultar-ne la informació fiscal per calcular el preu d'escolarització del fill de la persona amb la qual convivia. A més, va facilitar a la persona sol·licitant de l'escolarització un adjunt que contenia el detall de la renda del denunciant.
16/05/2025
Enviament d'un correu laboral a l’adreça electrònica particular d'un treballador, i requeriment d'ús d'aquesta adreça per desbloquejar la contrasenya.
11/08/2025 13:04 - Registre de publicació
IP 199/2023
El denunciant es queixava del fet que una supervisora de l'hospital on treballa com a infermer havia enviat un missatge de feina al seu correu particular, tot i que havia sol·licitat la supressió del correu particular i s'havia estimat. També es queixava del fet que se li requeria la seva adreça electrònica particular per desbloquejar la contrasenya d'accés al sistema d'informació. La denúncia s'arxiva per considerar que l'error que va cometre la supervisora va venir condicionat pel fet que, després de demanar-ne la supressió, el denunciant va enviar un correu laboral a la supervisora des del seu correu particular. Això va provocar que l'adreça s’emmagatzemés a la memòria cau de l'aplicació de correu. També, per considerar que a la sol·licitud de supressió no s'havia referit a l'aplicació de correu, i que l'emmagatzematge estaria emparat per l'interès legítim que l'hospital té per a la consecució del treball. També s'arxiva el fet denunciat referit a l'ús del correu privat per desbloquejar la contrasenya, per considerar que se'n fa un ús proporcionat i que també hi concorre l'interès legítim de l'hospital. No hi ha constància que, després de l'estimació de la supressió, l'hospital hagi tractat el correu particular del denunciant per desbloquejar la seva contrasenya.
16/05/2025
Arxivament de la denúncia relativa al sistema de recuperació de la contrasenya del correu electrònic corporatiu.
11/08/2025 13:42 - Registre de publicació
IP 309/2024
El denunciant es queixava que, per recuperar la contrasenya del seu compte de correu electrònic, l'entitat n’hi facilitava una de nova, via telefònica, sense necessitat d'haver-se d'identificar. Tanmateix, aquests fets no s'han acreditat, per la qual cosa s'arxiven les actuacions. Altrament, l'entitat ha posat de manifest que, en el moment de la denúncia, utilitzava un sistema de recuperació de contrasenya diferent del que utilitza en l'actualitat i ha detallat el funcionament de cadascun d'ells. Es considera que tant el sistema anterior com l'actual són conformes als requisits de seguretat bàsics i no comporten un risc significatiu per a la privadesa de les persones usuàries del seu servei de correu electrònic.
16/05/2025