Logo APDCAT

Autoritat Catalana de Protecció de Dades 

Ajuda Ajuda Validador de documents Validador de documents
Data i hora oficial: dimarts 14 d’abril de 2026, 13:45:34
Transparència Icono buscador La meva carpeta

Dictàmens, informes i resolucions

L’Autoritat Catalana de Protecció de Dades (APDCAT) emet informes o dictàmens amb un posicionament sobre un tema concret, en resposta a peticions d’informació o consultes formulades.

A més, emet resolucions en resposta a les reclamacions de tutela de drets formulades per les persones afectades. També resolucions sancionadores quan constata un incompliment de la normativa. Així mateix, atorga autoritzacions quan no cal informar els titulars de les dades personals sobre la recollida d’aquestes o per al manteniment íntegre de determinades dades.

En compliment de la normativa, l’APDCAT anonimitza les resolucions publicades, i modifica o suprimeix algunes referències dels dictàmens i informes per preservar la identitat de les persones o entitats que formulen les consultes.

Cercador
Text
Cerca només per
Tipus de document
Cerca per data
Neteja Neteja
Descriptors temàtics
  • Descriptors temàtics
S'han trobat 4.772 resultats
Difusió de dades personals d'un tercer.
02/06/2025 10:14 - Registre de publicació
PS 58/2024

Es resol declarar que l'Ajuntament de Vilanova i la Geltrú ha vulnerat el principi de confidencialitat, atès que va publicar la queixa presentada per una tercera persona a la carpeta ciutadana del denunciant. Aquest fet va permetre al denunciant accedir a dades d'un tercer.

26/11/2024
Infracció del principi de confidencialitat per accessos no justificats a la història clínica del denunciant.
02/06/2025 10:20 - Registre de publicació
PS 84/2024

Una persona que prestava serveis al Consorci Sanitari del Maresme amb la categoria professional d'administrativa va efectuar 29 accessos no justificats a la història clínica del denunciant. A través dels accessos esmentats, es va accedir a dades de salut del denunciant que contenien diversos informes mèdics, l'historial de visites, consultes sobre proves i dades d'hospitalització. Es proposa declarar que l'entitat ha comès una infracció del deure de confidencialitat, tipificada a l'article 83.5.a, en relació amb l'article 5.1.f, ambdós de l'RGPD

26/11/2024
Accessos a història clínica justificats.
02/06/2025 10:20 - Registre de publicació
IP 596/2023

La denunciant es queixa que han accedit a la seva història clínica sense el seu consentiment. Durant la fase d'informació prèvia, ha quedat constatat que els accessos denunciats es van realitzar per respondre a la sol·licitud de traçabilitat presentada per la denunciant. Per això, es dicta resolució d'arxivament.

21/11/2024
Vulneració de el principi de confidencialitat.
02/06/2025 10:15 - Registre de publicació
PS 86/2024

Es declara que l'Institut Català de la Salut, ha comès una infracció tipificada a l'article 83.5.a, en relació amb l'article 5.1.f, ambdós de l'RGPD, atès que un metge va accedir indegudament a la història clínica del sistema públic amb finalitats d'assistència mèdica privada.

19/11/2024
Arxivament dels fets per manca de prova que s'hagin efectuat accessos indeguts a la història clínica.
02/06/2025 10:14 - Registre de publicació
IP 550/2023

La denunciant es queixava de 60 accessos indeguts a les seves dades mèdiques efectuats des de centres diversos. Durant la fase d'investigació, l'entitat denunciada ha justificat els accessos, per la qual cosa no ha resultat acreditat l'existència d'infracció.

19/11/2024
Manca de comunicació de la designació de DPD i manca de transparència de la informació.
02/06/2025 10:13 - Registre de publicació
PS 89/2024
S'imputen dues infraccions a l'Ajuntament de Gironella: 1) La manca de comunicació de la designació de DPD, perquè l'Ajuntament no ha esmenat la comunicació que va presentar davant l'APDCAT, malgrat el requeriment exprés de l'APDCAT. 2) La informació sobre protecció de dades que l'Ajuntament de Gironella ofereix en la seu electrònica i el web municipal és poc transparent i poc accessible. Les dades de contacte del DPD de l'Ajuntament de Gironella que estaven publicades a l'apartat de protecció de dades de la seu electrònica municipal no coincidien amb les dades que consten en el RAT municipal. En l'apartat de protecció de dades de la seu electrònica municipal s'informa sobre el dret a presentar una reclamació davant l'AEPD, que no és l'autoritat de control competent. No s'informa sobre la possibilitat de presentar-la davant l'APDCAT. Ni la seu electrònica ni la web municipal ofereixen informació detallada sobre cadascuna de les activitats de tractament que duu a terme l'Ajuntament. En el RAT municipal no consta l'activitat de tractament sobre el canal de denúncies. L'apartat de protecció de dades del web municipal és un lloc poc visible. L'Ajuntament ha reconegut la seva responsabilitat en els fets imputats i ha sol·licitat a l'Autoritat que li concedeixi un termini de 60 dies per esmenar els defectes que van motivar l'inici d'aquest procediment sancionador.

 

19/11/2024
Mostrar el DNI per accedir a la piscina municipal.
02/06/2025 10:19 - Registre de publicació
IP 486/2023

A priori, demanar a les persones usuàries que ensenyin el seu DNI per accedir a les instal·lacions de la piscina no seria un tractament de dades excessiu ni contrari al principi de minimització de dades personals, quan calgui verificar l'edat i el domicili i no es disposi del certificat d'empadronament o de la documentació necessària per acreditar-ho. S’arxiva la denúncia perquè, a banda de les manifestacions de la persona denunciant, no es disposa de cap altre element que permeti corroborar que l'Ajuntament o l'empresa concessionària recollissin aquestes dades

19/11/2024
Inclusió de dades excessives en dos documents, els quals es van notificar a diverses persones i entitats
02/06/2025 10:19 - Registre de publicació
PS 83/2024

En el marc d'un procediment d'assignació de places del servei d'assistència tècnica (SAT), el Consell Comarcal va trametre un decret a 5 persones funcionàries i a diverses entitats dades excessives (DNI de 5 persones) i la còpia d'un recurs el qual contenia l'adreça d'un funcionari. Es declara que l'entitat ha vulnerat el principi de minimització de dades, infracció tipificada a l'article 83.5.a, en relació amb l'article 5.1.c, ambdós de l'RGPD.

19/11/2024
Inadmissió:
02/06/2025 10:20 - Registre de publicació
PT 129/2024

Correspon inadmetre la reclamació, atès que l'Autoritat no és competent en relació amb els tractaments de dades personals que es duen a terme en el marc de procediments judicials, i traslladar-la al Consell General del Poder Judicial (CGPJ).

19/11/2024
Informe en relació amb la Proposta presentada pel Departament de Territori, Habitatge i Transició Ecològica a incloure en l’Avantprojecte de llei de mesures fiscals i financeres per al 2025 (M-533)