La Autoridad Catalana de Protección de Datos (APDCAT) emite informes o dictámenes con un posicionamiento sobre un tema concreto, en respuesta a peticiones de información o consultas formuladas.
Además, emite resoluciones en respuesta a las reclamaciones de tutela de derechos formuladas por las personas afectadas. También emite resoluciones sancionadoras cuando se constata un incumplimiento de la normativa. Asimismo, otorga autorizaciones cuando no es necesario informar a los titulares de los datos personales sobre la recogida de los mismos o para el mantenimiento íntegro de determinados datos.
En cumplimiento de la normativa, la APDCAT anonimiza las resoluciones publicadas y modifica o suprime algunas referencias de los dictámenes e informes para preservar la identidad de las personas o entidades que formulan las consultas.
Es resol declarar que l'Ajuntament de Cerdanyola del Vallès ha vulnerat el principi de confidencialitat atès que va publicar a la seva seu electrònica una resolució d'alcaldia que identificava, amb nom i cognoms, la persona que va presentar un recurs contenciós administratiu contra una resolució d'alcaldia. Aquesta publicació es va produir degut a una errada humana.
Vulneració del principi de confidencialitat per part de l'ajuntament, per revelar a una entitat una queixa contra ella juntament amb la identificació de la persona que la va interposar.
L’accés dels regidors a dades personals incloses en el Padró municipal d’habitants pot resultar habilitat quan, tenint en compte les finalitats pròpies del Padró, l’accés sigui necessari i proporcionat per al desenvolupament de les funcions de control de les activitats de la corporació municipal, o d’altres funcions que puguin tenir atribuïdes el regidor, en els termes previstos a l’LRBRL. No resulta justificat l’accés del regidor al Padró municipal d’habitants per configurar el programa electoral del grup municipal en relació amb les ordenances fiscals, per realitzar els càlculs pertinents, identificant les persones que hi son inscrites.
La política municipal d’ús dels sistemes d’informació i dispositius digitals ha d’abastar normes clares sobre la gestió que es farà del compte de correu electrònic corporatiu personalitzat, i sobre els accessos a la informació que conté, tant amb motiu de cessament de la relació laboral com en cas d’absència temporal de la persona treballadora. També ha d’incloure previsions específiques respecte l’ús adequat dels sistemes d’informació per part del seu personal i el control que en pot fer l’Ajuntament per garantir-ne la seguretat i el bon funcionament. Respecte les peticions d’accés i obtenció de còpia dels correus electrònics per part de persones ex treballadores, cal tenir en compte les observacions fetes en aquest dictamen.