Logo APDCAT

Autoridad Catalana de Protección de Datos 

Ajuda Ayuda Validador de documents Validador de documentos
Fecha y hora oficial: domingo 16 agosto de 2026, 20:16:33
Transparencia Icono buscador Mi carpeta

Dictámenes, informes y resoluciones

La Autoridad Catalana de Protección de Datos (APDCAT) emite informes o dictámenes con un posicionamiento sobre un tema concreto, en respuesta a peticiones de información o consultas formuladas.

Además, emite resoluciones en respuesta a las reclamaciones de tutela de derechos formuladas por las personas afectadas. También emite resoluciones sancionadoras cuando se constata un incumplimiento de la normativa. Asimismo, otorga autorizaciones cuando no es necesario informar a los titulares de los datos personales sobre la recogida de los mismos o para el mantenimiento íntegro de determinados datos.

En cumplimiento de la normativa, la APDCAT anonimiza las resoluciones publicadas y modifica o suprime algunas referencias de los dictámenes e informes para preservar la identidad de las personas o entidades que formulan las consultas.

Buscador
Todas las condiciones de búsqueda deben cumplirse
Texto
Buscar por
Tipo de documento
Buscar por fecha
Limpiar Limpiar
Descriptores temáticos
  • Descriptores temáticos
Se han encontrado 212 resultados
Dictamen en relació amb la consulta formulada per l’Institut Cartogràfic i Geològic de Catalunya sobre un projecte científic consistent en la instal·lació de vuit estacions de vídeo-monitoratge al litoral català
15/06/2026 10:39 - Registro de publicación
CNS 48/2025
El projecte sobre la instal·lació d'un sistema de vídeo monitoratge en el litoral català examinat es pot considerar, a priori, jurídicament viable des de la perspectiva de la protecció de dades personals, en la mesura que el tractament s’inscrigui en l’exercici de competències públiques d’interès general, disposi d’una base jurídica adequada, es garanteixi que la captació de dades personals té un caràcter merament incidental, s’implementin mesures tècniques i organitzatives eficaces orientades a minimitzar la identificació de persones físiques, es respectin els principis de limitació de la finalitat i del termini de conservació de les dades, així com el deure d’informació mitjançant mecanismes adequats a les característiques del tractament, i es dugui a terme prèviament la corresponent avaluació d’impacte relativa a la protecció de dades.
03/06/2026
Infracció per manca d'adopció de mesures art. 32.1 per fotografiar el DNI del denunciant amb el telèfon mòbil particular d'un agent de policia.
20/07/2026 09:29 - Registro de publicación
PS-0024/2026
El denunciant es queixa que, durant una visita a la comissaria de la Guàrdia Urbana de Reus, en el moment de la identificació, un agent va fotografiar amb un telèfon mòbil particular el seu DNI, per ambdues cares. Es declara que s'ha comès una infracció prevista a l’article 83.4.a, en relació amb l’article 5.1.f, ambdós de l’RGPD, per manca d'adopció de mesures tècniques i organitzatives apropiades per garantir un nivell de seguretat adequat al risc, de l'art. 32.1 RGPD.
28/05/2026
Publicació d'un quadrant de torns de treball que inclou el nom i cognoms, junt amb el número de TIP d'agents de policia, en un espai accessible per a persones alienes a la comissaria.
20/07/2026 09:27 - Registro de publicación
PS-0011/2026
Es declara que l'ajuntament ha comés una infracció per la publicació d'un quadrant dels torns de treball que incloïa el nom i cognoms, juntament amb el núm. de TIP, del personal policial, en un tauler d'un despatx al qual tenien accés persones alienes a la comissaria. Es declara que s'ha vulnerat el principi de confidencialitat i la manca d'implementació de mesures de seguretat de l'art. 32.1 RGPD (concurs medial), en la mesura que una infracció és un mitjà necessari per a la comissió de l’altra perquè la no implementació de mesures adequades d’acord amb la protecció de dades des del disseny i per defecte va propiciar la vulneració del principi de confidencialitat.
28/05/2026
Enviament de dades especialment sensibles sense encriptar.
03/07/2026 13:13 - Registro de publicación
PS-0135/2025
Una residència enviava correus electrònics a l'oficina de farmàcia amb el contingut de dades personals i especialment sensibles sense utilitzar mesures adequades al risc, com podria ser el xifratge de les dades o l'encriptació dels missatges. S'imputa la manca d'adopció de mesures tècniques i organitzatives apropiades en els termes que exigeix l'article 32.1 de l'RGPD.
28/05/2026
Accés indegut al registre d'entrades i sortides municipal per part d’una regidora no autoritzada.
22/05/2026 10:44 - Registro de publicación
PS-0001/2026
Una regidora sense funcions de govern va poder accedir al registre d’entrades i sortides de l’Ajuntament per un error material, fet que suposa un accés no autoritzat i una vulneració de les mesures de seguretat exigides per l’article 32 RGPD. Tot i que els regidors tenen dret d’accés a informació necessària per a les seves funcions, aquest ha de ser limitat a les funcions que exerceixen. L’accés general i indiscriminat al registre, sense ponderar prèviament els drets en joc, constitueix una infracció prevista a l’article 83.4.a de l'RGPD.
07/04/2026
Enviament de dades especialment sensibles sense encriptar.
14/04/2026 13:04 - Registro de publicación
PS-0136/2025
Una residència enviava correus electrònics a l'oficina de farmàcia amb el contingut de dades personals i especialment sensibles sense utilitzar mesures adequades al risc, com podria ser el xifratge de les dades o l'encriptació dels missatges. S'imputa la manca d'adopció de mesures tècniques i organitzatives apropiades en els termes que exigeix l'article 32.1 de l'RGPD.
25/03/2026
Dictamen en relació amb la consulta prèvia formulada per un ajuntament sobre l'AIPD relativa a la implementació d’una plataforma per gestió estadística de dades de trànsit
16/04/2026 10:25 - Registro de publicación
CNSP 03/2025
En el cas concret analitzat, l’aplicació d’un llindar de k-anonimització k≥5, juntament amb la supressió de la matrícula, l’agregació espai temporal i l’eliminació dels quasi-identificadors no estrictament necessaris per assolir la finalitat estadística pretesa, permetria considerar la base de dades resultant efectivament anonimitzada. En aquestes condicions, podria facilitar-se a altres àrees municipals per a l’elaboració d’estadístiques dins de les seves competències. El tractament consistent en creuar les matrícules captades amb el registre de l’IVTM, resultaria contrari al principi de limitació de la finalitat, atès que les dades tributàries tenen caràcter reservat i només poden utilitzar-se per a finalitats estrictament tributàries, sense que existeixi cap habilitació legal que permeti reutilitzar-les per classificar vehicles com a locals o forans a efectes estadístics.
20/03/2026
Enviament de dades especialment sensibles sense encriptar.
14/04/2026 12:39 - Registro de publicación
PS-0110/2025
Cinc residències enviaven correus electrònics a les oficines de farmàcia amb el contingut de dades personals i especialment sensibles sense utilitzar mesures adequades al risc, com podria ser el xifratge de les dades o l'encriptació dels missatges. S'imputa la manca d'adopció de mesures tècniques i organitzatives apropiades en els termes que exigeix l'article 32.1 de l'RGPD.
19/03/2026
Pèrdua de documentació com a conseqüència de la manca d'adopció de mesures de seguretat adequades.
17/04/2026 09:49 - Registro de publicación
PS-0006/2026
L'entitat denunciada no ha implementat les mesures tècniques i organitzatives apropiades i en conseqüència ha perdut una sentència de divorci que la mare d'un alumne va aportar per sol·licitar l'ajut de la beca menjador. Aquest fet, vulnera l'article 32.1 RGPD que disposa l'obligació del responsable del tractament de garantir la disponibilitat i seguretat de les dades personals.
10/03/2026
Informe en relació a la sol.licitud d'elaboració de dictamen de l'APDCAT Projecte de decret x/2026, sobre el règim electoral de les cambres oficials de comerç