La Autoridad Catalana de Protección de Datos (APDCAT) emite informes o dictámenes con un posicionamiento sobre un tema concreto, en respuesta a peticiones de información o consultas formuladas.
Además, emite resoluciones en respuesta a las reclamaciones de tutela de derechos formuladas por las personas afectadas. También emite resoluciones sancionadoras cuando se constata un incumplimiento de la normativa. Asimismo, otorga autorizaciones cuando no es necesario informar a los titulares de los datos personales sobre la recogida de los mismos o para el mantenimiento íntegro de determinados datos.
En cumplimiento de la normativa, la APDCAT anonimiza las resoluciones publicadas y modifica o suprime algunas referencias de los dictámenes e informes para preservar la identidad de las personas o entidades que formulan las consultas.
El denunciant es queixa que l'entitat va organitzar una gimcana de temàtica sexual en què van participar menors i que es van difondre imatges de la seva filla menor a les xarxes socials del consistori, sense el seu consentiment. Es resol declarar que l'entitat ha comès una infracció prevista a l'article 83.5.a en relació amb l'article 5.1.a, ambdós de l'RGPD, perquè ha vulnerat el principi de licitud en dos tractaments de dades personals relacionats: la realització d'una activitat en què participaven menors, a partir d'11 anys, sense informar del contingut als participants o els seus representants; i, per l'altra, la publicació en una xarxa social de l'entitat de les fotografies que es van efectuar durant l'activitat esmentada, que incloïen la imatge de menors.
En un curs adreçat al professorat, organitzat pel Departament d'Educació i Formació Professional al febrer de 2023, calia d'introduir contrasenyes en una web del domini "security.org". Es denunciava que tenia com a resultat la creació d'un diccionari adient per dur a terme atacs per diccionari. L'àrea de TSI d'aquesta Autoritat va verificar que l'aplicació no transmet per internet les dades introduïdes i que el risc del domini és baix. No hi ha infracció en matèria de protecció de dades.
Escau advertir el responsable del tractament que el fet de lliurar la documentació o informació que conté dades personals, en mà i sense ensobrar, podria constituir una vulneració del principi de confidencialitat. La documentació que contenia informació personal es va entregar a la persona titular de les dades, directament. Segons les manifestacions de l'entitat denunciada, la informació no va estar a l'abast general. Es conclou que la conducta descrita no té prou entitat per considerar-la constitutiva d'alguna de les infraccions previstes a la legislació sobre protecció de dades.
La persona denunciant exposava que el tràmit de l'oficina virtual municipal que va utilitzar per domiciliar el pagament de l'impost d'escombraries de l'any 2024 no estava en blanc, sinó que contenia les dades personals de la persona que havia pagat l'impost prèviament. Concretament, el nom i cognoms, el número de DNI i les dades bancàries. Les mesures tècniques i organitzatives vigents l'any 2024 i actualment, aplicades al tràmit de l'oficina virtual que s'utilitza per pagar o domiciliar el pagament d’aquest impost, estan configurades de manera que el contribuent que és l'únic que pot accedir i consultar les dades del titular actual, mitjançant el tràmit de l'oficina virtual, prèvia identificació electrònica. El titular actual no pot accedir a les dades dels titulars anteriors.