Logo APDCAT

Autoridad Catalana de Protección de Datos 

Ajuda Ayuda Validador de documents Validador de documentos
Fecha y hora oficial: domingo 16 agosto de 2026, 21:05:16
Transparencia Icono buscador Mi carpeta

Dictámenes, informes y resoluciones

La Autoridad Catalana de Protección de Datos (APDCAT) emite informes o dictámenes con un posicionamiento sobre un tema concreto, en respuesta a peticiones de información o consultas formuladas.

Además, emite resoluciones en respuesta a las reclamaciones de tutela de derechos formuladas por las personas afectadas. También emite resoluciones sancionadoras cuando se constata un incumplimiento de la normativa. Asimismo, otorga autorizaciones cuando no es necesario informar a los titulares de los datos personales sobre la recogida de los mismos o para el mantenimiento íntegro de determinados datos.

En cumplimiento de la normativa, la APDCAT anonimiza las resoluciones publicadas y modifica o suprime algunas referencias de los dictámenes e informes para preservar la identidad de las personas o entidades que formulan las consultas.

Buscador
Todas las condiciones de búsqueda deben cumplirse
Texto
Buscar por
Tipo de documento
Buscar por fecha
Limpiar Limpiar
Descriptores temáticos
  • Descriptores temáticos
Se han encontrado 4.945 resultados
Accessos indeguts a història clínica.
04/11/2024 11:42 - Registro de publicación
PS 27/2024

Es constaten 3 accessos no justificats a la història clínica de la persona denunciant, durant el mes de maig de 2021 i des d'un CAP al qual no ha acudit mai. Es dicta acord d'iniciació de procediment sancionador per vulneració del principi de confidencialitat.

25/04/2024
Publicació dels resultats d'un procés de selecció amb certificat electrònic.
04/11/2024 11:42 - Registro de publicación
PS 24/2024

Procediment sancionador contra l'ajuntament, per haver publicat al tauler d'anuncis de la seu electrònica i a la web de l'ajuntament el resultat de la fase concurs i puntuació final d'un procés de selecció. Aquesta publicació incloïa la signatura digital de la presidenta del tribunal i de la secretària, que conté el número de DNI. Vulneració del principi de minimització. Infracció prevista a l'article 83.5.a en relació amb l'article 5.1.c, ambdós de l'RGPD.

25/04/2024
Revelació en un ple municipal de l'orientació sexual d'un regidor.
04/11/2024 11:42 - Registro de publicación
PS 7/2024

Es proposa declarar que l'ajuntament ha comès una infracció molt greu per vulneració del principi de minimització, per haver publicat al web municipal i a la plataforma YouTube la gravació d'una sessió del ple, en què un regidor del govern revelava indirectament l'orientació sexual d'un regidor de l'oposició. D'altra banda, s'arxiva la part de la denúncia referida a la revelació d'aquesta dada durant la celebració del ple, per considerar que no hi concorre el grau de culpabilitat necessari per imputar una infracció per aquest tractament.

25/04/2024
Exercici del dret d'accés a les dades personals de menors d'edat per part d'un dels seus progenitors.
04/11/2024 11:41 - Registro de publicación
PT 133/2023

El centre educatiu hauria de facilitar a la reclamant la informació de l'article 15.1 de l'RGPD sobre el tractament de les dades personals de les seves filles. També, la informació que conserva el centre sobre la matriculació de les seves filles, tret que el centre educatiu consideri que, en el cas concret, hi concorre alguna circumstància que pot limitar o denegar el dret d'accés exercit per la reclamant, malgrat tenir la potestat parental de les seves filles.

25/04/2024
Exercici del dret d'accés a les dades personals d'una menor d'edat per part d'un dels seus progenitors.
04/11/2024 11:41 - Registro de publicación
PT 131/2023

El centre educatiu va actuar conforme a dret en denegar l'accés a les dades de la menor, d'acord amb la informació que tenia en el moment de respondre la sol·licitud d'accés. En qualsevol cas, va ser per protegir l'interès superior de la menor d'edat.

25/04/2024
Trucades del Servei d'Atenció a l'Usuari (SAU) sobre la història clínica compartida i La Meva Salut, sense informar sobre protecció de dades.
04/11/2024 11:40 - Registro de publicación
PS 76/2023

Es canvia el criteri inicial (en què es considerava el Departament de Salut i el CTTI corresponsables) i es declara que el Departament de Salut, com a únic responsable del tractament, ha comès una infracció molt greu per no haver verificat que les entitats prestadores del servei (CTTI i empreses sotsencarregades) no informaven sobre protecció de dades en les trucades del SAU, inclòs el fet que la trucada podia ser gravada.

25/04/2024
Arxivament de les actuacions per manca de proves de l'existència d'una violació de seguretat.
04/11/2024 11:37 - Registro de publicación
IP 365/2023

La denunciant es queixa d'una violació de seguretat que podria haver compromès les seves dades bancàries, perquè va rebre un càrrec a la seva targeta bancària corresponent a la compra d'un títol de transport que no havia fet. No s'ha acreditat que TMB hagi patit una violació de seguretat que hagi compromès les dades de les persones usuàries, en el període comprès entre el mes de febrer de 2023 i el 02/06/2023. Tampoc ha aparegut cap element probatori que les dades bancàries de la denunciant, que es van utilitzar per adquirir un bitllet senzill de bus el 02/06/2023, s'haguessin obtingut a partir de les dades facilitades quan va comprar un altre títol de transport a través de TMB App.

25/04/2024
Arxivament de les actuacions per fets no acreditats.
04/11/2024 11:37 - Registro de publicación
IP 347/2023

El denunciant es queixa que s'ha difós el motiu de la seva baixa laboral en el seu lloc de treball, quan ell no l'havia comunicat a ningú. S'arxiven les actuacions, perquè no s'ha pogut acreditar que s'hagin produït accessos indeguts al contingut mèdic de la seva HC ni s'ha posat de manifest cap prova ni indici que acrediti de quina manera algunes persones de l'entorn laboral del denunciant haurien pogut conèixer la causa mèdica de la seva baixa laboral.

25/04/2024
Inclusió de fotografia i altres dades en un títol de transport.
04/11/2024 11:37 - Registro de publicación
IP 337/2023

La denunciant es queixa que en les targetes de transport personalitzades inclouen el nom i cognoms, DNI i fotografia de la persona usuària. Es considera que incloure aquestes dades està justificat per evitar el frau, ja que es tracta de títols de transport bonificats, i per agilitzar la identificació dels titulars per part de les persones inspectores i conductores de l'entitat. Per consegüent, s'arxiven les actuacions perquè no s'infringeix el principi de minimització.

25/04/2024
Lliurament d'una citació en obert, a la recepció de la pensió on s'allotjaven les dues persones vulnerables que n'eren destinatàries.
04/11/2024 11:39 - Registro de publicación
PS 73/2023

Es resol que l'entitat ha comès una infracció prevista a l'article 83.5.a en relació amb l'article 5.1.f, ambdós de l'RGPD, per la vulneració del principi de confidencialitat. L'entitat va enviar una citació a dues persones vulnerables perquè acudissin als serveis socials, a través d'un missatge electrònic adreçat a l'empresa que gestiona els allotjaments socials, la qual la va reenviar a la pensió on s'allotjaven. Finalment, la citació es va lliurar a les persones destinatàries en obert i en paper a la recepció de la pensió.

24/04/2024