Era Autoritat Catalana de Proteccion de Donades (APDCAT) emet repòrts o dictamens damb un posicionament sus un tèma concrèt, en responsa a peticions d’informacion o consultes formulades.
Ath delà, emet resolucions en responsa as reclamacions de tutoratge de drets formuladi pes persones afectades. Tanben resolucions sancionadores quan constate un inacompliment dera normativa. Egaument, autrege autorizacions quan non cau informar es titulars des donades personaus sus era recuelhuda d’aguestes o entath mantenement integrau de determinades donades.
En compliment dera normativa, era APDCAT anonimize es resolucions publicades, e modifique o suprimís bères referéncies des dictamens e repòrts entà preservar era identitat des persones o entitats que formulen es consultes.
Una associació de veïns va enviar un correu amb un fitxer adjunt a l'Ajuntament. El fitxer contenia les dades personals de 55 socis, en concret, nom i cognoms, i DNI. Posteriorment, en un grup de WhatsApp creat per un particular va aparèixer publicada una foto del llistat de socis. L'Ajuntament va aportar un informe tècnic d'una empresa informàtica que conclou que no es va trobar cap evidència que la informació s'hagués distribuït des dels ordinadors de l'Ajuntament. La persona denunciant tampoc no va aportar cap indici que permetés deduir que l'Ajuntament era el responsable de la difusió del document, més enllà del fet que va enviar el document controvertit per correu electrònic a l'Ajuntament. Tampoc hi havia indicis en cap dels missatges dels grups de WhatsApp aportats per la persona denunciant.
El telèfon i l’adreça de correu electrònic, sempre que es pugui associar directament o indirecta a una persona física, són una dada personal el tractament de la qual s’ha d’adequar als principis i garanties de la normativa de protecció de dades. La publicació de les dades relatives al nom de l’establiment, el domicili industrial de l’establiment, telèfon, adreça de correu electrònic, web, enllaç directe a la ubicació en mapa i coordenades de localització geogràfica de les empreses inscrites al RIAAC, pot basar-se en el consentiment de les persones afectades. La difusió d’aquestes dades també pot basar-se en les previsions dels articles 19.3 LOPDGDD i 6.4 RGPD, sempre que s’ofereixi a les persones afectades la possibilitat de demanar l’exclusió de la seva empresa de la difusió.
L'accés a histories clíniques, si no ho justifica una raó assistencial o un estudi clínic, suposa una infracció a la normativa de protecció de dades. Es detecten 2 accessos a l'HC de la denunciant, efectuats per personal dels centres de la Fundació Althaia. Els accessos no estaven justificats per raons assistencials ni complien els requisits per encaixar en algun dels supòsits pels quals l'LOPDGDD ho permet per als estudis clínics. Tampoc no tenien el consentiment de la persona denunciant.
Tenint en compte la informació de la qual es disposa, la normativa de protecció de dades no impediria l’accés a la informació relativa a la identificació (nom i cognoms, càrrec o dades de contacte professional) dels referents de discapacitat dels centres cívics.
Atès que, per la informació de què es disposa, ens trobaríem davant un procediment no finalitzat en el moment de la sol·licitud d’accés, en què la persona reclamant ostentaria la condició d’interessada, i la resta de circumstàncies concurrents, cal reconèixer el dret de la persona reclamant a accedir i obtenir còpia de l’Informe de la Inspecció d’Educació i, si escau, altra documentació elaborada en el si de la fase d’investigació prèvia. Això, sens perjudici d’ometre’n aquelles dades que resultin innecessàries o irrellevants per a la defensa dels seus drets i interessos legítims, tal com s’exposa a l’informe.
La normativa de protecció de dades no dona habilitació suficient a l’Ajuntament per instal·lar un sistema de videovigilància a la via pública amb finalitat de controlar i, si escau, exercir la potestat sancionadora respecte de conductes incíviques relatives a l’abocament de residus en les àrees de recollida. En el cas que l’Ajuntament instal·li un sistema de videovigilància en espais de recollida de residus tancats i delimitats, i no en la via pública, caldria donar compliment als principis i garanties de la normativa de protecció de dades personals en els termes previstos a l’RGPD, l’LOPDGDD i la Instrucció 1/2009.
Les Oficines exteriors de l’entitat poden recollir i tractar dades de contacte corporatiu i, per tant, enviar comunicacions electròniques sobre els serveis i activitats que ofereix l’entitat, sobre la base de l’article 6.1.e) RGPD i de l’article 19.3 LOPDGDD, si bé, en cas de no adoptar la forma d’alguna de les entitats a què es refereix l’article 77.1 LOPDGDD, seria d’aplicació l’article 19.2 LOPDGDD. Això sens perjudici que hagin d’adequar la seva activitat també, si escau, a la normativa vigent en els diferents estats en què operin.
La normativa de protecció de dades no impedeix l’accés de la persona reclamant a la relació de nomenaments fets en relació amb l’última baremació de 19 de febrer de 2019, de persones que provenen de les borses de treball sol·licitada, especificant la borsa de treball de la qual provenen, la data d’inici i fi del nomenament i, identificant-les amb el seu nom i cognoms i quatre xifres del número del seu document nacional d’identitat determinades d’acord amb les Orientacions publicades per l’APDCAT.
La normativa de protecció de dades personals no impedeix l’accés del reclamant a la informació sol·licitada del període en el qual va formar part del Claustre de Professors i del Consell Escolar, amb independència que assistís o no a les sessions, si bé cal excloure’n les dades de contacte i localització de la resta de membres que constin a les convocatòries, així com les incidències associades a aquestes comunicacions. Pel que fa al període en què no formava part d’aquests òrgans, la normativa de protecció de dades no impedeix accedir a la documentació, incloses les dades merament identificatives del secretari i del president del Consell Escolar i del Claustre de Professors i dels altres membres d’aquests òrgans col·legiats. Ara bé, a banda d’eliminar les dades de contacte i localització de la resta de membres que constin a les convocatòries, així com les incidències associades, caldrà anonimitzar les dades relatives a menors i limitar l’accés a la informació que contingui categories especials de dades en els termes de l’article 23 LTC, així com els projectes de les persones candidates a la direcció.
A la vista de la informació de la qual es disposa, la normativa de protecció de dades impediria al regidor accedir a l’informe del cap de la policia local.