Era Autoritat Catalana de Proteccion de Donades (APDCAT) emet repòrts o dictamens damb un posicionament sus un tèma concrèt, en responsa a peticions d’informacion o consultes formulades.
Ath delà, emet resolucions en responsa as reclamacions de tutoratge de drets formuladi pes persones afectades. Tanben resolucions sancionadores quan constate un inacompliment dera normativa. Egaument, autrege autorizacions quan non cau informar es titulars des donades personaus sus era recuelhuda d’aguestes o entath mantenement integrau de determinades donades.
En compliment dera normativa, era APDCAT anonimize es resolucions publicades, e modifique o suprimís bères referéncies des dictamens e repòrts entà preservar era identitat des persones o entitats que formulen es consultes.
S'estima la reclamació per motius formals, atès que la DGP no va donar resposta dins el termini legalment establert. No és necessari pronunciar-se sobre el fons, atès que, de manera extemporània i un cop presentada la reclamació, la DGP va estimar la sol·licitud de cancel·lació de les dades relatives a la persona reclamant.
L'Ajuntament va encarregar a una empresa la realització d'un reconeixement mèdic a una persona que sol·licitava permutar una plaça. Aquest encàrrec no es va formalitzar en un contracte tal com exigeix l'art. 28 RGPD.
L'Ajuntament encarregava que les notificacions en paper s'entreguessin en sobre obert, i donant a l'agent notificador accés directe d'una còpia del document a notificar al destinatari.
El responsable ha d'implementar les mesures tècniques i organitzatives necessàries per evitar un accés no autoritzat.
L'encarregat del tractament que presta al responsable els serveis de desenvolupament i millores del web, hosting i suport, ha d'adoptar les mesures necessàries per garantir la seguretat de les dades, i en particular, que per evitar que terceres persones no autoritzades puguin accedir a les dades personals.
L'Ajuntament és responsable d'una infracció prevista a l'art. 83.5.a) RGPD en relació amb l'art. 5.1.c) RGPD, per vulneració del principi de minimització de les dades, pel fet que la seva Policia Local va lliurar un informe d'intervencions diàries a una persona que havia participat en un incident en una sucursal bancària d'on era client, que contenia informació sobre el domicili particular del sotsinspector de la sucursal (a banda de les dades identificatives per haver participat en l'incident), sense el seu consentiment.
L'exigència de la citació judicial per justificar l'absència del treballador per deures inexcusables, on es faci constar la menció "cèdula de citació", l'autoritat judicial que el dicta, data i hora de la compareixença i els advertiments legals en cas d'incompliment, no contravé el principi de minimització de les dades personals.
L'exigència obligatòria del número de DNI, NIE o Passaport, juntament amb el nom i primer cognom de les persones que presenten una queixa i/o suggeriment a través de la pàgina web d'una administració pública, es considera necessària per tal de verificar la identitat de la persona interessada. En aquest sentit, el tractament de les dades establertes com a obligatòries en el formulari de recollida de dades per tramitar la queixa/suggeriment no vulnera el principi de minimització, atès que aquestes dades son adequades, pertinents i necessàries en relació amb les finalitats per a les quals es tracten.
S'arxiva la denúncia en la mesura que no s'ha constatat que la informació revelada tingués com a origen l'entitat denunciada, ja que d'altres entitats també disposaven de la mateixa informació.
S'arxiva la denúncia perquè es constata que els serveis d'inspecció de l'Ajuntament no van accedir a la informació relativa a la IVTM de la persona denunciant, sinó que va ser el mateix denunciant qui va donar aquesta informació a l'Ajuntament en el sí del mateix procediment d'inspecció tributària sobre lús d'un gual municipal.