Era Autoritat Catalana de Proteccion de Donades (APDCAT) emet repòrts o dictamens damb un posicionament sus un tèma concrèt, en responsa a peticions d’informacion o consultes formulades.
Ath delà, emet resolucions en responsa as reclamacions de tutoratge de drets formuladi pes persones afectades. Tanben resolucions sancionadores quan constate un inacompliment dera normativa. Egaument, autrege autorizacions quan non cau informar es titulars des donades personaus sus era recuelhuda d’aguestes o entath mantenement integrau de determinades donades.
En compliment dera normativa, era APDCAT anonimize es resolucions publicades, e modifique o suprimís bères referéncies des dictamens e repòrts entà preservar era identitat des persones o entitats que formulen es consultes.
El denunciant es queixa que l'entitat va organitzar una gimcana de temàtica sexual en què van participar menors i que es van difondre imatges de la seva filla menor a les xarxes socials del consistori, sense el seu consentiment. Es resol declarar que l'entitat ha comès una infracció prevista a l'article 83.5.a en relació amb l'article 5.1.a, ambdós de l'RGPD, perquè ha vulnerat el principi de licitud en dos tractaments de dades personals relacionats: la realització d'una activitat en què participaven menors, a partir d'11 anys, sense informar del contingut als participants o els seus representants; i, per l'altra, la publicació en una xarxa social de l'entitat de les fotografies que es van efectuar durant l'activitat esmentada, que incloïen la imatge de menors.
En un curs adreçat al professorat, organitzat pel Departament d'Educació i Formació Professional al febrer de 2023, calia d'introduir contrasenyes en una web del domini "security.org". Es denunciava que tenia com a resultat la creació d'un diccionari adient per dur a terme atacs per diccionari. L'àrea de TSI d'aquesta Autoritat va verificar que l'aplicació no transmet per internet les dades introduïdes i que el risc del domini és baix. No hi ha infracció en matèria de protecció de dades.
Escau advertir el responsable del tractament que el fet de lliurar la documentació o informació que conté dades personals, en mà i sense ensobrar, podria constituir una vulneració del principi de confidencialitat. La documentació que contenia informació personal es va entregar a la persona titular de les dades, directament. Segons les manifestacions de l'entitat denunciada, la informació no va estar a l'abast general. Es conclou que la conducta descrita no té prou entitat per considerar-la constitutiva d'alguna de les infraccions previstes a la legislació sobre protecció de dades.
La persona denunciant exposava que el tràmit de l'oficina virtual municipal que va utilitzar per domiciliar el pagament de l'impost d'escombraries de l'any 2024 no estava en blanc, sinó que contenia les dades personals de la persona que havia pagat l'impost prèviament. Concretament, el nom i cognoms, el número de DNI i les dades bancàries. Les mesures tècniques i organitzatives vigents l'any 2024 i actualment, aplicades al tràmit de l'oficina virtual que s'utilitza per pagar o domiciliar el pagament d’aquest impost, estan configurades de manera que el contribuent que és l'únic que pot accedir i consultar les dades del titular actual, mitjançant el tràmit de l'oficina virtual, prèvia identificació electrònica. El titular actual no pot accedir a les dades dels titulars anteriors.