S'han trobat 13 resultats amb els descriptors Privacitat disseny
Accés de l'institut al correu corporatiu d'una extreballadora.
PS 39/2024
Un cop finalitzada la relació laboral amb la docent, el centre va accedir al seu correu corporatiu per recuperar informació relacionada amb el centre. L'institut no disposa d'un procediment concret per accedir als comptes corporatius de persones extreballadores, amb totes les garanties. Per contra, res impedia accedir a la informació en presència de la treballadora, abans del seu cessament. S'imputa infracció greu de l'article 73.d i f de l'LOPDGDD, per manca de mesures tècniques i organitzatives apropiades per aplicar els principis de protecció de dades des del disseny i per garantir un nivell de seguretat adequat.
04/06/2024
Mesures des del disseny i per defecte.
PS 68/2023
El programa que utilitza l'ICS per generar els justificants de visita mèdica està configurat de manera que, per defecte, tots els justificants indiquen el servei o la unitat que ha atès la persona usuària que el demana; aquest camp no es pot modificar ni excloure. En aquest cas, n'hi havia prou que el justificant de visita indiqués el nom i cognoms de la persona denunciant, el centre assistencial on es va produir la visita i el dia i l'hora de la visita mèdica, així com l'hora de sortida, sense indicar la unitat concreta que l'havia atès. Escau requerir a l'ICS que elabori i tingui a disposició de les persones usuàries un model alternatiu de certificat o justificant de visita que no inclogui el nom de la unitat o del servei que ha atès la persona usuària.
16/04/2024
Recollida de dades personals per mitjà d'un grup de WhatsApp.
PS 74/2023
Es declara que l'Ajuntament dels Pallaresos ha comès dues infraccions de l'RGPD, atès que va posar a disposició de la ciutadania un grup de WhatsApp per facilitar informació municipal, sense satisfer el deure d'informar els membres participants quan s'adherien al grup i sense implementar les mesures de seguretat apropiades. L'ús d'aquesta eina va permetre que qualsevol membre del grup pogués accedir al número de telèfon i la fotografia de perfil de la resta de participants. En darrer terme, escau sobreseure la infracció referida a la manca de registre d'activitats del tractament (RAT) que s'imputava a l'acord d'iniciació d'aquest procediment, atès que l'ajuntament ha acreditat disposar d'aquest registre.
12/03/2024
Dictamen en relació amb la consulta formulada per una empresa pública sobre la utilització de càmeres frontals en els seus trens
CNS 34/2023
En atenció a la finalitat pretesa en el present cas amb la utilització de càmeres frontals exteriors en els trens, consistent en garantir la seguretat del trànsit ferroviari i la conservació de la infraestructura, es considera que la seva utilització no hauria de comportar la captació d’imatges de persones físiques o d’altra informació que les faci identificables, per la qual cosa l’entitat hauria d’adoptar els mecanismes escaients per evitar aquesta captació en aquells espais, com les estacions i zones adjacents, en què resulti probable.
02/02/2024
Vulneració del principi de confidencialitat derivada de la manca d'adopció de les mesures adequades.
PS 29/2023
Escau declarar la infracció comesa per l'Institut, atès que la Direcció va compartir amb tot el professorat les carpetes i documentació referent a tots els cursos i grups, sense implementar les mesures tècniques i organitzatives adequades per evitar, des del disseny i per defecte, l'accés indiscriminat a les dades de tot l'alumnat. Això va permetre que la persona denunciant, exprofessor de l'IES, accedís a tota la informació continguda a la carpeta i documentació compartides. En aquest cas, s'hi aprecia un concurs ideal d'infraccions, motiu pel qual només escau declarar la comissió de la infracció més greu de les comeses, és a dir, la vulneració del principi de confidencialitat, qualificada com a molt greu.
11/10/2023
Accés a la informació clínica de totes les persones usuàries del sistema de salut, per part del personal auxiliar administratiu; inadequació del Registre d'Activitats del Tractament i de l'Avaluació d'Impacte en matèria de Protecció de Dades; i ús del whatsapp com a eina de comunicació corporativa.
IP 452/2021
Procedeix l'arxivament dels fets atès que, d'una banda, l'accés a l'HC3 de les persones usuàries del sistema de salut públic català només es pot dur a terme per part de persones que disposin d'un número de col·legiació, excloent per tant el personal auxiliar administratiu. Al respecte, pel que fa l'accés a la història clínica, la normativa sanitària habilita l'accés al personal auxiliar administratiu quan aquest es dugui a terme en l'exercici de les seves funcions. Així mateix, també s'arxiva el fet relatiu a l'ús d'eines de comunicació interna com ara el whatsapp atès que no ha quedat provat que el personal de l'HUVH empri l'esmentada aplicació com a eina de treball. Al fil de l'anterior, tampoc ha quedat provat que el RAT sigui inadequat atès que l'HUVH ha aportat l'esmentat document elaborat per l'ICS, així com un document intitulat "SubRAT" que s'actualitza anualment i que conté els tractaments de dades personals que duu a terme l'hospital. En aquest sentit, l'Autoritat també considera que l'AIPD elaborada, en relació amb el tractament de dades personals vinculat al SAP, recull els extrems previstos a l'article 35 RGPD. En darrer terme, s'arxiva el fet denunciat relatiu a la manca de formació del personal de l'HUVH, en la mesura en què l'entitat ha acreditat oferir cursos en matèria de privacitat regularment al seus treballadors.
21/06/2023
El denunciant va accedir a l'expedient administratiu d'una tercera persona.
PS 18/2023
Un ciutadà accedeix, a través de la seva carpeta personal a la seu electrònica de l'Ajuntament, a la documentació d'una tercera persona en relació a un expedient que res té a veure amb la seva denúncia. S'imputa la vulneració del principi de confidencialitat. També consta acreditada la infracció de l'art. 25 RGPD, de mesures tècniques des del disseny i per defecte, si bé, efectuat concurs medial, només s'imputa per la infracció més greu.
04/05/2023
Comunicació institucional a través d'un grup de WhatsApp.
PS 28/2021
En la recollida de les dades cal facilitar tota la informació prevista a l'article 13 de l'RGPD. En compliment de les obligacions de protecció de dades en el disseny, el responsable del tractament ha d'adoptar les mesures tècniques i organitzatives adequades per aplicar de manera efectiva els principis de protecció de dades, entre els quals el principi de confidencialitat. En el present cas, no es garantia que les persones que es van unir al grup de WhatsApp creat per l'Ajuntament, no poguessin accedir al número de mòbil, foto de perfil i nom d'usuari de la resta de membres.
13/09/2021
Desenvolupament d'una aplicació per a telèfons mòbils per recollir informació en el marc de projectes d'investigació
CNS 26/2021
El procés d’anonimització proposat no permetria garantir un tractament de dades anònimes en el si del Projecte a desenvolupar per la Universitat. Tot i això, podria plantejar-se l’opció d’articular el tractament sobre la base del consentiment explícit de les persones afectades, sens perjudici de l’adopció de les mesures escaients per garantir que aquest tractament s’adequa a l’RGPD, com ara, facilitar una informació detallada i clara al respecte, i aplicar les mesures assenyalades al dictamen per dificultar la reidentificació.
02/06/2021
Sistema de notificació sense aplicar les mesures tècniques i organitzatives adequades per garantir que, per defecte, només es tractin les dades personals necessàries per a la finalitat del tractament.
PS 61/2020
L'Ajuntament practicava les notificacions als ciutadans del municipi sense aplicar cap mesura de protecció que impedís l'accés al contingut del document a notificar, de manera que l'agent notificador podia accedir al contingut íntegre de la notificació. Així mateix, per acreditar la pràctica de la notificació facilitava a l'agent notificador una còpia del document a notificar que havia de signar el destinatari.
25/03/2021
Total de pàgines: 2