S'han trobat 839 resultats
Quadres de vacances amb el NIF dels treballadors; ús de l'IdCAT Mòbil personal en l'àmbit laboral, i nom erroni del DPD.
PS 53/2023
Es declara que el Departament ha comès una infracció molt greu per vulneració del principi de minimització, per haver desat en una carpeta d'ús compartit entre les unitats d'una Subdirecció general els quadres de vacances dels treballadors d'aquestes unitats, que contenien el seu nom i cognoms i NIF complet de cadascun (el NIF és excessiu).
D'altra banda, en l'acord d'iniciació es va acordar arxivar 3 fets denunciats: 1) un, referit a la recepció d'un correu sospitós de suplantació d'identitat (phishing): es va arxivar perquè el Departament va confirmar la veracitat del correu i de la identitat de la persona remitent, qui va enviar el correu en exercici de les seves funcions; 2) un segon, referit a la petició del Departament perquè el denunciant fer ús del l'IdCAT Mòbil personal en l'àmbit laboral: es va arxivar atès que finalment la persona denunciant no en va fer ús; i 3) un tercer, sobre la identificació errònia del DPD: es va arxivar atès que aquesta errada no va impedir que la persona denunciant pogués comunicar-se amb el DPD, i en el Registre de DPD consta la informació actualitzada.
29/02/2024
Publicació d'un comunicat amb dades inexactes d'un regidor.
PS 8/2024
L'Autoritat declara que un Ajuntament ha comès una infracció per vulneració del principi d'exactitud, pel fet d'haver publicat un comunicat, en què l'equip de govern criticava el nombre elevat de denúncies presentades per dos grups municipals (GM), i assenyalava que la GAIP havia dictat una resolució d'arxivament d'una denúncia presentada per un regidor, a qui identificava amb el nom i primer cognom i el GM d'adscripció, quan en realitat la GAIP havia emès un dictamen a petició d'una consulta que l'Ajuntament li havia formulat.
D'altra banda, en l'acord d'iniciació es va arxivar la part referent a la difusió del nom i cognoms i del GM d'adscripció, atès que aquesta era una informació manifestament pública. També es va arxivar la part referent a la difusió del nombre d'instàncies presentades, atès que s'emmarca en la crítica política i l'exercici del dret d'informació.
29/02/2024
- ÀMBIT SECTORIAL
- Administració electrònica
- CESSIÓ O COMUNICACIÓ DE DADES
- Administració pública
- Administració local
- Ajuntament
- Regidors
- CONCEPTE DADA PERSONAL
- Dades representant persona jurídica
- Dades sensibles
- Vida sexual
- ENTITATS
- Administració pública
- Administració local
- Ajuntament
- PRINCIPIS
- Principi qualitat
- Exactitud
Inexactitud de dades i protecció de dades des del disseny.
PS 82/2023
Es resol declarar que el Departament de Salut ha vulnerat l'article 5 RGPD, que preveu el principi d'exactitud de les dades personals, en connexió amb l'article 83.5.a de l'RGPD, atès que a la plataforma "La Meva Salut" de la persona denunciant s'hi fa constar informació inexacta sobre els professionals sanitaris que la van assistir en diferents ocasions. Així mateix, també es declara que el Departament va cometre la infracció de l'article 83.4.a RGPD, per vulnerar l'art. 25 RGPD, sobre la protecció de dades des del disseny i per defecte. Sobre això, es considera que el programari emprat pel Departament està dissenyat de manera que, en alguns casos, mostra informació errònia sobre el professional associat a diagnòstics mèdics.
20/02/2024
L'Escola publica el domicili particular de la denunciant en el tauler d'anuncis de l'Escola en què treballa.
PS 80/2023
La persona denunciant es queixa que l'Escola ha penjat un comunicat al tauler d'anuncis de la sala de professors que inclou el seu domicili personal. Aquest comunicat va dirigit a la denunciant, amb la finalitat de fer-li saber que ha estat seleccionada com a membre de la mesa electoral en les eleccions de renovació del consell escolar. De conformitat amb la normativa aplicable, el centre escolar ha de publicar la composició de les meses electorals en aquests processos però la inclusió de la dada del domicili particular en aquest comunicat comporta un tractament d'una dada innecessària i excessiva per a la finalitat perseguida. Es dicta resolució definitiva per vulneració del principi de minimització.
08/02/2024
Inclusió d'informació inexacta a la Plataforma La Meva Salut del fill de la persona denunciant.
PS 67/2023
Es resol declarar que el Departament de Salut ha vulnerat el principi d'exactitud de les dades atès que, en data 26/09/2022 va incloure a LMS del fill de la denunciant informació inexacta. En concret, s'informava que el menor havia rebut atenció domiciliària, sense que l'hagués rebut. Així mateix, s'insta al Departament perquè en un termini de 10 dies rectifiqui o suprimeixi l'esmentada informació de LMS del fill de la denunciant.
01/02/2024
Vulneració del principi de confidencialitat per l'enviament de diversos missatges electrònics sense utilitzar l'opció de còpia oculta.
PS 57/2023
Vulneració del principi de confidencialitat. Personal de l'entitat denunciada ha enviat diversos correus electrònics a familiars d'usuaris d'un centre ocupacional per a persones amb discapacitat, sense utilitzar l'opció de còpia oculta. Això deixava a la vista les adreces electròniques de totes les persones destinatàries dels missatges. S'imposa una sanció consistent en una multa de 3.000 €, per una infracció prevista a l'article 83.5.a en relació amb l'article 5.1.f, ambdós de l'RGPD. L'entitat ha reconegut els fets i ha pagat la multa anticipadament.
23/01/2024
Accessos indeguts a la història clínica compartida a Catalunya (HC3).
PS 47/2023
Una metgessa va accedir a l'HC3 de la persona denunciant, sense el seu consentiment i sense que aquests accessos estiguessin relacionats amb cap actuació assistencial o de diagnòstic.
17/01/2024
Resolució sancionadora per infracció del principi de minimització de dades. Enviament de dades excessives en relació amb les que s'havia requerit judicialment.
PS 51/2023
En el marc d'un procediment judicial, l'entitat imputada va trametre al jutjat un contingut de la història clínica de la persona denunciant que excedia el requeriment judicial. Es resol declarar que l'entitat ha comès la infracció prevista a l'article 83.5.a, en relació amb l'article 5.1.c RGPD.
09/01/2024
Enviament sense còpia oculta.
PS 72/2023
Enviament sense còpia oculta a 250 destinataris. Tots ells poden veure les adreces electròniques de la resta de destinataris i, en alguns casos, també el seu nom i cognom.
29/12/2023
Enviament de documentació sobre una visita mèdica d'una tercera persona.
PS 49/2023
Es denuncia la recepció per correu postal de documentació sobre una visita mèdica d'una tercera persona aliena al denunciant. La documentació inclou dades personals (nom, cognoms, DNI, CIP i adreça postal) i informació sobre la visita mèdica. S'imputa una infracció del principi de confidencialitat.
21/12/2023
Total de pàgines: 84