Quines actuacions es poden dur a terme davant d’una divulgació de dades excessives?

El principi de minimització implica que només s’han de tractar aquelles dades personals que siguin necessàries per a les finalitats perseguides. El tractament de dades excessives o inútils és una infracció del RGPD sotmesa a possible sanció. Per tant, només s’han de publicar les dades personals que siguin adequades a la finalitat del tractament. En […]

Què passa si algun empleat de la Universitat accedeix a dades personals per a les quals no està autoritzat?

El personal de la UAB ha de poder accedir a les dades personals que els siguin necessàries per al desenvolupament de les seves funcions. L’accés a altres tipus de dades personals suposaria una violació de la confidencialitat que podria comportar responsabilitats per a la Universitat davant l’Autoritat Catalana de Protecció de Dades, i també responsabilitats […]

Què és un encarregat del tractament?

Un encarregat del tractament és qualsevol persona física o jurídica que tracta dades personals per compte o per encàrrec del responsable del tractament. Així, és un encarregat del tractament una empresa subministradora de software que, per fer tasques de manteniment o reparació ha d’accedir a les dades de caràcter personal que té la UAB; o […]

Es poden publicar les notes dels estudiants universitaris?

D’acord amb la doctrina de l’Agència Espanyola de Protecció de Dades, les universitats estan legitimades per publicar les notes dels estudiants sense necessitat del seu consentiment. Per garantir la màxima confidencialitat de la informació, des de Protecció de Dades de la UAB es recomana identificar els estudiants exclusivament amb el NIU. A més, es recomana […]

Es pot accedir a dades professionals que constin en expedients de l’administració?

L’accés a qualsevol informació pública que contingui dades de caràcter personal ha de complir amb les previsions de la Llei de Transparència: Dades identificatives referides a l’organització, el funcionament o l’activitat pública de l’administració: sense restriccions. Dades de categories especials: consentiment previ de la persona afectada, que s’haurà d’adjuntar amb la sol·licitud d’accés a la […]

Quan un jutjat demana a l’administració un expedient amb motiu d’un procés judicial, l’administració ha de remetre l’expedient complet, incloses dades personals de qualsevol categoria?

Quan el jutjat o tribunal contenciós reclama l’expedient administratiu, hi ha una obligació legal de remetre l’expedient amb les dades personals que hi consten. Estaríem davant d’un tractament de dades que es fa en compliment d’una obligació legal, i per tant seria legítim (art. 6 del RGPD). Cal enviar tota la documentació que consta a […]

Què vol dir el principi de minimització? Com s’aplica quan cedim dades a terceres persones?

El principi de minimització significa que només s’han de tractar aquelles dades personals que siguin estrictament necessàries per a les finalitats del tractament. El tractament de dades personals excessives o inútils és una infracció del RGPD. Quan algú ens demana informació o té dret com a interessat a accedir a informació que conté dades de […]