Olá!
Minha dúvida é a seguinte,
Suponhamos que uma instituição de ensino, para a realização do cadastro do aluno/funcionário, realiza a coleta dos dados pessoais, tais como Nome Completo, Data da Nascimento, CPF, RG, e afins. Após realizar a coleta, alguns funcionários, dos departamentos de RH, ou até mesmo do Atendimento Academico, acaba fazendo o upload para um repositório online da instituição, onde todos os alunos e funcionários que possuem um e-mail institucional tem acesso, e esse funcionário que fez o upload, por falta de treinamento ou má administração do recurso, deixa visivel para todos os usuários da instituição.
Esse fato é considerado um tratamento inadequado dos dados pessoais? A instituição deve reportar à ANPD essa ocorrencia? E por fim, caso os analistas verifiquem os logs, afim de verificar se alguém baixou esses dados indevidamente, e constatar que não houve download desses arquivos, eu entendo que mesmo não tendo uma cópia, a instituição mesmo assim disponibilizou para centenas de alunos os documentos, oque é um tratamento ilícito dos dados, certo? É obrigação da instituição reportar para os titulares e para a ANPD?