Baca berita tanpa iklan. Gabung Kompas.com+
Prof. Dr. Ahmad M Ramli
Guru Besar Cyber Law & Regulasi Digital UNPAD

Guru Besar Cyber Law, Digital Policy-Regulation & Kekayaan Intelektual Fakultas Hukum Universitas Padjadjaran

Siapa Bertanggung Jawab jika Terjadi Kegagalan Perlindungan Data Pribadi

Kompas.com - 03/11/2022, 09:28 WIB
Anda bisa menjadi kolumnis !
Kriteria (salah satu): akademisi, pekerja profesional atau praktisi di bidangnya, pengamat atau pemerhati isu-isu strategis, ahli/pakar di bidang tertentu, budayawan/seniman, aktivis organisasi nonpemerintah, tokoh masyarakat, pekerja di institusi pemerintah maupun swasta, mahasiswa S2 dan S3. Cara daftar baca di sini

KEGAGALAN perlindungan data pribadi tidak hanya pernah terjadi di Indonesia. Kasus serupa juga beberapa kali terjadi di berbagai negara. Konstitusi kita melindungi keberadaan data pribadi.

Di sisi lain penggunaan data pribadi tidak dapat dihindari sebagai prasyarat akses seseorang pada platform digital. Nilai strategis big data juga penting untuk pertumbuhan ekonomi digital.

Karena itu, akuntabilitas pemrosesan dan keamanan data pribadi harus menjadi prioritas. Pemrosesan data pribadi harus dilakukan secara andal, bertanggung jawab, dan terpercaya.

Baca juga: Waspada, Ini Sanksi Pidana bagi Pembocor dan Penyalah Guna Data Pribadi

Pengendali data pribadi

Jika terjadi kegagalan perlindungan data pribadi, sampai sejauh mana tanggung jawab korporasi dan badan publik sebagai pengendali data pribadi?

Undang-Undang (UU) Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (PDP) pada Pasal 35, secara prinsip menyatakan, pengendali data pribadi wajib melindungi dan memastikan keamanan data pribadi yang diprosesnya, dengan melakukan hal-hal sbb:

Pertama, penyusunan dan penerapan langkah teknis operasional untuk melindungi data pribadi dari gangguan pemrosesan data pribadi yang bertentangan dengan ketentuan peraturan perundang-undangan.

Kedua, penentuan tingkat keamanan data pribadi dengan memperhatikan sifat dan risiko dari data pribadi yang harus dilindungi dalam pemrosesannya.

Pengendali data pribadi sendiri didefinisikan sebagai setiap orang, badan publik, dan organisasi internasional yang bertindak sendiri-sendiri atau bersama-sama dalam menentukan tujuan dan melakukan kendali pemrosesan data pribadi (Pasal 1 angka 4 UU PDP).

Pasal 36, 37, dan 38 UU PDP prinsipnya mengatur bahwa dalam melakukan pemrosesan data pribadi, pengendali data pribadi wajib menjaga kerahasiaan data pribadi. Pengendali data pribadi juga wajib melakukan pengawasan terhadap setiap pihak yang terlibat dalam pemrosesan data pribadi di bawah kendalinya, dan wajib melindungi data pribadi dari pemrosesan yang tidak sah.

Kewajiban lainnya tercantum dalam Pasal 39, yang jika dirangkum dapat disimpulkan, bahwa pengendali data pribadi wajib mencegah data pribadi diakses secara tidak sah.

Pencegahan dilakukan dengan menggunakan sistem keamanan elektronik secara andal, aman, dan bertanggung jawab.

Agar data pribadi terlindungi secara baik, UU PDP juga mewajibkan penghapusan dan pemusnahan data pribadi sebagaimana diatur pada Pasal 43 sampai Pasal 45 UU PDP yang dapat dirangkum sbb:

Pertama, pengendali data pribadi wajib menghapus data pribadi jika sudah tidak diperlukan. Penghapusan juga wajib dilakukan jika subyek data pribadi telah melakukan penarikan kembali persetujuannya, permintaan subyek data pribadi, atau jika data pribadi diperoleh dan/atau diproses dengan cara melawan hukum.

Baca juga: Bahaya Pinjol Ilegal, Penagihan Kasar hingga Salah Gunakan Data Pribadi

Kedua, pengendali data pribadi wajib memusnahkan data pribadi setelah habis masa retensinya. kewajiban pemusnahan ini wajib dilakukan jika ada permintaan dari subyek data pribadi, tidak berkaitan dengan penyelesaian proses hukum suatu perkara, atau data pribadi diperoleh dan/atau diproses secara melawan hukum.

Ketiga, pengendali data pribadi wajib memberitahukan penghapusan dan/atau pemusnahan data pribadi kepada subyek data pribadi.

Kegagalan perlindungan data pribadi

Pada Pasal 46 UU PDP ditegaskan bahwa dalam hal terjadi kegagalan perlindungan data pribadi, pengendali data pribadi wajib menyampaikan pemberitahuan secara tertulis, paling lambat 3 x 24 (tiga kali dua puluh empat) jam.

Pemberitahuan itu disampaikan kepada subyek data pribadi dan Lembaga Pelaksana Pelindungan Data Pribadi (LPPDP). Pemberitahuan minimal harus memuat data pribadi yang terungkap, kapan dan bagaimana data pribadi terungkap, dan upaya penanganan dan pemulihan atas terungkapnya oleh pengendali data pribadi.

Dalam hal tertentu, pengendali data pribadi wajib memberitahukan kepada masyarakat mengenai kegagalan perlindungan data pribadi.

Terakhir, pengendali data pribadi wajib bertanggung jawab atas pemrosesan data pribadi dan menunjukkan pertanggungjawaban itu dalam pemenuhan kewajiban, pelaksanaan prinsip perlindungan, sesuai ketentuan yang tercantum dalam UU PDP (Pasal 47 UU PDP).

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya

Terkini Lainnya

NASA Akan Bangun Jalur Kereta Api di Bulan untuk Memudahkan Kerja Astronot

NASA Akan Bangun Jalur Kereta Api di Bulan untuk Memudahkan Kerja Astronot

Tren
Pasien Pertama Penerima Donor Ginjal Babi Meninggal Dunia, Sempat Bertahan Hidup 2 Bulan

Pasien Pertama Penerima Donor Ginjal Babi Meninggal Dunia, Sempat Bertahan Hidup 2 Bulan

Tren
Peneliti Ungkap Ras Kucing yang Miliki Harapan Hidup Paling Lama, Jenis Apa?

Peneliti Ungkap Ras Kucing yang Miliki Harapan Hidup Paling Lama, Jenis Apa?

Tren
Bagaimana Nasib Uang Nasabah Paytren Pasca Ditutup? Ini Kata Yusuf Mansur

Bagaimana Nasib Uang Nasabah Paytren Pasca Ditutup? Ini Kata Yusuf Mansur

Tren
Jaringan Sempat Eror Disebut Bikin Layanan Terhambat, BPJS Kesehatan: Tetap Bisa Dilayani

Jaringan Sempat Eror Disebut Bikin Layanan Terhambat, BPJS Kesehatan: Tetap Bisa Dilayani

Tren
Seekor Kucing Mati Setelah Diberi Obat Scabies Semprot, Ini Kronologi dan Penjelasan Dokter Hewan

Seekor Kucing Mati Setelah Diberi Obat Scabies Semprot, Ini Kronologi dan Penjelasan Dokter Hewan

Tren
Riwayat Kafe Xakapa di Lembah Anai, Tak Berizin dan Salahi Aturan, Kini 'Tersapu' oleh Alam

Riwayat Kafe Xakapa di Lembah Anai, Tak Berizin dan Salahi Aturan, Kini "Tersapu" oleh Alam

Tren
Video Viral Detik-detik Petugas Damkar Tertabrak hingga Kolong Mobil

Video Viral Detik-detik Petugas Damkar Tertabrak hingga Kolong Mobil

Tren
Izin Paytren Aset Manajemen Dicabut OJK, Ini Alasannya

Izin Paytren Aset Manajemen Dicabut OJK, Ini Alasannya

Tren
Kelas BPJS Kesehatan Dihapus, Kemenkes Sebut KRIS Sudah Bisa Diterapkan

Kelas BPJS Kesehatan Dihapus, Kemenkes Sebut KRIS Sudah Bisa Diterapkan

Tren
Paus Fransiskus Umumkan 2025 sebagai Tahun Yubileum, Apa Itu?

Paus Fransiskus Umumkan 2025 sebagai Tahun Yubileum, Apa Itu?

Tren
Bisakah Cairkan JHT BPJS Ketenagakerjaan Tanpa Paklaring Usai Resign?

Bisakah Cairkan JHT BPJS Ketenagakerjaan Tanpa Paklaring Usai Resign?

Tren
Apa Itu Gerakan Blockout 2024 yang Muncul Selepas Met Gala dan Merugikan Taylor Swift juga Zendaya?

Apa Itu Gerakan Blockout 2024 yang Muncul Selepas Met Gala dan Merugikan Taylor Swift juga Zendaya?

Tren
Balon Udara Meledak di Ponorogo, Korban Luka Bakar 63 Persen, Polisi: Masuk Ranah Pidana

Balon Udara Meledak di Ponorogo, Korban Luka Bakar 63 Persen, Polisi: Masuk Ranah Pidana

Tren
Warga Korsel Dilaporkan Hilang di Thailand dan Ditemukan di Dalam Tong Sampah yang Dicor Semen

Warga Korsel Dilaporkan Hilang di Thailand dan Ditemukan di Dalam Tong Sampah yang Dicor Semen

Tren
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Komentar
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com