Baca berita tanpa iklan. Gabung Kompas.com+
Prof. Dr. Ahmad M Ramli
Guru Besar Cyber Law & Regulasi Digital UNPAD

Guru Besar Cyber Law, Digital Policy-Regulation & Kekayaan Intelektual Fakultas Hukum Universitas Padjadjaran

DPO: Penyelamat Korporasi dari Sanksi Berat UU PDP

Kompas.com - 11/06/2023, 09:31 WIB
Anda bisa menjadi kolumnis !
Kriteria (salah satu): akademisi, pekerja profesional atau praktisi di bidangnya, pengamat atau pemerhati isu-isu strategis, ahli/pakar di bidang tertentu, budayawan/seniman, aktivis organisasi nonpemerintah, tokoh masyarakat, pekerja di institusi pemerintah maupun swasta, mahasiswa S2 dan S3. Cara daftar baca di sini

DATA Protection Officer (DPO), atau yang dalam Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), dikenal dengan istilah Pejabat atau Petugas yang melaksanakan fungsi Pelindungan Data Pribadi, adalah unit korporasi yang akan berfungsi melindungi dari risiko pelanggaran dan sanksi berat UU PDP.

DPO, selama ini dikenal luas secara global. Sebagaimana dilansir laman resmi European Commission, DPO memiliki tugas dan fungsi penting dan strategis berdasarkan General Data Protection Regulation (GDPR), untuk memastikan secara independen penerapan Regulasi data pribadi (EU) 2018/1725.

Uni Eropa menekankan kedudukan “independen” DPO. Penekanan ini bertujuan pelindungan optimal korporasi itu sendiri.

Karena kewenangan dan sifat independen, dapat membuat DPO bekerja komprehensif, menjamin kepatuhan di satu sisi, dan mendorong bisnis dan pemanfaatan big data di sisi lain.

Maka jangan heran, jika DPO harus ditempatkan langsung di bawah pimpinan puncak atau di bawah langsung CEO korporasi.

Dalam praktik di AS, pelindungan data pribadi juga menjadi perhatian utama. Dilansir dari Twilio Segment, Data Protection Officer (DPO): A Critical Role for User Privacy (2023), menyatakan pada intinya bahwa ketidaktahuan tentang California Consumer Privacy Act (CCPA), tidak akan menghilangkan sanksi denda.

Hal ini menunjukan bahwa tidak ada alasan pemaaf, atas pelanggaran data pribadi, dengan alasan tidak mengetahui UU.

Korporasi harus mengetahui undang-undang dan peraturan, untuk dapat memastikan kepatuhan dan pengembangan bisnisnya. Asas hukum memang menyatakan bahwa, “setiap orang dianggap tahu hukum”.

Untuk membantu menghindari kasus dan pelanggaran, korporasi perlu menugaskan DPO untuk mengawasi data pribadi dan melakukan tindakan lainnya sesuai UU.

Twilio Segment mengingatkan semua korporasi global, meskipun mungkin tidak tunduk pada GDPR, tetapi harus memiliki petugas perlindungan data, sebagai praktik terbaik pelindungan data.

DPO adalah unit korporasi yang juga bertugas mendiseminasikan pemahaman regulasi pelindungan data pribadi. DPO juga harus memastikan korporasi mematuhi peraturan, dan bertindak sebagai narahubung dengan Lembaga Pelindungan Data Pribadi.

Di Uni Eropa, DPO berperan besar saat pandemi COVID-19. Dilansir dari european.eu, DPO Uni Eropa membuat "joint statement of DPO" yang prinsipnya bahwa pengelolaan pandemi, terkait dengan pemrosesan kategori data khusus, mengenai kesehatan.

DPO di Uni Eropa, memainkan peran utama dalam menilai kepatuhan pemrosesan dengan prinsip-prinsip perlindungan data secara proporsional dan sesuai kebutuhan.

Negara-negara di dunia di saat pandemi, memang harus menomorsatukan keselamatan jiwa, dan kehidupan sosial masyarakat.

Kondisi darurat dan keadaan kahar, telah memberikan kewenangan kepada Pemerintah, termasuk soal data pribadi, untuk penyelamatan warganya dalam keadaan pandemi.

Dengan demikian penggunaan data pribadi secara khusus, menjadi relevan sepanjang diperuntukan untuk menjamin keselamatan publik, kepentingan umum, kesehatan, dan kehidupan sosial masyarakat.

Tanggung jawab dan wewenang DPO

Sebagaimana dirilis gdpr-info.eu, GDPR dalam Art 39 tentang Tasks of the data protection officer mengatur tentang tugas dan wewenang petugas pelindungan data yang meliputi:

Pertama, untuk memberi tahu pengendali atau prosesor data, dan karyawan yang melakukan pemrosesan terkait kewajiban mereka, sesuai dengan ketentuan GDPR, dan ketentuan perlindungan data lainnya.

DPO juga harus terus memantau kepatuhan terhadap regulasi, dan mengetahui regulasi terbaru, agar korporasi mematuhinya.

Kedua, DPO berwenang memantau kepatuhan terhadap GDPR dan kebijakan pengendali atau prosesor data pribadi.

Di dalamnya termasuk peningkatan kesadaran dan pelatihan staf yang terlibat dalam pemrosesan operasi dan audit. Masalah peningkatan kesadaran di kalangan karyawan dan program pelatihan adalah hal penting.

Ketiga, untuk memberikan nasihat jika diminta, sehubungan dengan penilaian dampak perlindungan data, dan memantau kinerjanya, dan bekerja sama dengan otoritas pengawas pelindungan data.

Keempat, bertindak sebagai narahubung dengan otoritas pengawas mengenai masalah yang berkaitan dengan pemrosesan, termasuk konsultasi dan untuk berkonsultasi, jika perlu, sehubungan dengan masalah lainnya.

Kelima, DPO dalam melaksanakan tugasnya harus memperhatikan risiko yang terkait dengan operasi pemrosesan, dengan mempertimbangkan sifat, ruang lingkup, konteks, dan tujuan pemrosesan.

Tugas DPO juga untuk memelihara dan mengevaluasi strategi, tata kelola, dan praktik pengumpulan data untuk korporasi.

Hal ini penting untuk memastikan bahwa korporasi sanggup menghadapi berbagai tantangan dan perubahan, termasuk modus cybercrime dan hacker.

Kompetensi

Siapa yang paling cocok menjadi DPO? Tentu mengingat fungsi data sebagai “new oil”, maka yang paling tepat adalah gabungan tim yang memiliki komitmen memajukan bisnis perusahaan, inovatif, berwawasan monetisasi big data secara legal, dan berpandangan jauh ke depan, dengan tetap memenuhi kepatuhan, governance, dan pemahaman teknologi dan hukum.

Dengan demikian, keberadaan DPO akan membuat korporasi lebih siap menghadapi berbagai regulasi baik eksiting maupun yang akan datang, dengan tetap memegang komitmen kuat pelindungan data internal maupun eksternal untuk kemajuan usaha dan industri yang dibangun.

Twilio Segment, mengibaratkan DPO sebagai pengontrol lalu lintas udara. Pengontrol lalu lintas udara memantau semua pesawat di wilayah udara mereka, dan membantu memastikan bahwa setiap pesawat dengan aman sampai ke tempat yang seharusnya.

Jika bandara tidak memiliki pengatur lalu lintas udara, maka akan terjadi kekacauan. Jika organisasi berkomitmen terhadap privasi data, maka DPO dapat membantu mengarahkan praktik data pribadi untuk mengurangi kekacauan.

Korporasi yang wajib memiliki DPO

Lalu korporasi seperti apa yang memerlukan DPO? Pasal 37 GDPR mengatur, DPO diperlukan jika data yang dikumpulkan membutuhkan pemantauan reguler dan sistematis terhadap subjek data dalam skala besar.

Meskipun banyak korporasi yang tidak tunduk pada yurisdiksi GDPR, tetapi praktik terbaik ini banyak diikuti. Karena DPO akan sangat membantu untuk menjaga kepatuhan korporasi dan terus memacu pertumbuhan bisnisnya dengan pasti.

Bagaimana dengan Indonesia? Pasal 53 ayat (1) UU PDP menegaskan bahwa Pengendali Data Pribadi dan Prosesor Data Pribadi wajib menunjuk pejabat atau petugas yang melaksanakan fungsi Pelindungan Data Pribadi.

Kewajiban ini berlaku dalam hal pemrosesan Data Pribadi untuk kepentingan pelayanan publik, memiliki sifat, ruang lingkup, dan/atau tujuan yang memerlukan pemantauan secara teratur, dan sistematis, dengan skala besar.

UU PDP juga mewajibkan keberadaan DPO, jika kegiatan inti Pengendali Data Pribadi, terdiri dari pemrosesan Data Pribadi dalam skala besar, untuk Data Pribadi yang bersifat spesifik, dan/atau Data Pribadi, yang berkaitan dengan tindak pidana

Fungsi DPO akan memberikan jaminan dan ketenangan bagi Perseroan karena mengawasi pelindungan data pribadi secara aktif, sekaligus menjadi penjaga korporasi dari risiko pelanggaran.

Di Indonesia fungsi DPO sebagai penjaga korporasi terdapat pada Pasal 54 ayat (1) ayat (2) dan ayat (3) UU PDP.

Lalu siapa yang dapat ditunjuk sebagai DPO? UU PDP pada pasal 53 ayat (2) dan ayat (3) pasal 53 ayat (1) dan ayat (2) menyatakan, Pejabat atau petugas yang melaksanakan fungsi Pelindungan Data Pribadi ditunjuk berdasarkan profesionalitas, pengetahuan mengenai hukum, praktik Pelindungan Data Pribadi, dan kemampuan untuk memenuhi tugas-tugasnya.

DPO sendiri dapat berasal dari dalam dan/atau luar Pengendali Data Pribadi atau Prosesor Data Pribadi.

Sudah saatnya korporasi mempersiapkan diri untuk memasuki berakhirnya masa transisi UU PDP tahun depan.

Korporasi perlu memiliki Peraturan Perusahaan tentang Data Pribadi, Organisasi DPO yang andal, dan Kebijakan Data Pribadi yang sejalan dan memenuhi syarat sesuai UU PDP.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya

Terkini Lainnya

Selalu Merasa Lapar Sepanjang Hari? Ketahui 12 Penyebabnya

Selalu Merasa Lapar Sepanjang Hari? Ketahui 12 Penyebabnya

Tren
Prakiraan BMKG: Wilayah yang Berpotensi Dilanda Hujan Lebat, Angin Kencang, dan Petir 13-14 Mei 2024

Prakiraan BMKG: Wilayah yang Berpotensi Dilanda Hujan Lebat, Angin Kencang, dan Petir 13-14 Mei 2024

Tren
[POPULER TREN] UKT dan Uang Pangkal yang Semakin Beratkan Mahasiswa | Kronologi Kecelakaan Bus Subang

[POPULER TREN] UKT dan Uang Pangkal yang Semakin Beratkan Mahasiswa | Kronologi Kecelakaan Bus Subang

Tren
7 Gejala Stroke Ringan yang Sering Diabaikan dan Cara Mencegahnya

7 Gejala Stroke Ringan yang Sering Diabaikan dan Cara Mencegahnya

Tren
Kecelakaan Bus SMK Lingga Kencana, Izin Kendaraan Mati, Pengusaha Harus Dipolisikan

Kecelakaan Bus SMK Lingga Kencana, Izin Kendaraan Mati, Pengusaha Harus Dipolisikan

Tren
8 Tanda Batu Ginjal dan Cara Mencegahnya

8 Tanda Batu Ginjal dan Cara Mencegahnya

Tren
400 Produk Makanan India Ditandai Mengandung Kontaminasi Berbahaya

400 Produk Makanan India Ditandai Mengandung Kontaminasi Berbahaya

Tren
Kecelakaan Maut Rombongan SMK di Subang dan Urgensi Penerapan Sabuk Pengaman bagi Penumpang Bus

Kecelakaan Maut Rombongan SMK di Subang dan Urgensi Penerapan Sabuk Pengaman bagi Penumpang Bus

Tren
'Whistleblower' Israel Ungkap Kondisi Tahanan Palestina, Sering Alami Penyiksaan Ekstrem

"Whistleblower" Israel Ungkap Kondisi Tahanan Palestina, Sering Alami Penyiksaan Ekstrem

Tren
9 Negara Tolak Palestina Jadi Anggota PBB, Ada Argentina-Papua Nugini

9 Negara Tolak Palestina Jadi Anggota PBB, Ada Argentina-Papua Nugini

Tren
Vasektomi Gratis dan Dapat Uang Imbalan, Ini Penjelasan BKKBN

Vasektomi Gratis dan Dapat Uang Imbalan, Ini Penjelasan BKKBN

Tren
Pendaftaran CPNS 2024 Diundur hingga Juni 2024, Ini Alasan Kemenpan-RB

Pendaftaran CPNS 2024 Diundur hingga Juni 2024, Ini Alasan Kemenpan-RB

Tren
Profil Jajang Paliama, Mantan Pemain Timnas yang Meninggal karena Kecelakaan

Profil Jajang Paliama, Mantan Pemain Timnas yang Meninggal karena Kecelakaan

Tren
Dampak Badai Magnet Ekstrem di Indonesia, Sampai Kapan Terjadi?

Dampak Badai Magnet Ekstrem di Indonesia, Sampai Kapan Terjadi?

Tren
Dampak Badai Matahari 2024, Ada Aurora dan Gangguan Sinyal Kecil

Dampak Badai Matahari 2024, Ada Aurora dan Gangguan Sinyal Kecil

Tren
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Komentar
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com