
Hati-hati Menyerahkan Akta PT: Waspadai Risiko Kebocoran Data Pribadi
Hati-hati Menyerahkan Akta PT: Waspadai Risiko Kebocoran Data Pribadi
”Akta perusahaan diperlukan dalam transaksi bisnis, tetapi isinya sensitif karena memuat data pribadi para pendiri dan pengurus PT, dan berpotensi risiko kebocoran data pribadi.”
Suatu aktivitas bisnis tidak terlepas dari dua prinsip utama yaitu transparansi dan akuntabilitas yang mendorong pelaku usaha untuk membuka identitas hukumnya kepada pihak-pihak yang berkepentingan.
Perseroan Terbatas (PT), sebagai salah satu bentuk badan usaha paling umum di Indonesia, diwajibkan oleh hukum untuk memiliki dokumentasi resmi yang menunjukkan status legalitas dan struktur organisasinya. Dokumen tersebut memuat informasi penting tentang siapa saja yang mendirikan, mengelola, dan bertanggung jawab atas jalannya perusahaan.
Salah satu dokumen utama yang digunakan untuk menunjukkan legalitas sebuah PT adalah Akta Pendirian beserta Akta Perubahan, yang dilengkapi dengan Surat Keputusan Menteri Hukum dan Hak Asasi Manusia (SK Kemenkumham) sebagai bukti pengesahan.
Dalam praktiknya, akta-akta tersebut sering kali diminta oleh pihak ketiga seperti mitra bisnis, perbankan, vendor, penyedia jasa, maupun lembaga pemerintah sebagai bagian dari proses verifikasi identitas dan kewenangan perusahaan.
Namun yang sering diabaikan oleh banyak pelaku usaha adalah bahwa dokumen-dokumen tersebut memuat data pribadi para pendiri, anggota Direksi dan Dewan Komisaris, serta pemegang saham perorangan.
Informasi seperti nama lengkap, kewarganegaraan, tempat dan tanggal lahir, alamat domisili, hingga nomor induk kependudukan (KTP) merupakan bagian tak terpisahkan dari akta-akta perusahaan.
Baca juga: Data Pribadi Konsumen Bocor? Siap-Siap Lembaga PDP Dibawah Komdigi Berikan Sanksi Ke Pelaku Usaha
Akta Perusahaan Berisi Data Pribadi Individu
Secara umum, pengaturan mengenai pelindungan atas data pribadi merujuk pada ketentuan dalam Undang-Undang Nomor 27 Tahun 2022 Tentang Data Pribadi (UU PDP). Adapun data pribadi yang bersifat umum meliputi nama lengkap, kewarganegaraan, dan/atau data yang dikombinasikan untuk mengidentifikasi seseorang.
Akta PT mencantumkan nama lengkap, kewarganegaraan, tempat/tanggal lahir, alamat, hingga nomor KTP para pendiri, direktur, komisaris, dan pemegang saham. Hal tersebut sejalan dengan ketentuan Pasal 8 ayat (2) Undang-Undang Nomor 40 Tahun 2007 Tentang Perseroan Terbatas sebagaimana diubah dengan Undang-Undang Nomor 6 Tahun 2023 (UU PT).
Kombinasi nama lengkap, tempat dan tanggal lahir, dan nomor KTP pada akta dapat dipahami memenuhi kriteria “data pribadi” pada UU PDP. Artinya, saat akta diserahkan kepada pihak lain, maka perusahaan telah mengungkapkan data pribadi orang-orang di dalamnya.
Baca juga: Kewajiban Pelindungan Data Pribadi Saat Perusahaan Sedang Diakuisisi
Dasar Hukum Perlindungan Data Pribadi Dalam Akta Perusahaan
Berdasarkan ketentuan Pasal 5 UU PDP bahwa subjek data pribadi berhak mengetahui identitas, kepentingan hukum, dan tujuan pihak yang meminta data mereka. Selain itu, Pasal 65 UU PDP menegaskan larangan pengumpulan atau pengungkapan data pribadi yang bukan milik sendiri secara melawan hukum.
Pasal 67 UU PDP bahkan mengancam pelanggar pengungkapan data orang lain dengan hukuman penjara hingga 4 tahun atau denda hingga Rp4 miliar. Artinya, meski perusahaan hendak menyerahkan akta miliknya, pihak penerima tak boleh menyebarkan informasi pribadi di dalamnya tanpa dasar yang sah.
Di samping itu, Undang-Undang Nomor 30 Tahun 2004 Tentang Jabatan Notaris sebagaimana diubah dengan Undang-Undang Nomor 2 Tahun 2014 (UU 30/2004) mewajibkan notaris merahasiakan isi akta yang dibuatnya.
Pasal 16 ayat (1) huruf f UU 30/2004 menyatakan notaris wajib merahasiakan segala sesuatu tentang akta yang dibuatnya, dan Pasal 54 UU 30/2004 mengatur bahwa akta hanya boleh diperlihatkan kepada pihak berkepentingan langsung (pendiri, ahli waris, penerima hak).
Baca juga: Awas! Ini Sanksi terhadap Perusahaan yang Tidak Menerapkan Pelindungan Data Pribadi
Langkah Aman dalam Menyerahkan Akta Menghindari Kebocoran Data Pribadi
Sebagai kontrol kesadaran, perusahaan dianjurkan mengambil langkah-langkah berikut saat ada pihak meminta akta perusahaan:
- Minta kejelasan tujuan: Sebagaimana ketentuan Pasal 5 UU PDP, subjek data berhak mendapat informasi tentang identitas dan tujuan pemrosesan data pribadi. Tanyakan secara formal mengapa akta diperlukan dan bagaimana data akan digunakan. Pastikan tujuan tersebut sah (misal untuk verifikasi legalitas dalam perjanjian bisnis).
- Batasi informasi yang diserahkan: Jika pihak lain hanya perlu memverifikasi direktur atau struktur saham, cukup berikan halaman akta yang relevan (misal grosse akta atau petikan yang memuat nama direktur penandatangan) tanpa melampirkan bagian lain. Hindari menyerahkan seluruh akta jika tidak perlu.
- Sensor data sensitif: Pada halaman yang diserahkan, tutup/masker bagian informasi terlalu pribadi (misalnya nomor KTP atau tanggal lahir) jika tidak dibutuhkan. Gunakan fotokopi berwarna yang jelas tapi bagian KTP bisa diburamkan.
Segera evaluasi prosedur penyerahan dokumen perusahaan Anda untuk melindungi data pribadi di dalamnya! Hubungi Konsultan Kami Melalui email ask@bplawyers.co.id
Penulis: Sekar Ayu/Arivigo Pranata
Editor: Genies Wisnu Pradana
Artikel ini telah mendapat persetujuan untuk dipublikasikan oleh Partner BP Lawyers Counselors at Law.
Our Newsletter
Our newsletter is personally written and sent out about once a month. It's not the least bit annoying or spammy.
We promise.