
Perlindungan Data Pribadi di Masa Pandemi Covid-19
Tumpang tindih peraturan mengenai perlindungan data pribadi membuat pengguna harus lebih teliti dalam mengakses aplikasi.
Sejak terjadinya pandemi Covid-19 ruang gerak masyarakat semakin sempit sehingga banyak kegiatan yang berubah dari bersifat offline menjadi online atau daring. Perubahan ini dilakukan sebagai salah satu langkah pencegahan dan pengendalian Covid-19. Berbagai kegiatan yang dapat dilakukan secara daring tergolong beragam, mulai dari teleconference, video call, atau bahkan belanja online yang semakin banyak diakses oleh masyarakat. Dalam perkembangannya, timbulah sejumlah tantangan terkait kegiatan yang dilakukan secara daring, salah satunya yaitu Perlindungan Data Pribadi (PDP).
Sudah menjadi hal lumrah, dalam setiap proses transaksi di dunia maya mengharuskan setiap penggunanya untuk mencantumkan data diri sebelum menggunakan platform digital tersebut. Data diri yang wajib dicantumkan antara lain seperti nama, tempat tanggal lahir, domisili, nomor ponsel, dan bahkan beberapa mengharuskan untuk mencantumkan Kartu Tanda Penduduk. Data diri ini diperlukan oleh Penyelenggara Sistem Elektronik (PSE) untuk memverifikasi orang perseorangan. Bahkan beberapa PSE yang bergerak di bidang financial technology melakukan verifikasi dengan cara video call dengan para nasabahnya.
Selain wajib mencantumkan data diri dan juga verifikasi data, terdapat terms and conditions yang akan ditampilkan oleh PSE untuk menunjukkan gambaran secara umum berupa hak dan kewajiban antara PSE dan calon pengguna. Saat ini, umumnya PSE akan meminta calon pengguna untuk setuju dengan terms and conditions yang ditampilkan. Umumnya, terms and conditions kerap kali timpang hanya menguntungkan PSE sedangkan banyak hak pengguna yang belum terpenuhi.
Di Indonesia, perlindungan terkait PDP dirasa belum efektif dan belum mampu menjadi pelindung data pribadi masyarakat. Padahal perlindungan data pribadi menjadi hal yang penting pada era digital.
Data pribadi diatur dalam Pasal 1 angka 22 UU Nomor 23 Tahun 2006 tentang Administrasi Kependudukan sebagaimana yang telah diubah dengan UU Nomor 24 Tahun 2013 tentang Perubahan Atas UU Nomor 23 Tahun 2006 tentang Kependudukan, “Data Pribadi adalah data perseorangan tertentu yang disimpan, dirawat, dan dijaga kebenaran serta dilindungi kerahasiaannya.”
Kemudian PDP diatur secara khusus dalam Peraturan Menteri Komunikasi dan Informatika Nomor 20 Tahun 2016 (“Kepmen 20/2016”). Kepmen tersebut mendefinisikan data pribadi sebagai data perseorangan tertentu yang disimpan, dirawat, dan dijaga kebenaran serta dilindungi kerahasiaannya (lihat Pasal 1 Kepmen 20/2016).
Kemudian Pasal 24 ayat (1) Kepmen 20/2016 mengatur penggunaan data pribadi yang ditampilkan, diumumkan, diterima, dan disebarluaskan oleh PSE harus berdasarkan persetujuan. Hal ini pun kerap dirasa kurang seimbang karena sering kali semua persyaratan penggunaan data pribadi telah diatur oleh PSE. User hanya diberikan kesempatan untuk memilih setuju atau tidak setuju terhadap term and condition yang ada. Adapun hak pengguna untuk menggugat hanya apabila PSE terbukti melanggar ketentuan ini, diatur secara singkat di dalam pasal 26 huruf b Kepmen 20/2016 ini.
Pada tataran undang-undang, data pribadi berada di bawah beberapa undang-undang. Di antaranya adalah Undang-Undang Nomor 24 Tahun 2013 tentang perubahan atas Undang-Undang Nomor 23 tahun 2006 tentang Administrasi Kependudukan (Adminduk), Undang-Undang Nomor 14 Tahun 2008 tentang Keterbukaan Informasi Publik (KIP), dan Undang-Undang Nomor 19 Tahun 2016 tentang perubahan atas Undang-Undang Nomor 11 tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE). Hal ini tak jarang menimbulkan tumpang tindih peraturan tentang PDP. Sehingga, salah satu yang didorong dalam pembahasan Rancangan Undang-Undang Perlindungan Data Pribadi (RUU PDP) adalah harmonisasi dan sinkronisasi dari Undang- undang yang ada.
Agar data pribadi bisa lebih terlindungi, diperlukan langkah yang tepat agar data pribadi bisa terlindungi. Baik dilakukannya optimalisasi regulasi yang ada untuk penegakan hukum dan penyelesaian sengketa harus dilakukan oleh lembaga yang berwenang atau penegak hukum sesuai dengan tugas dan fungsinya masing-masing.
Sebenarnya dari aspek substansi perlindungan, regulasi yang ada saat ini masih bisa diandalkan. Namun sosialisasi dan awareness mengenai pentingnya kerahasiaan dan perlindungan data pribadi harus terus suarakan. Lembaga atau perusahaan yang mengelola data pribadi harus terus meningkatkan standar keamanan dan penggunaannya
Sehingga untuk saat ini hal terbaik yang dapat dilakukan ialah dengan melakukan pencegahan dengan memahami dan lebih selektif dalam memilih aplikasi atau platform digital.
Karenanya penting bagi Kita lebih menjaga data pribadi yang kita miliki dengan cara, diantaranya :
- Membaca lebih teliti mengenai terms and conditions tiap melakukan pendaftaran di platform digital;
- Selektif mengakses aplikasi daring;
- Melihat apakah pihak pengembang aplikasi online telah memiliki izin resmi atau belum.
- Apabila ditemukan dugaan pelanggaran penggunaan data pribadi, lakukan pengaduan ke instansi terkait seperti Kementerian Komunikasi dan Informatika ataupun ke aparat penegak hukum berwenang.
Author : Hanif Abdul / Dilla Naharul
BPLawyers memiliki pengalaman dalam membantu Klien merancang term and condition yang memberikan kenyamanan kepada pengguna. Aspek perlindungan data pribadi tentunya harus diperhatikan agar usaha Anda bebas dari sanksi administratif. Konsultasikan kepada Kami, sebelum Anda merumuskan term and condition untuk aplikasi Anda. Hubungi kami di ask@bplawyers.co.id atau 082112341235.
Our Newsletter
Our newsletter is personally written and sent out about once a month. It's not the least bit annoying or spammy.
We promise.