Kita tentu masih ingat pada kasus viral tahun 2020 yang melibatkan Tokopedia, dimana telah diduga terjadi jual-beli 91juta akun, atau kasus viral yang melibatkan Lazada dimana marketplace tersebut diduga telah mengalami kebocoran data lebih dari 1 juta data. Kasus ini merupakan kasus besar yang menunjukkan urgensi dari perlindungan data pribadi dalam perdagangan online.
Setelah disahkan, apakah UU Perlindungan Data Pribadi dapat memberikan perlindungan tersebut? Mari kita lihat ketentuan-ketentuan didalamnya.
Dalam tulisan sebelumnya, kami telah meyampaikan perihal isi dari draft terakhir RUU PDP. Dan dalam tulisan kali ini mari kita lihat seperti apa pengaturan atas perlindungan data pribadi dalam marketplace.
Dalam ketentuan UU PDP pihak yeng memiliki potensi melakukan pelanggaran atas perlindungan data pribadi adalah pengendali data pribadi serta prosesor data pribadi. Pengendali data pribadi adalah pihak yang menentukan tujuan dan melakukan kendali pemrosesan Data Pribadi, sedangkan prosesor data pribadi adalah pihak yang melakukan pemrosesan Data Pribadi atas nama Pengendali Data Pribadi. Jika dilihat dari definisi tersebut maka dapat diasumsikan bahwa yang dimaksud sebagai prosesor dalam UU PDP salah satunya adalah pelaku usaha perdagangan dalam sistem elektronik (e-commerce). Sedangkan pengendali data pribadi disini salah satunya adalah negara melalui institusi-intitusi yang terkait dengan perlindungan data pribadi.
Lalu apa saja ketentuan perlindungan data pribadi yang diatur dalam UU PDP?
-
Data pribadi harus dilindungi kerahasiaannya.
-
Penggunaan data pribadi untuk suatu tujuan tertentu harus melalui persetujuan pemilik data pribadi.
-
Penghapusan data pribadi ketika sudah tidak memiliki nilai guna lagi dan/atau karena ada permintaan dari pemilik.
-
Mendapatkan informasi yang benar apabila terjadi kegagalan dalam perlindungan data pribadi
-
Perlindungan atas upaya profiling tanpa persetujuan
Ketentuan perlidungan tersebut merupakan kewajiban pelaku usaha perdagangan melalui sistem elektronik sebagai prosesor data pribadi. Mekanisme pelaksanaan atas upaya perilindungan data pribadi dalam setiap pemrosesan data pribadi oleh prosesor perlu dipertegas dalam syarat dan ketentuan sebelum transaksi dilakukan. Upaya ini sangat penting untuk dilakukan agar pemilik data pribadi bisa memilih untuk menyetujui pemrosesan atau tidak menyetujui pemrosesan data pribadi miliknya.
Selain itu peran pengendali data pribadi harus melaksanakan peran fungsinya untuk:
-
Melakukan pengawasan terhadap setiap pihak yang terlibat dalam pemrosesan Data Pribadi di bawah kendali Pengendali Data Pribadi.
-
Memastikan pelindungan Data Pribadi dari pemrosesan Data Pribadi yang tidak sah.
-
Mencegah Data Pribadi diakses secara tidak sah.
-
melakukan perekaman terhadap seluruh kegiatan pemrosesan Data Pribadi
-
Memberikan akses kepada Pemilik Data Pribadi terhadap Data Pribadi yang diproses beserta rekam jejak pemrosesan Data Pribadi
-
menjamin akurasi, kelengkapan, dan konsistensi Data Pribadi
-
bertanggung jawab atas pemrosesan Data Pribadi dan menunjukkan pertanggungjawabannya dalam pemenuhan kewajiban pelaksanaan prinsip pelindungan Data Pribadi.

Recent Comments