Viralnya kasus peretasan yang dilakukan oleh Bjorka sepertinya menjadi pemicu akan pentingnya perlindungan data pribadi, padahal Rancangan Undang-undang Perlindungan Data Pribadi ini sudah mulai dibahas dan dirumuskan sejak 2012 yang kemudian diklaim sebagai inisiatif pemerintah dan telah diajukan ke prolegnas sejak 2018.

Setelah RUU Perlindungan Data Pribadi tersebut disahkan dalam rapat paripurna DPR pada tanggal 20 September 2022, tentu akan ditunggu kiprah dari UU tersebut. Sebenarnya apa saja yang diatur dalam RUU PDP yang telah disahkan tersebut? Mari kita lihat dari draft RUU PDP terakhir yang diunduh melalui laman kominfo.go.id.

Menurut RUU draft final tersebut, UU PDP memuat 72 pasal yang dieklompokkan dalam 15 bab yang terdiri dari:

  1. Bab I terdiri dari 2 pasal yang berisi mengenai ketentuan umum, yaitu mengenai definisi dari data pribadi, informasi, pengendali data pribadi, prosesor data pribadi, pemilik data pribadi, korporasi, badan publik, dan Menteri.

  2. Bab II terdiri dari 1 pasal yang mengatur tentang Jenis Data Pribadi yang dikelompokkan menjadi 2 macam yaitu data pribadi umum dan data pribadi spesifik.

  3. Bab III terdiri dari 13 pasal yang mengatur tentang hak pemilik data pribadi yang diantaranya adalah meminta kejelasan informasi, mengakses data pribadi, mengubah/memperbaiki kesalahan atas data pribadi, mengakhiri pemrosesan, menghapus, dan/atau memusnahkan Data Pribadi miliknya, mengajukan keberatan atas tindakan pengambilan keputusan yang hanya didasarkan pada pemrosesan secara otomatis terkait profil seseorang (profiling), memilih/tidak memilih mekanisme pseudonym.

  4. Bab IV terdiri dari 6 pasal yang mengatur tentang pemrosesan data pribadi yang meliputi perolehan dan pengumpulan, pengolahan dan penganalisisan, penyimpanan, perbaikan dan pembaruan, penampilan, pengumuman, transfer, penyebarluasan, atau pengungkapan; dan/atau penghapusan atau pemusnahan.

  5. Bab V terdiri dari 24 pasal yang mengatur tentang kewajiban pengendali data pribadi dan prosesor data pribadi dalam pemrosesan data pribadi yang diantaranya yaitu subyek pengendali dan prosesor data pribadi, kewajiban pengendali data pribadi, kewajiban prosesor data pribadi, dan Pejabat atau Petugas Yang Melaksanakan Fungsi Pelindungan Data Pribadi.

  6. Bab VI terdiri dari 3 pasal yang mengatur tentang transfer data pribadi yang meliputi ransfer Data Pribadi Dalam Wilayah Hukum Indonesia, Transfer Data Pribadi Ke Luar Wilayah Hukum Indonesia.

  7. Bab VII terdiri dari 1 pasal yang mengatur tentang sanksi administrative, dalam bab ini diterangkan mengenai pasal-pasal yang memiliki akibat hukum berupa sanksi administrative.

  8. Bab VIII terdiri dari 3 pasal yang mengatur tentang larangan dalam penggunaan data pribadi yaitu larangan menggunakan data pribadi yang bukan miliknya, memasang dan/atau mengoperasikan alat pemroses atau pengolah data visual di tempat umum atau fasilitas pelayanan publik yang dapat mengancam dan/atau melanggar pelindungan Data Pribadi, larangan menggunakan alat pemroses atau pengolah data visual yang dipasang di tempat umum dan/atau fasilitas pelayanan publik yang digunakan untuk mengidentifikasi seseorang serta larangan memperjualbelikan data pribadi.

  9. Bab IX terdiri dari 1 pasal yang mengatur tentang pembentukan pedoman perilaku pengendali data pribadi

  10. Bab X terdiri dari 1 pasal yang mengatur tentang penyelesaian sengketa dan hukum acara

  11. Bab XI terdiri dari 1 pasal mengenai Kerjasama internasional

  12. Bab XII terdiri dari 3 pasal mengenai peran pemerintah dan masyarakat

  13. Bab XIII terdiri dari 9 pasal yang mengatur mengenai ketentuan pidana yang dimana pelanggaran atas perlindungan data pribadi dapat dikenakan sanksi hingga 7 tahun penjara dan denda hingga Rp. 70 miliar. Ketentuan pidana juga bisa diberikan kepada korporasi dengan memberikan tambahan sanksi berupa perampasan asset.

  14. Bab XIV dan Bab XV merupakan ketentuan peralihan dan penutup.

Jika dilihat dari muatannya, tampaknya UU Perlindungan Data Pribadi ini sudah cukup mengakomodir berbagai kegelisahan masyarakat mengenai data pribadinya, hal ini terlihat dalam ketentuan pidana yang cukup memberikan gambaran bahwa pelanggaran data pribadi merupakan suatu hal yang serius.

Penerapan sanksi pidana terhadap korporasi juga bisa memberikan sebuah harapan tentang keamanan data pribadi. Karena, meskipun tindak pidana korporasi itu bukan sesuatu yang baru, namun belum banyak masyarakat yang memahami dengan jelas mengenai mekanisme pertanggungjawaban korporasi dalam tindak pidana korporasi. Karena dalam pasal 66 dijelaskan mengenai mekanisme pemberian sanksi dan sanksi apa saja yang akan diderita oleh korporasi yang terbukti melakukan pelanggaran terhadap perlindungan data pribadi.

Pada akhirnya kita hanya bisa menunggu bagaimana penegakan hukum atas perlindungan data pribadi ini bisa dijalankan secara baik dan benar.

oleh: Ardian Pratomo (Partner MA&P Lawyers Deliberative Legal Solution)

*Tulisan ini adalah pendapat pribadi, bukan kajian ilmiah yang komprehensif terhadap suatu kasus. untuk mendapatkan informasi lebih lanjut silahkan menghubungi kami.

Telp / WA : +6281298739918

email: manplawyers@manplawyers.co

WordPress Lightbox