Sebelum Memberikan Data Pribadi, 5 Pertanyaan Ini Wajib Kamu Tanyakan

By Bidang Persandian dan Keamanan Informasi in Peringatan Keamanan

Peringatan Keamanan
KTP, nomor HP, alamat, foto wajah, hingga data kesehatan, berapa banyak data pribadi yang sudah kita berikan tanpa pernah bertanya ke mana data tersebut akan pergi?

Coba ingat kembali aktivitas kita sehari-hari.

Mendaftar layanan baru, mengisi formulir, membuat akun, berbelanja online, mengurus administrasi, atau mengikuti sebuah kegiatan. Sering kali kita diminta memasukkan nama lengkap, nomor telepon, alamat, bahkan mengunggah foto KTP.

Biasanya kita hanya berpikir:

"Ya sudah, memang diminta."

Padahal, ada satu hal penting yang seharusnya kita tanyakan:

"Data saya akan digunakan untuk apa?"

Pertanyaan sederhana ini menjadi penting karena data pribadi bukan sekadar kumpulan angka dan informasi. Data tersebut dapat berkaitan langsung dengan identitas dan kehidupan seseorang.

Data pribadi itu bukan cuma KTP

Menurut Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, data pribadi dibedakan menjadi data pribadi yang bersifat umum dan spesifik.

Data pribadi umum antara lain nama lengkap, jenis kelamin, agama, status perkawinan, serta data yang apabila dikombinasikan dapat mengidentifikasi seseorang.

Sementara itu, data pribadi spesifik mencakup antara lain data kesehatan, biometrik, genetika, catatan kejahatan, data anak, dan data keuangan pribadi.

Artinya, pelindungan data pribadi tidak hanya berbicara tentang foto KTP.

Nomor telepon dan IP Address pun dapat menjadi data yang digunakan untuk mengidentifikasi seseorang ketika dikombinasikan dengan informasi lainnya.

Karena itu, semakin banyak informasi yang kita berikan, semakin penting pula kita memahami bagaimana informasi tersebut akan digunakan.

Jadi, bolehkah kita bertanya sebelum memberikan data?

Boleh. Bahkan kita memiliki hak untuk mendapatkan informasi.

UU PDP memberikan hak kepada subjek data pribadi untuk memperoleh informasi mengenai kejelasan identitas pihak yang meminta data, dasar kepentingan hukum, tujuan permintaan dan penggunaan data pribadi, serta akuntabilitas pihak yang meminta data.

Jadi, ketika sebuah layanan meminta data pribadi, kita tidak harus sekadar berpikir:

"Mereka minta, berarti harus kasih."

Kita dapat membiasakan diri untuk memahami terlebih dahulu siapa yang meminta dan untuk apa data tersebut digunakan.

Terlebih ketika pemrosesan data dilakukan berdasarkan persetujuan, pihak yang memproses data wajib memberikan informasi mengenai legalitas pemrosesan, tujuan, jenis dan relevansi data yang diproses, jangka waktu penyimpanan, jangka waktu pemrosesan, serta hak subjek data pribadi.

Mulai sekarang, biasakan mengajukan lima pertanyaan sederhana:

1. Siapa yang meminta data saya?
Pastikan kita mengetahui pihak yang mengumpulkan atau meminta data tersebut.

2. Untuk apa data saya digunakan?
Tujuan penggunaan data seharusnya jelas. Jangan terburu-buru memberikan data sebelum memahami kebutuhannya.

3. Data apa saja yang benar-benar diperlukan?
Tidak semua informasi tentang diri kita selalu harus diberikan. Perhatikan jenis data yang diminta dan relevansinya dengan tujuan pemrosesan.

4. Berapa lama data saya akan disimpan?
Ketika data sudah diberikan, kita juga perlu mengetahui bagaimana data tersebut akan disimpan dan berapa lama akan diproses atau disimpan.

5. Siapa yang dapat mengakses atau menerima data saya?
Semakin banyak pihak yang terlibat dalam pemrosesan, semakin penting bagi kita memahami bagaimana data tersebut dikelola.

Pertanyaan-pertanyaan tersebut bukan berarti kita harus mencurigai setiap pihak yang meminta data.

Intinya adalah memahami sebelum memberikan.

Kalau sudah terlanjur memberikan data, apakah kita tidak punya hak lagi?

Tidak sesederhana itu.

UU PDP memberikan sejumlah hak kepada subjek data pribadi, termasuk hak untuk memperoleh akses dan salinan data pribadi, memperbarui atau memperbaiki data yang tidak akurat, serta dalam kondisi tertentu meminta penghapusan atau pemusnahan data dan menarik kembali persetujuan pemrosesan.

Artinya, memberikan data bukan berarti kita kehilangan seluruh kendali atas informasi tersebut.

Ada hak yang tetap melekat pada kita sebagai Subjek Data Pribadi, sesuai dengan ketentuan yang berlaku.

Bagaimana jika data pribadi mengalami kebocoran?

Inilah alasan mengapa pengelolaan data pribadi tidak hanya menjadi tanggung jawab masyarakat.

Pihak yang bertindak sebagai Pengendali Data Pribadi memiliki kewajiban untuk memastikan pemrosesan dilakukan secara terbatas, spesifik, sah secara hukum, dan transparan, serta sesuai dengan tujuan pemrosesan.

Apabila terjadi kegagalan Pelindungan Data Pribadi, UU PDP mengatur bahwa Pengendali Data Pribadi wajib memberikan pemberitahuan secara tertulis paling lambat 3 × 24 jam kepada Subjek Data Pribadi dan lembaga yang berwenang. Pemberitahuan tersebut setidaknya memuat data yang terungkap, kapan dan bagaimana data tersebut terungkap, serta upaya penanganan dan pemulihannya.

Dengan demikian, pelindungan data bukan hanya tentang bagaimana kita menjaga data pribadi sendiri.

Pihak yang mengumpulkan dan memproses data juga memiliki tanggung jawab untuk melindunginya.

Lain kali ketika sebuah layanan meminta data pribadi, jangan langsung klik "Setuju".

Berhenti sebentar dan tanyakan:

SIAPA yang meminta data saya?
UNTUK APA data saya digunakan?
DATA APA yang benar-benar diperlukan?
BERAPA LAMA data saya disimpan?
SIAPA yang dapat mengakses atau menerima data tersebut?

Lima pertanyaan sederhana ini dapat menjadi kebiasaan kecil untuk membantu kita lebih sadar terhadap data pribadi yang kita berikan.

Karena data pribadi bukan sekadar informasi.

Data pribadi adalah bagian dari diri kita yang perlu dipahami, dijaga, dan diperlakukan dengan semestinya.

Sebelum memberikan data, jangan hanya bertanya "harus kasih atau tidak?"

Mulailah bertanya:

"Untuk apa data saya digunakan?"

Back to Posts