Jaga Data Pribadi Nasabah Pinjol Tak Seindah Kenyataan
Merinda Faradianti
05 October 2026 07:15

Bloomberg Technoz, Jakarta - Perlindungan data pribadi nasabah pinjaman daring atau pinjaman online (pinjol) masih menghadapi tantangan dalam penerapannya, meskipun Indonesia telah memiliki Undang-Undang Pelindungan Data Pribadi (UU PDP) dan aturan Otoritas Jasa Keuangan (OJK).
Dalam aturan OJK, penyelenggara pinjaman daring sebagai pengendali data pribadi wajib mematuhi Peraturan OJK (POJK) Nomor 22 Tahun 2023, serta ketentuan perundang-undangan mengenai pelindungan data pribadi.
Menanggapi hal tersebut, Direktur Program Paramadina Public Policy Institute Annisa R. Leofianti mengatakan, lemahnya pengawasan terhadap praktik penagihan dan penggunaan data oleh pihak ketiga jadi hal yang perlu dibenahi regulator, dimana penyalahgunaan data nasabah bukan disebabkan oleh ketiadaan aturan, melainkan insentif bisnis yang keliru dan penegakan hukum yang belum sepadan.
“Dalam praktik penagihan yang buruk, data pribadi diperlakukan sebagai ‘agunan’,” kata Annisa pada Bloomberg Technoz, Jumat (2/10/2026).
Menurut dia, ancaman penyebaran data, menghubungi keluarga, hingga mempermalukan peminjam dapat digunakan sebagai cara menekan nasabah pinjol selama risiko sanksinya dinilai lebih kecil daripada keuntungan yang diperoleh
Annisa menilai bahwa tanggung jawab atas penyalahgunaan data berada pada perusahaan pinjol, penagih utang atau debt collector, serta regulator, meskipun dengan porsi yang berbeda. Di mana, perusahaan pinjol menjadi penanggung jawab utama lantaran menentukan tujuan dan cara pemrosesan data nasabah, termasuk ketika penagihan dialihkan kepada pihak ketiga.
Dia menyebut, idealnya platform dapat memastikan data yang diberikan pada mitra penagih hanya sebatas kebutuhan penagihan, memeriksa rekam jejak mitra, serta mengawasi penggunaan data secara berkelanjutan. Perusahaan pinjaman daring juga perlu memiliki mekanisme pengaduan dan memutus kerja sama apabila mitra terbukti melanggar ketentuan.
Dalam hal penagih (DC) menyalahgunakan data, perusahaan tetap memiliki tanggung jawab kepada nasabah, Annisa menegaskan. Bahkan, penagih dapat menghadapi konsekuensi hukum atas tindakannya, tetapi hal tersebut tidak serta-merta menghapus kewajiban perusahaan terhadap konsumen.
Pengawasan Data Dinilai Belum Optimal
Annisa menilai pengawasan terhadap industri pinjol telah mengalami kemajuan dari sisi regulasi. Namun, pelaksanaannya masih perlu diperkuat, terutama dalam memeriksa praktik pengelolaan data secara langsung.
“Pengawasan masih cenderung berbasis dokumen dan bersifat reaktif,” ujarnya.
Pemeriksaan juga tidak cukup hanya mengandalkan kelengkapan kebijakan, prosedur operasional standar (SOP), dan perjanjian kerja sama. Annisa mengusulkan dilakukan audit teknis terhadap jejak akses data, pembatasan akses debt collector, ketahanan sistem terhadap kebocoran, dan praktik penagihan di lapangan.
Pengawasan juga dapat dilakukan melalui simulasi sebagai nasabah atau mystery shopping serta analisis pola pengaduan konsumen. “Hasil pengawasan dan sanksinya juga perlu diumumkan secara terbuka,” ujarnya.
Sehingga, keterbukaan hasil pengawasan dapat menciptakan tekanan reputasi bagi perusahaan, sekaligus membantu masyarakat mengetahui tindak lanjut atas pelanggaran perlindungan data.
Dia juga menyoroti pembagian kewenangan pengawasan antara OJK dan Kementerian Komunikasi dan Digital (Komdigi). OJK berfokus pada perilaku perusahaan jasa keuangan, termasuk perizinan, praktik penagihan, dan perlindungan konsumen. Sementara itu, pengawasan kepatuhan terhadap UU PDP untuk sementara dijalankan Komdigi hingga lembaga pelindungan data pribadi terbentuk.
Menurut Annisa, ketidakjelasan pembagian peran berisiko menimbulkan pengawasan ganda atau justru kekosongan pengawasan yang membuat nasabah kesulitan menentukan saluran pengaduan.
Penegakan Hukum Jadi Pekerjaan Mendesak
Selain pengawasan perusahaan dan perilaku penagih, Annisa menilai penegakan hukum menjadi aspek mendesak untuk membenahi penyalahgunaan data pribadi. Sanksi yang tidak sepadan berisiko membuat pelanggaran terus berulang.
Dia menjelaskan, perusahaan akan terdorong membenahi tata kelola data apabila kelalaian benar-benar berujung sanksi. Penagih juga akan lebih berhati-hati apabila penyebaran data diproses secara konsisten sesuai hukum.
Di sisi lain, penegakan hukum yang dipercaya masyarakat dinilai dapat mengurangi kecenderungan korban mengambil tindakan sendiri melalui media sosial, termasuk dengan membuka data pihak yang dianggap merugikan.
“Selama ketiganya tidak terjadi, aturan sebaik apapun hanya akan menjadi teks yang bersifat normatif,” ujarnya.
Annisa menambahkan, fenomena counter-doxing atau aksi saling membuka data pribadi sebagai bentuk balasan perlu menjadi indikator untuk mengevaluasi penegakan hukum dalam kasus kebocoran data.
OJK Sarankan Masyarakat Tak Sebarkan Data Pribadi
Kepala Eksekutif Pengawas Perilaku Pelaku Usaha Jasa Keuangan, Edukasi dan Pelindungan Konsumen OJK, Dicky Kartikoyono agar masyarakat tidak menyebarkan ulang data pribadi, baik milik konsumen maupun pengurus perusahaan. “Masyarakat diimbau tidak menyebarkan ulang data pribadi konsumen maupun pengurus perusahaan,” jelas Dicky.
Kata Dicky, korban dugaan penyalahgunaan data diminta menyimpan bukti dan menyampaikan pengaduan melalui Kontak OJK 157 atau Aplikasi Portal Pelindungan Konsumen (APPK) untuk persoalan terkait PUJK. Apabila terdapat dugaan tindak pidana terkait penyebaran data pribadi, korban juga dapat melaporkannya kepada aparat penegak hukum.
“Dugaan keterlibatan penyelenggara maupun pihak yang bekerja untuk kepentingan Pelaku Usaha Jasa Keuangan (PUJK) perlu ditelusuri berdasarkan bukti,” urai Dicky. “Data pribadi tidak boleh disebarkan secara melawan hukum atau digunakan untuk mengintimidasi dan mempermalukan konsumen dalam penagihan.”





























