Logo Bloomberg Technoz

Menurut dia, kebocoran akibat lemahnya pengawasan terhadap sistem dan pihak ketiga merupakan bagian dari kegagalan korporasi dalam melindungi data yang berada di bawah penguasaannya.

Ardi juga menilai, pemahaman masyarakat mengenai data yang telah beredar di internet masih keliru. Data yang dapat ditemukan melalui mesin pencari tidak otomatis menjadi informasi publik yang dapat dikumpulkan dan disebarluaskan secara bebas. “Data pribadi tetap terikat pada asas batasan tujuan (purpose limitation), integritas kontekstual, dan dasar pemrosesan yang sah,” ujarnya.

Dia mencontohkan pengambilan kontak atau alamat seseorang yang sebelumnya dicantumkan untuk kepentingan komunikasi profesional, kemudian digunakan sebagai bahan penghakiman massa, dapat masuk dalam kategori pemrosesan data tanpa hak.

Menurut Ardi, persoalan tersebut bukan lagi sekadar penelusuran informasi yang tersedia secara daring, tetapi dapat menimbulkan konsekuensi hukum.

Data Pribadi Diobral, Tagih Tanggung Jawab ke Platform

Senada, Ekonomi Digital Center of Economic and Law Studies (Celios) Nailul Huda, menyampaikan, tanggung jawab atas perlindungan data seharusnya berada pada perusahaan yang menguasai data masyarakat, termasuk perusahaan pinjol dan instansi lainnya.

“Perusahaan atau pihak ketiga seharusnya menjadi pihak untuk melindungi data masyarakat. Baik pindar, ataupun instansi lainnya harus mematuhi aturan,” kata Huda.

Menurut dia, perusahaan dan instansi yang menyimpan data masyarakat harus memiliki komitmen kuat untuk melindungi data yang berada dalam penguasaannya. Salah satunya melalui sistem keamanan perlindungan data yang memadai.

Huda menilai, persoalan perlindungan data di Indonesia masih menghadapi sejumlah kelemahan, mulai dari aturan pelaksana hingga lembaga pengawasan dan mekanisme penuntutan.

“Kita memang punya UU Perlindungan Data Pribadi (UU PDP), namun sampai saat ini tidak ada aturan turunan dari UU PDP dalam perlindungan data pribadi. Tidak ada lembaga yang berwenang, hingga mekanisme penuntutan yang masih bolong,” ujarnya.

Menurut dia, kondisi tersebut membuat data pribadi masyarakat rentan diperjualbelikan. Padahal, perlindungan data pribadi, termasuk data kependudukan, merupakan amanat utama regulasi pelindungan data.

Nailul mengatakan pemerintah juga perlu memperjelas mekanisme pemberian data pribadi dari satu instansi kepada instansi lain, termasuk dari platform pinjol kepada pihak penagih.

“Pengaturan ini juga harusnya menekankan kepada pemberian data dari pihak instansi ke instansi lainnya, termasuk dari platform kepada pihak DC. Harus ada aturan khusus terkait dengan pemberian data pribadi ke pihak lainnya,” ujar Nailul.

Dia melanjutkan bahwa aturan mengenai penagihan sebenarnya telah mengatur sejumlah aspek terkait penggunaan data oleh debt collector. Namun, pengawasan terhadap pihak penagih dinilai masih lemah sehingga terdapat risiko penggunaan data melampaui kewenangan yang diberikan.

“Pengawasan di DC-nya juga tidak jalan karena tidak ada aturan yang mengikat. Akhirnya, DC beroperasional melebihi dari kekuasaan yang diberikan. Ini yang jadi masalah,” tutur dia.

Nailul juga menyoroti fenomena doxing atau penyebaran data pribadi sebagai bentuk pembalasan masyarakat terhadap pihak yang diduga melakukan penyalahgunaan data. Pasalnya, tindakan tersebut tidak dapat dibenarkan karena penyebaran data pribadi ke ruang publik dapat berujung pada persoalan pidana.

“Doxing atau pemberitahuan data pribadi ke ruang publik bisa berujung pidana. Selama ini, tidak ada hukuman untuk sumber kebocoran, yang ada pelaku penyebaran yang biasanya orang biasa. Akhirnya, masyarakat lagi yang dirugikan,” pungkas Huda.

(mef/wep)

No more pages