f

Get in on this viral marvel and start spreading that buzz! Buzzy was made for all up and coming modern publishers & magazines!

Fb. In. Tw. Be.
petani muda

Menciptakan Pelayanan Perlindungan Data Pribadi Untuk Kesejahteraan Umat (2)

Pada masa pandemi ini, angka kriminalitas siber naik signifikan. Berdasarkan data Direktorat Tindak Pidana Siber Bareskrim Polri, sejak Januari sampai 17 April terdapat 4.008 (1.322 melalui Polda dan 2.686 melalui portal Patrolisiber) laporan terkait kriminal siber dengan estimasi total kerugian Rp10,74 miliar.

Laporan-laporan tersebut diantaranya 2,157 laporan penipuan online dan sisanya merupakan laporan pengancaman, pemerasan, pencurian data/identitas, peretasan sistem elektronik, intersepsi ilegal, gangguan sistem, manipulasi data, dan terkait konten/akses ilegal. Dibandingkan Januari sampai April tahun lalu; angka ini naik hampir dua kali lipat dari total 2.029 laporan (1.862 melalui Polda dan 167 melalui portal Patrolisiber) dengan estimasi total kerugian mencapai Rp134,03 juta.

Bukan hanya kemungkinan penyelewengan data konsumen, data konsumen juga bisa diambil secara eksesif, tidak berasaskan pada tujuan penggunaan jasa dan tidak dijaga dengan baik. Berdasarkan survey Data Security Confidence Index 2018 oleh Gemalto; sebanyak 65% organisasi TI dari 11 negara tidak bisa menganalisa atau mengkategorisasikan data konsumen yang disimpan dan hanya 54% perusahaan mengetahui dimana data sensitif konsumen disimpan.

Namun, permasalahan data pribadi bukan hanya terjadi secara elektronik, namun juga terjadi secara non-elektronik. Contohnya, penyebaran data pasien Covid-19 yang terjadi di Depok. Hal ini bukan hanya berpotensi pada privasi pasien, namun juga keselamatan pasien dan orang-orang sekitarnya. Bagaimanapun, Covid-19 telah mengingatkan pentingnya perlindungan data konsumen yang harus dipayungi secara hukum yang jelas.

Lemahnya Kerangka Kebijakan Perlindungan Data Pribadi

Indonesia belum mempunyai hukum spesifik terkait hal tersebut. RUU Perlindungan Data Pribadi (RUU PDP) belum menemukan kejelasan atas jadwal pembahasan lanjutannya. Menurut Wakil Ketua Baleg DPR RI Willy Aditya; kelanjutan RUU PDP bergantung kesiapan Kementerian Komunikasi dan Informatika (Kemenkominfo) seperti dilansir dari CNNIndonesia.com (7/4). Saat ini, isu perlindungan tersebut diatur oleh 32 Undang-Undang dan beberapa regulasi turunannya. Akibatnya, pelaksanaan dan pengawasan terkait isu ini tersebar di berbagai kementerian/lembaga.

Baca Juga  Perlindungan Anak di Indonesia

Sebagai contoh, penyalahgunaan data pribadi di e-commerce setidaknya diatur oleh UU Telekomunikasi, UU Informasi dan Transaksi Elektronik (ITE), UU Perlindungan Konsumen dan UU Perdagangan. Sehingga secara tidak langsung, urusan perlindungan tersebut merupakan kewenangan Kementerian Perdagangan dan Kementerian Komunikasi dan Informatika. Tanpa koordinasi yang kuat dari kementerian tersebut, implementasi dan pengawasan perlindungan konsumen akan sulit dipastikan.

Lemahnya kerangka kebijakan dan implementasi perlindungan data pribadi; membuat konsumen Indonesia sangat bergantung pada tindakan bisnis bertanggung jawab (responsible business conduct) yang dilakukan secara mandiri (self-regulatory). Contohnya adalah penandatanganan kode etik bersama oleh tiga asosiasi fintech (Aftech, AFPI, dan AFSI) pada September 2019 terkait perlindungan konsumen, perlindungan privasi dan data pribadi, mitigasi risiko siber, dan mekanisme minimal penangananan aduan konsumen, dsb.

Peran Pemerintah, Swasta dan Konsumen:

Meningkatnya kasus penyalahgunaan data pribadi konsumen membutuhkan setidaknya tiga solusi yang melibatkan peran pemerintah, swasta dan konsumen. Pertama, pemerintah harus melanjutkan proses legislasi RUU PDP di DPR. RUU PDP sangat penting karena dapat mengkonsolidasi 32 Undang-Undang yang sudah ada. RUU PDP juga mengatur perlindungan data dan informasi pribadi baik secara elektronik dan non-elektronik, maupun bersifat umum dan spesifik.

RUU PDP mendefinisikan data pribadi yang bersifat umum meliputi nama lengkap, jenis kelamin, kewarganegaraan, agama atau data pribadi yang memungkinkan seseorang diidentifikasi. Sedangkan data pribadi spesifik meliputi data sensitif seperti informasi kesehatan, biometrik, genetika, orientasi seksual, pandangan politik, catatan kejahatan, data anak, keuangan, dan data lainnya yang mengidentifikasi seseorang secara spesifik.

Adanya pengklasifikasian kedua jenis data dalam UU PDP penting untuk memberikan perlindungan data pribadi yang komprehensif dan jelas. Pemetaan aturan berdasarkan jenis data dapat membantu penyedia jasa untuk menilai atau melakukan pendekatan risiko (risk-based approach) yang harus dipertimbangkan dalam mengumpulkan, menyimpan, atau memproses data tersebut. Contohnya, data spesifik yang bersifat lebih sensitif dapat menarik peringkat risiko serangan siber lebih tinggi daripada data umum; sehingga penyedia jasa harus memperhitungkan cara menanganinya sesuai aturan, secara aman, efisien dan efektif.

Baca Juga  Menciptakan Pelayanan Perlindungan Data Pribadi untuk Kesejahteraan Umat (1)
Penyedia Layanan dan Konsumen Harus Mengetahui Kebijakan

Kedua, penyedia layanan harus dilibatkan dalam proses konsultasi pembuatan kebijakan terkait perlindungan data pribadi; sehingga interpretasi dan implementasi dari sebuah kebijakan dapat berjalan efektif. Kolaborasi tersebut dapat menghubungkan, mensosialisasikan, mempromosikan dan mendorong inisiatif penyedia layanan agar lebih patuh. Kolaborasi juga mendorong penyedia layanan untuk meningkatkan mekanisme self-regulatory, seperti yang terjadi diantara OJK dan asosiasi fintech.

Ketiga, konsumen harus diberikan akses terhadap informasi untuk meningkatkan literasi mereka atas hak dan kewajiban konsumen, terutama cara memperjuangkan hak-haknya. Indeks Keberdayaan Konsumen (IKK) pada 2019 adalah 40,41, dan jauh lebih rendah dibandingkan Malaysia (56,9) dan Korea Selatan (64). Hal ini disebabkan rendahnya pengetahuan konsumen atas regulasi dan kewajibannya, serta ketidaktahuan institusi-insitusi perlindungan konsumen.

Data pribadi melekat pada hak individu, sehingga individu tersebut yang menentukan seberapa penting privasi dan keamanan baginya. Tanpa dibarengi oleh informasi yang jelas; konsumen tidak akan bisa mempertimbangkan penyalahgunaan data sebagai ancaman, sehingga tidak awas dalam melindungi data pribadi mereka. Akses konsumen terhadap informasi mengenai perlindungan data pribadi beserta kemungkinan penyalahgunaannya harus disosialisasikan secara jelas, sederhana dan mudah dipahami.

Bagikan
Post a Comment