Seorang pemilik kafe meminta nomor WhatsApp pelanggan untuk mengirim promosi. Sebuah kos mencatat nama dan alamat penghuni. Portal Wi-Fi mengumpulkan surel sebelum memberi akses.
Ketiganya terasa biasa saja. Ketiganya juga menjadikan pelakunya pengendali data pribadi menurut UU No. 27 Tahun 2022, dengan kewajiban yang melekat sejak data pertama masuk.
Kabar baiknya, kewajibannya tidak berat. Yang menyulitkan adalah bahwa hampir semuanya perlu disiapkan sebelum mulai mengumpulkan, bukan sesudah.
Catatan. Tulisan ini ringkasan edukatif, bukan nasihat hukum. Penerapan pada situasi tertentu bergantung pada banyak hal yang tidak dapat dinilai dari jauh. Untuk keputusan usaha, konsultasikan dengan penasihat hukum yang kompeten.
Apa saja yang termasuk data pribadi
Lebih luas daripada dugaan kebanyakan orang. Apa pun yang dapat mengidentifikasi seseorang, sendiri maupun digabung dengan data lain.
| Yang sering dikumpulkan usaha kecil | Termasuk? |
|---|---|
| Nama dan nomor telepon | Ya |
| Alamat surel | Ya |
| Foto atau rekaman kamera | Ya |
| Alamat IP dan alamat MAC perangkat | Ya |
| Riwayat kunjungan yang terkait nama | Ya |
| Jumlah pengunjung per hari | Tidak, bila tidak terkait orang tertentu |
Baris keempat sering mengejutkan. Portal Wi-Fi yang mencatat alamat MAC perangkat sudah mengumpulkan data pribadi, bahkan bila tidak meminta nama sama sekali.
Lima kewajiban dasar
Punya alasan yang sah
Persetujuan adalah yang paling umum untuk usaha kecil, tapi bukan satu-satunya. Pelaksanaan perjanjian dan kewajiban hukum juga menjadi dasar yang sah. Yang tidak boleh adalah mengumpulkan tanpa dasar apa pun.
Beritahu dengan jelas
Siapa Anda, data apa yang diambil, untuk apa, berapa lama disimpan, dan ke mana orang dapat bertanya. Lima hal ini muat dalam satu paragraf pendek.
Ambil seperlunya saja
Setiap kolom tambahan menambah risiko dan menurunkan jumlah orang yang mau mengisi. Kafe tidak punya alasan sah meminta nomor identitas kependudukan.
Jaga keamanannya
Data pelanggan tidak disimpan di berkas terbuka yang dapat dibaca siapa saja. Batasi siapa yang punya akses, dan cabut aksesnya saat orang itu berhenti bekerja.
Hapus saat tidak diperlukan lagi
Tetapkan masa simpan sejak awal, dan benar-benar jalankan. Kebijakan yang menyatakan dua puluh empat bulan tapi tidak pernah menghapus apa pun justru menjadi bukti yang memberatkan.
Persetujuan yang benar
Ini yang paling sering keliru, dan kekeliruannya hampir selalu sama.
Satu kotak centang bertuliskan "saya setuju dengan syarat dan ketentuan" tidak cukup untuk mengirim promosi. Persetujuan harus spesifik untuk setiap tujuan yang berbeda.
| Tujuan | Perlu centang sendiri? |
|---|---|
| Memberi akses Wi-Fi | Cukup satu, untuk layanannya |
| Menghubungi terkait pesanan | Melekat pada perjanjian |
| Mengirim promosi | Ya, terpisah |
| Membagikan ke pihak ketiga | Ya, terpisah dan disebutkan siapa |
Tiga syarat lain yang melekat pada persetujuan: tidak boleh dicentang secara bawaan, harus dapat ditarik semudah memberikannya, dan penolakan tidak boleh membuat layanan utama menjadi tidak dapat diakses.
Syarat terakhir itu berarti pengunjung yang menolak menerima promosi tetap harus bisa memakai Wi-Fi Anda.
Untuk yang memakai portal Wi-Fi
Susunan halaman syaratnya sendiri, klausul yang berguna dan yang tidak, dibahas di panduan syarat dan ketentuan Wi-Fi tamu.
Portal yang mengumpulkan data adalah titik pengumpulan yang paling sering luput dari perhatian, karena terasa seperti urusan teknis belaka.
- Sediakan tautan kebijakan privasi yang benar-benar dapat dibuka dari halaman portal, bukan tautan yang mati karena portal memblokir akses keluar.
- Pisahkan centang persetujuan pemasaran dari centang syarat penggunaan.
- Cantumkan berapa lama data disimpan.
- Pertimbangkan tidak mengumpulkan apa pun. Portal yang hanya menampilkan syarat dan tombol lanjut menghilangkan seluruh kewajiban ini sekaligus.
Pilihan terakhir itu layak dipertimbangkan lebih serius daripada yang biasanya. Rancangan portal dan alternatifnya dibahas di panduan Wi-Fi marketing untuk UMKM dan panduan cara membuat voucher Wi-Fi.
Hak yang perlu Anda siapkan jawabannya
Pelanggan Anda memiliki hak yang dapat digunakan sewaktu-waktu. Menyiapkan jawabannya lebih dulu jauh lebih mudah daripada saat permintaan pertama datang:
- Mengetahui data apa yang Anda simpan tentangnya.
- Memperbaiki data yang keliru.
- Menghapus data, sepanjang tidak ada kewajiban lain yang mengharuskan menyimpannya.
- Menarik persetujuan, termasuk berhenti menerima promosi.
Sediakan satu kanal yang jelas untuk permintaan semacam ini, formulir kontak atau nomor yang memang dipantau. Hak-hak ini dari sisi pengguna dibahas di panduan UU PDP.
Bila terjadi kebocoran
Tiga langkah, berurutan:
- Hentikan penyebabnya. Cabut akses, ganti kata sandi, tutup celahnya.
- Catat apa yang terjadi: kapan, data apa, berapa banyak orang terdampak, dan apa yang sudah dilakukan.
- Beritahukan kepada pihak yang terdampak dan lembaga berwenang sesuai ketentuan yang berlaku.
Menutupi kebocoran hampir selalu memperburuk keadaan. Selain menambah pelanggaran, ia merusak kepercayaan yang justru menjadi aset terbesar usaha kecil.
Yang bisa dikerjakan minggu ini
- Daftar semua tempat Anda mengumpulkan data: portal Wi-Fi, buku tamu, kamera, formulir pemesanan, grup pesan.
- Untuk masing-masing, tuliskan tujuannya dan berapa lama disimpan.
- Hapus kolom yang tidak benar-benar dipakai.
- Susun satu paragraf pemberitahuan dan pasang di titik pengumpulan.
- Tetapkan siapa yang punya akses, dan cabut yang sudah tidak perlu.
Untuk kamera pengawas, ketentuan yang lebih spesifik dibahas terpisah di panduan aturan CCTV dan privasi.
Pertanyaan yang sering diajukan
Apakah usaha kecil juga terikat aturan data pribadi?
Ya. Undang-undang tidak membedakan berdasarkan ukuran usaha. Yang membedakan adalah seberapa banyak dan seberapa sensitif data yang dikumpulkan, dan itu menentukan seberapa besar upaya pengamanan yang wajar diharapkan dari Anda.
Apakah cukup memasang kotak centang "saya setuju"?
Tidak selalu. Persetujuan harus spesifik untuk setiap tujuan. Menyetujui syarat penggunaan tidak sama dengan menyetujui menerima promosi, dan keduanya perlu centang terpisah yang tidak dicentang secara bawaan.
Berapa lama data pelanggan boleh disimpan?
Selama masih diperlukan untuk tujuan yang dinyatakan, atau selama diwajibkan aturan lain seperti kewajiban pembukuan. Setelah itu dihapus atau dianonimkan. Menyimpan tanpa batas hanya menambah risiko tanpa menambah manfaat.