Begini Pelindungan Data Pribadi bagi Pengusaha Bisnis Fintech

Mar 14, 2023

Ketika kita melakukan pendaftaran di sebuah platform, kita diminta untuk mengisi formulir yang berkaitan dengan data pribadi seperti nama lengkap, email, nomor telepon, dll. Khususnya dalam platform Fintech pasti terdapat beberapa tambahan identitas yang wajib kita isi seperti KTP, NIK, foto diri dengan KTP, dan lain sebagainya.

Penyelenggara Fintech merupakan pengendali data pribadi jika dikaitkan dengan ketentuan UU Pelindungan Data Pribadi (UU PDP) yang tergolong sebagai korporasi. Umumnya, ketika penyelenggara Fintech ingin meminta data pribadi konsumennya, maka diwajibkan bagi penyelenggara tersebut untuk mendapatkan persetujuan dari pemilik data pribadi/subjek data pribadi yang sah.

Persetujuan tersebut wajib dilakukan dengan cara tertulis atau terekam baik secara elektronik maupun non-elektronik yang memiliki kekuatan hukum yang sama. Persetujuan akan batal demi hukum apabila tidak dilakukan dengan cara tersebut. (Pasal 22 UU Pelindungan Data Pribadi)

Bentuk pelindungan data pribadi juga tercermin dalam prinsip-prinsip yang wajib ditaati oleh penyelenggara fintech dalam melakukan pemrosesan, salah satunya yaitu dilakukan dengan melindungi keamanan data pribadi dari pengakses dan pengungkapan yang tidak sah, penyalahgunaan, dan tindakan lain yang berpotensi merugikan subjek data pribadi.

Selain diatur dalam UU Pelindungan Data Pribadi, POJK No. 10 Tahun 2022 mengatur mengenai batasan penyelenggara Fintech dalam menggunakan data pribadi yaitu wajib mendapatkan persetujuan dari pemilik data pribadi.

Proses autentifikasi, verifikasi, dan validasi juga wajib dipastikan oleh penyelenggara Fintech sebagai bentuk pelindungan data pribadi. Hal ini tertuang dalam Pasal 44 ayat (1) POJK No. 10 Tahun 2022.

Jadi, bentuk pelindungan yang paling utama yang wajib dilakukan oleh penyelenggara Fintech berdasarkan UU Pelindungan Data Pribadi dan POJK No. 10 Tahun 2022 yaitu dengan meminta persetujuan tertulis dari pemilik data pribadi baik secara elektronik maupun non-elektronik. Selain itu, proses autentifikasi, verifikasi, dan validasi wajib dilaksanakan juga saat memproses data.

Share tulisan ini jika bermanfaat ya, supaya yang lain juga #JadiNgerti.

Penulis Artikel

Bimo Prasetio

Bimo Prasetio

Bimo Prasetio adalah seorang corporate lawyer dan entrepreneur, pendiri jaringan penyedia jasa hukum, Smart Legal Network. Dalam perjalanan karirnya, Bimo memiliki pengalaman menangani berbagai transaksi bisnis dan sengketa komersial.

Disamping itu, Bimo memiliki perhatian terhadap edukasi dan advokasi hukum terhadap UMKM. Kemudian bersama rekannya Bimo membangun platform Smartlegal.id agar Akses Hukum Jadi Mudah bagi para pelaku bisnis di Indonesia.

Bimo dapat dihubungi melalui: ask@bimoprasetio.com

Artikel Lainnya

0 Comments

Bimo Prasetio