{"id":3099,"date":"2025-02-27T16:31:25","date_gmt":"2025-02-27T09:31:25","guid":{"rendered":"https:\/\/litaparomitasiregar.id\/?p=3099"},"modified":"2025-02-27T16:31:25","modified_gmt":"2025-02-27T09:31:25","slug":"kebijakan-retensi-aktif-dan-retensi-arsip-dalam-pelindungan-data-pribadi","status":"publish","type":"post","link":"https:\/\/litaparomitasiregar.id\/en\/kebijakan-retensi-aktif-dan-retensi-arsip-dalam-pelindungan-data-pribadi\/","title":{"rendered":"KEBIJAKAN RETENSI AKTIF DAN RETENSI ARSIP DALAM PELINDUNGAN DATA PRIBADI"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-3101 alignleft\" src=\"https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-300x300.png\" alt=\"\" width=\"300\" height=\"300\" srcset=\"https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-300x300.png 300w, https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-1024x1024.png 1024w, https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-150x150.png 150w, https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-768x768.png 768w, https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11-12x12.png 12w, https:\/\/litaparomitasiregar.id\/wp-content\/uploads\/2025\/02\/2-11.png 1080w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><em>&#8220;Bu Lita, kalau seandainya karyawan sudah tidak bekerja lagi di perusahaan kami, sampai kapan ya kami boleh hold dokumen yang ada data pribadi mereka?\u201d<\/em><\/p>\n<p>Salah satu prinsip dari pelindungan data pribadi adalah Minimalisasi Data, yaitu prinsip yang mengharuskan Pengendali Data Pribadi untuk membatasi pengumpulan dan pemrosesan Data Pribadi. Pembatasan tersebut dilakukan dengan cara:<\/p>\n<p>1. Mengumpulkan data hanya yang diperlukan dan untuk tujuan yang sah,<\/p>\n<p>2. Memastikan data yang dikumpulkan relevan dan tidak berlebihan<\/p>\n<p>3. Tidak menyimpan data lebih lama dari yang dibutuhkan.<\/p>\n<p>Dengan adanya prinsip tersebut, maka Pengendali Data Pribadi memiliki kewajiban untu membuat Kebijakan Retensi atas Data Pribadi atau dokumen perusahaan yang didalamnya tersimpan Data Pribadi, termasuk data pribadi karyawan. Kebijakan Retensi ini dapat merujuk pada:<\/p>\n<p>1) Ketentuan peraturan perudanang-undangan terkait pelindungan data pribadi, pengarsipan dokumen dan peraturan lainnya yang relevan, dan<\/p>\n<p>2) Kepentingan bisnis perusahaan dengan tetap memperhatikan data privasi dan data security.<\/p>\n<p>Adapun dalam praktik terdapat 2 (dua) jenis Retensi Data yang dapat diterapkan oleh Pengendali Data Pribadi, yaitu:<\/p>\n<p><strong>1) Retensi Aktif<\/strong><\/p>\n<p>Merupakan penyimpanan data atau dokumen yang secara aktif digunakan dalam kegiatan operasional sehari-hari perusahaan.<\/p>\n<p><strong>2) Retensi Arsip<\/strong><\/p>\n<p>Merupakan penyimpanan data atau dokumen yang tidak relevan lagi untuk digunakan dalam operasional perusahaan, namun masih harus disimpan demi hukum dan\/atau kepentingan audit perusahaan.<\/p>\n<p>Adapun dalam penyusunan Kebijakan Retensi tersebut Pengendali harus memperhatikan aspek berikut:<\/p>\n<p>1) Memastikan Kebijakan Retensi yang dibuat tidak melanggar ketentuan peraturan perundang-undangan yang berlaku.<\/p>\n<p>2) Menerapkan kebijakan pengelolaan akses data yang ketat.<\/p>\n<p>3) Menetapkan dengan jelas sistem, syarat, kondisi dan kualifikasi pembaharuan, koreksi, penghapusan dan\/atau pemusnahan data pribadi.<\/p>\n<p>4) Melakuan audit internal secara berkala untuk memastikan bahwa Kebijakan Retensi dijalankan.<\/p>\n<p>5) Memberikan pelatihan dan peningkatan kesadaran kepada karyawan terutama yang terlibat langsung dalam pengelolaan data pribadi untuk memastikan mereka memahami Kebijakan Retensi.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<table width=\"926\">\n<thead>\n<tr>\n<td><strong>Aspek<\/strong><\/td>\n<td width=\"390\"><strong>Retensi Aktif<\/strong><\/td>\n<td width=\"422\"><strong>Retensi Arsip<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Definisi<\/td>\n<td width=\"390\">Penyimpanan data pribadi yang masih relevan untuk digunakan dalam kegiatan operasional bisnis perusahaan.<\/td>\n<td width=\"422\">Penyimpanan data pribadi yang tidak digunakan lagi secara aktif untuk operasional bisnis perusahaan, namun perusahaan tetap harus menyimpan untuk tujuan kepatuhan atau pembuktian di masa mendatang.<\/td>\n<\/tr>\n<tr>\n<td>Tujuan<\/td>\n<td width=\"390\">Memastikan data pribadi tetap tersedia untuk tujuan operasional atau administratif, sehingga operasional perusahaan berjalan lancar.<\/td>\n<td width=\"422\">(i)\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Kepatuhan hukum atas retensi arsip,<\/p>\n<p>(ii)\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Kewajiban audit berdasarkan peraturan dan\/atau,<\/p>\n<p>(iii)\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 kepentingan pembuktian di masa mendatang.<\/td>\n<\/tr>\n<tr>\n<td>Durasi Penyimpanan<\/td>\n<td width=\"390\">Data disimpan selama masih diperlukan untuk tujuan operasional yang sah dengan memperhatikan prinsip <em>data minimization. <\/em><\/td>\n<td width=\"422\">Periode penyimpanan dimulai saat Retensi Aktif berakhir hingga jangka waktu yang diatur dalam peraturan perundang-undangan tertentu atau sesuai kebutuhan yang sah bagi perusahaan dengan tetap memperhatikan hak privasi Subjek Data.<\/td>\n<\/tr>\n<tr>\n<td>Kepentingan<\/td>\n<td width=\"390\">Tujuan operasional, administratif, atau pengelolaan sehari-hari data pribadi.<\/td>\n<td width=\"422\">&nbsp;<\/p>\n<p>Kepentingan hukum, arsip, atau pemenuhan kewajiban hukum yang mengharuskan penyimpanan data lebih lama.<\/p>\n<p>&nbsp;<\/td>\n<\/tr>\n<tr>\n<td>Contoh Implementasi<\/td>\n<td width=\"390\">1)\u00a0\u00a0 Penyimpanan data pelanggan yang aktif dalam sistem untuk pengelolaan akun pengguna.<\/p>\n<p>2)\u00a0\u00a0 Penyimpanan data transaksi dalam bisnis <em>e-commerce<\/em> untuk tujuan pengelolaan pesanan.<\/p>\n<p>3)\u00a0\u00a0 Penyimpanan data kesehatan karyawan oleh Perusahaan dalam rangka memonitor vitalitas dalam menyelesaikan pekerjaan tertentu.<\/td>\n<td width=\"422\">1)\u00a0\u00a0 Penyimpanan data karyawan setelah masa kerja berakhir, untuk kepentingan pensiun atau pengarsipan.<\/p>\n<p>2)\u00a0\u00a0 Penyimpanan data pajak yang sudah tidak aktif untuk kepentingan audit pajak yang mungkin dilakukan oleh otoritas pajak.<\/p>\n<p>3)\u00a0\u00a0 Penyimpanan dokumen kontrak untuk mengantisipasi adanya gugatan di masa mendatang.<\/td>\n<\/tr>\n<tr>\n<td>Langkah Penyusunan Kebijakan Retensi<\/td>\n<td colspan=\"2\" width=\"815\">&nbsp;<\/p>\n<p>1)\u00a0\u00a0 Menilai jenis dan tujuan data yang dikumpulkan dan diproses dan dampaknya terhadap Subjek Data. Dalam hal penting untuk melakukan <em>Privacy Threshold Analysis <\/em>dan\/atau <em>Data Protection Impact Analysis<\/em>.<\/p>\n<p>2)\u00a0\u00a0 Menentukan durasi penyimpanan untuk menjamin kepatuhan peraturan perundang-undangan yang berlaku dan<\/p>\n<p>Kepentingan operasional yang sah dari bisnis perusahaan dengan mengedepankan dasar penyimpanan yang sah dari Sujek Data.<\/p>\n<p>3)\u00a0\u00a0 Membuat prosedur pembaruan atau penghapusan data secara berkala baik dalam selama masa retensi maupun setelah berakhirnya masa retensi.<\/p>\n<p>4)\u00a0\u00a0 Menetapkan kontrol akses untuk melindungi data yang disimpan.<\/p>\n<p>5)\u00a0\u00a0 Membuat sistem penyimpanan arsip yang aman dan terstruktur, termasuk salah satunya mengimplementasikan <em>Privacy Enhancing Technologies (PETs)<\/em> untuk menjamin keamanan data.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"930\"><strong><em>Penafian: <\/em><\/strong><strong><em>Dokumen ini disediakan untuk tujuan informasi umum dan tidak dimaksudkan sebagai saran hukum <\/em><\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Demikian, semoga bermanfaat!<\/p>","protected":false},"excerpt":{"rendered":"<p>&#8220;Bu Lita, kalau seandainya karyawan sudah tidak bekerja lagi di perusahaan kami, sampai kapan ya kami boleh hold dokumen yang ada data pribadi mereka?\u201d Salah satu prinsip dari pelindungan data pribadi adalah Minimalisasi Data, yaitu prinsip yang mengharuskan Pengendali Data Pribadi untuk membatasi pengumpulan dan pemrosesan Data Pribadi. Pembatasan tersebut dilakukan dengan cara: 1. Mengumpulkan [&hellip;]<\/p>","protected":false},"author":1,"featured_media":3101,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[49,55,50,48],"tags":[192,191,190],"class_list":["post-3099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kontrak-dan-bisnis","category-hukum-umum","category-ketenagakerjaan","category-perusahaan-dan-penanaman-modal","tag-minimalisasi-data","tag-pelindungandata","tag-retensi"],"_links":{"self":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/comments?post=3099"}],"version-history":[{"count":2,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3099\/revisions"}],"predecessor-version":[{"id":3103,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3099\/revisions\/3103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/media\/3101"}],"wp:attachment":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/media?parent=3099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/categories?post=3099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/tags?post=3099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}