{"id":3105,"date":"2025-03-05T12:30:24","date_gmt":"2025-03-05T05:30:24","guid":{"rendered":"https:\/\/litaparomitasiregar.id\/?p=3105"},"modified":"2025-03-05T12:38:17","modified_gmt":"2025-03-05T05:38:17","slug":"tujuh-dokumen-penting-pelindungan-data-pribadi","status":"publish","type":"post","link":"https:\/\/litaparomitasiregar.id\/en\/tujuh-dokumen-penting-pelindungan-data-pribadi\/","title":{"rendered":"TUJUH DOKUMEN PENTING PELINDUNGAN DATA PRIBADI"},"content":{"rendered":"<p>Penyusunan dokumen terkait dengan implementasi pelindungan data pribadi sangat penting untuk memastikan bahwa perusahaan atau organisasi mematuhi peraturan perlindungan data yang berlaku dan melindungi hak-hak privasi individu.<\/p>\n<p>Dokumen tersebut dapat disusun dengan merujuk pada kewajiban yang melekat pada Pengendali\/Prosesor yang diatur dalam UU PDP dan\/atau standar keamanan dan pengelolaan keamanan data lainnya, seperti misalnya dokumen ISO 27701 dsb.<\/p>\n<p>Lebih lanjut, keberadaan dokumen tersebut juga dapat meningkatkan kepercayaan pelanggan atau subjek data terhadap organisasi\/perusahaan karena mereka merasa data pribadi mereka dikelola dengan aman dan transparan.<\/p>\n<p>Berikut ini Tujuh Dokumen Terkait Pelindungan Data Pribadi yang semoga dapat bermanfaat bagi rekan-rekan sekalian. Sebagai catatan, perusahaan\/organisasi dapat pula membuat dokumen lain yang mungkin relevan sesuai dengan fungsi mereka dalam menjalankan tugas sebagai pengendali atau prosesor.<\/p>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"930\"><strong>TUJUH DOKUMEN PENTING PELINDUNGAN DATA PRIBADI <\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>\u00a0<\/strong><\/p>\n<table>\n<thead>\n<tr>\n<td width=\"26\"><strong>No<\/strong><\/td>\n<td width=\"239\"><strong>Nama Dokumen<\/strong><\/td>\n<td width=\"328\"><strong>Definisi<\/strong><\/td>\n<td width=\"327\"><strong>Komponen Isi Dokumen dan Cuplikan Kalimat<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td width=\"26\">1<\/td>\n<td width=\"239\"><strong><em>Privacy Threshold Analysis<\/em><\/strong><strong> (PTA)<\/strong><\/td>\n<td width=\"328\"><strong>PTA<\/strong> adalah dokumen yang berisi penilaian awal terhadap potensi pelanggaran terhadap pemrosesan data pribadi untuk menentukan apakah untuk selanjutnya dibutuhkan penyusunan <em>Data Privacy Impact Assessment (DPIA).<\/em><\/p>\n<p>PTA dibuat dibuat sebelum Pengendali Data akan melaksanakan proyek atau menerapkan kebijakan baru yang melibatkan pengolahan Data Pribadi dari Subjek Data.<\/td>\n<td width=\"327\"><strong><u>Komponen Dokumen: <\/u><\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Deskripsi dari proyek atau kebijakan baru atau modifikasi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Jenis Data Pribadi yang dikumpulkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Risiko terhadap privasi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Tindakan mitigasi risiko<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pihak yang terlibat dalam pengolahan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Evaluasi dampak<\/p>\n<p><strong><u>Contoh Kalimat: <\/u><\/strong><\/p>\n<p><em>\u201cPTA ini mengidentifikasi risiko terhadap privasi yang terkait penambahan fitur baru pada aplikasi Sehat Bersama dan menetapkan langkah-langkah mitigasi, termasuk enkripsi data dan pembatasan akses.\u201d<\/em><\/td>\n<\/tr>\n<tr>\n<td width=\"26\">2<\/td>\n<td width=\"239\"><strong><em>Data Privacy Impact Assessment<\/em><\/strong><strong> (DPIA)<\/strong><\/p>\n<p>(Pasal 34 UU PDP)<\/td>\n<td width=\"328\"><strong>DPIA <\/strong>merupakan dokumen yang berisi penilaian dampak potensial dari suatu pengolahan data pribadi terhadap data pribadi yang berisiko tinggi.<\/p>\n<p>DPIA dibuat apabila hasil dari PTA menyatakan bahwa diperlukan adanya DPIA sebelum organisasi atau perusahaan meluncurkan sistem, program atau rencana bisnis baru atau melakukan penyesuaian tertentu yang didalamnya mencakup pemrosesan pribadi yang sifatnya sensitif dan\/atau massif, seperti misalnya: <strong>\u00a0<\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pengambilan keputusan secara otomatis yang memiliki akibat hukum atau dampak yang signifikan terhadap Subjek Data,<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pemrosesan atas Data Pribadi yang bersifat spesifik,<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pemrosesan Data Pribadi dalam skala besar;<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pemrosesan Data Pribadi untuk kegiatan evaluasi, penskoran, atau pemantauan yang sistematis terhadap Subjek Data;<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pemrosesan Data Pribadi untuk kegiatan pencocokan atau penggabungan sekelompok data,<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 penggunaan teknologi baru dalam pemrosesan Data Pribadi; dan\/ atau<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 pemrosesan Data Pribadi yang membatasi pelaksanaan hak Subjek Data.<\/td>\n<td width=\"327\"><strong><u>Contoh Komponen: <\/u><\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Deskripsi pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jenis data dikumpulkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Risiko terhadap privasi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tindakan pengurangan risiko<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Evaluasi kepatuhan terhadap Prinsip Pelindungan Data Pribadi dan peraturan perundang-undangan terkait.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Contoh Kalimat:<\/strong><\/p>\n<p>&#8220;<em>DPIA ini mengidentifikasi risiko pengolahan data pasien sehubungan dengan penambahana fitur \u2018Gabung Uji Klinis\u2019 dalam aplikasi Sehat Bersama yang didalamnya mengharuskan penginputan data rekam medis subjek data dan menyarankan penggunaan kontrol akses ketat serta audit untuk memitigasi risiko kebocoran data\u201d<\/em><\/td>\n<\/tr>\n<tr>\n<td width=\"26\">3<\/td>\n<td width=\"239\"><strong><em>Privacy Policy<\/em><\/strong><\/td>\n<td width=\"328\"><strong><em><u>Privacy Policy <\/u><\/em><\/strong>merupakan dokumen yang menjelaskan kebijakan dan prosedur organisasi terkait pemrosesan dan keamanan data pribadi yang berfungsi sebagai pedoman bagi internal organisasi atau perusahaan dalam pengelolaan Data Pribadi, sehingga tercipta implementasi dan komitmen yang tinggi atas pelindungan data pribadi.<\/p>\n<p><em>Privacy Policy<\/em> wajib dibuat sebelum pengumpulan data pribadi dimulai dan harus diperbarui secara berkala jika ada perubahan dalam cara data diproses atau peraturan yang berlaku.<\/p>\n<p>&nbsp;<\/td>\n<td width=\"327\"><strong>Contoh Komponen:<\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jenis data dikumpulkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pihak yang memproses data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Hak Subjek data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Keamanan Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pengungkapan kepada Pihak Ketiga<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Masa Retensi<\/p>\n<p><strong>Contoh Kalimat:<\/strong><\/p>\n<p><em>&#8220;Pengumpulan data kesehatan dari calon pasien harus dilakukan sesuai ketentuan Pengumpulan dan Pemrosesan Data Pribadi sebagaiman diatur dalam Kebijakan Data Privasi ini\u201d <\/em><\/p>\n<p><em>\u00a0<\/em><\/td>\n<\/tr>\n<tr>\n<td width=\"26\">4<\/td>\n<td width=\"239\"><strong><em>Privacy Notice<\/em><\/strong><\/p>\n<p>(Pasal 15 UU PDP)<\/td>\n<td width=\"328\"><strong><em><u>Privacy Notice<\/u><\/em><\/strong> merupakan dokumen pemberitahuan yang diterbitkan oleh organisasi kepada Subjek Data Pribadi mengenai bagaimana Data Pribadi dari Subjek Data akan dikumpulkan, digunakan, disimpan, dan dilindungi oleh organisasi.<\/p>\n<p><em>Privacy Notice<\/em> harus disampaikan kepada pasien pada saat pertama kali data pribadi mereka dikumpulkan.<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/td>\n<td width=\"327\"><strong>Contoh komponen:<br \/>\n<\/strong>\u00b7\u00a0\u00a0\u00a0\u00a0 Informasi pengumpulan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jenis data dikumpulkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Hak-hak Subjek Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Penyimpanan dan keamanan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Penyebaran ke Pihak Ketiga<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Kontak terkait pernyataan dan keluhan<\/p>\n<p><strong>Contoh Kalimat:<\/strong><\/p>\n<p><em>\u201cKami mengumpulkan informasi pribadi Anda hanya untuk tujuan \u00a0pengobatan dan administrasi rumah sakit. Data Anda akan disimpan dalam sistem yang aman dan hanya dapat diakses oleh staf yang berwenang.\u201d<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/td>\n<\/tr>\n<tr>\n<td width=\"26\">5<\/td>\n<td width=\"239\"><strong><em>Consent Forms<\/em><\/strong><\/p>\n<p>(Pasal 22 UU PDP)<\/td>\n<td width=\"328\"><strong><em>Consent Form, <\/em><\/strong>merupakan formulir yang digunakan untuk mendapatkan persetujuan eksplisit dari subjek data mengenai pengolahan data pribadi mereka, sesuai dengan ketentuan yang berlaku. Consent Form dapat disampaikan secara elektronik maupun non-elektronik.<\/p>\n<p>Perusahaan atau organisasi harus memperoleh <em>Consent Forms<\/em> tersebut sebelum pengolahan data pribadi dilakukan, misalnya, sebelum melakukan pemeriksaan medis atau mengakses data medis pasien.<\/td>\n<td width=\"327\"><strong><u>Contoh Komponen:<\/u><\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pernyataan persetujuan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jenis data dikumpulkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Hak untuk menarik persetujuan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Durasi persetujuan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pernyataan kerahasiaan dan keamanan<\/p>\n<p><strong><u>Contoh Kalimat:<\/u><\/strong><\/p>\n<p><em>&#8220;Dengan ini saya memberikan persetujuan kepada rumah sakit untuk mengumpulkan, mengolah, dan menyimpan data medis saya untuk tujuan pengobatan dan perawatan kesehatan yang diperlukan.&#8221;<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u00a0<\/em><\/td>\n<\/tr>\n<tr>\n<td width=\"26\">6<\/td>\n<td width=\"239\"><strong>Record of Processing Activities (ROPA)<\/strong><\/p>\n<p>(Pasal 31 UU PDP)<\/td>\n<td width=\"328\">ROPA merupakan dokumen yang mencatat aktivitas pengolahan data pribadi yang dilakukan oleh pengendali data atau pemroses data, termasuk tujuan pengolahan, kategori data, dan penerima data.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Waktu Pembuatan:<\/strong><\/p>\n<p>ROPA harus dibuat segera setelah pengolahan data pribadi dimulai dan harus diperbarui secara berkala, setiap ada perubahan dalam proses pengolahan data.<\/td>\n<td width=\"327\"><strong>Contoh Komponen: <\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan pengolahan data pribadi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Deskripsi jenis data pribadi yang diproses<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pihak yang dapat mengakses data pribadi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jangka waktu penyimpanan data pribadi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tindakan keamanan yang diterapkan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pengungkapan kepada pihak ketiga<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Prosedur penanganan pelanggaran data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Penyimpanan data yang aman<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Hak Subjek Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Deskripsi Jenis Data Pribadi<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Deskripsi Proses Pengolahan Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tujuan Pengolahan Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Jenis Data yang Diproses<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pihak yang terlibat dalam pengolahan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Periode penyimpanan data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pengamanan data<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Contoh Kalimat:<\/strong><\/p>\n<p>&#8220;ROPA ini mencatat pengolahan data medis pasien dalam sistem rekam medis elektronik, yang mencakup tujuan pengobatan dan administrasi rumah sakit, serta siapa yang memiliki akses ke data tersebut.&#8221;<\/td>\n<\/tr>\n<tr>\n<td width=\"26\">7<\/td>\n<td width=\"239\"><strong><em>Data Subject Access Request Form<\/em><\/strong><strong> (<em>DSAR Form<\/em>)<\/strong><\/p>\n<p>(Pasal 6 jo. 32 UU PDP)<\/td>\n<td width=\"328\"><strong><em>DSAR Form<\/em><\/strong> merupakan formulir yan disediakan oleh organisasi\/perusahaan kepada Subjek Data yang digunakan oleh Subjek Data untuk mengakses data pribadi miliknya yang diproses oleh organisasi\/perusahaan.<\/p>\n<p>DSAR dapat diajukan kapan saja oleh Subjek Data, tetapi perusahaan\/organisasi harus memiliki prosedur yang sudah siap <strong>sejak data pribadi pasien dikumpulkan<\/strong>, agar bisa dengan cepat menangani permintaan akses, koreksi, atau penghapusan data.<\/p>\n<p>Kebijakan DSAR harus mengikuti ketentuan dalam <em>Privacy Policy<\/em> dan sebelumnya telah disampaikan kepada Subjek Data dalam <em>Policy Notice.<\/em><\/td>\n<td width=\"327\"><strong>Contoh Komponen:<\/strong><\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Informasi identitas Subjek Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Deskripsi permintaan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Periode data diminta<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Bukti identitas<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Pernyataan dan persetujuan<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tanda tangan Subjek Data<\/p>\n<p>\u00b7\u00a0\u00a0\u00a0\u00a0 Tanggal Permintaan<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Contoh Kalimat:<\/strong><\/p>\n<p><em>&#8220;Saya mengajukan permintaan untuk mengakses data pribadi saya yang disimpan dalam sistem rumah sakit, termasuk riwayat medis saya, serta meminta koreksi atas informasi yang tidak akurat.&#8221;<\/em><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p><strong><em>Penafian: <\/em><\/strong><strong><em>Dokumen ini disediakan untuk tujuan informasi umum dan tidak dimaksudkan sebagai saran hukum.<\/em><\/strong><\/p>\n<p>Demikian, semoga bermanfaat!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Penyusunan dokumen terkait dengan implementasi pelindungan data pribadi sangat penting untuk memastikan bahwa perusahaan atau organisasi mematuhi peraturan perlindungan data yang berlaku dan melindungi hak-hak privasi individu. Dokumen tersebut dapat disusun dengan merujuk pada kewajiban yang melekat pada Pengendali\/Prosesor yang diatur dalam UU PDP dan\/atau standar keamanan dan pengelolaan keamanan data lainnya, seperti misalnya dokumen [&hellip;]<\/p>","protected":false},"author":1,"featured_media":3106,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-3105","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-laws"],"_links":{"self":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/comments?post=3105"}],"version-history":[{"count":3,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3105\/revisions"}],"predecessor-version":[{"id":3109,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/posts\/3105\/revisions\/3109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/media\/3106"}],"wp:attachment":[{"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/media?parent=3105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/categories?post=3105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/litaparomitasiregar.id\/en\/wp-json\/wp\/v2\/tags?post=3105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}