Lompat ke konten

Data Pribadi

Personal Data Dari kata 'data' (keterangan atau informasi) dan 'pribadi' (perorangan), yaitu informasi yang membuat seseorang dapat dikenali, baik berdiri sendiri maupun jika digabungkan dengan informasi lain.
Hukum Siber/ITE data pribadi perlindungan data privasi uu pdp subjek data
Diperbarui 2 September 2026
Ringkasan

Apa itu Data Pribadi?

Data pribadi dibagi jadi data umum dan data spesifik menurut Pasal 4 UU No. 27 Tahun 2022, dengan sanksi denda hingga 2% pendapatan tahunan.

Personal Data Dari kata 'data' (keterangan atau informasi) dan 'pribadi' (perorangan), yaitu informasi yang membuat seseorang dapat dikenali, baik berdiri sendiri maupun jika digabungkan dengan informasi lain. Hukum Siber/ITE

Definisi

Data pribadi adalah setiap informasi tentang orang perseorangan yang membuat orang itu dapat dikenali, baik langsung maupun setelah digabung dengan informasi lain. Nama, nomor induk kependudukan, nomor ponsel, alamat surel, sidik jari, riwayat lokasi, dan nomor rekening semuanya termasuk.

Kata kunci yang sering terlewat adalah dikombinasi. Satu potong informasi bisa terasa tidak berarti sendirian, misalnya tanggal lahir. Tetapi begitu digabung dengan nama dan kode pos, kombinasi itu bisa menunjuk satu orang tertentu, dan karena itu tetap dilindungi.

Jenis-Jenis

UU Pelindungan Data Pribadi membagi data pribadi menjadi dua golongan dengan tingkat perlindungan berbeda.

GolonganContohKonsekuensi
Data umumNama lengkap, jenis kelamin, kewarganegaraan, agama, status perkawinan, serta data yang dikombinasikan sehingga mengidentifikasi seseorangTetap wajib dilindungi dan diproses dengan dasar yang sah
Data spesifikData kesehatan, data biometrik seperti wajah dan sidik jari, data genetika, catatan kejahatan, data anak, data keuangan pribadiPerlindungan lebih ketat, penilaian dampak wajib dilakukan, risiko sanksi lebih besar jika bocor

Pembagian ini menentukan seberapa hati-hati sebuah perusahaan harus bertindak. Aplikasi kesehatan yang menyimpan hasil laboratorium menanggung kewajiban jauh lebih berat daripada aplikasi yang hanya menyimpan nama dan surel.

Hak dan Kewajiban Para Pihak

Ada tiga pihak dalam ekosistem ini. Subjek data adalah orang yang datanya diproses. Pengendali data menentukan tujuan dan cara pemrosesan. Prosesor data memproses atas perintah pengendali.

Hak subjek data antara lain:

  1. Mendapat informasi tentang tujuan, dasar hukum, dan jangka waktu penyimpanan datanya.
  2. Mengakses dan memperoleh salinan datanya.
  3. Meminta pembetulan data yang keliru.
  4. Mengakhiri pemrosesan, menghapus, atau memusnahkan datanya.
  5. Menarik kembali persetujuan yang pernah diberikan.
  6. Menuntut ganti rugi atas pelanggaran pemrosesan.
  7. Menolak keputusan yang semata-mata dibuat secara otomatis dan berdampak hukum baginya.

Kewajiban pengendali data antara lain memastikan dasar pemrosesan yang sah, menjaga keamanan data, membatasi penyimpanan sesuai kebutuhan, menunjuk pejabat pelindungan data untuk kegiatan berisiko tinggi, dan memberitahukan kebocoran data kepada subjek data serta lembaga berwenang dalam waktu paling lama 3x24 jam.

Dasar Hukum

Rujukan utamanya UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, yang diundangkan pada 17 Oktober 2022 dan berlaku penuh setelah masa transisi dua tahun, yakni sejak 17 Oktober 2024. Sejak tanggal itu, semua pengendali data di Indonesia wajib patuh sepenuhnya.

Sebelum UU PDP ada, perlindungan data pribadi bertumpu pada Pasal 26 UU ITE dan peraturan menteri. Ketentuan UU ITE itu belum dicabut dan masih dipakai, terutama untuk perkara yang berkaitan dengan penyelenggaraan sistem elektronik. Namun untuk sengketa data pribadi, UU PDP adalah aturan khususnya.

Sektor tertentu punya lapisan tambahan. Data nasabah tunduk pada aturan rahasia bank dan aturan perlindungan konsumen sektor keuangan. Data kesehatan tunduk pada aturan rahasia medis.

Contoh Kasus

Sebuah aplikasi belanja meminta pengguna mengunggah foto kartu tanda penduduk untuk verifikasi. Setahun kemudian pengguna bernama Fitri mendapat telepon dari perusahaan asuransi yang menyebut nama lengkap, tanggal lahir, dan alamatnya dengan tepat, padahal ia tidak pernah menjadi nasabah di sana.

Persoalannya bukan hanya kebocoran. Kalau ternyata aplikasi belanja itu membagikan data ke mitra pemasaran tanpa persetujuan terpisah, dasar pemrosesannya cacat sejak awal. Fitri berhak meminta penjelasan, meminta penghapusan datanya, dan menuntut ganti rugi. Ia juga dapat mengadu ke lembaga yang berwenang mengawasi pelindungan data pribadi.

Sanksi

Pelanggaran UU PDP dijerat dua lapis. Lapis administratif berupa teguran tertulis, penghentian sementara pemrosesan, penghapusan atau pemusnahan data, sampai denda administratif yang besarannya paling tinggi 2% dari pendapatan tahunan atau penerimaan tahunan terhadap variabel pelanggaran.

Lapis pidana berlaku untuk perbuatan yang lebih berat. Memperoleh atau mengumpulkan data pribadi orang lain secara melawan hukum diancam penjara paling lama 5 tahun dan denda paling banyak Rp5 miliar. Mengungkapkannya diancam penjara paling lama 4 tahun dan denda paling banyak Rp4 miliar. Membuat data pribadi palsu untuk menguntungkan diri sendiri diancam ancaman yang lebih berat lagi. Korporasi yang melanggar dapat dikenai denda serta pidana tambahan seperti perampasan keuntungan dan pembekuan usaha.

Dasar Hukum

Pasal 1 angka 1 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi

Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui sistem elektronik atau nonelektronik.

Pasal 4 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi

Data Pribadi terdiri atas Data Pribadi yang bersifat spesifik dan Data Pribadi yang bersifat umum. Data spesifik meliputi antara lain data kesehatan, data biometrik, data genetika, catatan kejahatan, data anak, dan data keuangan pribadi.

Pasal 20 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi

Pemrosesan data pribadi harus punya dasar yang sah, yaitu persetujuan subjek data, pemenuhan kewajiban perjanjian, pemenuhan kewajiban hukum, pelindungan kepentingan vital, pelaksanaan tugas kepentingan umum, atau pemenuhan kepentingan sah lainnya.

Pasal 26 ayat (1) UU No. 11 Tahun 2008 tentang ITE

Kecuali ditentukan lain oleh peraturan perundang-undangan, penggunaan setiap informasi melalui media elektronik yang menyangkut data pribadi seseorang harus dilakukan atas persetujuan Orang yang bersangkutan.

Pertanyaan Umum

Apa itu Data Pribadi? +
Data pribadi dibagi jadi data umum dan data spesifik menurut Pasal 4 UU No. 27 Tahun 2022, dengan sanksi denda hingga 2% pendapatan tahunan.
Apa bahasa Inggris dari Data Pribadi? +
Data Pribadi dalam bahasa Inggris disebut Personal Data.
Apa dasar hukum Data Pribadi? +
Dasar hukum Data Pribadi diatur dalam Pasal 1 angka 1 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, Pasal 4 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, Pasal 20 UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, Pasal 26 ayat (1) UU No. 11 Tahun 2008 tentang ITE.
Apa asal kata Data Pribadi? +
Dari kata 'data' (keterangan atau informasi) dan 'pribadi' (perorangan), yaitu informasi yang membuat seseorang dapat dikenali, baik berdiri sendiri maupun jika digabungkan dengan informasi lain.

Istilah Terkait