Kemenkominfo: Amanat UU, Presiden Tetapkan Lembaga Otoritas PDP
Pada kesempatan itu, Teguh juga menerangkan dalam UU PDP ada dua jenis data yaitu data pribadi umum dan data pribadi spesifik. Data pribadi umum meliputi nama lengkap, jenis kelamin, kewarganegaraan, agama dan/atau data pribadi yang dikombinasikan untuk mengidentifikasi seseorang.
Sedangkan data pribadi spesifik mencakup data dan informasi kesehatan, data biometrik, data genetika, kehidupan/orientasi seksual, pandangan politik, catatan kejahatan, data anak, data keuangan pribadi, dan/atau data lainnya sesuai dengan ketentuan peraturan perundang-undangan. Dalam RUU PDP yang terdiri dari 16 bab dan 76 pasal terdapat empat unsur penting, yaitu pemilik data, pengguna data, arus data, dan keamanan data.
Secara gamblang, Teguh Arifiyadi mengungkapkan, begitu UU PDP diberlakukan, maka ada perbedaan besar dalam pengelolaan data pribadi dalam format digital. Antara lain, undang-undang ini mengatur mekanisme transfer data pribadi.
“Jika sebelumnya perpindahan data dapat dilakukan penyelenggara data semaunya saja, kini harus memenuhi persyaratan tertentu. Misalnya, harus mendapatkan izin dari pemilik data,” terangnya.
Menyangkut transfer data lintas negara, dia menambahkan, baru bisa dilakukan ketika negara yang menerima data memiliki peraturan yang setara UU No 27/2022 tentang PDP.
“Pengaturan perpindahan/pertukaran (transfer) data, ada tanggung renteng soal tanggung jawab antara penyelenggara data dan pengendali data,” jelasnya.
Satu hal, menurut Teguh, UU PDP ini memuat hak pemilik data pribadi alias subyek data. Mereka berhak mempertanyakan pada penyelenggara data soal tujuan dari pemindahan data. Publik juga diberikan hak untuk pemutakhiran data pribadi.
“Pemilik data juga berhak mendapatkan salinan data seperti rekam medis, atau transkrip transaksi keuangan yang kita lakukan,” tutur Plt Direktur Tata Kelola Aptika.