Daftar isi
Ringkasan
Tujuan pembelajaran
- Membedakan contoh data pribadi umum dan spesifik sebagaimana dikelompokkan materi.
- Menjelaskan prinsip pemrosesan data pribadi.
- Memilih kontrol yang sesuai untuk melindungi data selama siklus hidupnya.
- Menjelaskan peran tata kelola dan pegawai dalam mencegah akses atau pengungkapan tanpa kewenangan.
Bab 1
Dasar-Dasar Data Pribadi
Bagian ini menjelaskan definisi dan pengelompokan data pribadi serta alasan perlindungannya penting dalam layanan keuangan.
Halaman 5–12
Halaman 5–7
Pengertian Data Pribadi
Materi memaparkan pengertian data pribadi berdasarkan UU No. 27 Tahun 2022.
- Definisi menjadi dasar untuk menentukan data yang perlu dilindungi.
- Materi membahas penerapannya dalam konteks layanan keuangan.
Halaman 8–10
Pengelompokan Data Pribadi
Materi membedakan data pribadi umum dan data pribadi spesifik, serta memberi contoh data digital, lokasi, dan komunikasi.
- Materi memisahkan kategori spesifik dari contoh pemrosesan elektronik.
- Contoh data lokasi dan komunikasi dibahas sebagai jenis informasi yang dapat terkait dengan individu.
Halaman 11–12
Urgensi PDP di Jasa Keuangan
Materi menjelaskan pentingnya pelindungan data dalam jasa keuangan karena data diproses dalam layanan dan hubungan dengan nasabah.
- Pelindungan data terkait kepercayaan dan pengelolaan informasi nasabah.
- Materi menghubungkan konteks digital dengan meningkatnya kebutuhan perlindungan.
Bab 2
Regulasi dan Konsekuensi Pelanggaran
Bagian ini merangkum aturan yang dirujuk materi dan contoh perbuatan terlarang beserta sanksi yang dicantumkan.
Halaman 14–22
Halaman 14–20
Kerangka Regulasi PDP
Materi merangkum UU PDP, ketentuan OJK dan UU P2SK, serta GDPR sebagai bagian dari pembahasan regulasi pelindungan data.
- Rujukan hukum ditampilkan sebagai kerangka yang berkaitan dengan pelindungan data.
- Ringkasan mengikuti dokumen dan tidak menilai perubahan hukum setelah materi dibuat.
Halaman 21–22
Larangan dan Sanksi dalam Materi
Materi menyajikan contoh perbuatan yang dilarang dan sanksi bagi individu maupun korporasi.
- Ketentuan dan nilai sanksi dicantumkan pada halaman terkait.
- Rincian sanksi dirujuk sebagai isi materi dan tidak ditafsirkan ulang di luar konteks sumber.
Bab 3
Prinsip Pelindungan Data
Bagian ini merangkum prinsip pemrosesan dan perlindungan data yang menjadi dasar penerapan kontrol.
Halaman 24–26
Halaman 24–26
Prinsip Pemrosesan dan Pelindungan Data
Materi memuat prinsip legalitas dan transparansi, pembatasan tujuan, minimalisasi, akurasi, pembatasan penyimpanan, integritas dan kerahasiaan, serta akuntabilitas.
- Prinsip mengarahkan alasan dan cara data diproses.
- Minimalisasi dan pembatasan penyimpanan membatasi pengumpulan serta retensi.
- Integritas, kerahasiaan, dan akuntabilitas mendukung perlindungan serta pertanggungjawaban.
Bab 4
Tata Kelola dan Kontrol Pelindungan Data
Bagian ini membahas tata kelola, peran petugas, kontrol teknis, dan pengelolaan data sepanjang siklus hidup.
Halaman 28–39
Halaman 28–30
Tata Kelola PDP dan DPO
Materi membahas tata kelola pelindungan data dan peran Data Protection Officer.
- Tata kelola menetapkan pengelolaan serta tanggung jawab perlindungan data.
- Materi menghubungkan peran petugas dengan penerapan kebijakan dan kontrol.
Halaman 31–34
Siklus Hidup Data
Materi menjelaskan penerapan pelindungan sepanjang siklus hidup data.
- Pengelolaan mencakup tahap-tahap pemrosesan dan penyimpanan data.
- Kontrol perlu mengikuti penggunaan data, bukan hanya saat pengumpulan.
Halaman 32–37
Kontrol Teknis dan Akses Data
Materi mencakup pengamanan teknis, pengendalian akses, serta upaya mitigasi risiko.
- Kontrol akses membantu membatasi penggunaan data sesuai kewenangan.
- Materi juga menyebut kontrol seperti masking, tokenization, dan pengamanan sistem.
Halaman 38–39
Edukasi dan Kolaborasi Pelindungan Data
Materi menempatkan edukasi pegawai dan nasabah serta kolaborasi dalam ekosistem sebagai bagian dari implementasi PDP.
- Peningkatan pemahaman melengkapi pengamanan teknis.
- Kolaborasi memperluas penerapan perlindungan dalam hubungan layanan.
Bab 5
Peran Pegawai dan Kasus Kebocoran Data
Bagian penutup menekankan pegawai sebagai lapis pelindungan dan menggunakan kasus akses massal untuk membahas ancaman orang dalam.
Halaman 41–47
Halaman 41–43
Peran Pegawai dalam Pelindungan Data
Pegawai berperan sebagai garis depan pelindungan data dan pengendalian ancaman orang dalam.
- Akses harus digunakan sesuai tugas dan tanggung jawab.
- Peran pegawai melengkapi tata kelola serta kontrol teknis.
Halaman 44–47
Kasus Akses Massal dan Eksfiltrasi
Materi menyajikan kasus Bank Jali mengenai akses massal dan pengambilan data oleh pegawai outsourcing.
- Kasus menunjukkan risiko yang muncul ketika akses dan pemantauan tidak memadai.
- Materi menggunakan kasus untuk membahas kontrol terhadap akses dan ancaman orang dalam.
Referensi
Glosarium
Data pribadi
Halaman 5–7
Data mengenai orang perseorangan sebagaimana dijelaskan dalam pembahasan UU No. 27 Tahun 2022 pada materi.
Data pribadi spesifik
Halaman 8–9
Kategori data yang dibedakan materi dari data pribadi umum.
Data minimization
Halaman 24–26
Prinsip untuk membatasi data yang diproses pada kebutuhan yang sesuai dengan tujuan.
DPO
Halaman 28–30
Peran petugas yang dibahas dalam tata kelola pelindungan data.
Istilah
Akronim
- PDP
- Pelindungan Data Pribadi
- DPO
- Data Protection Officer
- GDPR
- General Data Protection Regulation
- MFA
- Multi-Factor Authentication
- DPIA
- Data Protection Impact Assessment
- RBAC
- Role-Based Access Control
Halaman 5–7
Halaman 28
Halaman 18
Halaman 29
Halaman 34
Halaman 31
Keterkaitan
Relasi antar-item
Halaman 24–34
Halaman 28–37
Halaman 41–47
Indeks
Kata kunci dan entitas
Kata kunci
Entitas
Pustaka
Sumber dan catatan ekstraksi
- Berkas sumber
- Pelindungan Data Pribadi.pdf
- Bahasa
- Indonesia
- Grounding
- Hanya materi sumber
- Cakupan
- Lengkap dengan catatan
- SHA-256
- 5369c970f8b3c0ee3e8a4514aa9d1c234a6853d81e85a8e7b614d000cf762131
- PDF 48 halaman ditinjau melalui ekstraksi teks. Materi membedakan kategori data pribadi spesifik dari contoh pemrosesan elektronik pada halaman 8–10; keduanya dipertahankan terpisah.
- Rujukan regulasi dan sanksi dirangkum sebagaimana disajikan pada PDF dan belum diverifikasi terhadap perubahan setelah materi disusun.
- Tidak ada definisi atau kewajiban hukum dari luar PDF yang ditambahkan.
