Panduan

Menyiapkan pengelolaan data pribadi di yayasan dan LSM.

Diperbarui · Penulis: Kaiser Khan

Jawaban singkat Ditinjau

Apa yang perlu disiapkan organisasi sosial untuk mengelola data pribadi?

Petakan data yang dikumpulkan, tujuan penggunaannya, tempat penyimpanan, akses, dan penanggung jawabnya. Kurangi salinan yang tidak diperlukan serta hindari membagikan data pribadi melalui grup umum. Panduan ini memberi pertimbangan operasional; penerapan kewajiban hukum perlu ditinjau sesuai keadaan organisasi.

Mulai dari mengetahui data yang dikumpulkan

Nama, kontak, foto, dan informasi layanan dapat berkaitan dengan orang yang dapat dikenali. Buat daftar data yang digunakan, tujuan pengumpulan, lokasi penyimpanan, dan orang yang mengaksesnya. Pendataan awal membantu pengurus memahami proses yang perlu diperiksa.

Jangan menganggap seluruh informasi penerima manfaat boleh dipublikasikan hanya karena kegiatan organisasi memiliki tujuan sosial. Gunakan contoh fiktif ketika mendiskusikan kebutuhan sistem dengan pihak lain.

Batasi akses sesuai pekerjaan

Tentukan siapa yang perlu melihat, mengubah, mengunduh, atau menghapus informasi. Gunakan akun individual dan akses terbatas jika alat mendukungnya. Periksa kembali izin ketika staf, pengurus, atau relawan berganti peran.

Dokumen identitas dan data kesehatan tidak perlu dibagikan dalam grup umum. Jika tim memerlukan saluran unggah, bedakan hak untuk mengirim berkas dari hak untuk membuka seluruh arsip.

Rencanakan masa simpan dan penanganan permintaan

Pengurus perlu mengetahui alasan data disimpan, berapa lama diperlukan, dan siapa yang meninjau permintaan terkait data. Cadangan juga perlu masuk dalam pembahasan. Dasar pemrosesan, masa simpan, serta kewajiban yang berlaku perlu dikaji sesuai konteks organisasi.

Penghapusan bukan sekadar menghilangkan kolom pada layar. Bahas salinan, ekspor, akun lama, dan prosedur operasional dengan penanggung jawab serta penasihat yang sesuai.

Jangan menganggap aplikasi baru otomatis menyelesaikan masalah

Alat siap pakai maupun aplikasi khusus memerlukan pengaturan serta pemeliharaan. Sebelum memilih, tanyakan lokasi penyimpanan, kontrol akses, cadangan, ekspor, dan prosedur penghapusan. Periksa siapa yang bertanggung jawab jika ada masalah.

Kode Nirlaba dapat mendiskusikan kebutuhan teknis. Keputusan hukum serta penilaian kepatuhan memerlukan pemeriksaan tersendiri; bantuan pengembangan tidak menjadi sertifikat kepatuhan.

Apa rujukan hukumnya?

Rujukan utama panduan ini adalah UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, yang tersedia pada situs peraturan BPK. Bacalah teks dan perkembangan aturan yang relevan sebelum mengambil keputusan hukum. Panduan ini berfokus pada persiapan operasional, bukan penafsiran pasal demi pasal.

Tanggal pemeriksaan tautan dan identitas sumber berbeda dari tanggal pembaruan naskah. Peninjauan halaman ini tidak menyatakan bahwa seluruh proses organisasi telah diperiksa secara hukum.

Sumber dan tanggal: UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (dicek )

Bagaimana menyiapkan diskusi dengan mitra teknis?

Tulis jenis data, alur masuk, pengguna, pembagian peran, dan masalah yang ingin diselesaikan. Gunakan data fiktif untuk contoh. Jelaskan apakah sistem masih berupa prototipe atau sudah digunakan dalam pelayanan nyata.

Baca panduan digitalisasi yayasan atau hubungi Kode Nirlaba untuk mendiskusikan kebutuhan teknologi. Jangan melampirkan KTP atau rekam medis dalam pesan awal.

Pertanyaan yang sering diajukan

Apa yang sebaiknya dibaca selanjutnya?

Gunakan panduan terkait untuk menyiapkan langkah berikutnya. Jika masih ragu menentukan kebutuhan, ceritakan kendala organisasi kepada kami. Mulai dengan contoh alur kerja tanpa menyertakan data pribadi penerima manfaat.