Checklists
Checklist Kepatuhan UU PDP
Daftar periksa kepatuhan terhadap UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
- Format
- XLSX · DOCX
- Ukuran
- 16 KB
- Bahasa
- Indonesia & Inggris
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Ringkasnya
UU No. 27 Tahun 2022 mewajibkan setiap pengendali dan prosesor data pribadi di Indonesia memenuhi kewajiban seperti dasar pemrosesan yang sah, pemenuhan hak subjek data, pencatatan kegiatan pemrosesan, dan notifikasi kebocoran dalam 3×24 jam. Checklist ini menerjemahkan kewajiban itu menjadi pertanyaan yang bisa dijawab dan dibuktikan.
Untuk Apa Dokumen Ini
Banyak organisasi menyamakan kepatuhan UU PDP dengan memasang kebijakan privasi di situs web. Kewajiban yang sebenarnya jauh lebih luas: mengetahui data pribadi apa yang dipegang dan atas dasar apa, mampu memenuhi permintaan subjek data dalam tenggat, dan mampu menotifikasi kebocoran dalam 3×24 jam — yang mustahil dilakukan bila pencatatannya tidak pernah disiapkan.
Checklist ini menyusun kewajiban itu sebagai daftar periksa yang bisa dijalankan tim internal tanpa latar belakang hukum. Setiap baris menyebutkan kewajibannya, bukti apa yang menunjukkan kewajiban itu terpenuhi, dan siapa yang biasanya bertanggung jawab. Yang berstatus belum terpenuhi otomatis menjadi daftar pekerjaan.
Isi Dokumen
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| UU 27/2022 (UU PDP) | Kewajiban pengendali | Dasar pemrosesan, pemenuhan hak subjek data, dan pencatatan kegiatan pemrosesan. |
| UU 27/2022 (UU PDP) | Notifikasi kegagalan pelindungan | Kewajiban memberitahukan kegagalan pelindungan data pribadi dalam 3×24 jam. |
| ISO/IEC 27701 | PIMS | Kontrol privasi yang memperluas ISO 27001 dan sebagian besar beririsan dengan kewajiban UU PDP. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah semua organisasi wajib menunjuk DPO?
Tidak semua. UU PDP mewajibkan penunjukan pejabat atau petugas pelindungan data pribadi dalam kondisi tertentu — antara lain ketika pemrosesan dilakukan untuk kepentingan pelayanan publik, ketika inti kegiatan menuntut pemantauan data pribadi secara teratur dan sistematis dalam skala besar, atau ketika memproses data pribadi spesifik dalam skala besar. Checklist ini memuat pertanyaan penyaringnya.
Apa hubungan UU PDP dengan ISO 27001?
ISO 27001 mengamankan informasi; UU PDP mengatur pemrosesan data pribadi. Keduanya beririsan pada kontrol akses, manajemen insiden, dan pengelolaan vendor — sehingga organisasi yang menjalankan keduanya sekaligus menghemat pekerjaan besar. ISO 27701 adalah jembatan formalnya.
Apakah checklist ini nasihat hukum?
Bukan. Ini alat bantu operasional untuk memetakan kesiapan. Interpretasi hukum atas kasus spesifik organisasi Anda tetap perlu ditinjau penasihat hukum, terutama untuk pemrosesan berisiko tinggi dan transfer lintas negara.
Butuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.