Checklist Kepatuhan UU PDP
Daftar periksa kepatuhan terhadap UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Ringkasnya
UU No. 27 Tahun 2022 mewajibkan setiap pengendali dan prosesor data pribadi di Indonesia memenuhi kewajiban seperti dasar pemrosesan yang sah, pemenuhan hak subjek data, pencatatan kegiatan pemrosesan, dan notifikasi kebocoran dalam 3×24 jam. Checklist ini menerjemahkan kewajiban itu menjadi pertanyaan yang bisa dijawab dan dibuktikan.
- Format
- XLSX · DOCX
- Ukuran
- 16 KB
- Biaya
- Gratis
Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.
Untuk Apa Dokumen Ini
Banyak organisasi menyamakan kepatuhan UU PDP dengan memasang kebijakan privasi di situs web. Kewajiban yang sebenarnya jauh lebih luas: mengetahui data pribadi apa yang dipegang dan atas dasar apa, mampu memenuhi permintaan subjek data dalam tenggat, dan mampu menotifikasi kebocoran dalam 3×24 jam — yang mustahil dilakukan bila pencatatannya tidak pernah disiapkan.
Checklist ini menyusun kewajiban itu sebagai daftar periksa yang bisa dijalankan tim internal tanpa latar belakang hukum. Setiap baris menyebutkan kewajibannya, bukti apa yang menunjukkan kewajiban itu terpenuhi, dan siapa yang biasanya bertanggung jawab. Yang berstatus belum terpenuhi otomatis menjadi daftar pekerjaan.
Paling Berguna Bagi
- Organisasi yang memproses data pribadi pelanggan atau karyawan dalam jumlah besar
- Tim hukum dan TI yang perlu bahasa bersama untuk memetakan kewajiban UU PDP
- Perusahaan yang ditanya klien atau mitra soal kesiapan UU PDP saat due diligence
Isi Dokumen
Dasar pemrosesan
Pemetaan setiap kegiatan pemrosesan ke dasar hukumnya, termasuk pengelolaan persetujuan bila persetujuan yang dipakai.
Hak subjek data
Kesiapan memenuhi hak akses, koreksi, penghapusan, penarikan persetujuan, dan keberatan, beserta tenggat responsnya.
Pencatatan pemrosesan
Kelengkapan catatan kegiatan pemrosesan sebagaimana diwajibkan bagi pengendali data pribadi.
Penilaian dampak
Pemicu wajib DPIA dan kelengkapan dokumentasinya untuk pemrosesan berisiko tinggi.
Notifikasi kebocoran
Kesiapan prosedur 3×24 jam: siapa memutuskan, apa yang dilaporkan, dan kepada siapa.
Transfer & prosesor
Pengaturan transfer data ke luar wilayah Indonesia dan perjanjian dengan prosesor pihak ketiga.
Standar & Regulasi yang Dibantu Dipenuhi
| Standar / Regulasi | Klausul / Pasal | Yang dipenuhi dokumen ini |
|---|---|---|
| UU 27/2022 (UU PDP) | Kewajiban pengendali | Dasar pemrosesan, pemenuhan hak subjek data, dan pencatatan kegiatan pemrosesan. |
| UU 27/2022 (UU PDP) | Notifikasi kegagalan pelindungan | Kewajiban memberitahukan kegagalan pelindungan data pribadi dalam 3×24 jam. |
| ISO/IEC 27701 | PIMS | Kontrol privasi yang memperluas ISO 27001 dan sebagian besar beririsan dengan kewajiban UU PDP. |
Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.
Pertanyaan Seputar Dokumen Ini
Apakah semua organisasi wajib menunjuk DPO?
Tidak semua. UU PDP mewajibkan penunjukan pejabat atau petugas pelindungan data pribadi dalam kondisi tertentu — antara lain ketika pemrosesan dilakukan untuk kepentingan pelayanan publik, ketika inti kegiatan menuntut pemantauan data pribadi secara teratur dan sistematis dalam skala besar, atau ketika memproses data pribadi spesifik dalam skala besar. Checklist ini memuat pertanyaan penyaringnya.
Apa hubungan UU PDP dengan ISO 27001?
ISO 27001 mengamankan informasi; UU PDP mengatur pemrosesan data pribadi. Keduanya beririsan pada kontrol akses, manajemen insiden, dan pengelolaan vendor — sehingga organisasi yang menjalankan keduanya sekaligus menghemat pekerjaan besar. ISO 27701 adalah jembatan formalnya.
Apakah checklist ini nasihat hukum?
Bukan. Ini alat bantu operasional untuk memetakan kesiapan. Interpretasi hukum atas kasus spesifik organisasi Anda tetap perlu ditinjau penasihat hukum, terutama untuk pemrosesan berisiko tinggi dan transfer lintas negara.
Bacaan Terkait
Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.
Dokumen Lain yang Sering Diambil Bersamaan
Internal Audit Checklist ISO 27001
Panduan audit internal ISMS lengkap dengan poin pemeriksaan tiap klausul dan kontrol.
Download GratisGap Assessment ISO 27001 Checklist
Ukur kesiapan organisasi terhadap ISO 27001:2022 dan temukan celah sebelum sertifikasi.
Download GratisChecklist Persiapan Penetration Test
Panduan menyiapkan pentest: ruang lingkup aset, akun uji, jendela pengujian, PIC, hingga aspek legal — agar pengujian berjalan lancar sejak hari pertama.
Download GratisButuh pendampingan, bukan hanya template?
Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.