Kebocoran Data

Diduga Alami Kebocoran Data, Ini Tanggung Jawab Bank DKI Jika Terbukti

Diduga Alami Kebocoran Data, Ini Tanggung Jawab Bank DKI Jika Terbukti

“Sebagaimana dijelaskan dalam Penjelasan Pasal 46 UU PDP, kegagalan perlindungan data pribadi mencakup berbagai bentuk pelanggaran, seperti perusakan, kehilangan, perubahan, pengungkapan, atau akses yang tidak sah terhadap data pribadi yang disimpan, diproses, atau dikirimkan.”

Belum lama ini, Bank Badan Usaha Milik Daerah (BUMD) Pemerintah Provinsi DKI Jakarta, Bank DKI, dikabarkan mengalami kebocoran data. 

Dalam kronologinya, beberapa hari sebelum Lebaran, sistem bank mengalami gangguan yang menyebabkan nasabah kesulitan mengakses layanan perbankan secara normal. 

Akibat gangguan tersebut, muncul dugaan bahwa data nasabah turut terdampak. Dugaan kebocoran data ini memicu kekhawatiran publik, khususnya terkait keamanan informasi pribadi dan finansial para nasabah.

Jika dugaan pelanggaran perlindungan data pribadi ini terbukti benar, bagaimana tanggung jawab hukum Bank DKI sesuai ketentuan perundang-undangan yang berlaku? Begini penjelasannya!

Baca juga: Perusahaan Wajib Tahu! Ini Dokumen Penting dalam UU Pelindungan Data Pribadi

Kronologi Gangguan Sistem Bank DKI, Apakah Ada Kebocoran Data Nasabah?

Gangguan sistem layanan Bank DKI yang terjadi sejak 29 Maret 2025 mendapat perhatian serius dari Pemerintah Provinsi DKI Jakarta. 

DIkutip dari Tirto.id (9/4/2025), Gubernur Pramono Anung menyebut insiden ini telah terjadi tiga kali dengan pola serupa, sehingga ia memutuskan untuk melaporkan jajaran direksi Bank DKI ke Bareskrim Polri dan memberhentikan Direktur IT. 

Pramono menduga gangguan ini disebabkan lemahnya pengawasan sistem IT yang berpotensi menyebabkan kebocoran data. Pemprov Jakarta juga menunjuk lembaga audit independen internasional untuk menelusuri aliran dana dan memerintahkan penggantian personel yang memiliki akses terhadap data sensitif. 

Meskipun demikian, Pramono menegaskan bahwa gangguan hanya terjadi pada rekening Bank DKI di Bank BNI dan tidak berdampak langsung pada rekening nasabah.

Sementara itu, masih dikutip dari sumber yang sama, Direktur Utama Bank DKI, Agus Haryoto Widodo, menjelaskan bahwa gangguan disebabkan oleh fitur pemeliharaan sistem keamanan yang aktif otomatis sebagai langkah proteksi, bukan karena peretasan. 

Ia memastikan dana dan data nasabah tetap aman serta membantah adanya pembobolan. Layanan perbankan saat ini disebut telah pulih, meskipun proses pemulihan sistem masih berlangsung.

Bank DKI disebut mengalami kerugian berupa kehilangan potensi pendapatan, bukan kerugian langsung dari dana nasabah. 

Dengan demikian, dari penjelasan dari kedua pihak tersebut, dapat disimpulkan bahwa hingga saat ini tidak ditemukan adanya kebocoran data atau dana nasabah Bank DKI.

Baca juga: Ini Dia! Kewajiban Pelaku Usaha dalam Pelindungan Data Pribadi

Kebocoran Data dan Hukum Pelindungan Data Pribadi di Indonesia

Kebocoran data semakin sering terjadi seiring dengan pesatnya perkembangan teknologi informasi. Banyak perusahaan dan lembaga keuangan, termasuk perbankan, yang menyimpan data pribadi dan informasi sensitif nasabah secara digital. 

Meskipun sistem keamanan semakin canggih, ancaman dari peretas, kesalahan manusia, dan celah dalam sistem yang tidak terdeteksi tetap menjadi penyebab utama kebocoran data. 

Insiden seperti ini tidak hanya merugikan pihak yang terdampak secara finansial, tetapi juga menurunkan tingkat kepercayaan publik terhadap kemampuan institusi dalam menjaga kerahasiaan informasi. 

Untuk itu, di Indonesia, Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) hadir sebagai landasan hukum yang jelas bagi organisasi untuk mengelola dan melindungi data pribadi, serta menetapkan sanksi bagi pihak yang lalai dalam menjaga informasi pribadi tersebut.

Kebocoran data pribadi merupakan bentuk kegagalan perusahaan, dalam hal ini Pengendali Data, dalam melindungi data pribadi yang menjadi tanggung jawabnya. 

Sebagaimana dijelaskan dalam Penjelasan Pasal 46 UU PDP, kegagalan perlindungan data pribadi mencakup berbagai bentuk pelanggaran, seperti perusakan, kehilangan, perubahan, pengungkapan, atau akses yang tidak sah terhadap data pribadi yang disimpan, diproses, atau dikirimkan. 

Hal ini bisa terjadi baik secara sengaja maupun tidak sengaja, dan berpotensi mengancam keamanan dan kerahasiaan informasi pribadi yang seharusnya dilindungi oleh pengendali data.

Baca juga: Jangan Tertukar! Pahami Perbedaan Data Privacy dan Data Security

Bagaimana Tanggung Jawab Perusahaan jika Terbukti?

Jika kebocoran data pribadi terjadi, UU PDP mewajibkan perusahaan sebagai pengendali data pribadi untuk memberikan pemberitahuan tertulis kepada subjek data pribadi dan Lembaga PDP dalam waktu 3×24 jam setelah kebocoran diketahui. 

Pemberitahuan ini harus mencakup informasi mengenai data pribadi yang terungkap, waktu dan cara kebocoran, dampak dari kegagalan pelindungan data pribadi, serta upaya penanganan dan pemulihan yang telah dilakukan. 

Apabila kebocoran berdampak pada pelayanan publik atau kepentingan masyarakat, atau jika pemberitahuan langsung kepada subjek data pribadi tidak dapat dilakukan, perusahaan juga wajib mengumumkan kegagalan tersebut kepada masyarakat. 

Selain itu, perusahaan diwajibkan menyusun dokumentasi yang mencakup penyebab kebocoran, kronologi kejadian, data pribadi yang terdampak, serta tindakan yang diambil untuk mengatasi insiden tersebut. 

Dokumentasi ini juga harus mencatat risiko dampak dari pengungkapan data pribadi terhadap subjek data.

Terkait dengan sanksi, UU PDP mengatur bahwa pengendali data pribadi yang gagal memenuhi kewajiban tersebut dapat dikenakan sanksi administratif. 

Sanksi yang dapat diterapkan meliputi peringatan tertulis, penghentian sementara pemrosesan data pribadi, penghapusan atau pemusnahan data pribadi yang terkait dengan kebocoran, serta denda administratif yang dapat mencapai maksimum 2% dari pendapatan tahunan atau penerimaan tahunan yang terkait dengan pelanggaran tersebut. 

Pengendali data pribadi juga diwajibkan menetapkan kebijakan dan prosedur yang jelas untuk mencegah kebocoran data di masa depan dan menangani kegagalan pelindungan data pribadi, termasuk mekanisme pemantauan, penanganan, dan pelaporan kepada subjek data pribadi dan Lembaga PDP.

Sudah sepatutnya pelaku usaha mematuhi UU PDP guna melindungi data konsumen dan menghindari sanksi. 

Prolegal Indonesia siap membantu dalam persiapan dan konsultasi hukum. Hubungi kami untuk informasi lebih lanjut!

Author: Sabilla Salsabilla

Editor: Genies Wisnu Pradana

Leave a Comment