Panduan / Layanan keuangan digital

Keamanan dan pengelolaan data penyelenggara LPBBTI

Petakan sistem, akses, rekam jejak, pengamanan, retensi, dan hak data pada LPBBTI berdasarkan POJK 40/2024, lalu hubungkan dengan pekerjaan teknis sehari-hari.

Di halaman ini

Lingkupnya penyelenggara pendanaan, bukan semua aplikasi

Layanan Pendanaan Bersama Berbasis Teknologi Informasi atau LPBBTI mempunyai aturan khusus. Bab XIII POJK 40/2024 memuat ketentuan sistem elektronik, rekam jejak audit, pengamanan, pusat data/pemulihan, serta data pribadi.

Panduan ini berfokus pada bagian sistem dan data tersebut. Ia tidak membahas seluruh persyaratan pendirian, perizinan, pendanaan, penagihan, atau penilaian kesehatan penyelenggara.

Peta pasal dan bukti kerja

Bagian Hal yang perlu dipetakan
Pasal 160 Kepemilikan, penguasaan, pengendalian, dan pendaftaran sistem sesuai ketentuan
Pasal 161 Kerahasiaan, integritas, ketersediaan, autentikasi/verifikasi, pemrosesan data, dan pemberitahuan kegagalan pelindungan
Pasal 162 Rekam jejak audit dan pemeliharaan log transaksi
Pasal 163–164 Pengamanan serta ketentuan pusat data dan pusat pemulihan
Pasal 165 Retensi dan mekanisme permintaan penghapusan dengan syaratnya

Baca pasal dan penjelasan secara utuh. Pendaftaran PSE tidak menggantikan perizinan OJK; penggunaan vendor juga tidak otomatis memindahkan tanggung jawab penyelenggara.

Hubungkan akses dengan tindakan yang dapat ditelusuri

Sebagai penerapan teknis, petakan siapa dapat melihat data, mengubah catatan, mengekspor, dan menangani permintaan pengguna. Catat aktivitas yang relevan dengan pengenal serta waktu yang dapat ditelusuri. Batasi akses log dan hindari memasukkan kata sandi atau seluruh isi dokumen identitas ke log umum.

Contoh fiktif: petugas dukungan mengekspor data untuk menyelesaikan pengaduan. Tim memeriksa kebutuhan, batas isi, persetujuan sesuai kewenangan, penerima, dan penghapusan salinan. Adanya tiket dukungan tidak otomatis membenarkan ekspor seluruh portofolio.

Jangan memakai satu aturan hapus untuk semua data

Pasal 165 ayat (1) menetapkan penyimpanan data pribadi paling singkat lima tahun sejak berakhirnya hubungan usaha. Ayat berikutnya mengatur permintaan, mekanisme, syarat penghapusan, dan hubungan dengan aturan PDP. Jangan membaca satu ayat sebagai izin menyimpan setiap data tanpa tujuan atau sebagai larangan absolut melayani hak.

Petakan kategori data, dasar penyimpanan, akhir hubungan usaha, dan keputusan permintaan bersama fungsi yang memahami ketentuan. Rekam alasan dan bukti; jangan hanya mengubah status akun.

Periksa vendor dan pemulihan

Cocokkan kontrak, akses dukungan, lokasi pemrosesan, pihak lanjutan, dan bukti pemulihan dengan ketentuan yang berlaku. Gunakan lembar vendor keuangan serta panduan hak data. Rincian pelaksanaan dan ketentuan OJK lain tetap perlu diperiksa untuk kegiatan sebenarnya.

Unduh artikel (.md)

Sumber rujukan

  1. POJK 40/2024 — LPBBTI, naskah lengkap ↗Otoritas Jasa Keuangan · Bab XIII Pasal 160–165 beserta penjelasan; artikel membatasi lingkup sistem/data, bukan seluruh perizinan.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan jenis layanan atau kegiatan promosi keuangan yang ingin Anda bahas.

Konsultasikan kebutuhan Anda