Memeriksa privasi sebelum membuat fitur
Periksa tujuan, isian formulir, hak akses, retensi, dan alur vendor sebelum fitur dibuat. Gunakan contoh keputusan produk untuk mengurangi penggunaan data yang tidak perlu.
Di halaman ini
Periksa alur data saat rancangan masih bisa diubah
Privasi sejak perancangan berarti memasukkan pemeriksaan penggunaan data ke keputusan produk sejak awal. Pasal 16 serta Pasal 27–28 UU PDP menjadi dasar pemeriksaan tujuan dan pembatasan pemrosesan; Pasal 35–39 berkaitan dengan pengamanan. Tahapan kerja di bawah adalah saran Kompli, bukan nama formulir yang diwajibkan UU.
Mulai dari kebutuhan pengguna. Jangan menambah kolom data hanya karena mungkin berguna suatu hari nanti. Bedakan data yang diperlukan untuk menjalankan fitur dengan data tambahan untuk analitik atau pemasaran.
Lima keputusan sebelum pengembangan
| Keputusan | Pertanyaan dalam rancangan |
|---|---|
| Tujuan dan dasar | Pekerjaan apa yang memerlukan data ini, dan apa dasar pemrosesannya? |
| Jumlah data | Bisa memakai kategori, alias, atau informasi yang lebih sedikit? |
| Akses dan pengaturan awal | Siapa perlu melihatnya, termasuk petugas dukungan dan pengguna lain? |
| Umur data | Kapan data dihapus, dianonimkan, atau tetap disimpan dengan alasan tertentu? |
| Alur keluar | Apakah data masuk ke log, ekspor, notifikasi, analitik, atau vendor? |
Tampilkan penjelasan yang sesuai dekat bagian pengumpulan data. Jika persetujuan dipilih sebagai dasar, desain tindakan serta pencatatan buktinya. Jangan menunda semua keputusan ini sampai penulisan kebijakan privasi menjelang peluncuran.
Contoh: formulir permintaan demo
Contoh fiktif: tim mengusulkan nama, email kerja, telepon, alamat rumah, dan KTP untuk permintaan demo perangkat lunak. Kebutuhan awalnya hanya menjadwalkan percakapan. Tim menghapus KTP serta alamat rumah, menilai apakah telepon perlu diwajibkan, dan membatasi catatan kebutuhan agar tidak mengandung data pelanggan calon pengguna.
Tim juga memisahkan pilihan promosi, membatasi akses staf penjualan, menetapkan masa simpan, serta memastikan salinan di vendor formulir mengikuti keputusan yang sama. Contoh ini bukan penetapan dasar hukum untuk setiap formulir demo.
Uji dengan keadaan yang tidak ideal
Coba pengguna menarik persetujuan, menghapus akun, mengganti alamat, atau meminta salinan data. Periksa bahwa perubahan diterapkan ke sistem turunan. Uji ekspor agar tidak memuat pelanggan lain; periksa log dan pesan kesalahan supaya tidak membocorkan isian.
Gunakan akun serta data uji yang aman. Catat hasil dan penanggung jawab perbaikan. Jika ada keputusan otomatis, data spesifik, pemantauan sistematis, atau pemrosesan berisiko tinggi lainnya, periksa kebutuhan DPIA sebelum peluncuran.
Apa yang menjadi syarat rilis?
Pemilik fitur perlu menyetujui tujuan, dasar, alur, pengamanan, retensi, dan cara melayani hak berdasarkan bukti. Masalah yang belum selesai mempunyai pemilik dan keputusan yang tercatat; jangan memberi tanda “aman” hanya karena kebijakan privasi sudah tersedia.
Simpan hasil di lembar DPIA bila relevan dan hubungkan dengan persetujuan rilis. Untuk batas aturan yang dibahas, lihat catatan UU PDP.
Sumber rujukan
- UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi ↗JDIH Kementerian Komunikasi dan Digital · Pasal 16, 18, 20–24, 27–28, 34–39, 47, dan 51–52; kewajiban sesuai kegiatan. Susunan kerja dan contoh merupakan saran Kompli.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan bagaimana tim Anda menggunakan data pribadi dan bagian yang ingin dibahas.
Konsultasikan kebutuhan Anda