# Template penilaian dampak pelindungan data (DPIA)

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Lembar kerja DPIA untuk memetakan kegiatan, kebutuhan data, risiko terhadap orang, tindakan pengamanan, keputusan, dan peninjauan ulang sebelum pemrosesan dijalankan.

URL kanonis: https://kompli.id/template/penilaian-dampak-pelindungan-data/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Kapan lembar ini digunakan?

Baca [kriteria DPIA](/panduan/pdp/kapan-perlu-dpia/) sebelum mengisi. Lembar ini merupakan alat kerja Kompli, bukan format resmi pemerintah atau bukti otomatis bahwa kewajiban penilaian sudah terpenuhi. Catat kegiatan yang dinilai secara spesifik; satu lembar “seluruh perusahaan” sering menyembunyikan perbedaan risiko.

Libatkan pemilik proses, tim produk/IT, pihak yang memahami kewajiban hukum, serta DPO bila ada. Nilai dampak kepada orang, bukan hanya kerugian perusahaan.

## Contoh terisi: absensi pengenalan wajah

Contoh fiktif untuk memperlihatkan cara mencatat, bukan persetujuan menggunakan biometrik.

| Bagian | Isian contoh |
| --- | --- |
| Tujuan | Mencatat kehadiran pegawai di satu kantor |
| Pemicu | Penggunaan data biometrik; periksa Pasal 4 dan 34 UU PDP |
| Alternatif | Kartu akses dengan pemeriksaan penyalahgunaan |
| Risiko | Salah pencocokan memengaruhi catatan kehadiran; data wajah terbuka kepada pihak lain |
| Tindakan | Bandingkan kebutuhan dengan alternatif, uji kesalahan, batasi akses, dan tetapkan penghapusan |
| Keputusan | Rencana biometrik ditahan sampai kebutuhan, dasar, dan dampaknya selesai diperiksa |

## Cara menutup penilaian

Tautkan bukti uji dan keputusan. Jangan menandai risiko selesai karena vendor menjawab “aman”. Tetapkan tindakan yang harus selesai sebelum penggunaan, siapa yang memeriksa, serta perubahan yang memerlukan penilaian ulang. Simpan berkas dengan akses terbatas dan catat perkembangan aturan pada [halaman UU PDP](/regulasi/uu-27-2022/).

Versi template: 1.0

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Kegiatan dan pemilik** — Nama fitur/proses, versi, tujuan, pemilik keputusan, serta tanggal penilaian. | |
| **Alur dan pihak** — Subjek data, kategori data, sumber, penerima, lokasi, retensi, dan diagram alur. | |
| **Pemicu penilaian** — Kriteria risiko tinggi yang relevan beserta alasan dan sumber ketentuan. | |
| **Dasar dan kebutuhan** — Dasar pemrosesan per tujuan, pilihan dengan data lebih sedikit, dan alasan pemilihan. | |
| **Risiko terhadap orang** — Skenario, orang yang terdampak, kemungkinan, tingkat dampak, dan ketidakpastian. | |
| **Tindakan dan bukti** — Perubahan desain/kontrol, pelaksana, target, serta cara memeriksa hasil. | |
| **Pendapat dan keputusan** — Saran pihak terkait/DPO bila ada, risiko tersisa, keputusan, dan penanggung jawab. | |
| **Peninjauan ulang** — Perubahan atau tanggal yang memicu peninjauan berikutnya. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/penilaian-dampak-pelindungan-data.md)

## Sumber rujukan

- [UU Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi](https://jdih.komdigi.go.id/produk_hukum/view/id/832/t/crc32/) — Pasal 16, 18, 20–24, 27–28, 34–39, 47, dan 51–52; kewajiban sesuai kegiatan. Susunan kerja dan contoh merupakan saran Kompli.

## Perlu membahas kebutuhan tim Anda?

Ceritakan bagaimana tim Anda menggunakan data pribadi dan bagian yang ingin dibahas.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=pdp)

## Bacaan terkait

- [Kapan perlu penilaian dampak data pribadi (DPIA)?](https://kompli.id/panduan/pdp/kapan-perlu-dpia/)
- [Memeriksa privasi sebelum membuat fitur](https://kompli.id/panduan/pdp/privasi-sejak-perancangan/)

