Menjamin Pelindungan Anak dalam RUU Pelindungan Data Pribadi
Ilustrasi

Menjamin Pelindungan Anak dalam RUU Pelindungan Data Pribadi

Minggu, 29 Nov 2020

Siaran Pers Koalisi Advokasi Pelindungan Data Pribadi (KA-PDP)

Menjamin Pelindungan Anak dalam RUU Pelindungan Data Pribadi

 

Dalam proses pembahasan RUU Pelindungan Data Pribadi, muncul perdebatan perihal batasan usia anak dalam pemrosesan data pribadi, yang di publik ruang perdebatannya dipersempit seakan-akan hanya terkait dengan batasan usia dalam penggunaan media sosial.

Padahal materi mengenai batasan usia anak dalam RUU Pelindungan Data Pribadi, tidak semata-mata terkait dengan penggunaan media sosial, tetapi keseluruhan pemrosesan data pribadi yang melibatkan data anak, baik yang diproses oleh pengendali data yang berasal dari sektor publik maupun privat. Kaitannya dengan batasan usia anak tersebut, Kementerian Komunikasi dan Informatika (Kominfo) mengusulkan batasan usia anak adalah mereka yang berusia di bawah 17 tahun.

Usulan itu sendiri mengemuka berangkat dari pertimbangan rentannya eksploitasi data pribadi anak di dunia maya--khususnya dalam penggunaan media sosial. Sayangnya, meski muncul usulan batasan usia anak, dalam RUU Pelindungan Data Pribadi justru belum ada rumusan yang secara khusus mengatur pelindungan khusus dalam pemrosesan data anak (the protection of minors), justru data anak dikualifikasikan sebagai data pribadi yang bersifat spesifik.

Lebih jauh, dalam perumusan batasan usia anak dan juga mekanisme khusus dalam pemrosesan data anak, haruslah berlandaskan pada prinsip kepentingan terbaik bagi anak (best interest of the child), sebagai aspek komplementer dari berbagai prinsip umum di dalam perlindungan data pribadi. Prinsip-prinsip umum tentang perlindungan data pribadi meliputi prinsip keabsahan, prinsip pembatasan tujuan, prinsip pengumpulan data secara minimal, prinsip transparansi dan akuntabilitas, dan prinsip keamanan data pribadi. Berdasarkan data yang dihimpun oleh Lembaga Studi dan Advokasi Masyarakat (ELSAM) dari berbagai sumber, kelompok usia 13 hingga 17 tahun menempati peringkat ketiga sebagai populasi pengguna media sosial terbanyak di Indonesia. Selain itu, anak-anak juga menjadi salah satu populasi terpenting dalam pengembangan berbagai layanan berbasis pemrosesan data pribadi mulai dari perusahaan pembuatan mainan untuk anak hingga layanan internet berbasis user-generated content seperti Youtube, TikTok, dan lain sebagainya.

Situasi tersebut telah mendorong berbagai negara di dunia untuk lebih mencermati ketentuan mengenai pemrosesan data pribadi anak, yang bertujuan untuk melindungi anak dari paparan konten yang bersifat harmful dan penyalahgunaan data pribadi anak. Ditambah lagi, saat ini berbagai layanan aplikasi dan gawai telah memanfaatkan berbagai fitur yang memanfaatkan pemrosesan data biometrik seperti finger scanning maupun Face ID untuk tujuan peningkatan keamanan dan pengembangan layanan sehingga aturan yang ketat ihwal pemrosesan data pribadi anak sangat perlu dipertimbangkan. Khusus dalam pemrosesan data biometrik, pengaturannya tunduk pada perlindungan khusus pemrosesan data spesifik. Mengingat data biometrik adalah data unik, yang dihasilkan dari karakteristik manusia, dan dapat digunakan untuk melacak dan membuat profil seseorang pada seluruh kehidupan mereka, serta dapat digunakan untuk mengidentifikasi seseorang sepanjang hidup mereka. Biometrik menggambarkan karakteristik fisiologis dan perilaku individu, bisa berupa sidik jari, suara, wajah, retina dan pola iris, geometri tangan, gaya berjalan, atau profil DNA.

Regulasi perlindungan data pribadi anak diatur secara beragam di berbagai negara di dunia. Di negara-negara Uni Eropa, mengacu pada EU General Data Protection Regulation (GDPR) secara khusus menetapkan pemrosesan data pribadi terhadap individu yang berumur di bawah 16 tahun, atau setidak-setidaknya 13 tahun, boleh dilakukan dengan memperoleh persetujuan langsung dari subyek data (consent of minors) melalui orang tua atau wali langsung anak.

Setiap pemrosesan data pribadi terhadap subyek data di bawah umur, hanya dianggap absah jika didasarkan pada persetujuan oleh orangtua atau wali langsung anak. Di Amerika Serikat, pemrosesan data pribadi terhadap anak di bawah 13 tahun wajib memperoleh persetujuan langsung dari orangtua, sementara Thailand memberlakukan batasan umur yang lebih rendah yaitu 10 tahun. Kewajiban untuk mendapatkan persetujuan langsung dari orangtua atau wali anak diperuntukkan terutama terhadap penyedia yang menawarkan layanan langsung kepada anak. Namun demikian, persetujuan dari orangtua atau wali anak dapat dikesampingkan dalam konteks layanan pencegahan atau konseling yang ditawarkan langsung kepada seorang anak. Ketentuan ini harus diikuti dengan ketersediaan kebijakan perlindungan data privasi yang ramah anak (child-friendly privacy policy) dan kewajiban bagi penyedia layanan untuk mematuhi prinsip-prinsip privacy by-design dan privacy by-default.

Di Indonesia sendiri, ketentuan mengenai batasan usia anak diatur secara berbeda-beda di berbagai peraturan perundang-undangan. Namun demikian, merujuk pada ketentuan mengenai kepemilikan kartu identitas, sebagaimana ditetapkan di dalam UU Administrasi Kependudukan (UU No. 23/2006 jo. UU No. 24/2013), dapat disimpulkan bahwa anak adalah mereka yang berumur di bawah 17 tahun, yang dibuktikan dengan adanya Kartu Identitas Anak (KIA). Sebelumnya, ketentuan mengenai kewajiban memperoleh persetujuan orang tua atau wali dalam pemrosesan data pribadi anak juga telah diatur di dalam Permenkominfo No. 20/2016 tentang Perlindungan Data Pribadi dalam Sistem Elektronik, kendati ketentuan tersebut tidak menyebutkan ihwal batasan usia anak. Oleh karena itu, dalam RUU Pelindungan Data Pribadi perlu diatur secara lebih spesifik mengenai batasan usia anak dan kewajiban memperoleh persetujuan dari orang tua atau walinya dalam berbagai tahap pemrosesan data pribadi anak. Selain itu, dalam perumusannya dapat merujuk pada praktik terbaik di berbagai negara, di mana persetujuan anak (consent of minors) dimungkinkan untuk pemrosesan dalam kondisi khusus demi menjaga keamanan, kerahasiaan, dan integritas data pribadi anak.

Sekali lagi, penentuan batas usia anak dalam RUU Pelindungan Data Pribadi harus menekankan pada kepentingan terbaik bagi anak serta hak-hak anak, sebagaimana dijamin di dalam Konvensi tentang Hak-hak Anak (Convention on the Right of the Child), yang telah diratifikasi melalui Keputusan Presiden Nomor 36 Tahun 1990. Dengan pertimbangan tersebut tentunya menjadi tidak tepat menempatkan data anak sebagai bagian dari data pribadi yang bersifat spesifik, karena pada dasarnya pemrosesan data anak tidak dilarang. Sepanjang memperhatikan sejumlah ketentuan khusus yang bertujuan untuk melindungi anak (protection of minors) dari berbagai bentuk eksploitasi data pribadi, seperti keharusan adanya persetujuan tegas (explicit consent) dari anak melalui orang tua atau walinya, dan sejumlah prasyarat pendukung lainnya, sesuai dengan prinsip-prinsip keabsahan pemrosesan data pribadi. Ketentuan yang lebih khusus tentang pemrosesan data anak sangat penting sekali untuk menegakkan mekanisme perlindungan bagi anak dan mendorong tanggungjawab yang berlapis kepada pengendali maupun pemroses data.

Berdasarkan kondisi tersebut, Koalisi Advokasi Pelindungan Data Pribadi (KA-PDP) menekankan pentingnya Pemerintah dan DPR, untuk menetapkan aturan khusus tentang pemrosesan data pribadi anak di dalam RUU Pelindungan Data Pribadi, yang mengacu pada prinsip perlindungan bagi anak (protection of minors), dan kepentingan terbaik bagi anak (best interest of the child), sebagaimana diatur dalam Konvensi tentang Hak-hak Anak. Selain pengaturan khusus mengenai pemrosesan data pribadi anak, untuk menjamin pelindungan yang kuat dalam pemrosesannya, juga perlu secara tepat mempertimbangkan berbagai aspek dalam menetapkan batasan usia anak dalam pemrosesan data pribadi, dengan merujuk berbagai peraturan perundang-undangan yang berlaku, serta praktik-praktik yang berkembang di Indonesia dan berbagai negara lainnya.

Jakarta, 29 November 2020

Koalisi Advokasi Pelindungan Data Pribadi (KA-PDP)

(ELSAM, AJI Indonesia, ICT Watch, PUSKAPA UI, ICJR, LBH Jakarta, AJI Jakarta, LBH Pers, Yayasan TIFA, Imparsial, HRWG, YLBHI, Forum Asia, Kemudi, Pamflet, Medialink, IPC, Perludem, SAFEnet, IKI, Purple Code, Kemitraan, IAC, YAPPIKA-Action Aid, IGJ, Lakpesdam PBNU, ICEL)

Untuk informasi lebih lanjut silakan menghubungi: Wahyudi Djafar (Deputi Direktur Riset ELSAM), telepon: 081382083993; Miftah Fadhli (Peneliti ELSAM), telepon: 087885476336; Meutia Aulia (Peneliti PUKSAPA), telepon: 085280814639, atau Indriyatno Banyumurti (Direktur Program ICT Watch), telepon: 0819800666.

A R T I K E L T E R K A I T

Senin, 18 Feb 2019
Kekisruhan Aplikasi Peminjaman Dana Online, Bukti Lemahnya Perlindungan Data PrivasiKekisruhan Aplikasi Peminjaman Dana Online, Bukti Lemahnya Perlindungan Data Privasi
Kamis, 1 Jul 2021
Pemerintah yang diwakili Direktorat Jenderal Aplikasi dan Informatika, Kementerian Komunikasi dan Informatika (Kominfo), mengajukan pembentukan sebuah Lembaga Pengawas Pelaksanaan UU PDP yang berada di bawah Kominfo
+