Panduan privasi digital

Mengelola jejak dan data pribadi

Privasi bukan soal bersembunyi, melainkan memutuskan sendiri siapa yang tahu apa tentang Anda. Lima area ini memberi pengaruh paling besar dengan usaha paling kecil.

Ilustrasi perisai di depan ikon-ikon izin aplikasi: lokasi, kontak, mikrofon, kamera
Izin yang tidak diberikan tidak bisa disalahgunakan.

Prinsip: data yang tidak dikumpulkan tidak bisa bocor

Setiap kebocoran data besar berisi data yang suatu hari diserahkan seseorang karena diminta. Pertanyaan paling berguna sebelum mengisi formulir atau memberi izin bukan "apakah layanan ini tepercaya", melainkan "apakah layanan ini perlu data itu untuk bekerja". Aplikasi senter tidak perlu daftar kontak; toko daring tidak perlu tanggal lahir.

1. Izin aplikasi yang layak dicabut

Android dan iOS sama-sama punya halaman pengelola izin per kategori. Periksa empat kategori ini lebih dulu, karena nilainya paling tinggi bagi pengumpul data:

  • Lokasi. Ubah ke "hanya saat aplikasi dipakai", dan matikan "lokasi presisi" untuk aplikasi yang cukup tahu kotanya saja.
  • Kontak. Hanya aplikasi perpesanan yang wajar memintanya. Aplikasi lain yang meminta kontak biasanya ingin membangun grafik hubungan Anda.
  • Mikrofon dan kamera. Cabut dari aplikasi yang tidak Anda pakai untuk merekam atau bertelepon.
  • Foto. Pilih "foto tertentu" bila sistem menawarkannya, bukan seluruh galeri.

Hapus aplikasi yang tidak dipakai enam bulan terakhir. Aplikasi yang terpasang terus mengirim data meski tidak dibuka.

2. Pengaturan peramban yang berpengaruh

  • Aktifkan pemblokiran cookie pihak ketiga. Kebanyakan peramban modern sudah menyediakannya di pengaturan privasi.
  • Perbarui peramban begitu ada pembaruan; sebagian besar celah yang dieksploitasi sudah ditambal sebelum dipakai massal.
  • Mesin telusur dan ekstensi punya akses ke apa yang Anda ketik dan buka. Pasang ekstensi sesedikit mungkin, dan hanya dari pengembang yang jelas.
  • Mode penyamaran hanya menghapus jejak di perangkat Anda; situs, penyedia internet, dan jaringan kantor tetap melihat lalu lintasnya.

3. Yang tidak perlu dibagikan

Beberapa potongan data jauh lebih berharga bagi penipu daripada yang terlihat, karena menjadi "jawaban keamanan" atau bahan verifikasi di layanan lain:

  • foto KTP, kartu keluarga, atau paspor, termasuk untuk "verifikasi" di media sosial atau grup;
  • tanggal lahir lengkap dan nama ibu kandung;
  • foto kartu debit atau kredit, dari sisi mana pun;
  • tangkapan layar yang memuat nomor rekening, nomor pesanan, atau kode OTP;
  • lokasi rumah secara real-time, termasuk lewat foto yang masih membawa metadata lokasi.

Bila sebuah layanan sah memang memerlukan dokumen identitas, kirim lewat kanal resminya, bukan lewat pesan singkat atau surel biasa, dan tanyakan berapa lama dokumen itu disimpan.

4. Membaca kebijakan privasi dalam dua menit

Tidak perlu membaca semuanya. Cari lima hal ini, biasanya lewat fungsi pencarian halaman:

  1. Data apa yang dikumpulkan, dan apakah daftarnya masuk akal untuk layanannya.
  2. Dibagikan ke siapa. Frasa "mitra", "afiliasi", atau "pihak ketiga tepercaya" tanpa nama berarti Anda tidak akan tahu.
  3. Berapa lama disimpan, dan apakah ada cara meminta penghapusan.
  4. Kontak pengendali data yang nyata: alamat dan surel, bukan hanya formulir.
  5. Tanggal kebijakan diperbarui. Kebijakan yang tidak pernah berubah pada layanan yang terus berubah patut dicurigai.

5. Hak Anda menurut UU Pelindungan Data Pribadi

UU 27/2022 menetapkan Anda sebagai subjek data dengan hak atas data pribadi Anda yang dikelola pihak lain, antara lain hak mendapat informasi tentang pemrosesan, hak mengakses dan memperoleh salinan, hak memperbaiki, hak menghapus atau memusnahkan, hak menarik persetujuan, dan hak mengajukan keberatan atas pemrosesan tertentu.

Dalam praktik: Anda boleh menulis ke pengendali data, menyebut hak yang Anda pakai, dan meminta tindakan dalam tenggat yang wajar. Simpan salinan permintaannya. Bila tidak ditanggapi, jalur pengaduan dan lembaga yang menanganinya kami jelaskan di artikel hak Anda menurut UU PDP, dan langkah pelaporan kebocoran di artikel cara melapor kebocoran data.

Teks undang-undangnya bisa dibaca langsung di peraturan.go.id. Nomor pasal sengaja tidak kami kutip di sini karena tata cara pelaksanaannya diatur peraturan turunan; lebih baik benar daripada terlihat presisi.

Praktik di situs ini

Kami mencoba memegang prinsip yang sama: situs ini tidak punya akun, tidak memasang cookie, dan tidak memuat skrip pelacak tanpa persetujuan. Rinciannya di kebijakan privasi. Pertanyaan tentang data yang Anda kirim ke kami ditujukan ke [email protected].

Sumber

  1. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (peraturan.go.id)
  2. Google Safety Center: Tips keamanan
  3. IDN96: Hak Anda menurut UU PDP

Tulisan ini bersifat edukatif dan bukan nasihat hukum. Untuk kasus tertentu, hubungi lembaga berwenang atau penasihat hukum.