Selain itu, menurutnya setiap perusahaan juga harus meminta persetujuan (consent) kepada pengguna sejak awal ketika hendak meminta data pribadi. Perusahaan harus menjelaskan tujuan pengambilan data pribadi.
"Sosialisasi harus diberikan. Karena data itu yang berikan masyarakat. Jadi harus kritis. Harus bisa pikir kenapa aplikator pinjam-meminjam harus minta data kontak," kata Semuel dalam diskusi "Mendorong Percepatan Proses Pembahasan RUU Perlindungan Data Pribadi, di Jakarta, Rabu (15/5).
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
"Data pribadi adalah hak yang harus dijaga. Jangan mau membagikan data, jangan sampai kalau ada masalah baru ke pemerintah," kata Semuel.
Perkataan Semuel ini berdasarkan pasal 26 UU Nomor 11 Tahun 2008 Tentang Informasi dan Transaksi Elektronik. Pasal ini menyebutkan penggunaan setiap informasi melalui media elektronik yang menyangkut data pribadi harus dilakukan atas persetujuan orang yang bersangkutan.
Lebih lanjut ia mengatakan seluruh perusahaan harus setransparan mungkin ketika hendak menyedot data. Perusahaan diwajibkan untuk meminta izin kepada pengguna untuk mengambil data dan memberikan alasan mengambil data tersebut.
Lihat juga:MA Kritisi Marak Penyalahgunaan Data Pribadi |
Ia memberi contoh, data pribadi yang diberikan seseorang untuk keperluan bank tidak boleh dipindahtangankan begitu saja kepaada perusahaan asuransi meskipun satu induk perusahaan.
"Jadi tetap asuransi harus dari awal meminta izin ke konsumen," tandasnya. (jnp/eks)