Keamanan Data Asesi LSP Menurut UU PDP: Apa Kewajiban Lembaga?
Diperbarui 24 September 2026 · Tim Sertifikasi.app — PT Harmony Rise Technology
UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) mengubah cara LSP harus memperlakukan data asesi: NIK, biodata, foto, dokumen persyaratan, hingga rekaman video asesmen. LSP berperan sebagai pengendali data pribadi — dan punya kewajiban hukum nyata.
Data asesi apa saja yang tercakup?
- Data identitas: NIK, nama, alamat, pendidikan, pekerjaan.
- Data portofolio dan bukti persyaratan (ijazah, sertifikat pelatihan, surat referensi).
- Rekaman video asesmen jarak jauh — termasuk kategori data yang perlindungannya lebih ketat bila menyangkut biometrik.
- Hasil asesmen dan sertifikat.
Kewajiban LSP di bawah UU PDP
- Memproses data terbatas pada tujuan sertifikasi — tidak boleh dipakai lain tanpa persetujuan.
- Memberi tahu asesi tujuan pengumpulan data (privasi yang jelas saat pendaftaran).
- Menjamin keamanan data: akses terbatas, terenkripsi, backup — dan mencegah kebocoran.
- Menghapus data sesuai jangka waktu penyimpanan yang dijanjikan (kecuali diwajibkan regulasi lain).
- Bertanggung jawab penuh bila terjadi kebocoran — termasuk kewajiban notifikasi.
Kaitan dengan sistem informasi LSP
- Kalau LSP memakai aplikasi vendor, LSP tetap pengendali data — vendor adalah prosesor. Pastikan ada perjanjian pengelolaan data (DPA).
- Server sebaiknya di Indonesia dan dikelola dengan kontrol akses ketat.
- Audit trail per aksi bukan hanya tuntutan BNSP — juga bukti compliance PDP.
- Backup harian + salinan off-site mencegah kehilangan data yang bisa jadi insiden PDP.
Sertifikasi.app dirancang dengan prinsip-prinsip tersebut: isolasi data per LSP, kontrol akses berbasis peran, audit log penuh, dan server di Indonesia. Detail di FAQ keamanan.