Kewajiban perlindungan data pribadi memasuki tahap penerapan penuh. Organisasi yang mengelola data pelanggan dalam skala besar harus menyiapkan struktur dan prosedur yang sesuai.
Kewajiban utama
- Menunjuk pejabat pelindung data pribadi untuk pemrosesan berisiko tinggi.
- Menyusun dasar hukum yang jelas untuk setiap kegiatan pemrosesan data.
- Memberitahukan insiden kebocoran kepada pemilik data dan otoritas dalam tenggat yang ditentukan.
- Menyediakan mekanisme bagi pengguna untuk mengakses, memperbaiki, dan menghapus datanya.
Kesiapan yang belum merata
Perusahaan besar umumnya telah membentuk tim kepatuhan. Kesenjangan justru terlihat pada perusahaan menengah yang mengumpulkan banyak data pelanggan tetapi belum memiliki prosedur baku penanganan insiden.
Langkah awal yang bisa dilakukan
Pemetaan data adalah titik mulai yang paling praktis: mengetahui data apa yang dikumpulkan, di mana disimpan, siapa yang bisa mengaksesnya, dan berapa lama disimpan. Tanpa peta ini, kewajiban lain sulit dipenuhi.