ATHERA
Menu

UU 27/2022

Pelindungan data pribadi yang berlaku di lapisan data, bukan di halaman kebijakan

Kewajiban pengendali data menurut UU Pelindungan Data Pribadi kami terjemahkan menjadi mekanisme yang tidak bisa lupa dijalankan: klasifikasi wajib, penyamaran saat pemuatan, dan hak akses yang ditegakkan mesin database.

  • 698

    Kolom terdaftar klasifikasinya

  • 5

    Kelas data

  • 27

    Kolom data pribadi disamarkan

  • 5

    Kolom rahasia tidak diambil

Klasifikasi

Lima kelas data, dan apa yang terjadi pada masing-masing

Setiap kolom yang direplikasi punya kelas. Kelasnya menentukan perlakuannya secara otomatis — bukan menjadi catatan di dokumen yang harus diingat orang.

Lima kelas data beserta perlakuannya
KelasIsinyaPerlakuan
PublikSudah bersifat publikDisimpan apa adanya
InternalData bisnis, bukan tentang orangDisimpan apa adanya
PribadiData pribadi umum yang mengidentifikasi orangDisamarkan satu arah
SpesifikKesehatan, biometrik, keuangan, keyakinanDisamarkan; teks bebas dikosongkan
RahasiaKredensial dan tokenTidak pernah diambil sama sekali

Mekanisme

Empat hal yang tidak bisa lupa dijalankan

Kepatuhan yang bergantung pada kedisiplinan orang akan gagal pada hari yang paling sibuk. Berikut bagian yang kami pindahkan ke mekanisme.

  • 01

    Kolom tanpa klasifikasi tidak bisa mendarat

    Daftar kolom yang direplikasi diturunkan dari registri klasifikasi, dan peran pemuat tidak punya hak membuat tabel baru. Kolom yang belum diklasifikasi tidak akan tersalin diam-diam tanpa penyamaran — ia tidak tersalin sama sekali, dan itu memicu pemeriksaan.

  • 02

    Penyamaran terjadi saat memuat, bukan sesudahnya

    Nilai disamarkan sebelum perintah simpan dijalankan. Tidak ada jeda waktu ketika gudang memegang data pribadi dalam bentuk terbaca, dan tidak ada proses pembersihan yang bisa gagal berjalan.

  • 03

    Kredensial tidak ikut tersalin

    Kolom berkelas rahasia tidak pernah masuk daftar yang diambil, sehingga tidak hadir sebagai kolom di gudang — bukan hadir dalam keadaan kosong.

  • 04

    Akses tercatat

    Pembacaan data di gudang dicatat, dan pemisahan antar klien ditegakkan oleh mesin database dengan peran yang tidak berhak melewatinya.

Yang belum otomatis

Bagian ini kami sebut sendiri, sebelum ditanya

  • Penghapusan atas permintaan subjek data belum otomatis

    Permintaan penghapusan diproses lewat prosedur tertulis yang dijalankan operator, termasuk perambatannya ke gudang data. Kami menyebutnya di sini karena kewajiban yang diselesaikan orang lewat prosedur bukan hal yang sama dengan kewajiban yang diselesaikan kode — dan pembeda antara keduanya baru terasa saat permintaannya datang.

Halaman ini menjelaskan mekanisme teknis yang kami terapkan; ia bukan nasihat hukum. Kewajiban sebagai pengendali data tetap berada pada perusahaan Anda, dan kami senang membahasnya bersama penasihat hukum Anda. Hubungi kami bila Anda ingin menelaah detailnya.

Sistem yang rapi dimulai dari satu percakapan

Tidak perlu menyiapkan dokumen apa pun. Cukup ceritakan apa yang paling sering membuat tim Anda kembali ke spreadsheet.