S1 Hukum Universitas STEKOM
MENU NAVIGASI
Beranda / Artikel / Informasi
Informasi 12 dibaca

Pelindungan Data Pribadi Pengguna Kartu Seluler

R

Rangga Triatmaja

15 September 2026

Bagikan:
Pelindungan Data Pribadi Pengguna Kartu Seluler

Penggunaan kartu seluler tidak hanya berkaitan dengan layanan komunikasi, tetapi juga melibatkan data dan informasi pengguna. Nomor telepon, identitas saat registrasi, serta informasi yang berkaitan dengan penggunaan layanan merupakan bagian yang perlu mendapatkan pelindungan hukum.

Di Indonesia, kewajiban menjaga informasi pengguna kartu seluler tidak hanya diatur dalam Undang-Undang Telekomunikasi, tetapi juga berkaitan dengan ketentuan mengenai sistem elektronik dan pelindungan data pribadi. Operator telekomunikasi sebagai penyelenggara layanan memiliki kewajiban untuk menjaga kerahasiaan informasi sekaligus memenuhi ketentuan ketika melakukan pemrosesan data pribadi.

Lantas, bagaimana kedudukan pengguna kartu seluler dan sejauh mana informasi mereka dilindungi oleh hukum?

Perbedaan Pelanggan dan Pemakai Kartu Seluler

Sebelum membahas pelindungan data pengguna kartu seluler, penting untuk memahami perbedaan antara istilah pelanggan dan pemakai sebagaimana diatur dalam Undang-Undang Nomor 36 Tahun 1999 tentang Telekomunikasi atau UU Telekomunikasi.

Berdasarkan Pasal 1 angka 9 UU Telekomunikasi, pelanggan adalah perseorangan, badan hukum, atau instansi pemerintah yang menggunakan jaringan telekomunikasi dan/atau jasa telekomunikasi berdasarkan kontrak.

Sementara itu, Pasal 1 angka 10 UU Telekomunikasi mendefinisikan pemakai sebagai perseorangan, badan hukum, atau instansi pemerintah yang menggunakan jaringan telekomunikasi dan/atau jasa telekomunikasi tanpa berdasarkan kontrak.

Perbedaan tersebut dapat digambarkan melalui contoh sederhana.

  1. Pengguna nomor seluler pribadi, baik layanan prabayar maupun pascabayar, dapat dikategorikan sebagai pelanggan. Sebelum layanan digunakan, pengguna biasanya melakukan registrasi dan terikat dengan ketentuan layanan yang ditetapkan operator.
  2. Orang yang menggunakan telepon atau nomor milik orang lain dapat dikategorikan sebagai pemakai apabila tidak mempunyai hubungan kontraktual langsung dengan operator atas layanan tersebut.

Dengan demikian, seseorang yang menggunakan layanan seluler tidak selalu berada dalam posisi hukum yang sama. Statusnya dapat bergantung pada ada atau tidaknya hubungan kontraktual dengan penyelenggara telekomunikasi.

Kewajiban Merahasiakan Informasi Pelanggan Berdasarkan UU Telekomunikasi

Pelindungan terhadap informasi pelanggan secara khusus diatur dalam Pasal 42 ayat (1) UU Telekomunikasi. Ketentuan tersebut pada pokoknya mewajibkan penyelenggara jasa telekomunikasi untuk merahasiakan informasi yang dikirim dan/atau diterima pelanggan melalui jaringan atau jasa telekomunikasi yang diselenggarakannya.

Ketentuan ini menunjukkan bahwa operator telekomunikasi tidak dapat menggunakan atau membuka informasi pelanggan secara bebas. Kerahasiaan informasi merupakan salah satu kewajiban yang melekat pada penyelenggara jasa telekomunikasi.

Namun, terdapat pengecualian dalam kondisi tertentu, khususnya untuk kepentingan proses peradilan pidana. Dalam keadaan tersebut, informasi dapat direkam atau diberikan kepada pihak yang berwenang berdasarkan ketentuan peraturan perundang-undangan.

Berdasarkan Pasal 42 ayat (2) UU Telekomunikasi, informasi dapat diberikan atas dasar:

  1. Permintaan tertulis Jaksa Agung atau Kepala Kepolisian Republik Indonesia untuk tindak pidana tertentu.
  2. Permintaan penyidik untuk tindak pidana tertentu sesuai dengan undang-undang yang berlaku.

Selain itu, Pasal 41 UU Telekomunikasi mengatur bahwa penyelenggara jasa telekomunikasi wajib melakukan perekaman terhadap penggunaan fasilitas telekomunikasi apabila diperlukan untuk membuktikan kebenaran penggunaan fasilitas tersebut berdasarkan permintaan pengguna jasa.

Dengan demikian, perekaman dan pemberian informasi telekomunikasi tidak dapat dilakukan secara sembarangan. Tindakan tersebut harus memiliki dasar dan dilakukan sesuai dengan ketentuan hukum yang berlaku.

Pelanggaran terhadap kewajiban menjaga kerahasiaan informasi sebagaimana diatur dalam UU Telekomunikasi juga dapat menimbulkan konsekuensi pidana. Berdasarkan ketentuan yang berlaku setelah penyesuaian pidana, pelanggaran terhadap Pasal 42 ayat (1) dapat dikenai pidana penjara paling lama 2 tahun dan/atau denda paling banyak kategori III, yaitu Rp50 juta.

Pelindungan Informasi Pengguna Berdasarkan UU ITE

Selain UU Telekomunikasi, pelindungan informasi pengguna layanan seluler juga berkaitan dengan Undang-Undang Informasi dan Transaksi Elektronik atau UU ITE beserta perubahannya.

Pasal 16 ayat (1) UU ITE pada dasarnya mengharuskan penyelenggara sistem elektronik untuk mengoperasikan sistem yang memenuhi persyaratan tertentu. Salah satunya adalah kemampuan sistem dalam menjaga ketersediaan, keutuhan, keotentikan, kerahasiaan, dan keteraksesan informasi elektronik.

Ketentuan tersebut relevan bagi operator telekomunikasi karena layanan yang disediakan melibatkan sistem elektronik serta pengelolaan informasi pengguna.

Selanjutnya, Pasal 26 ayat (1) UU ITE sebagaimana telah diubah mengatur bahwa penggunaan informasi melalui media elektronik yang berkaitan dengan data pribadi seseorang pada prinsipnya harus dilakukan berdasarkan persetujuan orang yang bersangkutan, kecuali terdapat ketentuan lain dalam peraturan perundang-undangan.

Pelindungan tersebut juga diperkuat melalui Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik atau PP PSTE.

PP PSTE mengatur sejumlah kewajiban penyelenggara sistem elektronik, termasuk penyediaan perjanjian tingkat layanan, pengaturan keamanan informasi terhadap layanan teknologi informasi yang digunakan, serta keamanan informasi dan sarana komunikasi internal.

Penyelenggara sistem elektronik juga diwajibkan mempunyai kebijakan tata kelola, prosedur kerja pengoperasian, serta mekanisme audit terhadap sistem elektronik secara berkala.

Dalam pemrosesan data pribadi, penyelenggara sistem elektronik wajib menerapkan prinsip pelindungan data pribadi. Salah satunya adalah memastikan bahwa pengumpulan data dilakukan secara terbatas dan spesifik, sah menurut hukum, adil, serta diketahui dan disetujui oleh pemilik data sesuai ketentuan yang berlaku.

Apabila kewajiban tersebut dilanggar, penyelenggara sistem elektronik dapat dikenai sanksi administratif. Bentuk sanksinya antara lain:

  1. Teguran tertulis.
  2. Denda administratif.
  3. Penghentian sementara.
  4. Pemutusan akses.
  5. Dikeluarkan dari daftar sesuai ketentuan yang berlaku.

Pelindungan Data Pengguna Berdasarkan UU PDP

Ketentuan yang lebih khusus mengenai data pribadi terdapat dalam Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi atau UU PDP, beserta peraturan pelaksananya, termasuk Peraturan Pemerintah Nomor 33 Tahun 2026.

Dalam UU PDP, nomor telepon seluler dan alamat IP termasuk dalam kategori data pribadi yang bersifat umum, sebagaimana dijelaskan dalam Pasal 4 UU PDP.

Artinya, informasi yang berkaitan dengan penggunaan layanan seluler tidak dapat diperlakukan sebagai informasi yang bebas untuk disebarluaskan. Operator telekomunikasi yang bertindak sebagai pengendali atau prosesor data pribadi harus memperhatikan ketentuan mengenai pemrosesan data pribadi.

Pengungkapan atau penyebaran data pribadi termasuk bagian dari pemrosesan data. Oleh sebab itu, tindakan tersebut harus mempunyai dasar pemrosesan yang sah.

Dasar Pemrosesan Data Pribadi

Berdasarkan Pasal 20 ayat (2) UU PDP, terdapat beberapa dasar yang dapat digunakan dalam melakukan pemrosesan data pribadi, yaitu:

  1. Persetujuan yang sah secara eksplisit dari subjek data pribadi untuk tujuan tertentu.
  2. Pemenuhan kewajiban berdasarkan perjanjian atau pemenuhan permintaan subjek data pribadi sebelum perjanjian dibuat.
  3. Pemenuhan kewajiban hukum pengendali data pribadi berdasarkan peraturan perundang-undangan.
  4. Pemenuhan pelindungan terhadap kepentingan vital subjek data pribadi.
  5. Pelaksanaan tugas untuk kepentingan umum, pelayanan publik, atau kewenangan pengendali data berdasarkan peraturan perundang-undangan.
  6. Pemenuhan kepentingan sah lainnya dengan mempertimbangkan tujuan, kebutuhan, serta keseimbangan kepentingan pengendali dan hak subjek data pribadi.

Dengan demikian, operator telekomunikasi perlu memastikan bahwa setiap pemrosesan data pribadi mempunyai dasar yang sesuai. Pemrosesan tidak dapat dilakukan hanya karena operator memiliki akses terhadap data pengguna.

Larangan Mengungkapkan Data Pribadi Secara Melawan Hukum

UU PDP secara tegas melarang setiap orang mengungkapkan data pribadi yang bukan miliknya secara melawan hukum.

Ketentuan tersebut tercantum dalam Pasal 65 ayat (2) UU PDP. Dengan adanya aturan tersebut, pengungkapan data pengguna kartu seluler tanpa dasar hukum yang sah dapat menimbulkan konsekuensi hukum.

Untuk pelanggaran tertentu terhadap ketentuan tersebut, pelaku dapat dikenai pidana penjara paling lama 4 tahun dan/atau denda paling banyak kategori IV, yaitu Rp200 juta, dengan memperhatikan ketentuan pidana yang berlaku.

Apabila tindak pidana dilakukan oleh korporasi, pertanggungjawaban pidana dapat menjangkau pihak-pihak tertentu dalam korporasi, termasuk pengurus, pemegang kendali, pemberi perintah, dan pemilik manfaat sesuai ketentuan UU PDP.

Khusus terhadap korporasi, pidana denda dapat dikenakan dengan jumlah paling banyak 10 kali dari maksimum denda yang diancamkan terhadap pelaku perseorangan.

Selain denda, korporasi juga dapat dikenai pidana tambahan, antara lain:

  1. Perampasan keuntungan atau harta kekayaan yang diperoleh dari tindak pidana.
  2. Pembekuan seluruh atau sebagian kegiatan usaha.
  3. Larangan permanen untuk melakukan perbuatan tertentu.
  4. Penutupan seluruh atau sebagian tempat usaha atau kegiatan korporasi.
  5. Kewajiban melaksanakan hal yang sebelumnya dilalaikan.
  6. Pembayaran ganti kerugian.
  7. Pencabutan izin.
  8. Pembubaran korporasi.

Sanksi Administratif dalam Pelanggaran Pelindungan Data

Selain ancaman pidana, UU PDP juga menyediakan mekanisme sanksi administratif.

Pasal 57 UU PDP mengatur beberapa bentuk sanksi administratif, yaitu:

  1. Peringatan tertulis.
  2. Penghentian sementara kegiatan pemrosesan data pribadi.
  3. Penghapusan atau pemusnahan data pribadi.
  4. Denda administratif.

Denda administratif tersebut dapat dikenakan paling tinggi sebesar 2 persen dari pendapatan tahunan atau penerimaan tahunan terhadap variabel pelanggaran tertentu sesuai ketentuan UU PDP.

Dalam menentukan sanksi, terdapat sejumlah hal yang dapat dipertimbangkan, termasuk tingkat atau dampak pelanggaran, keberlangsungan kegiatan usaha atau pelayanan publik, serta riwayat kepatuhan pengendali dan/atau prosesor data pribadi terhadap peraturan perundang-undangan.

Pertimbangan lain yang relevan juga dapat mencakup dasar dan alasan yang jelas serta faktor lain yang ditetapkan oleh lembaga yang menyelenggarakan pelindungan data pribadi.

Kesimpulan

Data dan informasi yang berkaitan dengan pengguna kartu seluler mendapatkan pelindungan melalui beberapa lapis regulasi. UU Telekomunikasi mengatur kewajiban operator untuk menjaga kerahasiaan informasi pelanggan, sedangkan UU ITE dan PP PSTE mengatur aspek keamanan serta tata kelola sistem elektronik.

Di sisi lain, UU PDP memberikan kerangka yang lebih komprehensif mengenai pemrosesan dan pelindungan data pribadi. Nomor telepon seluler termasuk data pribadi yang bersifat umum sehingga pengelolaannya harus dilakukan berdasarkan dasar pemrosesan yang sah.

Karena itu, operator telekomunikasi maupun pihak lain yang memproses data pengguna harus memastikan penggunaan, penyimpanan, perekaman, dan pengungkapan informasi dilakukan sesuai dengan ketentuan hukum. Pengungkapan data pribadi secara melawan hukum dapat menimbulkan sanksi administratif maupun pidana.

Dasar Hukum

  1. Undang-Undang Nomor 36 Tahun 1999 tentang Telekomunikasi.
  2. Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik.
  3. Undang-Undang Nomor 19 Tahun 2016 tentang Perubahan atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik.
  4. Peraturan Pemerintah Pengganti Undang-Undang Nomor 2 Tahun 2022 tentang Cipta Kerja.
  5. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
  6. Undang-Undang Nomor 1 Tahun 2023 tentang Kitab Undang-Undang Hukum Pidana.
  7. Undang-Undang Nomor 6 Tahun 2023 tentang Penetapan Perppu Nomor 2 Tahun 2022 tentang Cipta Kerja Menjadi Undang-Undang.
  8. Undang-Undang Nomor 1 Tahun 2024 tentang Perubahan Kedua atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik.
  9. Undang-Undang Nomor 1 Tahun 2026 tentang Penyesuaian Pidana.
  10. Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
  11. Peraturan Pemerintah Nomor 33 Tahun 2026 tentang Peraturan Pelaksanaan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.

Referensi

  • Hukumonline, “Pelindungan Data Pribadi Pengguna Kartu Seluler”.
  • Undang-Undang Nomor 36 Tahun 1999 tentang Telekomunikasi.
  • Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik beserta perubahannya.
  • Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
  • Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
  • Undang-Undang Nomor 1 Tahun 2023 tentang Kitab Undang-Undang Hukum Pidana.
  • Undang-Undang Nomor 1 Tahun 2024 tentang Perubahan Kedua UU ITE.
  • Undang-Undang Nomor 1 Tahun 2026 tentang Penyesuaian Pidana.
  • Peraturan Pemerintah Nomor 33 Tahun 2026 tentang Peraturan Pelaksanaan UU PDP.
R

Tentang Penulis

Rangga Triatmaja

Penulis — Universitas STEKOM

Penulis aktif yang berfokus pada isu-isu akademik, teknologi pendidikan, dan pengembangan sumber daya manusia di lingkungan kampus.

Lanjutkan Membaca

Artikel Lainnya