Dalam era digitalisasi layanan perbankan yang semakin berkembang, pengelolaan dan perlindungan data pribadi nasabah menjadi isu hukum yang sangat krusial. Pelatihan ini dirancang untuk memberikan pemahaman mendalam kepada para praktisi hukum di sektor perbankan mengenai aspek-aspek hukum yang berkaitan dengan pengumpulan, pemrosesan, penyimpanan, dan pengungkapan data pribadi nasabah, baik dari perspektif regulasi nasional (UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi/PDP) maupun regulasi internasional seperti General Data Protection Regulation (GDPR) yang berlaku di Uni Eropa. Dengan meningkatnya potensi risiko kebocoran data, pelanggaran privasi, serta sanksi hukum dan reputasi yang dapat timbul, divisi hukum di dunia perbankan dituntut untuk tidak hanya memahami norma hukum yang berlaku, tetapi juga mampu memberikan rekomendasi strategis dalam memastikan kepatuhan hukum terhadap kebijakan perlindungan data pribadi. Pelatihan ini akan membekali peserta dengan kemampuan untuk mengidentifikasi kewajiban hukum bank sebagai pengendali data (data controller), mengenali batasan dan hak-hak subjek data (data subject), serta menyusun langkah-langkah mitigasi risiko hukum terhadap potensi pelanggaran. Peserta juga akan diajak untuk membandingkan pendekatan hukum antara UU PDP dan GDPR, mengidentifikasi praktik-praktik terbaik (best practices), serta memahami peran penting legal division dalam proses audit dan pelaporan insiden data breach. Selain itu, studi kasus dan simulasi akan digunakan untuk memperkuat pemahaman dan keterampilan analisis hukum dalam konteks dunia nyata, khususnya yang relevan dengan operasional bank dan interaksinya dengan regulator.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat: Memahami prinsip-prinsip hukum perlindungan data pribadi berdasarkan UU PDP dan GDPR. Mengidentifikasi peran dan tanggung jawab bank sebagai pengendali dan pemroses data. Menyusun strategi kepatuhan hukum terhadap kebijakan perlindungan data dalam praktik perbankan. Menganalisis risiko hukum yang berkaitan dengan pelanggaran perlindungan data. Merancang dokumen dan kebijakan internal yang mendukung tata kelola data pribadi secara hukum. Melakukan penanganan awal dan pelaporan insiden kebocoran data sesuai ketentuan hukum yang berlaku.
Hari 1 – Landasan Hukum dan Strategi Kepatuhan Sesi 1: Pengantar Perlindungan Data Pribadi di Dunia Perbankan Perkembangan teknologi dan tantangan perlindungan data nasabah Pentingnya perlindungan data dalam konteks kepercayaan publik dan risiko hukum Sesi 2: Regulasi Perlindungan Data Pribadi – UU PDP vs. GDPR Prinsip-prinsip dasar perlindungan data (lawfulness, purpose limitation, etc.) Perbandingan antara UU PDP Indonesia dan GDPR Eropa Kewajiban bank sebagai data controller dan data processor Sesi 3: Hak-Hak Subjek Data dan Mekanisme Pemenuhannya Hak akses, koreksi, penghapusan, pembatasan, dan keberatan Implementasi hak-hak ini dalam prosedur operasional perbankan Sesi 4: Strategi Kepatuhan Hukum dan Tata Kelola Data Penyusunan kebijakan internal perlindungan data pribadi Peran dan tanggung jawab Data Protection Officer (DPO) Mekanisme audit kepatuhan dan pengawasan internal Hari 2 – Manajemen Risiko, Penanganan Insiden, dan Studi Kasus Sesi 5: Penanganan Insiden Kebocoran Data (Data Breach) Prosedur identifikasi, pelaporan, dan mitigasi insiden data breach Kewajiban pemberitahuan kepada otoritas dan subjek data Sesi 6: Sanksi Hukum dan Risiko Reputasi Sanksi administratif, perdata, dan pidana dalam UU PDP dan GDPR Analisis risiko hukum dan reputasi akibat pelanggaran perlindungan data Sesi 7: Studi Kasus dan Simulasi Analisis kasus nyata pelanggaran perlindungan data di sektor keuangan Simulasi penyusunan tanggapan hukum dan rekomendasi internal Sesi 8: Evaluasi dan Rekomendasi Penerapan Rangkuman temuan dan pembelajaran Rekomendasi tindak lanjut dan penguatan peran divisi hukum
Pre-test Presentasi Diskusi Studi Kasus Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Sertifikat Souvenir 2x Coffee Break, 1x Makan Siang