Lorsqu’une entreprise technologique à Jakarta a découvert qu’un agent RH avait transmis des dossiers médicaux par e-mail non sécurisé, elle a dû gérer un risque juridique au titre de la Loi n°27 de 2022 sur la Protection des Données Personnelles.
Cadre légal Obligations de l’employeur :
Consentement explicite,
Collecte limitée,
Sécurité de stockage,
Notification des fuites à Kominfo.
Cas réel En 2023, une société e-commerce a été critiquée après la fuite de salaires et dossiers disciplinaires. Kominfo a ouvert une enquête.
Bonnes pratiques
Vérifier les logiciels RH,
Mettre à jour les contrats,
Former le personnel,
Politique de conservation,
Sécuriser les transferts transfrontaliers.
Conclusion La donnée des employés est un actif protégé. La conformité renforce la confiance et prévient les sanctions.
References
Law No. 27 of 2022 on Personal Data Protection (PDP Law).
Ministry of Communication and Information Technology (Kominfo) – https://www.kominfo.go.id.
ILO Jakarta – Data Protection and Privacy in Employment Contexts.
PwC Indonesia – Client Alert on PDP Law Compliance.
Leave A Comment