Tampilkan postingan dengan label Wahyudi Djafar. Tampilkan semua postingan
Tampilkan postingan dengan label Wahyudi Djafar. Tampilkan semua postingan

Jumat, 09 Juli 2021

 

Urgensi Otoritas Independen Perlindungan Data Pribadi

Wahyudi Djafar ;  Direktur Eksekutif Lembaga Studi dan Advokasi Masyarakat (ELSAM)

KOMPAS, 29 Juni 2021

 

 

                                                           

DPR dan pemerintah tengah berupaya merampungkan proses pembahasan RUU Pelindungan Data Pribadi (PDP), yang telah tertunda beberapa waktu lamanya.

 

Salah satu materi krusial yang diperdebatkan adalah perihal keberadaan otoritas independen perlindungan data pribadi. Materi ini tidak dijumpai dalam RUU usulan pemerintah, yang mengusulkan fungsi pengawasan dikelola menteri.

 

Sementara, hampir semua fraksi di DPR, sebagaimana terekam dalam usulan daftar inventarisasi masalah yang mereka ajukan, menginginkan adanya pembentukan otoritas khusus perlindungan data.

 

Otoritas perlindungan data pribadi merupakan salah satu kepingan puzzle terpenting, yang akan menentukan efektif tidaknya pelaksanaan dan penegakan hukum perlindungan data pribadi. Otoritas ini merupakan lembaga publik yang berfungsi mengawasi bekerjanya instrumen perlindungan data, memastikan kepatuhan pengendali dan pemroses data, baik individu atau badan privat maupun lembaga publik.

 

Berbagai model otoritas

 

Peran kunci lembaga ini termasuk menerima pengaduan dari subyek data, serta memeriksa, dan memutus permohonan penyelesaian sengketa perlindungan data. Praktik di banyak negara memperlihatkan lembaga ini berfungsi sekaligus sebagai regulator, ombudsman, auditor, pendidik, penasihat kebijakan, negosiator, dan penegak hukum perlindungan data.

 

Pengalaman dari beberapa negara menunjukkan setidaknya ada tiga model kelembagaan perlindungan data: otoritas jamak, otoritas dual, dan otoritas tunggal (Djafar, 2020).

 

Model multilembaga dipengaruhi legislasi perlindungan data yang bersifat sektoral, akibatnya setiap UU akan membentuk lembaga pengawas sektor. Model ini misalnya diterapkan di Amerika Serikat, karena perlindungan data diatur dalam berbagai UU, seperti Federal Trade Commission Act, The Financial Services Modernization Act, Health Insurance Portability and Accountability Act, dan lain-lain.

 

Sementara otoritas dual muncul sebagai akibat dari perdebatan mengenai perlindungan data pribadi yang sering kali tidak bisa dilepaskan dari keterbukaan informasi. Hal ini kemudian berpengaruh pada model legislasi, yang berimplikasi pula pada model otoritas pengawasan yang dikembangkan.

 

Model dua badan dimaksudkan untuk memisahkan antara otoritas perlindungan data, dengan lembaga lain yang memiliki kewenangan hampir serupa, seperti Ombudsman dan Komisi Informasi. Model seperti ini banyak diikuti negara Eropa, seperti Austria, Belgia, Denmark, Finlandia, Belanda, Rumania, Spanyol, dan Swedia.

 

Sedangkan model otoritas tunggal berangkat dari pertimbangan, meski ada perdebatan antara keterbukaan informasi dan perlindungan data pribadi, namun dengan alasan efisiensi dan efektivitas, banyak negara yang pada akhirnya menyatukan otoritas pengawasannya dalam satu badan sekaligus.

 

Pengembangan model single authority misalnya dilakukan di Inggris Raya dengan Information Commission Office (ICO), Estonia, Hungaria, Irlandia, Meksiko, dan Jerman untuk tingkat federal. Pada lembaga ini biasanya akan dibangun dua kamar yang berbeda antara perlindungan data dan keterbukaan informasi, termasuk komisionernya. Hal itu dimaksudkan untuk menghindari adanya konflik kepentingan dalam pelaksanaan tugas dan fungsinya.

 

Otoritas independen

 

Frasa independen di sini maknanya adalah dalam pelaksanaan tugas dan fungsinya terbebas dari pengaruh politik dan ekonomi, agar dapat menjamin perlindungan data secara maksimal. Secara sederhana, independensi otoritas diperlukan sebab undang-undang perlindungan data tidak hanya berlaku mengikat bagi sektor swasta, tetapi juga kementerian/lembaga pemerintah.

 

Sebagaimana kita ketahui hari ini, pengumpulan dan pemrosesan data pribadi tidak hanya dilakukan oleh swasta dengan motif ekonomi, tetapi juga oleh pemerintah untuk tujuan pelayanan publik dan politik. Oleh karenanya untuk menjamin penegakan hukum perlindungan data yang imparsial dan adil, diperlukan hadirnya sebuah lembaga yang independen.

 

Kehadiran otoritas independen ini juga akan memberikan banyak keuntungan, karena keberadaannya akan menjadi salah satu indikator penting, untuk menentukan kesetaraan (adequacy) hukum perlindungan data Indonesia dengan negara lain, khususnya negara-negara yang tunduk pada European Union General Data Protection Regulation (EU GDPR).

 

Kesetaraan hukum perlindungan data sendiri merupakan prasyarat utama dalam melakukan transfer data internasional, baik antar-pemerintah maupun swasta, sekaligus untuk menjamin perlindungan data dari subyek data, di mana pun data pribadinya diproses, mengingat sifat data yang lintas batas (cross border).

 

Selain kemudahan transfer dan kejelasan jaminan perlindungan bagi subyek data, kesetaraan hukum perlindungan data Indonesia dengan Uni Eropa, juga akan banyak memberikan dorongan bagi pengembangan ekonomi digital, yang berbasiskan pada data.

 

Hal ini terutama mengingat EU GDPR yang dinilai sebagai standar perlindungan data paling tinggi, komprehensif dan modern, sehingga banyak memengaruhi dilakukannya pembaruan hukum perlindungan data di berbagai negara.

 

Bahkan untuk mendapatkan keputusan kesetaraan (adequacy decision) dari Komisi Eropa, Jepang dan Korea Selatan telah melakukan amandemen UU Perlindungan Informasi Pribadi mereka, dengan salah satu materinya adalah pembentukan otoritas independen.

 

Prasyarat independensi

 

Pertama kalinya kebutuhan pembentukan otoritas perlindungan data pribadi ditemukan dalam European Modernised Convention for the Protection of Individuals with Regard to the Processing of Personal Data (1981), yang menyatakan perlunya pembentukan satu atau lebih lembaga, dengan tanggung jawab penegakan dan kepatuhan hukum perlindungan data.

 

Perihal serupa juga ditegaskan oleh UN Guidelines for the Regulation of Computerized Personal Data Files (1990), yang memasukkan pembentukan lembaga pengawas independen sebagai salah satu prinsip jaminan minimum perlindungan data. Kemudian diperkuat oleh EU GDPR (2016) mewajibkan pembentukan supervisory authority dengan memberikan pilihan kepada negara untuk membentuk single atau multi supervisory authority.

 

Independensi ini setidaknya diukur dari lima hal: independensi kelembagaan, independensi komisioner, independensi fungsional, independensi personel, dan independensi anggaran.

 

Dalam hal kelembagaan, independensi ini terkait erat dengan keberadaan dan status independen yang dijamin oleh undang-undang. Kemudian komisioner terkait dengan proses pengangkatan dan pemberhentian komisionernya, yang harus transparan, bebas dari pengaruh politik, dan jelas masa jabatannya. Selain itu, komisioner yang ditunjuk harus memiliki kompetensi profesional yang diperlukan.

 

Sementara independensi fungsional berkaitan dengan kekuasaan pengambilan keputusan, yang harus independen dari pengaruh pemerintah maupun sektor swasta. Berikutnya independensi personel menekankan staf otoritas harus dapat menahan diri dari tindakan yang tak sesuai dengan tugas mereka sebagai supervisor.

 

Sedangkan terkait independensi anggaran, harus dipastikan bahwa otoritas dilengkapi sumber daya anggaran yang diperlukan untuk pelaksanaan tugas dan wewenang mereka secara efektif (Kuner, Bygrave, dan Docksey (ed), 2020).

 

Penerapannya di Indonesia

 

Dengan persyaratan dan pengalaman praktik di beberapa negara di atas, setidaknya ada dua skenario yang dapat dikembangkan di Indonesia, dalam pembentukan otoritas perlindungan data pribadi, di luar kementerian.

 

Pertama dengan pembentukan lembaga baru dengan tugas dan fungsi terkait dengan pengawasan dan penegakan hukum perlindungan data, atau kedua dengan melekatkan tugas dan fungsi tersebut pada lembaga serupa lainnya. Akan tetapi, ketika dilekatkan pada lembaga lain yang telah ada, harus dipastikan otoritas ini dibangun sebagai sebuah kamar yang berbeda dengan sebelumnya.

 

Dalam pembentukan lembaga negara independen (independent regulatory agency), tantangan terbesarnya adalah belum tersedianya standar yang jelas dalam pembentukannya, tiap UU sektoral mengatur secara berbeda (Mochtar, 2017), juga isu efisiensi anggaran yang menjadi sorotan presiden.

 

Meski pembentukan otoritas ini semestinya dikeluarkan dari perdebatan efisiensi, mengingat fungsi altruistik negara yang kian berkembang, sehingga mengharuskan hadirnya kelembagaan baru untuk mengelolanya (Ackerman, 2000).

 

Selain itu, dalam penganggarannya, otoritas ini juga dapat ditopang dengan pendapatan negara bukan pajak, yang berasal dari pelaksanaan fungsi kepatuhan dalam perlindungan data, serta penerapan denda ketika terjadi pelanggaran hukum perlindungan data pribadi.

 

Pada akhirnya, mengingat semakin mendesaknya kehadiran UU Pelindungan Data Pribadi, untuk menjamin perlindungan hak atas privasi warga negara, pemerintah dan DPR harus segera mencari titik temu perihal pembentukan otoritas perlindungan data ini. Praktik terbaik yang diterapkan dalam pembentukan lembaga-lembaga yang telah ada sebelumnya dapat menjadi rujukan dalam pengembangannya.

 

Sekali lagi, kehadiran otoritas ini penting, guna menjamin perlindungan data pribadi yang optimal bagi warga negara, dari praktik-praktik eksploitasi dan penyalahgunaan data pribadi. ●

 

Rabu, 10 Maret 2021

 

Kebutuhan Revisi UU ITE tak Sekedar Masalah Pemidanaan

 Wahyudi Djafar ; Direktur Eksekutif Lembaga Studi dan Advokasi Masyarakat (Elsam), Jakarta

                                                        KOMPAS, 09 Maret 2021

 

 

                                                           

Peluang merevisi kembali Undang-Undang Informasi dan Transaksi Elektronik yang dibuka Presiden Joko Widodo telah mendapatkan respons beragam di masyarakat.

 

Beberapa pihak menilai hal itu sebatas pernyataan retorik semata, merespons besarnya tekanan terhadap adanya dugaan kriminalisasi terhadap ekspresi yang sah (legitimate expression).

 

Sejumlah pihak yang lain menganggap pernyataan itu sebagai ”sinyal positif” dalam upaya memperbaiki beberapa pasal dalam Undang-Undang Informasi dan Transaksi Elektronik (UU ITE), sekaligus merespons perkembangan aktual teknologi internet.

 

Harus diakui UU ITE yang pertama kali dilahirkan pada 2008, dan kemudian diubah secara terbatas pada 2016, sejumlah materinya cenderung usang (obsolete) dan kurang mampu merespons berbagai tantangan pemanfaatan teknologi internet saat ini.

 

Apalagi dengan cakupan materi yang bersifat ”sapu jagat” (one for all), mengatur semua hal yang terkait dengan informasi dan transaksi elektronik. Mulai dari sistem elektronik, dokumen elektronik, tanda tangan elektronik, transaksi elektronik, perlindungan data elektronik, intersepsi komunikasi, hingga kejahatan siber.

 

Akibat format dan model pengaturan ini, rumusan pengaturan yang disediakan oleh tiap pasalnya jadi kurang mendetail dan mendalam, dan ini berdampak pada kelenturan dalam penafsiran dan implementasinya (Djafar dan Avilla, 2014).

 

Jika kita bandingkan dengan beberapa negara ASEAN, seperti Malaysia, Singapura, dan Filipina, model pengaturan sapu jagat memang hanya ditemukan di Indonesia. Negara-negara itu lebih evolutif dalam pengaturannya.

 

Sejak akhir 1990-an, mereka mulai mengeluarkan UU Kejahatan Komputer, UU Tanda Tangan Elektronik, UU Multimedia, UU Perniagaan Elektronik, hingga terakhir UU Keamanan Siber, dan UU Perlindungan Data Pribadi.

 

Sementara Indonesia, meski dalam inisiatif pemanfaatan teknologi internet lebih awal dibandingkan negara ASEAN lain, dalam pembentukan hukum dan legislasi yang mengatur teknologi ini cenderung terlambat (Djafar, 2013).

 

Problem mendasar

 

Membaca norma dan mengobservasi implementasi UU ITE saat ini, kita dapat mengidentifikasi sejumlah problem mendasarnya, selain problem umum yang dijelaskan di atas.

 

Pertama yang paling banyak mendapatkan sorotan publik adalah terkait dengan norma-norma kejahatan siber, khususnya Pasal 27 Ayat (3) tentang larangan fitnah dan pencemaran nama baik, dan Pasal 28 Ayat (2) tentang larangan ujaran kebencian.

 

Kedua pasal itu, meski telah beberapa kali diajukan pengujian ke Mahkamah Konstitusi, dan putusannya menyatakan normanya konstitusional, secara konsep sesungguhnya ada problem dalam rumusannya.

 

Kedua pasal itu, dan juga ketentuan larangan lain yang dirumuskan dalam Pasal 27, 28, dan 29 UU ITE, kualifikasinya adalah kejahatan konvensional yang ekstensifikasi menggunakan teknologi komputer (cyber-enabled crime), atau dalam Budapest Convention on Cyber Crime 2001 masuk kategori sebagai content-related offences.

 

Kejahatan tersebut berbeda dengan cyber-dependent crime, sebagai kejahatan yang muncul dan hanya mungkin dilakukan karena adanya jaringan komputer, seperti phishing, serangan distributed denial of service (DDOS), dafecement, illegal access (McGuire dan Dowling, 2013). Dalam UU ITE sendiri kejahatan yang masuk kategori computer related offences itu telah diatur dalam Pasal 30-35, dan relatif tidak ada permasalahan dalam implementasinya.

 

Dengan perbedaan konsep ini, mestinya dalam perumusan normanya juga berbeda karena kejahatan yang diatur Pasal 27, 28, 29 UU ITE sesungguhnya juga telah diatur dalam Kitab Undang-Undang Hukum Pidana (KUHP). Karena itu, untuk bisa membuktikan setiap unsurnya, baik actus reus (perbuatan) dan mens rea (niat jahat), yang diatur dalam pasal-pasal tersebut, sepenuhnya harus merujuk pada KUHP.

 

Masalah mendasar berikutnya terkait pengaturan konten internet, yang selama ini lebih menekankan pada aspek pembatasan, sebagaimana dirumuskan oleh Pasal 40 Ayat (2)b UU ITE. Ketentuan ini memberikan wewenang bagi pemerintah untuk membatasi konten yang melanggar peraturan perundang-undangan (illegal content).

 

Sayangnya, dalam pengaturan itu belum secara jelas disebutkan jenis-jenis konten yang melanggar UU. Selain itu, UU ITE juga belum mengatur prosedur di dalam melakukan pembatasan, termasuk peluang untuk melakukan pengujian terhadap tindakan pembatasan tersebut (judicial oversight).

 

Mengacu pada prinsip dan instrumen HAM, setiap tindakan pembatasan terhadap hak, termasuk di dalamnya hak atas informasi, setidaknya harus memenuhi tiga hal: diatur oleh hukum (prescribed by law), untuk suatu tujuan yang sah (legitimate aim), dan betul-betul mendesak dilakukan (necessity), selain tindakannya harus proporsional.

 

Prinsip-prinsip pembatasan inilah yang semestinya dirumuskan secara baik dan ketat di UU ITE, termasuk dalam prosedur pembatasannya, guna menghindari praktik pembatasan konten (blocking and filtering) sewenang-wenang.

 

Pengaturan konten ini juga terkait erat dengan respons terhadap maraknya penyebaran disinformasi di internet, yang belum diatur secara memadai dalam hukum Indonesia. Revisi UU ITE semestinya dapat merumuskan pengaturan mengenai larangan penyebaran konten disinformasi, termasuk langkah administrasi dan teknologi yang dapat dilakukan untuk mencegahnya.

 

Pendekatan demokratis dalam penanganan konten disinformatif, seperti diterapkan Pemerintah Jerman melalui The Network Enforcement Act 2017, dapat jadi rujukan dalam perumusan aturan ini.

 

Lebih jauh dari itu, UU ITE juga belum mampu menjadi rujukan dalam pengaturan platform digital mengingat beragam model bisnisnya, seperti aggregation platforms, social platform, dan mobilization platforms. Situasi ini yang kerap memunculkan perdebatan sektoralisme pengaturan, yang dapat berujung pada kerugian pengguna (konsumen), untuk dapat menikmati secara penuh hak atas informasi.

 

Arah dan model pengaturan

 

Dalam pengaturan platform digital, prinsip netralitas jaringan (net-neutrality) harus menjadi elemen penting yang diperhatikan. Secara sederhana, prinsip ini menekankan tentang jalan bagi pengguna internet, dan tentang hubungan antara pemilik jalan—jaringan (intermediaries)—dengan penggunanya.

 

Prinsip ini dimaksudkan untuk melindungi kebebasan berpendapat di internet, termasuk menghindari penyensoran internet (Lessig dan McChesney, 2006).

 

Dengan beberapa catatan ini, kebutuhan amendemen UU ITE mestinya bisa dibuka seluas-luasnya, tak semata-mata pada masalah pemidanaan. Namun, mengingat perkembangan saat ini, penting bagi pemerintah dan DPR untuk terlebih dahulu merumuskan arah dan model politik hukum pengaturan teknologi internet ke depan.

 

Apakah tetap dengan model penyatu-atapan melalui UU ITE, atau mengembangkan model dan pendekatan yang lain, dengan tetap mempertimbangkan aspek konvergensi dari teknologinya?

 

Tantangan terbesar dalam penyusunan aturan terkait dengan pemanfaatan teknologi internet ialah selalu tertinggalnya hukum dari inovasi teknologinya. Karena itu, internet membutuhkan pengaturan yang supel untuk mencegah hilangnya fungsi, sekaligus menjaga efisiensi dan interoperabilitasnya (Kulesza, 2012).

 

Guna menjamin hal itu, harus dipastikan aturan yang dirumuskan tidak kaku sehingga selalu mampu memberikan ruang bagi invensi teknologi, serta dapat secara baik memfasilitasi pengembangan setiap kreasi dan inovasi berbasis internet. ●

 

Sabtu, 27 Februari 2016

Problematika Blokir Internet

Problematika Blokir Internet

Wahyudi Djafar ;   Peneliti Lembaga Studi dan Advokasi Masyarakat (Elsam) Jakarta
                                                     KOMPAS, 26 Februari 2016

                                                                                                                                                           
                                                                                                                                                           

Dalam beberapa waktu terakhir, isu mengenai pemblokiran konten internet kembali menyeruak ke publik. Keriuhan ini terutama pasca penutupan sejumlah situs yang kontennya dinilai mengandung muatan radikalisme/terorisme, serta rencana Kementerian Komunikasi dan Informatika untuk menutup beberapa layanan media sosial, termasuk layanan video, karena dinilai tidak bersih dari muatan pornografi.

Tindakan pemblokiran konten internet memang selalu menuai pro dan kontra. Pihak yang mendukung sering kali mengedepankan alasan moralitas, agama, dan keamanan nasional. Adapun yang menolak lebih menekankan argumentasi lemahnya formulasi hukum yang ada, serta praktik pemblokiran yang secara teknis telah cacat di awal karena dampaknya yang lebih luas daripada sasaran yang hendak dituju.

Maksud dan cakupan

Merujuk pada laporan Pelapor Khusus PBB untuk kebebasan berekspresi dan berpendapat (2012), disebutkan bahwa pemblokiran adalah tindakan yang dilakukan untuk mencegah konten tertentu mencapai pengguna akhir. Tindakan ini meliputi pencegahan pengguna dalam mengakses laman, internet protocol (IP), alamat, ekstensi nama domain, penutupan laman dari server yang mereka tempati, teknologi filter untuk membuang halaman dengan kata kunci tertentu, atau mengeblok suatu konten agar tidak bisa muncul.

Secara umum dalam praktiknya di dunia, menurut Faris dan Villeneuve (2008), setidaknya dikenal empat dimensi dalam pemblokiran konten. Pertama, dimensi politik yang berkait erat dengan kepentingan politik/pemerintah suatu negara. Kedua, dimensi sosial yang biasanya bersinggungan dengan moralitas dan agama. Ketiga, dimensi keamanan/konflik yang menitikberatkan pada kepentingan penegakan hukum dan keamanan. Keempat, dimensi ekonomi yang menonjolkan kepentingan bisnis.

Pemblokiran konten sendiri sesungguhnya merupakan salah satu metode pengaturan internet dengan memanfaatkan arsitektur teknologi. Metode ini dibuat agar konten-konten "terlarang" tak dapat diakses publik.

Deibert  dan Villeneuve (2004) menjelaskan, istilah blokir pada dasarnya membicarakan teknik kontrol terhadap akses informasi di internet, yang dalam pelaksanannya dibagi menjadi teknik alamat dan teknik analisis isi. Teknik alamat banyak dipraktikkan di negara otoritarian, dengan cara pemblokiran di level gateway internasional, melalui pembatasan akses dari dalam negeri terhadap laman yang dianggap ilegal. Sementara teknik analisis isi menekankan pada teknik mengontrol akses ke informasi dengan berbasis pada konten, seperti dimasukkannya kata kunci tertentu di laman situs atau alamat URL.

Secara detail, dalam praktiknya sampai dengan hari ini, Murdoch dan Anderson (2008) mengidentifikasi sedikitnya ada 10 metode dalam pemblokiran internet, termasuk di dalamnya dengan cara taktik teknologi ataupun rekayasa sosial, seperti warung internet tanpa sekat.

Aturan di Indonesia

Dalam banyak kasus, pembatasan dan sensor konten internet telah dilakukan negara tanpa dasar hukum. Atau, meski berdasarkan hukum, tetapi aturannya terlalu luas dan ambigu sehingga bertentangan dengan prinsip prediktabilitas dan keterbukaan. Situasi seperti ini juga dialami Indonesia yang tidak memiliki prosedur yang jelas dan tetap untuk melakukan pemblokiran konten internet.

Setidaknya terdapat tiga peraturan perundang-undangan kita yang materinya mengatur mengenai konten internet. Pertama, UU Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE), khususnya aturan mengenai konten yang dilarang (kesusilaan, perjudian, penghinaan, pemerasan, kabar bohong, penyebaran kebencian, dan ancaman kekerasan). Kedua, UU 44/2008 tentang Pornografi, yang memberikan wewenang bagi pemerintah (termasuk pemerintah daerah) untuk melakukan pemblokiran konten pornografi di internet. Ketiga, UU 28/2014 tentang Hak Cipta, yang memberikan otoritas bagi pemerintah untuk memblokir laman yang melanggar hak cipta.

Masalahnya, ketentuan UU ITE dan UU Pornografi tidak mengatur lebih jauh prosedur dilakukannya pemblokiran, termasuk mekanisme komplain dan pemulihannya. Sementara UU Hak Cipta menyebutkan, setiap pemblokiran yang akan dilakukan, prosedurnya harus melalui penetapan pengadilan.

Merespons kekosongan aturan mengenai prosedur pemblokiran, Kementerian Kominfo kemudian mengeluarkan Peraturan Menteri Kominfo No 19 Tahun 2014 tentang Penanganan Situs-situs Internet Bermuatan Negatif. Permen ini mewajibkan seluruh penyedia layanan internet (ISP) di Indonesia untuk memblokir konten yang masuk daftar hitam Trust + (positive), sebuah database yang dikelola Kominfo. Selain mengacu pada database Trust +, ISP dan masyarakat juga secara mandiri diberikan ruang untuk melakukan pemblokiran. Tegasnya, secara prosedural, aturan di dalam Permen No 19/2014 berbeda dengan UU Hak Cipta sehingga ada ketidakpastian hukum dalam prosedur pemblokiran konten internet di Indonesia.

Keluarnya Permen 19/2014 itu sendiri telah menuai banyak polemik karena dinilai tidak mampu menjawab persoalan kesewenang-wenangan dalam pemblokiran konten internet. Selain implementasinya yang sering kali bermasalah dan tidak menyediakan mekanisme yang transparan dan akuntabel, bentuk aturannya sendiri dinilai tidak legitimate. Pemblokiran konten merupakan bagian dari pembatasan hak (hak atas informasi, berpendapat, dan ekspresi), oleh karena itu berdasar Pasal 28J Ayat (2) UUD 1945 dan hukum internasional hak asasi manusia, ketentuan pembatasnya-termasuk prosedurnya-mesti diatur dalam format undang-undang.

Perbaiki mekanisme

Selain mengedepankan pendidikan publik dalam pemanfaatan teknologi internet, ruang untuk memperbaiki pengaturan mengenai pemblokiran konten sebenarnya saat ini terbuka luas, bersamaan dengan proses amendemen UU ITE yang tengah dibahas bersama antara DPR dan pemerintah. Semestinya, kesempatan ini bisa digunakan untuk menambahkan satu bab khusus dalam UU ITE tentang penanganan konten internet.

Bab tersebut materinya dapat mengatur mengenai: (i) jenis/kategori konten yang dapat diblokir; (ii) prosedur dilakukannya pemblokiran yang sejalan dengan prinsip pembatasan hak asasi manusia; (iii) badan independen yang diberikan wewenang untuk melakukan sehingga memastikan adanya due process of law; serta (iv) pemulihan yang disediakan jika terjadi kesalahan.

Dengan bersandar pada alasan ketertiban umum, moral/kesehatan publik, keamanan nasional, serta hak dan reputasi orang lain, pemblokiran konten internet dapat dilakukan. Namun, prosesnya harus sepenuhnya mengacu pada prinsip pembatasan hak, yakni: diatur oleh hukum, untuk tujuan yang sah, dan dilakukan secara proporsional.

Prinsip ini dimaksudkan untuk memastikan tak dilanggarnya hak asasi warga negara. Bangsa ini tentunya tidak ingin kembali jadi bangsa tertutup, yang secara ketat dan sewenang-wenang mengatur informasi yang dapat diakses oleh warganya. Internet sendiri bukanlah suatu instrumen kejahatan yang harus dikhawatirkan, melainkan sarana yang melahirkan banyak inovasi dan kesempatan. Oleh karena itu, negara harus menyiapkan formulasi regulasi yang tepat untuk mengatur pemanfaatannya. ●

Kamis, 21 Agustus 2014

Mengintegrasikan HAM dan Internet

                         Mengintegrasikan HAM dan Internet

Wahyudi Djafar   ;   Peneliti dan Pengacara HAM
pada Lembaga Studi dan Advokasi Masyarakat (Elsam)
KOMPAS, 21 Agustus 2014
                                                
                                                                                                                                   

PERANG media sosial begitu semarak selama pelaksanaan Pemilu Presiden 2014. Setiap kandidat mencoba memanfaatkan ruang baru ini untuk seoptimal mungkin memengaruhi pemilih. Bukan hanya bahasa-bahasa positif, sering serangan negatif juga dilancarkan terhadap lawan dengan menggunakan media ini.

Besarnya penggunaan media sosial dalam Pemilu Presiden 2014 sejalan makin meningkatnya angka penetrasi pengguna internet di Indonesia. Merujuk data Badan Pusat Statistik dan Asosiasi Penyelenggara Jasa Internet Indonesia, sampai akhir tahun 2013 tak kurang dari 71,19 juta penduduk Indonesia telah memanfaatkan teknologi internet. Semakin internet mudah diakses, dan pengguna bertambah, tentu melahirkan banyak harapan sekaligus tantangan.

Dalam Resolusi 20/8, Dewan Hak Asasi Manusia Perserikatan Bangsa-Bangsa mengatakan, internet telah menjadi alat penting dalam pembangunan dan menjalankan HAM. Lebih detail dikemukakan Pelapor Khusus PBB untuk Kebebasan Berpendapat dan Berekspresi, Frank La Rue (2011), internet telah menjadi alat yang sangat diperlukan untuk mewujudkan berbagai hak, memberantas ketidakadilan, serta mempercepat pembangunan dan kemajuan manusia. Oleh karena itu, memastikan akses universal terhadap internet harus jadi prioritas bagi semua negara.

Kendala infrastruktur jadi tantangan cukup berat bagi Indonesia dalam menaikkan jumlah penetrasi pengguna internet, termasuk pemerataan aksesnya. Sampai hari ini pengguna internet masih terkonsentrasi di kota-kota besar di Jawa. Akibatnya, kesenjangan digital tak terhindarkan antara Jawa dan luar Jawa. Butuh strategi besar serta peta jalan yang terukur untuk segera menuntaskan masalah ini supaya internet bisa dinikmati secara merata.

Selain masalah infrastruktur, minimnya kebijakan dalam pemanfaatan internet juga tantangan cukup besar hari ini. Konstitusi kita telah memberikan sejumlah garansi dalam pemanfaatan teknologi (Pasal 28C Ayat 1), demi pengembangan kualitas hidup. Oleh karena itu, negara semestinya tanggap, dengan melahirkan kebijakan terkait, guna mengimplementasikan mandat konstitusional tersebut.

Pada level perundang-undangan, kebijakan yang menjadi acuan utama dalam pemanfaatan internet di Indonesia adalah Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE). Meski pemerintah cukup optimistis dengan keberadaan UU ITE, yang dianggap mampu mengatur seluruh lalu lintas pemanfaatan internet, tetapi beberapa kalangan menilai UU ini mengandung sejumlah kelemahan.

Salah satu kelemahan terbesar adalah belum terakomodasinya pengaturan mengenai konten internet secara baik. Situasi ini berakibat terjadi banyak kekosongan hukum sehingga acap tindakan yang diambil pemerintah, khususnya terkait pengawasan konten internet, dituduh semena-mena oleh masyarakat.

HAM bagian integral

Dewan HAM PBB menegaskan perlindungan hak yang dimiliki setiap orang saat offline juga melekat saat mereka online. Perlindungan ini khususnya terkait hak atas kebebasan berekspresi, yang berlaku tanpa melihat batasan atau sarana media yang dipilih. Hal ini diatur dalam ketentuan Pasal 19 Deklarasi Universal HAM dan Kovenan Internasional Hak Sipil dan Politik, yang telah diratifikasi Indonesia melalui UU No 12/2005.

Penegasan itu memiliki arti, semua prinsip dan prosedur dalam perlindungan hak asasi, termasuk kaidah pembatasannya, juga melekat saat negara hendak melahirkan kebijakan yang terkait dengan pemanfaatan internet. Misalnya ketika negara akan melakukan pembatasan akses internet dalam bentuk pemblokiran atau penapisan situs, semua kaidah pembatasan harus jadi acuan. Pembatasan diatur dengan UU, untuk tujuan sah, ada kebutuhan mendesak, dilakukan secara proporsional, dalam suatu masyarakat demokratis, dan disertai alasan seperti: ketertiban umum, keamanan nasional, moral publik, kesehatan publik, atau dalam rangka melindungi hak serta reputasi orang lain.

Dengan demikian, bukan berarti pemanfaatan internet tak dapat diawasi atau dibatasi. Namun, pembatasannya harus sesuai prinsip dan prosedur pembatasan. Apabila menyimpang dari itu, pembatasan yang dilakukan dapat dikatakan sewenang-wenang dan melanggar hukum.

Internet tidaklah dibangun sebagai sebuah ”zona bebas hukum”. Pengaturan tetap dibolehkan, khususnya dalam rangka melindungi pengguna atau masyarakat pada umumnya. Namun, dalam pengaturannya mesti memperhatikan sifat unik internet, yakni interkoneksi global, manajemen yang terdistribusi, dikoordinasikan dan dioperasikan swasta, serta ditujukan untuk pertukaran informasi dan berbagi pengetahuan (Brousseau dan Marzouki, 2012: 368). Karakteristik itu menunjukkan, sumber daya internet tidak secara mutlak berada di negara sehingga negara tidak pula bisa secara absolut mengatur internet.

Butuh pengaturan yang komprehensif, baik substansi maupun prosesnya. Menyangkut substansi berarti kemampuan untuk secara holistik mengintegrasikan sejumlah prinsip hak asasi dalam pengaturan internet sehingga internet benar-benar berperan dalam pembangunan dan kemajuan manusia. Sementara dari sisi proses, pelibatan seluas mungkin para pemangku kepentingan dalam pemanfaatan internet. Dengan pendekatan demikian, tentu akan tercipta kebijakan pemanfaatan internet, dalam wujud tata kelola internet yang menjunjung tinggi transparansi, akuntabilitas, serta perlindungan hak asasi. ●

Senin, 25 Februari 2013

Protecting privacy rights from wiretapping


Protecting privacy rights from wiretapping
Wahyudi Djafar ;  A Researcher and Human Rights Advocate
at the Institute for Policy Research and Advocacy (ELSAM)
JAKARTA POST, 21 Februari 2013


Debates over the interception of communication have recently heated up. This is a result of intense wiretapping practices conducted by law enforcement agencies in their effort to uncover crimes, especially of the organized and transnational variety. 

Discourses pushing for the harmonization of wiretapping-related regulations have emerged ever since the Constitutional Court mandated in its judicial review of the 2008 Information and Electronic Transaction Law that the state should enforce a single and centralized rule on wiretapping.

However, wiretapping is undoubtedly an effective mechanism in a criminal investigation. It is the preferred choice when investigators are dealing with an extraordinary crime like corruption. Wiretapping is also a useful instrument to prevent and detect crimes. In Indonesia, law enforcers tend to resort to a wiretapping mechanism when looking for solid evidence.

Despite the “success” rate of wiretapping in unveiling crimes, the mechanism tends to abuse several human rights, especially when tapping practices are not well regulated or monitored and involve agencies that are not on any leash. 

Wiretapping by law enforcement agencies and other state bodies remains a controversial matter, given its conflict with citizens’ rights to privacy.

The 1945 Indonesian Constitution specifically guarantees the protection of citizens’ privacy rights. Article 28 G paragraph (1) says that everyone has the right to the protection of his or her private life, family, honor, dignity and property.

The protection of privacy rights also appears in several laws, including Article 32 of Law No. 39/1999 on human rights. The state’s guarantee of privacy rights strengthened after Indonesia ratified the 1976 International Covenant on Civil and Political Rights (ICCPR) in 2005. 

Indonesian laws also restrict the unlawful interception of communication as stipulated in Article 40 of Law No. 36/1999 on telecommunication, which says: “all persons are prohibited from eavesdropping in any form whatsoever on information channeled through telecommunication networks”.

However, these laws do not thoroughly regulate how to conduct wiretapping and where to file complaints should law enforcement agencies violate the rights of privacy, as they are not constructed in accordance with the principles of human rights.

Wiretapping practices bring about good and bad results, but Indonesia is far from offering up a holistic regulation on the matter. Worse, regulations on wiretapping overlap each other.

Let us take a look at one of the major problems the country faces: There is no single and integrated regulation on wiretapping practices. Procedures and mechanisms on wiretapping are stipulated in several regulations, only resulting in legal uncertainty. There are at least 12 laws, two government regulations and two ministerial regulations that outline the practice of wiretapping, in the name of law enforcement, by state institutions.

In Indonesia, wiretapping practices are conducted by numerous state agencies for different purposes. The law on psychotropic drugs, for instance, allows law enforcement agencies to conduct telephone wiretapping and recordings based on a permit issued by the National Police chief. Law No. 35/2009 on narcotics allows the National Narcotics Agency (BNN) to intercept information with the District Court’s approval. In the event of an emergency the BNN is allowed to wiretap people without the court’s consent, but must subsequently report the wiretapping.

The Terrorism Law also gives a permit to police investigators to wiretap and record conversations upon the court’s approval. Corruption Eradication Commission (KPK) investigators are authorized to intercept communication and record suspicious conversations only based on the approval of KPK commissioners, without the court’s approval. 

The 2011 State Intelligence Law allows the interception of communication for intelligence purposes by the order of the National Intelligence Agency (BIN) chief with the consent of the district court chief.

Those practices are hardly found in other countries. Commonly, the authority to approve wiretapping requests lies only in one hand, either in the executive, judiciary or in the investigating magistrate. 

Indonesia does not have a single authorization on wiretapping and various authorizations have created uncertain monitoring standards for agencies conducting wiretapping practices. 

This opens up the possibility of a conflict of interests among the agencies concerned. At the same time, legal uncertainty also places citizens’ privacy rights in danger.

There are different time measurements on wiretapping. The Psychotropic Drugs Law stipulates that the wiretapping permit is valid for 30 days. The Narcotics Law allows wiretapping to be carried out within three months and could be extended for another three months. 

The Intelligence Law permits six months of wiretapping, which can be extended if necessary. This unclear time span is prone to wrongdoing. The Terrorism Law gives a time span of one year for wiretapping practices. Meanwhile, the KPK Law places no time restrictions on wiretapping.

In the absence of a regulation on how to use wiretapped materials, malpractices on wiretapping are potentially rampant. Ideally, a regulation on wiretapped materials should contain; (1) access restrictions; (2) procedures; (3) relevant wiretapped materials; (4) procedures on presenting wiretapped materials as evidence; and (5) an obligation to destroy wiretapped materials once they are no longer used in the investigation for the sake of the protection of privacy rights.

As these regulations are far from ideal, wiretapped materials can be easily accessed by anyone, including by unauthorized individuals. The materials could also be widely broadcast through various media without tight restraints. 

Indonesia has yet to provide a special complaint mechanism for wiretapping practices that are conducted without objective control, legitimate procedure and illegal authority. The absence of such a mechanism will also give rise to human rights violations. ●