UU PDP untuk ritel fashion: kewajiban data pelanggan yang sering terlewat
Data member, riwayat belanja, dan nomor WhatsApp pelanggan kini diatur ketat. Panduan operasional menata data pelanggan agar kewajibannya benar-benar bisa dipenuhi.
Program membership, broadcast WhatsApp, dan riwayat belanja adalah aset ritel modern. Sejak Undang-Undang Pelindungan Data Pribadi berlaku penuh, ketiganya juga menjadi tanggung jawab hukum.
Tulisan ini membahas sisi operasionalnya — bagaimana menata data pelanggan agar kewajiban itu bisa dipenuhi dalam praktik sehari-hari. Untuk penilaian hukum atas situasi spesifik Anda, termasuk rujukan pasal dan konsekuensi pelanggarannya, konsultasikan dengan penasihat hukum; tulisan ini tidak menggantikan itu.
Apa yang tergolong data pribadi di operasi ritel
Lebih luas daripada yang biasanya diduga:
- Nama, nomor telepon, dan email member
- Alamat pengiriman, termasuk yang tersimpan di ekspor marketplace
- Riwayat transaksi yang terhubung ke identitas seseorang
- Ukuran badan pada layanan custom-fit atau made-to-measure
- Foto pelanggan pada layanan styling atau fitting
Dua yang terakhir layak diperhatikan khusus. Data ukuran badan dan foto terasa seperti detail operasional biasa bagi tim yang mengumpulkannya, padahal keduanya jauh lebih sensitif daripada nomor telepon — dan hampir tidak pernah masuk dalam kebijakan privasi yang ditulis dengan templat.
Ringkasnya: hampir semua data yang membuat program loyalty Anda berharga adalah data yang kini punya kewajiban melekat.
Kewajiban inti, dalam bahasa operasional
Dasar pemrosesan yang jelas. Pendaftaran member harus menyertakan persetujuan yang benar-benar diberikan — bukan kotak centang yang sudah tercentang, bukan kalimat kecil di bawah struk digital. Yang perlu disimpan bukan sekadar faktanya, melainkan kapan dan lewat kanal apa persetujuan itu diberikan.
Tujuan yang terbatas. Data yang dikumpulkan untuk keperluan pengiriman tidak otomatis boleh dipakai untuk broadcast promosi. Ini kewajiban yang paling sering dilanggar tanpa niat buruk: nomor telepon terkumpul dari alur checkout, lalu suatu hari dipakai untuk blast diskon karena "kan sudah ada datanya".
Hak pelanggan atas datanya. Pelanggan berhak meminta datanya dihapus, dan sistem Anda harus benar-benar mampu melakukannya. Uji ini sekarang: kalau seorang member meminta penghapusan hari ini, berapa tempat yang harus disentuh? Kalau Anda tidak tahu jawabannya, itu jawabannya.
Kesiapan menghadapi insiden. Kebocoran wajib dilaporkan dalam tenggat tertentu. Kewajiban ini punya prasyarat yang tidak kelihatan: tanpa log akses yang rapi, Anda bahkan tidak akan tahu ada insiden — apalagi seberapa luas cakupannya.
Masalah sesungguhnya: salinan liar
Kebocoran di ritel jarang terjadi lewat peretasan sistem utama. Ia terjadi lewat salinan.
Ekspor member ke spreadsheet untuk kampanye promo, lalu dikirim ke agensi lewat WhatsApp. Daftar nomor pemenang giveaway di grup chat tim marketing. File ekspor marketplace yang mengendap di folder unduhan laptop staf yang sudah resign setahun lalu.
Semua salinan itu berada di luar kontrol akses sistem Anda, tidak punya jejak audit, dan tidak akan ikut terhapus saat pelanggan meminta datanya dihapus. Sistem utama Anda bisa sangat aman, dan Anda tetap bocor.
Urutan yang kami sarankan
1. Petakan dulu, jangan langsung beli solusi. Daftar di mana saja data pelanggan hidup hari ini: POS, spreadsheet promosi, ekspor marketplace, grup CS, formulir untuk giveaway, aplikasi kurir. Pemetaan ini hampir selalu mengejutkan orang yang membuatnya.
2. Konsolidasikan ke satu sumber. Satu sistem dengan manajemen akses per peran, sehingga staf gudang tidak bisa mengunduh daftar nomor telepon member, dan staf kasir tidak bisa mengekspor seluruh basis data pelanggan.
3. Matikan salinan liar — tapi sediakan penggantinya. Ini bagian yang paling sering gagal. Orang membuat spreadsheet karena ada pekerjaan yang harus selesai. Kalau Anda hanya melarang tanpa menyediakan cara resmi mengerjakan hal yang sama, salinannya akan kembali dalam sebulan, hanya dengan nama file yang lebih diam-diam.
4. Batasi umur data. Data yang tidak lagi dipakai tapi tetap disimpan hanya menambah risiko tanpa menambah nilai. Tetapkan berapa lama riwayat pelanggan disimpan, lalu jalankan penghapusannya secara otomatis.
Titik buta yang khas ritel
Beberapa yang berulang kali kami temui:
- Data pelanggan di alat kurir. Nama dan alamat mengalir ke sistem pihak ketiga setiap hari, sering tanpa perjanjian tertulis apa pun.
- Nomor WhatsApp CS pribadi. Percakapan pelanggan tersimpan di ponsel personal staf, dan ikut pergi saat orangnya resign.
- Nomor telepon sebagai identitas member. Praktis, tapi berarti data yang paling sensitif menjadi kunci utama yang muncul di hampir setiap layar dan setiap ekspor.
Kesimpulan yang tidak nyaman
Kepatuhan bukan proyek sekali jalan yang selesai dengan menulis kebijakan privasi lalu menempelkannya di footer situs. Ia kebiasaan operasional, dan seperti kebiasaan operasional lain, ia hanya bertahan kalau sistemnya yang menegakkan — bukan kalau ia bergantung pada ingatan orang saat sedang sibuk.
Ukuran keberhasilan yang paling jujur bukan dokumen kebijakan Anda, melainkan jawaban atas satu pertanyaan: kalau seorang pelanggan menelepon hari ini dan meminta seluruh datanya dihapus, apakah Anda bisa memastikan itu benar-benar terjadi?