Berapa lama data pribadi pelanggan boleh disimpan tidak punya jawaban satu angka pasti, karena jangka waktunya ditentukan oleh tujuan pengumpulan data itu sendiri, bukan kebijakan sepihak perusahaan. Begitu tujuan itu selesai, dasar hukum untuk terus menyimpan data tersebut pun ikut hilang.
Kominfo pernah menegaskan prinsip ini secara terbuka lewat kasus penutupan JD.ID pada 2023, dengan meminta seluruh data pelanggan yang tersisa segera dimusnahkan begitu perusahaan berhenti beroperasi di Indonesia. Alasannya sederhana, data pribadi dikumpulkan sesuai peruntukannya, dan begitu peruntukan itu tidak ada lagi, data tersebut wajib dihapus.
Masalahnya, berapa lama data pelanggan boleh disimpan sering disamaratakan untuk semua tahap hubungan bisnis, padahal jawabannya berbeda tergantung pelanggan itu masih aktif, sudah berhenti, atau perusahaannya sendiri yang tutup. Artikel ini membahas dasar hukumnya, perkiraan durasinya, sampai kewajiban setelah masa retensi berakhir.
Dasar Hukum Penyimpanan Data Pelanggan di Indonesia
Penyimpanan data pelanggan di Indonesia tidak hanya diatur oleh satu payung hukum, karena berlaku prinsip umum dari UU PDP sekaligus aturan tambahan dari sektor usaha tertentu. Berikut penjelasan keduanya.
Prinsip UU PDP: Data Dihapus Begitu Tujuannya Selesai
Dasar hukumnya ada di Pasal 16 ayat (2) UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi, yang mewajibkan data pribadi dihapus setelah masa retensi berakhir, kecuali ditentukan lain oleh peraturan perundang-undangan lain. Prinsip ini berarti tidak ada angka tunggal seperti “satu tahun” atau “lima tahun” yang berlaku sama untuk semua jenis data pelanggan.
Sektor Usaha dengan Aturan Retensi Tersendiri
Sebagian data pelanggan tidak sepenuhnya tunduk pada prinsip UU PDP semata, karena sektor seperti perbankan, telekomunikasi, dan perpajakan punya aturan sendiri yang mewajibkan retensi lebih panjang. Ketentuan anti pencucian uang dari OJK.
Misalnya, mewajibkan penatausahaan dokumen nasabah di sektor perbankan, sementara penyelenggara telekomunikasi terikat kewajiban retensi riwayat penggunaan sesuai UU No. 36 Tahun 1999 tentang Telekomunikasi, dan pelaku usaha kena pajak tetap wajib menyimpan dokumen pembukuan yang memuat data pelanggan sesuai UU KUP.
Berapa Lama Data Pelanggan Boleh Disimpan?
Jawabannya berbeda tergantung status hubungan pelanggan dengan perusahaan dan sektor usaha yang berlaku. Berikut rincian praktisnya berdasarkan kedua faktor tersebut.
Semua Bergantung pada Tujuan Pemrosesan Data
Untuk data pelanggan yang tidak terikat aturan sektor khusus, jawabannya kembali ke tujuan pemrosesan yang mendasarinya. Selama tujuan itu masih berlaku, data boleh disimpan, dan begitu tujuan itu hilang, kewajiban menghapusnya pun muncul.
Estimasi Lama Penyimpanan Berdasarkan Tahapan Hubungan dengan Pelanggan
Lama penyimpanan data pelanggan berubah mengikuti tahap hubungan mereka dengan perusahaan, bukan dihitung sejak data pertama kali dikumpulkan. Berikut 4 tahap yang paling umum dan estimasi retensinya.
1. Pelanggan Aktif
Selama pelanggan masih memakai layanan, datanya boleh terus disimpan sepanjang masih dipakai sesuai tujuan awal pengumpulan. Begitu tujuan itu meluas, misalnya data transaksi mulai dipakai untuk keperluan pemasaran yang tidak disepakati di awal, perusahaan wajib meminta persetujuan tambahan.
2. Pelanggan Tidak Aktif Tanpa Penutupan Resmi
Pelanggan yang berhenti bertransaksi tanpa menutup akun secara resmi berada di area abu-abu, karena datanya masih tersimpan meski tujuan pemrosesannya mulai kabur. Banyak perusahaan menetapkan masa tenggang tertentu, misalnya dua atau tiga tahun tidak aktif, sebelum data tersebut dianggap tidak lagi diperlukan.
3. Setelah Akun atau Hubungan Resmi Berakhir
Begitu pelanggan menutup akun atau mengakhiri hubungan bisnis secara resmi, data yang tidak terkait kewajiban hukum lain seharusnya mulai dijadwalkan untuk dihapus. Data yang masih terkait kewajiban seperti pajak atau anti pencucian uang tetap harus disimpan sesuai jangka waktu yang diatur regulasi sektor tersebut.
4. Setelah Perusahaan Berhenti Beroperasi
Begitu perusahaan berhenti beroperasi secara permanen, seluruh data pelanggan yang tidak lagi punya tujuan pemrosesan yang sah wajib dimusnahkan, persis seperti yang terjadi pada kasus JD.ID. Alasan “mungkin masih berguna nanti” tidak lagi menjadi dasar hukum yang sah begitu operasional perusahaan sudah dihentikan.
Estimasi untuk Sektor dengan Aturan Khusus
Untuk sektor yang sudah disebutkan pada bagian dasar hukum, perkiraan durasinya lebih konkret dibanding prinsip umum UU PDP. Perbankan terikat kewajiban penatausahaan dokumen nasabah minimal 5 tahun sejak hubungan usaha berakhir, sektor telekomunikasi mengikuti kewajiban retensi riwayat penggunaan tanpa angka tunggal yang seragam, dan pelaku usaha kena pajak wajib menyimpan dokumen pembukuan yang memuat data pelanggan selama 10 tahun.
Untuk pembahasan lebih lengkap soal cara menyusun kebijakan retensi secara menyeluruh, termasuk cara mendamaikan prinsip UU PDP dengan kewajiban sektor lain, silakan baca panduan menyusun kebijakan retensi data perusahaan yang sudah kami tulis sebelumnya.
Baca juga: Ciri Kebijakan Privasi Website yang Baik Menurut UU PDP

Kewajiban Perusahaan Setelah Masa Retensi Berakhir
Begitu masa retensi berakhir, kewajiban perusahaan tidak berhenti di “berhenti memakai data”, melainkan harus benar-benar menghapus atau memusnahkannya. Memindahkan data ke penyimpanan pasif yang jarang diakses tidak sama dengan menghapusnya secara sah.
Kasus penutupan JD.ID adalah gambaran paling jelas soal ini, karena Kominfo secara eksplisit meminta pemusnahan data, bukan sekadar penghentian penggunaan. Perusahaan yang menghentikan operasinya, satu lini bisnis, atau bahkan satu produk tertentu, tetap terikat kewajiban yang sama begitu tujuan pemrosesan data itu sudah tidak ada.
Proses penghapusan idealnya didokumentasikan sebagai bukti kepatuhan, mencatat kapan dan bagaimana data tersebut dimusnahkan. Dokumentasi ini yang nantinya jadi pegangan kalau otoritas atau pelanggan mempertanyakan status data mereka di kemudian hari.
Sebelum benar-benar menghapus, pastikan juga tidak ada dasar hukum sektor lain yang masih mewajibkan retensi lebih panjang, seperti yang sudah dibahas sebelumnya. Menghapus data yang ternyata masih wajib disimpan menurut aturan pajak atau keuangan justru menciptakan masalah kepatuhan baru.
Bisakah Pelanggan Minta Datanya Dihapus Lebih Cepat?
Permintaan penghapusan dari pelanggan tetap harus dipertimbangkan, tapi tidak selalu bisa langsung dipenuhi begitu saja. Sektor perbankan jadi contoh paling jelas, karena bank tidak bisa menghapus data transaksi nasabah hanya karena diminta, selama data itu masih terikat kewajiban penatausahaan dari OJK.
Dalam situasi seperti ini, perusahaan tetap wajib menjelaskan ke pelanggan dasar hukum kenapa datanya belum bisa dihapus sepenuhnya. Setelah masa retensi wajib itu berakhir, barulah data tersebut benar-benar bisa dihapus sesuai permintaan awal pelanggan.
Kesimpulan
Berapa lama data pelanggan boleh disimpan pada akhirnya kembali ke satu pertanyaan sederhana, yaitu apakah tujuan pengumpulan data itu masih berlaku atau tidak. Begitu tujuannya hilang, baik karena pelanggan berhenti aktif, akun ditutup, atau perusahaan sendiri yang tutup, kewajiban untuk menghapus data itu ikut muncul.
Kesalahan paling umum bukan menyimpan data terlalu singkat, melainkan menyimpannya terlalu lama tanpa alasan yang jelas. Kebiasaan menandai dan meninjau ulang data pelanggan secara berkala jauh lebih aman dibanding menunggu sampai insiden atau teguran otoritas memaksa perusahaan bertindak.
Siap Mengelola Kepatuhan Privasi sebagai Risiko Bisnis?
Lihat bagaimana GRC membantu memetakan risiko data pribadi, memantau kepatuhan UU PDP, dan menyiapkan perusahaan menghadapi audit tanpa proses manual yang rumit.
FAQ
Tidak ada angka universal, karena UU PDP mendasarkan retensi pada tujuan pemrosesan, bukan durasi tetap untuk semua jenis data.
Perusahaan berisiko dianggap melanggar prinsip pemrosesan data pribadi dalam UU PDP. Risiko ini makin besar jika data yang menumpuk itu kemudian bocor atau disalahgunakan.
Tidak otomatis, tapi perusahaan sebaiknya menetapkan masa tenggang tertentu sebelum data itu dijadwalkan untuk dihapus. Membiarkannya tanpa batas waktu sama saja menyimpan risiko tanpa manfaat yang jelas.
Data pelanggan tetap boleh dipindahkan selama tujuan pemrosesannya tidak berubah dan pelanggan sudah diberi tahu soal perubahan tersebut. Merger tidak menghapus kewajiban transparansi ke pelanggan soal siapa yang sekarang mengelola datanya.
Biasanya tim compliance atau Pejabat Pelindung Data Pribadi, berdasarkan kombinasi tujuan pemrosesan dan kewajiban sektor yang berlaku. Keputusan ini idealnya tidak diserahkan ke masing-masing individu tim tanpa pedoman yang jelas.




