Mengelola organisasi

Data anggota: apa yang dikumpulkan, dan apa yang kini jadi tanggung jawab Anda

Setiap kolom yang Anda tambahkan di formulir keanggotaan adalah janji kecil. Undang-undang perlindungan data pribadi membuat janji itu jadi janji hukum. Ini versi sederhananya untuk organisasi kecil.

23 Juli 2026 8 menit baca
Data anggota: apa yang dikumpulkan, dan apa yang kini jadi tanggung jawab Anda

Setiap kolom yang Anda tambahkan ke formulir keanggotaan adalah janji kecil. Anda sedang berkata: saya akan menyimpan ini, saya akan memakainya untuk sesuatu yang wajar, dan saya tak akan membiarkannya berakhir di tempat yang tak semestinya. Selama bertahun-tahun janji itu sepenuhnya bersifat sosial - Anda menepatinya karena melanggarnya akan memalukan. Undang-undang Pelindungan Data Pribadi, UU 27/2022, menjadikannya janji hukum, dan ia berlaku untuk organisasi segala ukuran, bukan hanya perusahaan dengan divisi kepatuhan.

Ini bukan artikel hukum dan sebaiknya Anda meminta nasihat yang layak kalau melakukan sesuatu yang tidak biasa. Tetapi versi praktisnya untuk klub atau asosiasi lebih sederhana daripada bunyi undang-undangnya, dan sebagian besarnya adalah hal yang toh ingin Anda lakukan.

Kumpulkan lebih sedikit, dengan sengaja

Langkah privasi paling ampuh adalah tidak mengumpulkan. Tiap kolom tambahan adalah liabilitas kecil, sesuatu yang harus dijaga akurasinya, dan sesuatu yang harus dilindungi.

Kebanyakan formulir keanggotaan meminta lebih banyak daripada yang akan pernah dipakai organisasinya, karena formulirnya dirancang dengan membayangkan apa yang mungkin berguna alih-alih apa yang benar-benar dibutuhkan. Telusuri formulir Anda kolom demi kolom dan tanyakan, untuk masing-masing: kami akan mengapakan data ini? Kalau jawabannya "mungkin berguna", hapus. Tanggal lahir memang perlu kalau Anda punya kategori berbatas usia atau menjalankan sesi junior; ia tidak perlu supaya Anda bisa mengirim ucapan ulang tahun yang tak akan pernah sempat Anda kirim.

Berhati-hatilah khususnya dengan kategori yang diperlakukan undang-undang sebagai data spesifik - informasi kesehatan, keyakinan agama, dan apa pun tentang anak. Ada alasan sah bagi klub olahraga untuk menyimpan catatan medis atau bagi organisasi keagamaan untuk mencatat peran seseorang di jemaat, tetapi simpanlah itu dengan sengaja, dengan alasan yang jelas, bukan sebagai kolom bawaan di formulir umum.

Uji untuk tiap kolom di formulir Anda: sebutkan hal spesifik yang akan Anda lakukan dengan data ini dalam dua belas bulan ke depan. Kalau tak bisa, Anda mengumpulkannya karena terasa masuk akal - persis pengumpulan yang jadi sasaran undang-undang, dan persis data yang akan tergeletak di spreadsheet yang tak diingat siapa pun ketika terjadi sesuatu.

Katakan untuk apa Anda mengumpulkannya, dengan bahasa lugas

Persetujuan harus berdasar informasi, yang dalam praktik berarti seorang anggota harus bisa melihat, tepat pada saat menyerahkan datanya, untuk apa data itu. Ini tak menuntut kebijakan privasi ala pengacara yang tak dibaca siapa pun. Satu paragraf pendek dan jujur di samping formulir sudah mengerjakan sebagian besarnya: apa yang Anda kumpulkan, untuk apa dipakai, siapa yang bisa melihatnya, berapa lama disimpan, dan bagaimana meminta penghapusannya.

Bagian yang paling sering keliru adalah penggabungan. Bergabung dengan organisasi dan menyetujui menerima buletin bulanan adalah dua hal berbeda, dan persetujuan atas yang satu bukan persetujuan atas yang lain. Jaga keduanya sebagai pilihan terpisah - dan buat pilihan buletin itu sungguh opsional, bukan kotak yang sudah tercentang yang secara teknis dianggap sah.

Putuskan siapa boleh melihat apa

Di organisasi kecil, "siapa punya akses" biasanya berarti siapa pun yang kebetulan punya salinannya - masalah yang tumbuh diam-diam. Spreadsheet anggota dikirim lewat email ke seorang pengurus untuk satu keperluan, dan kini ia hidup permanen di folder terkirim akun yang tak dikendalikan siapa pun.

Dua keputusan memperbaiki sebagian besarnya. Pertama, sepakati siapa yang sungguh perlu melihat daftar anggota lengkap - biasanya sekretaris dan bendahara, bukan tiap pengurus dan jelas bukan tiap relawan. Kedua, berhenti mengirim salinan. Kalau seseorang butuh datanya untuk sebuah tugas, beri ia akses ke satu salinan itu atau beri ekstrak yang ia butuhkan untuk tugas itu, alih-alih seluruh berkas untuk selamanya.

Ini salah satu argumen praktis paling jelas untuk memakai sistem alih-alih spreadsheet bersama: akses menjadi izin yang bisa Anda berikan dan cabut, bukan berkas yang sudah tersalin ke empat laptop. Panduan kami soal pindah dari spreadsheet membahas apa saja yang terlibat.

Direktori dan foto, tempat persetujuan sering dilupakan

Dua area menimbulkan kekesalan sungguhan di organisasi keanggotaan lebih besar daripada yang lain, dan keduanya berasal dari memperlakukan data anggota sebagai milik organisasi untuk ditampilkan.

Direktori anggota yang dibagikan ke sesama anggota adalah publikasi, bukan catatan internal. Orang yang memberi Anda nomor teleponnya supaya Anda bisa menghubunginya tidak dengan demikian setuju memberikannya kepada dua ratus orang lain. Buat masuk direktori bersifat opt-in, biarkan anggota memilih kolom mana yang tampil, dan jangan pernah membukanya ke internet. Tulisan kami soal perlukah punya direktori sama sekali membahasnya lebih rinci.

Foto adalah yang satunya. Mengunggah foto acara ke media sosial itu lazim dan sebagian besar disambut baik, tetapi tidak oleh semua orang - orang punya situasi profesional, situasi keluarga, dan preferensi sederhana yang sama sekali tak Anda ketahui. Cara yang tenang dan permanen untuk berkata "tolong jangan unggah foto saya" tak berbiaya dan mencegah satu insiden yang sungguh merusak kepercayaan. Untuk foto anak, tanyakan pada orang tuanya, setiap kali.

Jaga akurasinya, dan relakan yang lama

Dua kewajiban yang mudah terlewat. Anggota berhak melihat apa yang Anda simpan tentang mereka dan mengoreksinya, jadi permudah itu - portal anggota tempat mereka bisa memperbarui datanya sendiri memenuhi ini sekaligus mengurangi administrasi Anda.

Dan data tak semestinya disimpan selamanya sebagai bawaan. Anggota yang berhenti empat tahun lalu tak perlu tetap ada di daftar aktif Anda, dan nomor lamanya tak berguna bagi siapa pun. Tetapkan masa penyimpanan, tuliskan, dan benar-benar terapkan - menyimpan yang Anda butuhkan untuk catatan dan sejarah, menghapus sisanya. Inilah kewajiban yang paling konsisten diabaikan organisasi, dan inilah yang mengubah kebocoran kecil menjadi besar, karena berkas yang bocor berisi lima belas tahun manusia alih-alih anggota tahun ini.

Keamanan dasar, yang sebagian besarnya tidak glamor

Anda tak butuh keamanan tingkat korporasi. Anda butuh hal-hal kecil: daftar anggota jangan berada di laptop pribadi tanpa kata sandi; jangan dibagikan lewat tautan publik; akun yang menyimpannya sebaiknya mengaktifkan autentikasi dua faktor; dan ketika seorang pengurus pergi, aksesnya benar-benar dicabut, bukan dilupakan dengan sopan.

Kalau memang terjadi sesuatu - daftar terkirim ke penerima yang salah, akun dibobol - beri tahu anggota yang terdampak dengan cepat dan lugas. Di luar posisi hukumnya, itulah yang menentukan apakah anggota masih memercayai Anda sesudahnya. Organisasi yang berkata "ini terjadi, ini yang sudah kami lakukan" akan pulih. Yang berharap tak ada yang menyadarinya tidak.

Baca selanjutnya

Kelola seluruh keanggotaan dalam satu tempat

Anggota menyatukan anggota, perpanjangan, pembayaran, dan acara Anda, sehingga pekerjaan administratif mengurus dirinya sendiri dan Anda bisa kembali fokus ke komunitas. Coba saja - gratis untuk memulai, tanpa kartu kredit.