Peta Regulasi Perlindungan Data Kesehatan di Indonesia: dari UU Kesehatan, UU PDP, hingga Permenkes Rekam Medis
Panduan buat calon perekam medis: siapa boleh minta data pasien, dan hukum apa yang menjaganya.
Bayangkan kamu magang di bagian rekam medis, lalu ada orang tak dikenal datang: "Mbak, saya minta riwayat penyakit tetangga saya, ya." Kamu kasih atau tidak? Jawabannya ada di regulasi perlindungan data kesehatan. Kabar baiknya, kamu tidak perlu menghafal ratusan pasal. Kamu cukup paham peta besarnya: tiga aturan utama, siapa yang berwenang meminta data, dan kapan data boleh dilepas. Artikel ini bagian dari seri Keamanan dan Perlindungan Data untuk mahasiswa D3 RMIK semester 3. Setelah membaca, kamu mampu mengidentifikasi ketentuan regulasi dan menerapkannya pada permintaan informasi kesehatan, sesuai jenis permintaan dan kewenangan pemohon.
1. Kenapa Regulasi Perlindungan Data Kesehatan Itu Penting?
Analogikan data kesehatan seperti isi lemari paling pribadi di rumahmu. Orang lain boleh masuk rumah (fasilitas kesehatan), tapi tidak semua boleh membuka lemari itu. Regulasi adalah kunci berlapisnya: siapa pemegang kunci, kapan boleh dibuka, dan apa hukumannya kalau dibobol.
Data kesehatan sensitif karena bocornya bisa memicu stigma, diskriminasi di tempat kerja, bahkan penolakan asuransi. Itu sebabnya hukum Indonesia memperlakukannya istimewa.
Data kesehatan = data pribadi yang bersifat spesifik.
Pemrosesannya butuh dasar yang sah (misalnya persetujuan eksplisit pasien), tujuan jelas, dan pengamanan berlapis. Bagi perekam medis, rumusnya: Pemohon berwenang + tujuan sah + data seperlunya = boleh dilepas.
Kerahasiaan bukan sekadar etika, tapi hak pasien yang dijamin hukum. Dalam UU Kesehatan, pasien berhak atas kerahasiaan data dan informasi kesehatan pribadinya. Jadi kalau kamu membocorkannya, kamu melanggar hukum, bukan cuma "kurang sopan".
2. Peta Tiga Pilar Regulasi Perlindungan Data Kesehatan di Indonesia
Anggap ketiganya seperti tiga lapisan pagar. Masing-masing punya fokus berbeda, dan seorang perekam medis perlu tahu ketiganya.
| Regulasi | Fokus Utama | Yang Perlu Kamu Ingat |
|---|---|---|
| UU No. 17 Tahun 2023 tentang Kesehatan | Hak pasien, kewajiban tenaga dan fasilitas kesehatan, rekam medis elektronik | Data dan informasi kesehatan pribadi wajib dijaga kerahasiaannya |
| UU No. 27 Tahun 2022 tentang PDP | Perlindungan data pribadi secara umum lintas sektor | Data kesehatan masuk kategori data spesifik; ada hak subjek data, kewajiban pengendali, dan sanksi administratif serta pidana |
| Permenkes No. 24 Tahun 2022 tentang Rekam Medis | Teknis penyelenggaraan rekam medis, keamanan, penyimpanan, dan pelepasan informasi | Aturan operasional yang paling sering kamu pakai di meja kerja |
UU Kesehatan menjawab pertanyaan "hak apa yang dimiliki pasien?". UU PDP menjawab "bagaimana data pribadi, termasuk data kesehatan, boleh diproses?". Permenkes Rekam Medis menjawab "apa yang harus saya lakukan di fasilitas ini, langkah demi langkah?".
Kalau ketiganya bertemu dalam satu kasus, mulai dari Permenkes (paling teknis), lalu cek landasan hak di UU Kesehatan dan prinsip pemrosesan di UU PDP.
Permenkes 24/2022 mewajibkan fasilitas pelayanan kesehatan menyelenggarakan rekam medis elektronik. Untuk rumah sakit, rekam medis disimpan paling singkat 25 tahun sejak kunjungan terakhir. Itu artinya satu berkas yang kamu input hari ini bisa jadi tanggung jawab keamanan data selama seperempat abad!
3. Menerapkan Regulasi Perlindungan Data Kesehatan saat Ada Permintaan Informasi
Inilah inti Sub-CPMK T2. Setiap permintaan harus kamu timbang dari dua sisi: jenis permintaan (untuk apa) dan kewenangan pemohon (siapa dia). Tabel berikut jadi contekan awalmu.
| Pemohon | Dasar Kewenangan | Syarat Praktis |
|---|---|---|
| Pasien sendiri | Hak atas informasi kesehatannya | Verifikasi identitas (KTP), isi formulir permintaan |
| Keluarga atau wali | Persetujuan pasien, atau pasien tak cakap/anak/meninggal | Bukti hubungan, surat kuasa atau persetujuan, identitas |
| Dokter atau faskes lain | Kepentingan kesehatan pasien (rujukan) | Surat permintaan resmi, tujuan perawatan jelas |
| Aparat penegak hukum | Permintaan berdasarkan peraturan perundang-undangan | Surat resmi tertulis; teruskan ke atasan/komite sebelum melepas |
| Institusi (asuransi, BPJS) | Persetujuan pasien atau ketentuan peraturan | Surat resmi, lampirkan persetujuan, data seperlunya |
| Peneliti atau institusi pendidikan | Izin dan etika penelitian | Izin tertulis, identitas pasien disamarkan |
Langkah Verifikasi: 5 Langkah Sebelum Melepas Data
Siapkan formulir permintaan informasi standar dengan kolom: identitas, hubungan dengan pasien, tujuan, dan tanda tangan. Satu formulir rapi menyelamatkanmu dari banyak perdebatan di loket.
Jangan melepas data lewat WhatsApp pribadi atau telepon tanpa verifikasi. Tanpa jejak dan tanpa kepastian siapa penerimanya, kamu melanggar prinsip keamanan. Kalau ragu, tunda dan tanyakan ke atasan atau kepala unit rekam medis.
✅ Kesimpulan
Peta regulasi perlindungan data kesehatan di Indonesia berdiri di atas tiga pilar: UU Kesehatan yang menjamin hak pasien, UU PDP yang mengatur pemrosesan data pribadi spesifik, dan Permenkes Rekam Medis yang memandu praktik harian. Kuncinya: verifikasi pemohon, pahami jenis permintaan, cek kewenangan, berikan data seperlunya, dan catat semuanya.
Catatan: regulasi dapat berubah. Selalu cek versi terbaru dan SPO di tempat praktikmu.
Menurutmu, kasus mana yang paling membingungkan di meja rekam medis? Tulis di kolom komentar, lalu bagikan artikel ini ke temanmu yang sedang belajar RMIK!
💬 Tulis Komentar 📤 Bagikan ArtikelKeamanan dan Perlindungan Data
Artikel ini adalah bagian dari seri Keamanan dan Perlindungan Data. Lihat daftar isi lengkap bahan kuliah.
📖 Buka Daftar Isi
No comments:
Post a Comment