Perlindungan Hukum Bagi Konsumen Terhadap Keamanan Data Kesehatan Melalui Standar Pengamanan Khusus Oleh Platform Penyelenggara Layanan Electronic Health (E-Health)

Ilallah, Eltafa Mubtahilah and Dr. Yuliati, S.H., LL.M and Dr. Djumikasih, S.H., M.Hum (2023) Perlindungan Hukum Bagi Konsumen Terhadap Keamanan Data Kesehatan Melalui Standar Pengamanan Khusus Oleh Platform Penyelenggara Layanan Electronic Health (E-Health). Sarjana thesis, Universitas Brawijaya.


Pada skripsi ini, penulis mengangkat permasalahan pada ketidaklengkapan pengaturan mengenai perlindungan bagi konsumen layanan e-health atas keamanan data kesehatannya di Indonesia. Selama ini penyelenggara e-health hanya berpedoman pada beberapa pengaturan seperti perlindungan konsumen, perlindungan data pribadi dan telemedicine saja. Indonesia masih belum memiliki aturan secara komprehensif dan terkhusus mengenai e-health maupun perlindungan data konsumen pengguna layanan tersebut. Berdasarkan hal tersebut, skripsi ini mengangkat rumusan masalah: (1) Bagaimana perlindungan hukum bagi konsumen sebagai pengguna layanan kesehatan oleh platform penyelenggara e-health dalam melindungi data kesehatan konsumen di Indonesia? (2) Bagaimana pengaturan terbaik mengenai perlindungan hukum bagi konsumen pengguna platform layanan e-health terkait standar pengamanan khusus bagi data kesehatan di Indonesia? Kemudian penulisan skripsi ini menggunakan metode yuridis normatif dengan metode pendekatan perundang-undangan (statute approach), pendekatan konseptual (conseptual approach) dan pendekatan perbandingan (comparative approach). Bahan hukum primer, sekunder dan tersier yang diperoleh penulis akan dianalisis dengan metode penafsiran gramatikal, penafsiran sistematis dan penafsiran komparatif. Dari hasil penelitian dengan metode yang telah disebutkan diatas, penulis memperoleh jawaban atas permasalahan yang ada bahwa ketidaklengkapan pengaturan mengenai e-health ditunjukkan dengan belum adanya aturan mengenai e-health secara khusus, terlebih mengenai perlindungan data kesehatan milik konsumen pengguna layanan tersebut. Platform penyelenggara e-health selama ini berpedoman dari aturan mengenai perlindungan konsumen, perlindungan data pribadi, dan telemedicine saja. Maka dari itu dibutuhkan pengaturan yang secara khusus mengatur mengenai perlindungan data konsumen e-health serta standar yang harus diterapkan platform dalam melindungi data tersebut. Pengaturan terbaik mengenai perlindungan hukum bagi konsumen layanan e-health terkait standar pengamanan khusus bagi data kesehatan di Indonesia dapat merujuk pada aturan milik Amerika Serikat yang tercantum pada Security Rule dalam aturan Code of Federal Regulation 2013 yang berisikan beberapa standar pengamanan antara lain seperti administrative safeguard, physical safeguard, dan technical safeguard. Namun sebelum menganalisis penentuan pengaturan terbaik untuk Indonesia, perlu dikaji terlebih dahulu mengenai hubungan hukum bagi para pihak yang terlibat dalam layanan e-health yakni platform penyelenggara, konsumen, serta dokter. Hubungan hukum antara platform dengan pengguna layanan yakni sebagai pelaku usaha dengan konsumen, hubungan hukum antara platform dengan dokter yakni hubungan kemitraan, sedangkan hubungan hukum antara dokter dengan konsumen yakni hubungan perjanjian terapeutik.

In this thesis, the author states the problem of incomplete regulation regarding the protection for consumers of e-health services about the security of their health data in Indonesia. E-Health providers are only guided by several regulations such as consumers protection, personal data protection, and telemedicine to date. In fact, there are still no comprehensive and specific regulation regarding e-health and consumer data protection for e-health’s consumers. Based on the problem stated above, this thesis raises the formulation of the problem: (1) How is legal protection for e-health’s consumers by the e-health providers in protecting consumers’ health data in Indonesia? (2) How is the best arrangement of regulation regarding legal protection for e-health’s consumers related to special security standards for health data security in Indonesia? Thus, the writing of this thesis uses the normative juridical method with a statutory approach, conceptual approach, and comparative approach. Primary, secondary, and tertiary legal materials obtained will be analyzed by author using the methods of grammatical interpretation, systematic interpretation, and comparative interpretation. From the results of research with the methods mentioned above, the author obtains answers regarding the incompleteness problem of the e-health’s regulation that is indicated by the absence of regulation, especially about the protection of consumer’s health data of these e-health providers. The e-health providers have been guided by the regulation about consumer protection, personal data protection, and telemedicine only. Therefore, it is necessary to create the specific regulation to protect the e-health’s consumer data. In addition, the standards must be applied by the providers according to the protection of consumer’s data. The best arrangements regarding legal protection for consumers of e-health services related to special security standards for health data in Indonesia can refer to the rules of the United States listed in the Security Rule in the Code of Federal Regulation 2013 which contains several security standards such as administrative safeguards, physical safeguards, and technical safeguards. However, before analyzing the determination of the best arrangements for Indonesia, it is necessary to first examine the legal relationship for the parties involved in e-health services, namely the platform, consumers, and doctors. The legal relationship between the platform and service users, namely as business actors with consumers, the legal relationship between the platform and doctors is a partnership relationship, while the legal relationship between doctors and consumers is a therapeutic agreement

