Penelitian ini bertujuan untuk menganalisis perlindungan hukum terhadap kebocoran data pribadi yang dilakukan oleh pemerintah serta mengetahui bentuk pertanggungjawaban pemerintah atas kebocoran tersebut berdasarkan peraturan perundang-undangan di Indonesia. Latar belakang penelitian ini didasarkan pada meningkatnya risiko kebocoran data di era digital, di mana data pribadi telah menjadi aset berharga. Salah satu kasus yang diangkat adalah dugaan kebocoran 6 juta data Nomor Pokok Wajib Pajak (NPWP) yang melibatkan data pejabat negara hingga masyarakat umum. Metode penelitian yang digunakan adalah penelitian hukum normatif dengan pendekatan perundang-undangan (statute approach) dan pendekatan konsep (conceptual approach). Bahan hukum primer mencakup Undang-Undang Dasar Negara Republik Indonesia Tahun 1945, Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), dan Peraturan Pemerintah Nomor 71 Tahun 2019. Hasil penelitian menunjukkan bahwa perlindungan data pribadi merupakan hak konstitusional warga negara yang dijamin dalam Pasal 28G ayat (1) UUD NRI 1945. Berdasarkan UU PDP, pemerintah dalam menjalankan fungsi pelayanan publik berkedudukan sebagai "Badan Publik" sekaligus "Pengendali Data Pribadi" yang memiliki kewajiban mutlak untuk menjaga keamanan data masyarakat. Secara teoretis, pemerintah harus bertindak sebagai pengayom yang memberikan rasa aman. Namun, lemahnya sistem keamanan siber dan kelalaian dalam memenuhi standar keamanan mengakibatkan kegagalan dalam menjalankan fungsi pengayoman tersebut. Pemerintah memiliki tanggung jawab hukum untuk melakukan pemrosesan data dengan prinsip keamanan yang kuat guna melindungi subjek data dari kerugian akibat kebocoran informasi.