Peningkatan penggunaan teknologi digital dalam proses rekrutmen online membawa tantangan baru terkait perlindungan data pribadi. Penelitian ini dilakukan di PT ISS Indonesia Cabang Semarang untuk menganalisis penerapan kebijakan perlindungan data pribadi serta pengelolaan risiko pelanggaran data sesuai dengan Undang-Undang Informasi dan Transaksi Elektronik (UU ITE). Dengan pendekatan deskriptif kualitatif, penelitian ini menggunakan data primer dari wawancara dengan tim HRD dan observasi langsung, serta data sekunder dari kebijakan perusahaan dan regulasi terkait. Temuan menunjukkan bahwa PT ISS Indonesia Cabang Semarang telah menerapkan kebijakan privasi yang sesuai dengan UU ITE, termasuk persetujuan eksplisit pelamar, pembatasan akses data, enkripsi, dan penggunaan tanda tangan elektronik yang sah. Selain itu, perusahaan melakukan mitigasi risiko melalui kerja sama dengan pihak ketiga yang mematuhi standar keamanan data, audit berkala, serta edukasi dan pelatihan karyawan terkait perlindungan data pribadi. Kebaruan dari penelitian ini terletak pada identifikasi prosedur respons cepat dan strategi mitigasi yang efektif dalam menghadapi insiden pelanggaran data di konteks rekrutmen online. Kesimpulan utama menunjukkan bahwa penerapan dan pengelolaan perlindungan data pribadi oleh PT ISS Indonesia Cabang Semarang selaras dengan regulasi yang berlaku, sehingga dapat menjadi acuan bagi organisasi lain dalam menerapkan keamanan data dalam rekrutmen online.