Publish Date
30 Nov -0001
Abstract. The development of biometric-based identity verification technology has raised new legal issues, as reflected in the case of iris data collection by Tools for Humanity through its World ID and Worldcoin services in Indonesia. Since early May 2025, thousands of citizens particularly in the Bekasi area urrendered their biometric data in exchange for cash incentives of up to IDR 800,000, before the Ministry of Communication and Digital Affairs suspended the service's operating license due to institutional legality violations and indications of personal data protection breaches. This research aims to identify the forms of personal data violations committed by Tools for Humanity and examine their conformity with personal data protection principles, while analyzing the effectiveness of legal protection available in Indonesia in responding to them. This research employs a normative juridical method with statutory and case approaches. The results show that Tools for Humanity's biometric data collection practices in Indonesia violated the principles of consent, accountability, and institutional legality as an Electronic System Operator, as regulated under Law Number 27 of 2022 on Personal Data Protection, following a pattern consistently found in other countries such as Kenya, Hong Kong, Spain, Portugal, Brazil, and South Korea. Legal protection in Indonesia proved responsive in its repressive dimension but weak in its preventive dimension, largely due to the absence of an independent personal data protection oversight body and jurisdictional constraints over foreign corporations. Abstrak. Perkembangan teknologi verifikasi identitas berbasis biometrik memunculkan persoalan hukum baru, sebagaimana tercermin dari kasus pengumpulan data iris mata oleh perusahaan Tools for Humanity melalui layanan World ID dan Worldcoin di Indonesia. Sejak awal Mei 2025, ribuan warga terutama di wilayah Bekasi menyerahkan data biometriknya dengan imbalan uang tunai hingga Rp800.000, sebelum akhirnya Kementerian Komunikasi dan Digital membekukan izin operasional layanan tersebut karena ditemukan pelanggaran legalitas kelembagaan dan indikasi pelanggaran ketentuan pelindungan data pribadi. Penelitian ini bertujuan mengidentifikasi bentuk pelanggaran data pribadi yang dilakukan Tools for Humanity serta menelaah kesesuaiannya dengan prinsip-prinsip perlindungan data pribadi, sekaligus menganalisis efektivitas perlindungan hukum yang tersedia di Indonesia dalam meresponsnya. Penelitian menggunakan metode yuridis normatif dengan pendekatan perundang-undangan dan pendekatan kasus. Hasil penelitian menunjukkan bahwa praktik pengumpulan data biometrik oleh Tools for Humanity di Indonesia melanggar prinsip persetujuan, prinsip akuntabilitas, dan kewajiban legalitas kelembagaan sebagai Penyelenggara Sistem Elektronik, sebagaimana diatur Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, dengan pola yang konsisten terjadi di berbagai negara lain seperti Kenya, Hong Kong, Spanyol, Portugal, Brasil, dan Korea Selatan. Perlindungan hukum di Indonesia terbukti responsif dari sisi represif namun lemah dari sisi preventif, terutama karena belum terbentuknya lembaga pengawas pelindungan data pribadi yang independen serta kendala yurisdiksi terhadap korporasi asing.
Copyrights © 0000