Audit paparan data publik adalah pencarian mandiri dengan ruang lingkup yang jelas, rencana keselamatan, dan catatan tertulis. Tujuannya bukan untuk menemukan semua yang bisa diketahui orang tentang Anda. Tujuannya adalah menemukan jalur publik yang menciptakan risiko terbesar, mengidentifikasi sumber di balik masing-masing, dan mengubah hasilnya menjadi antrean penghapusan atau keamanan yang diprioritaskan.
Audit hanya diri Anda sendiri, tanggungan yang Anda berwenang bantu, atau peserta yang memberikan persetujuan. Jangan gunakan alur reset kata sandi, kredensial yang bocor, laporan berbayar tentang orang lain, atau kontak menipu untuk "menguji" apa yang bisa ditemukan.
Di Indonesia, Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi memberikan hak kepada subjek data untuk mengakses, melengkapi, memperbarui, atau mengoreksi data pribadi yang tidak akurat, serta meminta penghentian pemrosesan, penghapusan, atau pemusnahan data mereka. Anda dapat menggunakan hak-hak ini ketika meminta koreksi atau penghapusan dari pengendali data Indonesia.
Putuskan apakah aman untuk mencari sekarang
Mencari, mengubah akun, atau mengajukan penghapusan dapat membuat riwayat browser, konfirmasi email, peringatan akun, dan perubahan yang mungkin diperhatikan oleh orang yang kasar. Jika Anda mencurigai pasangan, penguntit, pemberi kerja, atau anggota keluarga memantau perangkat atau akun Anda, jangan mulai dengan menghapus riwayat atau mengubah semuanya. Gunakan perangkat dan akun yang lebih aman, dan buat rencana dengan advokat yang berkualifikasi. FTC memperingatkan bahwa perubahan perangkat yang mendadak dapat memberi tahu pelaku kekerasan yang menggunakan stalkerware dan meningkatkan bahaya.
Jika terjadi kegagalan perlindungan data pribadi, UU PDP Pasal 46 mewajibkan pengendali data memberikan pemberitahuan tertulis dalam 3×24 jam kepada subjek data dan lembaga pengawas, merinci data apa yang terpapar, kapan dan bagaimana paparan terjadi, serta langkah perbaikan yang diambil.
Untuk audit mandiri biasa, gunakan profil browser yang tidak masuk ke akun pencarian atau sosial biasa Anda. Ini tidak membuat Anda anonim; ini hanya mengurangi personalisasi sehingga temuan lebih menyerupai apa yang mungkin dilihat orang lain.
Buat inventaris pengenal pribadi
Tulis pengenal yang bersedia Anda uji dalam berkas kerja pribadi:
- nama saat ini, nama lama, kesalahan ejaan umum, dan nama profesional
- kota atau wilayah saat ini dan lama
- nomor telepon dan alamat email yang Anda kendalikan
- nama pengguna stabil dan domain pribadi
- URL profil publik
- satu atau dua foto yang sudah Anda publikasikan
- nama bisnis, lisensi, atau peran publik yang benar-benar terkait dengan Anda
Jangan tambahkan pengenal yang sangat sensitif hanya untuk membuat audit "lengkap". Nomor KTP, nomor paspor, tanggal lahir lengkap, jawaban pemulihan, atau alamat rumah yang tidak dipublikasikan tidak boleh diketik ke mesin pencari biasa atau situs broker.
Cari secara berlapis
Mulai dari yang luas, lalu gunakan pengenal yang tepat. Catat hasilnya sebelum pindah ke lapisan berikutnya.
1. Nama dan konteks
Cari nama lengkap Anda dalam tanda kutip, lalu gabungkan dengan kota, pemberi kerja, sekolah, profesi, atau nama pengguna. Ulangi dengan nama lama dan varian umum. Periksa beberapa halaman hasil pertama, hasil gambar, dan hasil dokumen jika tersedia.
Jangan asumsikan nama yang cocok adalah Anda. Buka sumbernya dan konfirmasi beberapa detail independen. Alamat atau catatan pengadilan orang yang namanya sama bukan milik berkas paparan Anda maupun permintaan penghapusan Anda.
2. Pengenal kontak yang tepat
Cari setiap nomor telepon dalam beberapa format normal dan setiap alamat email dalam tanda kutip. Cari bagian lokal email sebagai nama pengguna hanya jika khas. Kueri ini sering menemukan profil lama, halaman kontak yang di-cache, PDF, repositori, arsip milis, dan daftar broker.
Fakta bahwa email muncul dalam indeks notifikasi pelanggaran adalah sinyal keamanan, bukan izin untuk mendapatkan atau mencari data curian yang mendasarinya. Periksa hanya alamat yang Anda kendalikan melalui layanan notifikasi terpercaya, dan jangan pernah mencari kata sandi atau isi pelanggaran.
3. Nama pengguna dan profil
Cari nama pengguna yang tepat dan periksa profil yang Anda kenali. Cari bidang biografi publik, tombol kontak, visibilitas teman atau pengikut, tag lokasi, postingan lama, dan tautan yang menghubungkan akun. Tinjau pengaturan privasi platform itu sendiri saat masuk; pencarian publik tidak dapat mengungkapkan setiap pengaturan audiens.
4. Gambar
Gunakan foto yang sudah Anda publikasikan untuk menemukan salinan dan halaman profil lama. Tujuannya adalah menemukan penggunaan ulang publik Anda sendiri, bukan mengidentifikasi orang asing dalam foto. Catat halaman yang berisi serta URL gambar.
5. Situs people-search dan broker data
Cari sejumlah kecil layanan utama untuk catatan Anda sendiri berdasarkan nama, telepon, atau alamat. FTC menjelaskan bahwa situs people-search dapat menggabungkan catatan publik, profil sosial publik, dan data broker komersial menjadi laporan yang berisi alamat, kerabat, detail kontak, pekerjaan, dan catatan hukum. Pratinjau parsial saja bisa sensitif.
Jangan membeli laporan hanya untuk menghapus daftar yang terlihat. Catat URL profil publik dan gunakan jalur opt-out atau privasi resmi situs tersebut. Broker mungkin mencampur dua orang menjadi satu berkas, jadi verifikasi catatan tanpa mengadopsi detail yang salah sebagai milik Anda.
6. Catatan resmi dan profesional
Periksa sumber pemerintah atau profesional yang secara wajar mungkin menyimpan catatan publik tentang Anda: registri bisnis, dewan perizinan, catatan properti, portal pengadilan, atau pengajuan kampanye, misalnya. Mesin pencari dan broker adalah proyeksi dari sumber-sumber ini; menghapus proyeksi mungkin tidak mengubah catatan asli.
Jangan asumsikan kantor publik dapat secara sah menghapus catatan. Cari proses koreksi, kerahasiaan, perlindungan alamat, atau keselamatan saat ini. Kelayakan tergantung pada yurisdiksi dan jenis catatan.
Catat temuan tanpa membangun risiko privasi baru
Gunakan register paparan yang ringkas:
| Bidang | Contoh apa yang dicatat |
|---|---|
| Temuan | "Nomor telepon lama di PDF konferensi" |
| Lokasi tepat | URL sumber dan URL hasil pencarian |
| Kategori | Kontak, lokasi, keluarga, akun, gambar, keuangan, hukum |
| Akurasi | Benar, basi, tercampur dengan orang yang namanya sama, atau tidak diketahui |
| Jenis sumber | Akun Anda, penerbit, catatan publik, broker, indeks pencarian |
| Akses | Pratinjau gratis, khusus akun, berbayar, atau cuplikan pencarian |
| Risiko | Kemungkinan × dampak, dengan alasan singkat |
| Pengendali | Siapa yang benar-benar dapat mengedit atau menekannya |
| Tindakan selanjutnya | Amankan, koreksi, hapus, opt out, de-indeks, atau pantau |
| Bukti | ID permintaan dan tanggal terakhir diperiksa - bukan salinan setiap bidang sensitif |
Enkripsi atau lindungi berkas, batasi siapa yang dapat melihatnya, dan hapus tangkapan layar mentah ketika tidak lagi diperlukan. Spreadsheet yang lengkap sempurna dari setiap alamat dan akun dapat menjadi lebih berbahaya daripada halaman individual yang didokumentasikannya.
Prioritaskan berdasarkan bahaya, bukan jumlah hasil
Gunakan empat tingkat praktis:
- Segera: lokasi rumah saat ini, ancaman, pengambilalihan akun aktif, kredensial rahasia, pengenal keuangan, atau informasi sensitif anak.
- Tinggi: telepon saat ini atau email pribadi yang terkait dengan alamat, kerabat, jadwal kerja, atau informasi lain yang berguna untuk peniruan identitas atau penguntitan.
- Rutin: detail kontak lama, profil broker, pengaturan audiens yang terpapar, dan biografi yang akurat tetapi tidak perlu publik.
- Amati: penyebutan yang tidak berbahaya, orang yang namanya sama yang asli, catatan publik sah yang tidak dapat Anda ubah, dan hasil dengan terlalu sedikit bukti untuk diklasifikasikan.
Amankan akun sebelum mencari pembersihan kosmetik. Jika akun email Anda disusupi, menghapus alamat dari hasil pencarian tidak menghentikan penyerang membaca pesan reset kata sandi.
Ubah audit menjadi antrean tindakan
Untuk setiap temuan nyata, pilih pengendali dan solusi:
- Akun Anda: ubah audiens, hapus bidang atau postingan, dan tinjau aplikasi dan sesi yang terhubung.
- Penerbit: minta koreksi, redaksi, atau penghapusan di sumbernya. Di Indonesia, Anda memiliki hak berdasarkan UU PDP untuk meminta pengendali data melengkapi, memperbarui, atau mengoreksi data pribadi yang tidak akurat, serta meminta penghapusan atau pemusnahan data Anda.
- Broker data: gunakan opt-out resmi atau permintaan privasinya.
- Mesin pencari: minta penghapusan kebijakan atau penyegaran hanya setelah memilih kategori yang benar.
- Badan publik: gunakan jalur koreksi atau kerahasiaan khusus catatan jika ada.
- Insiden keamanan aktif: amankan akun email, operator, keuangan, dan pemulihan sebelum melanjutkan audit.
Kemudian verifikasi hasilnya dari sumber ke luar. Email "permintaan dikirim" bukan bukti penghapusan.
Pantau set kecil yang bermakna
Results about you Google dapat memantau informasi kontak yang didukung di Google Search dan memberi tahu Anda tentang kecocokan baru. Ini tidak memantau setiap mesin pencari, broker, jaringan sosial, arsip, atau database sumber.
Buat pengingat seputar pengenal dan situs yang menghasilkan risiko aktual, bukan setiap halaman yang Anda kunjungi. Pemeriksaan triwulanan adalah titik awal yang wajar untuk paparan biasa; orang yang menghadapi ancaman keselamatan aktif memerlukan rencana yang dibuat dengan dukungan yang sesuai, bukan jadwal generik.
Lanjutkan dengan cara menghapus informasi pribadi dari hasil pencarian, atau gunakan rencana respons telepon dan email jika audit mengungkapkan insiden aktif.