> Edisi Indonesia berdasarkan [versi Inggris](../en/14-Accounts-And-Security.md). Penyesuaian setempat diperiksa pada 30 September 2026; angka penelitian tetap mengikuti sumbernya.

[← Daftar isi](../../README.id.md)

# 14. Amankan akun dan data pribadi

> Untuk layanan dan aturan setempat, baca [panduan Indonesia untuk bab ini](../../docs/research/id/Panduan-Untuk-Indonesia.md#bab-14). Harga lokal dan konversi nominal dijelaskan dalam [catatan harga 2026](../../docs/research/id/Harga-Dan-Kurs-2026.md).


Tautan Balik: [← Kembali ke indeks utama](../../README.md)

Melindungi uang dan data pribadi kamu sangat penting. Kalau seseorang bisa masuk ke akun kamu, mereka bisa langsung mencuri uangmu. Mereka juga bisa memakai akunmu untuk menipu orang-orang di daftar kontakmu. Singkatnya, identitasmu juga ikut terancam.

### 1. Aktifkan autentikasi dua faktor untuk email, pembayaran, dan media sosial; utamakan pop-up ponsel daripada kode SMS
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- Biaya: Tanpa biaya. Setiap akun cuma butuh waktu 2 sampai 3 menit untuk disiapkan satu kali.
- Singkatnya: Autentikasi dua faktor artinya ada langkah verifikasi tambahan selain kata sandi saat kamu masuk. Memakai notifikasi pop-up di ponsel yang cukup ditekan sekali untuk konfirmasi bisa memblokir lebih dari 90% upaya phishing dan pembobolan akun. Sebaliknya, cara verifikasi lama seperti menjawab pertanyaan “Di mana kamu terakhir masuk?” atau “Apa email cadanganmu?” cuma bisa memblokir sekitar 10% serangan tersebut.
- Manfaat: Google menganalisis 350.000 upaya pembajakan akun di dunia nyata. Untuk metode autentikasi yang mengandalkan verifikasi perangkat — seperti pop-up ponsel atau kunci keamanan fisik — lebih dari 94% upaya pembajakan terkait phishing dan 100% upaya pembajakan otomatis berhasil dicegah. Upaya otomatis ini melibatkan bot yang menggunakan kata sandi bocor untuk mencoba masuk ke akun secara massal. Untuk verifikasi berdasarkan jawaban atas pertanyaan pribadi, hanya 10% upaya phishing dan 73% upaya otomatis yang diblokir.
- Tingkat bukti: A
- Catatan: Studi yang sama juga mendapati bahwa metode verifikasi ini kadang-kadang menghalangi pengguna sah masuk ke akun mereka. 52% pengguna nyata gagal masuk pada percobaan pertama. Namun, 97% dari mereka akhirnya berhasil masuk. Sebaiknya aktifkan fitur ini pada akun email terlebih dahulu, karena sebagian besar akun lain mengizinkan pemulihan kata sandi lewat email.
- Sumber: Doerfler P, Thomas K, Marincenko M, et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference (WWW '19). <https://doi.org/10.1145/3308558.3313481>

### 2. Gunakan kata sandi unik khusus untuk emailmu
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=金钱 -->
- Biaya: Tanpa biaya. Menyimpannya di pengelola kata sandi membuatmu tidak perlu menghafalnya. Tantangan yang sebenarnya adalah membuang kebiasaan lama memakai satu kata sandi yang sama di banyak situs.
- Singkatnya: Kalau kata sandi yang kamu pakai di tempat lain dicuri, penyerang bisa memakainya untuk langsung masuk ke akun emailmu. Begitu mereka bisa masuk ke emailmu, mereka bisa mereset kata sandi akun apa pun yang terhubung ke email tersebut. Makanya, kata sandi emailmu harus unik dan tidak boleh dipakai lagi di tempat lain.
- Manfaat: Credential stuffing adalah salah satu metode serangan termudah: penyerang cukup menguji kata sandi curian pada akun lain. Jika kata sandi emailmu bobol, semua akun yang mengandalkannya untuk pemulihan kata sandi juga menjadi rentan. Badan Keamanan Siber dan Infrastruktur AS merekomendasikan penggunaan kata sandi yang berbeda dan kuat, minimal 16 karakter untuk setiap akun, dan menyimpannya melalui pengelola kata sandi.
- Tingkat bukti: C
- Catatan: Jika kamu kesulitan menghafal kata sandi, gunakan pengelola kata sandi bawaan di peramban webmu. Fitur ini menyimpan kata sandi untuk setiap situs, yang jauh lebih aman daripada memakai ulang kata sandi yang sama di mana-mana. Hindari menyimpan kata sandi di bagian favorit WeChat atau aplikasi catatan.
- Sumber: US CISA. Use Strong Passwords. <https://www.cisa.gov/secure-our-world/use-strong-passwords>

### 3. Pasang kunci layar di ponselmu dan PIN untuk kartu SIM
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- Biaya: Sama sekali tidak ada biaya. Kamu hanya perlu mengatur kunci layar dan PIN SIM sekali saja.
- Singkatnya: Kartu SIM adalah kartu kecil di dalam ponselmu yang menerima kode verifikasi SMS. Jika ponselmu hilang, orang yang menemukannya bisa melepas kartu itu lalu memasangnya ke ponsel lain untuk menerima kode-kode tersebut, kemudian mereset semua akunmu satu per satu. Memasang PIN pada kartu SIM berarti setiap kali kartu dipindah ke ponsel lain, pengguna harus memasukkan PIN itu sebelum ponsel bisa dipakai—sehingga cara itu benar-benar tertutup.
- Manfaat: Tanpa PIN SIM, orang yang menemukan ponselmu dapat dengan mudah memindahkan kartu SIM ke ponsel lain, menerima kode verifikasi, dan mereset semua akunmu. Dengan adanya PIN, seluruh proses tersebut dicegah, menjaga akunmu tetap aman meskipun ponselmu hilang.
- Tingkat bukti: C
- Catatan: Kamu bisa mengatur PIN SIM di menu “Kunci kartu SIM” pada pengaturan ponselmu. Kode bawaan pabrik biasanya 1234 atau 0000. Jika kamu memasukkan kode yang salah tiga kali berturut-turut, kamu memerlukan kode PUK dari operator untuk membuka blokirnya. Setelah mengatur PIN, pastikan kamu mencatatnya di tempat yang aman.
- Sumber: 作者经验，无直接文献

### 4. Jika ponselmu hilang, lakukan ini: blokir kartu SIM, kunci dari jarak jauh, ganti kata sandi, buat laporan polisi, dan bekukan kartu bankmu jika perlu
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- Biaya: Tidak ada biaya sama sekali. Menyelesaikan semua langkah hanya butuh waktu beberapa menit.
- Singkatnya: Urutan langkah jauh lebih penting daripada kecepatan. Pertama, blokir kartu SIM untuk memutus akses ke kode verifikasi. Berikutnya, kunci ponsel dari jarak jauh. Lalu, pakai komputer untuk mengganti kata sandi email dan pembayaranmu. Setelah itu, buat laporan polisi untuk mendapatkan tanda terima. Terakhir, bekukan kartu bank sesuai kebutuhan. Sekalipun kamu memakai ponsel orang lain, kamu tetap bisa menelepon operator untuk memblokir kartu SIM.
- Manfaat: Mengikuti urutan yang benar lebih penting daripada bertindak cepat. Langkah pertama adalah memblokir kartu SIM, yang memutuskan saluran utama untuk kode verifikasi. Langkah kedua melibatkan penguncian ponsel dari jarak jauh dan penghapusan seluruh isinya. Langkah ketiga mengharuskanmu mengubah kata sandi email dan pembayaran dari komputer. Langkah keempat adalah membuat laporan kepolisian untuk mendapatkan tanda terima. Terakhir, bekukan kartu bank jika perlu. Komisi Komunikasi Federal juga menyarankan agar meskipun kamu yakin hanya salah meletakkan ponsel, kamu tetap harus menguncinya dari jarak jauh. Jika ponsel dicuri, segera buat laporan kepolisian dengan menyertakan model ponsel dan nomor IMEI, serta beri tahu operator detik itu juga.
- Tingkat bukti: C
- Catatan: Simpan nomor layanan pelanggan untuk ketiga operator besar sejak awal: China Mobile di 10086, China Unicom di 10010, dan China Telecom di 10000. Catat juga kota tempat kamu mendaftarkan nomor teleponmu, sebab petugas layanan pelanggan akan menanyakannya. Kamu tetap bisa menelepon saluran siaga operator dari ponsel orang lain untuk memblokir kartu SIM-mu.
- Sumber: US FCC. Protect Your Smart Device. <https://www.fcc.gov/consumers/guides/protect-your-mobile-device>；步骤顺序是作者经验；补办身份证见第 7 节，冒名贷款见第 8 节关于征信的一条

### 5. Jika kartumu disalahgunakan, laporkan dan bekukan dulu, lalu minta ganti rugi ke bank: pembuktian bahwa kamulah yang bertransaksi adalah tanggung jawab bank
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=金钱 -->

- Biaya: Sama sekali tidak ada biaya. Begitu kamu melihat hal yang mencurigakan pada mutasi kartu, segera laporkan dan bekukan kartu tersebut. Simpan semua catatan: laporan polisi, konfirmasi pembekuan, dan notifikasi transaksi dari bank. Jika kartu masih ada di tanganmu, lakukan sedikit transaksi atau setoran di dekat rumah untuk membuat catatan yang membuktikan bahwa kamu membawa kartu itu saat penipuan terjadi. Bagian tersulit adalah menahan diri agar tidak berdebat dulu dengan layanan pelanggan — selalu bekukan kartu terlebih dahulu.

- Singkatnya: Jika seseorang memakai kartumu secara curang, kamu tidak perlu membuktikan "ini bukan saya." Sebaliknya, bank yang wajib membuktikan bahwa transaksi itu dilakukan olehmu. Jika mereka tidak bisa membuktikannya, mereka harus memberi ganti rugi kepadamu. Aturan ini hanya berlaku jika kamu langsung melaporkan dan membekukan kartu. Menunda langkah ini berarti kamu sendiri yang menanggung semua kerugian tambahan yang terjadi setelahnya.

- Manfaat: Putusan Mahkamah Agung secara jelas menentukan siapa yang harus memberikan bukti. Jika kamu mengklaim transaksi tersebut diakibatkan oleh penipuan kartu palsu atau penipuan online, kamu harus terlebih dahulu mengumpulkan bukti — seperti dokumen hukum resmi, catatan yang menunjukkan di mana posisi fisik kartu pada saat itu, catatan transaksi, notifikasi, laporan polisi, dan konfirmasi pembekuan. Sebaliknya, jika bank penerbit atau layanan pembayaran pihak ketiga mana pun bersikeras bahwa transaksi tersebut disetujui olehmu, mereka harus menunjukkan bukti untuk mendukung klaim tersebut. Jika, setelah kamu memberitahu bank, bank gagal memverifikasi transaksi dengan cepat atau gagal menyimpan catatan transaksi dan rekaman pengawasan, bank menanggung akibat dari kurangnya bukti. Setelah terbukti, pemilik kartu debit dapat meminta penggantian penuh atas dana yang dicuri beserta kompensasi atas kerugian apa pun; pengguna kartu kredit dapat meminta pengembalian semua biaya yang tidak sah, bunga, dan denda, dan pengadilan akan menolak tuntutan apa pun agar pemegang kartu membayar kembali jumlah tersebut. Kamu juga dapat meminta bank untuk segera menghapus catatan kredit negatif yang dihasilkan (efektif 25 Mei 2021).

- Tingkat bukti: A

- Catatan: Ada dua situasi di mana kamu tetap bertanggung jawab. Pertama, jika kamu gagal melindungi kartu, PIN, atau kode verifikasi — artinya, jika kamu lalai menjaga keamanan ketiganya — kamu menanggung sebagian kerugian. Jaga kerahasiaan PIN-mu dan jangan pernah bagikan kode verifikasi (lihat Poin 1; autentikasi dua faktor lewat pemberitahuan telepon lebih disarankan). Kedua, jika kamu menunda melaporkan dan membekukan kartu, kerugian tambahan apa pun yang timbul setelahnya menjadi tanggung jawabmu. Makanya, langkah paling awal selalu membekukan kartu — jangan buang waktu berdebat dengan layanan pelanggan. Aturan ini juga berlaku untuk layanan pembayaran pihak ketiga. Jika layanan semacam itu menawarkan “ganti rugi segera” dengan syarat yang jelas, kamu bisa menuntut pembayaran dari mereka. Jika kamu teperdaya untuk mentransfer uang, masalah itu masuk ke prosedur yang berbeda; lihat Poin 8.2: segera hubungi 110 atau 96110 untuk meminta permohonan penghentian pembayaran.
- Sumber: 最高人民法院 (2021). 关于审理银行卡民事纠纷案件若干问题的规定（第四、五、七、十四、十五条）. <https://www.court.gov.cn/fabu/xiangqing/304771.html>

### 6. Cek berkala perangkat yang login ke akunmu beserta aplikasi berizin, lalu hapus yang sudah tidak dipakai
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->
- Biaya: Tidak ada biaya sama sekali. Ini hanya memakan waktu beberapa menit setiap kali. Bagian yang sulit adalah tidak ada pengingat — kamu harus ingat untuk melakukannya sendiri.
- Singkatnya: "Perangkat yang masuk" adalah ponsel dan komputer yang masih bisa mengakses akunmu sekarang. Pencuri akun sering diam-diam dulu sebelum beraksi. Jika kamu melihat perangkat asing di daftar, atau aplikasi pihak ketiga yang tidak lagi kamu pakai masih terhubung ke akunmu, keluar dari semua perangkat dan langsung ubah kata sandimu.
- Manfaat: Pencurian akun jarang terjadi seketika — pelaku biasanya menghabiskan waktu dengan mengintai terlebih dahulu. Daftar perangkat yang masuk menunjukkan semua ponsel dan komputer yang saat ini dapat mengakses akunmu, sementara daftar aplikasi pihak ketiga menunjukkan semua layanan pihak ketiga yang telah kamu beri izin untuk masuk menggunakan akunmu. Perangkat apa pun yang tidak dikenal atau aplikasi pihak ketiga yang tidak digunakan dalam daftar ini adalah petunjuk paling mudah untuk dikenali.
- Tingkat bukti: C
- Catatan: Fitur ini tersedia di WeChat, Alipay, akun email, Apple ID, dan akun Android. Jika kamu mendapati perangkat asing, cukup keluar dari semua perangkat lalu ubah kata sandimu.
- Sumber: 作者经验，无直接文献

### 7. Jangan asal klik "Izinkan semua" demi memakai aplikasi: data itu tidak wajib, dan menolak membagikannya tidak akan memutus akses layanan
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=自由 -->

- Biaya: Tidak ada biaya. Bagian yang sulit adalah menahan dorongan untuk mengetuk "Izinkan semua."
- Singkatnya: Aplikasi meminta datamu. Jika data itu tidak benar-benar diperlukan untuk memberikan layanan, aplikasi tidak boleh menolak aksesmu hanya karena kamu tidak mau membagikannya. Aplikasi hanya boleh mengumpulkan apa yang benar-benar dibutuhkannya. Contohnya, aplikasi peta butuh lokasimu, tetapi aplikasi senter tidak berhak meminta daftar kontakmu.
- Manfaat: Dua poin hukum utama berlaku di sini. Pertama, penyedia tidak boleh menolak produk atau layanan dengan alasan pengguna belum memberikan persetujuan atau telah menarik persetujuannya — kecuali pemrosesan data tersebut benar-benar penting untuk memberikan layanan. Kedua, pengumpulan data harus tetap terbatas pada apa yang benar-benar diperlukan untuk tujuan yang dimaksudkan; hanya jumlah minimal yang diperlukan yang boleh dikumpulkan.
- Tingkat bukti: A
- Catatan: Faktor penentunya sederhana: apakah data ini benar-benar penting untuk menyediakan layanan? Data lokasi penting untuk aplikasi peta, tetapi daftar kontak tidak diperlukan untuk aplikasi senter. Setelah memasang aplikasi, buka pengaturan ponsel kamu di bagian izin aplikasi dan matikan izin apa pun yang tidak penting. Berikan akses hanya ketika kamu benar-benar membutuhkannya, dan bahkan saat itu, batasi hanya pada izin satu kali.
- Sumber: 全国人大常委会 (2021). 个人信息保护法. 中国人大网. <http://www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html>：第六条「收集个人信息，应当限于实现处理目的的最小范围，不得过度收集个人信息」；第十六条「个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由，拒绝提供产品或者服务；处理个人信息属于提供产品或者服务所必需的除外」；第十五条「基于个人同意处理个人信息的，个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式」

### 8. Kamu berhak melihat, menyalin, memperbaiki, dan menghapus data pribadimu; jika ditolak, kamu bisa menempuh jalur hukum — Ada konteks luar negeri
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=自由 -->

- Biaya: Tidak ada biaya. Kamu hanya perlu membuat pengaduan atau gugatan jika perusahaan mengulur-ulur waktu. Gugatan biasanya butuh waktu beberapa bulan untuk selesai, dan kamu harus membayar biaya hukumnya sendiri. Makanya, membuat pengaduan terlebih dahulu adalah pilihan yang lebih hemat biaya. Bagian yang sulit adalah harus terus menagih saat perusahaan menunda tindakan.

- Singkatnya: **Rujukan asing; periksa aturan Indonesia.** Kamu berhak menuntut perusahaan agar membiarkanmu melihat, menyalin, memperbaiki, dan menghapus informasi pribadimu. Saat sebuah layanan ditutup, masa penyimpanannya habis, atau kamu mencabut persetujuan, perusahaan wajib menghapus data itu sendiri. Jika mereka menolak permintaanmu, mereka harus memberikan alasan yang sah; kalau tidak, kamu bisa membawa mereka ke pengadilan. Menonaktifkan akun dan menghapus informasi pribadi adalah dua hal yang berbeda — setelah menonaktifkan, kamu harus meminta penghapusan secara terpisah.

- Manfaat: Ada beberapa situasi di mana perusahaan harus secara proaktif menghapus informasi pribadi: saat layanan dihentikan, saat periode retensi yang disepakati berakhir, saat kamu menarik persetujuan, atau saat tujuan awal pengumpulan data telah terpenuhi. Jika mereka gagal melakukannya, kamu dapat menuntut penghapusan. Jika mereka menolak hakmu tanpa pembenaran, kamu dapat mengajukan gugatan.

- Tingkat bukti: A

- Catatan: **Indonesia:** gunakan [langkah setempat untuk bab 14](../../docs/research/id/Panduan-Untuk-Indonesia.md#bab-14); hak, denda, dan tenggat asing bukan aturan Indonesia. **Catatan sumber:** Menonaktifkan akun dan menghapus informasi pribadi adalah proses yang berbeda; setelah menonaktifkan, kamu harus meminta penghapusan secara terpisah. Sebelum mengganti ponsel atau menjual perangkat lama, pastikan untuk keluar dari semua akun, memutuskan tautannya, lalu melakukan setel ulang pabrik. Undang-undang memberimu hak untuk menghapus setelah kejadian — undang-undang tidak dapat memulihkan data yang telanjur bocor.
- Sumber: 全国人大常委会 (2021). 个人信息保护法. 中国人大网. <http://www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html>：第四十五条「个人有权向个人信息处理者查阅、复制其个人信息……个人请求查阅、复制其个人信息的，个人信息处理者应当及时提供」；第四十六条更正、补充权；第四十七条列了五种应当主动删除的情形，含「（一）处理目的已实现、无法实现或者为实现处理目的不再必要」「（二）个人信息处理者停止提供产品或者服务，或者保存期限已届满」「（三）个人撤回同意」，「个人信息处理者未删除的，个人有权请求删除」；第五十条「个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的，应当说明理由」「个人可以依法向人民法院提起诉讼」

### 9. Kamu tidak wajib memakai pengenalan wajah: jika ada cara lain, penyedia wajib memberi pilihan pengganti saat kamu menolak — Ada konteks luar negeri
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->

- Biaya: Tanpa biaya. Saat diminta memakai pengenalan wajah, tanyakan saja, "Apakah ada cara verifikasi lain yang tersedia?" Jika mereka mengeklaim tidak ada, minta mereka menyediakan pilihan lain. Tantangannya ada pada keberanian mengucapkan pertanyaan ini secara langsung di tempat.
- Singkatnya: **Rujukan asing; periksa aturan Indonesia.** Selama cara lain bisa memberi hasil yang sama, penyedia layanan tidak boleh memaksamu memakai pengenalan wajah. Jika kamu menolak pengenalan wajah, mereka harus menawarkan pilihan lain seperti gesek kartu, masukkan kata sandi, atau verifikasi identitas. Mereka juga tidak boleh mengancam bahwa "layanan tidak akan diberikan" jika kamu menolak. Pemasangan alat pengenalan wajah di kamar hotel, kamar mandi umum, ruang ganti, atau toilet sangat dilarang.
- Manfaat: Tindakan Administratif untuk Penggunaan Teknologi Pengenalan Wain yang Aman secara jelas menyatakan: "Jika teknologi non-pengenalan wajah lainnya dapat mencapai tujuan yang sama atau memenuhi persyaratan operasional yang setara, pengenalan wajah tidak boleh digunakan sebagai satu-satunya metode verifikasi. Jika seseorang menolak pengenalan wajah untuk verifikasi identitas, alternatif lain yang wajar dan mudah harus disediakan." Peraturan tersebut lebih lanjut menetapkan: "Tidak ada organisasi atau individu yang boleh menyesatkan, menipu, atau memaksa individu untuk menerima pengenalan wajah guna verifikasi identitas dengan dalih penyediaan layanan atau peningkatan kualitas." Persetujuan untuk menggunakan pengenalan wajah harus "diberikan secara bebas, jelas, dan terpisah setelah pengungkapan penuh" — artinya kamu harus ditanya secara khusus tentang hal ini dan harus menyetujuinya secara mandiri. Kamu tetap memiliki hak untuk menarik persetujuan, dan penyedia layanan harus menawarkan cara yang mudah untuk melakukannya. Untuk anak di bawah 14 tahun, persetujuan orang tua atau wali adalah wajib. Di ruang publik, perangkat pengenalan wajah hanya boleh dipasang jika "diperlukan untuk keselamatan publik" dan harus menampilkan tanda peringatan yang mencolok. Penggunaannya di dalam area pribadi seperti kamar hotel, kamar mandi, ruang ganti, atau toilet dilarang. Data wajah harus disimpan secara lokal di perangkat dan tidak boleh ditransmisikan melalui internet, kecuali diizinkan oleh undang-undang atau dengan persetujuan eksplisit (berlaku secara nasional mulai 1 Juni 2025).
- Tingkat bukti: A
- Catatan: **Indonesia:** gunakan [langkah setempat untuk bab 14](../../docs/research/id/Panduan-Untuk-Indonesia.md#bab-14); hak, denda, dan tenggat asing bukan aturan Indonesia. **Catatan sumber:** Skenario umum meliputi sistem akses gedung hunian, platform sewa, pusat kebugaran, dan hotel yang meminta data wajah. Ketika mereka mengeklaim "sistem hanya mendukung pengenalan wajah," kutip kalimat persis dari peraturan: "Jika teknologi non-pengenalan wajah lainnya dapat mencapai tujuan yang sama atau memenuhi persyaratan operasional yang setara, pengenalan wajah tidak boleh digunakan sebagai satu-satunya metode verifikasi." Kemudian tuntut metode verifikasi alternatif seperti usap kartu, kata sandi, atau pemeriksaan identitas. Jika mereka tetap menolak, laporkan mereka kepada otoritas pengatur internet setempat. Layanan keuangan dan pemerintah tertentu mungkin memiliki aturan tersendiri — ikuti aturan tersebut. Tidak seperti kata sandi, data wajah tidak dapat diubah setelah terjadi kebocoran, sehingga hal ini menuntut kehati-hatian yang lebih besar. Organisasi yang menyimpan data wajah atas nama 100.000+ individu harus mendaftar ke regulator internet tingkat provinsi atau yang lebih tinggi dalam waktu 30 hari; status pendaftaran ini dapat membantumu menilai keabsahan mereka. Hakmu untuk mengakses, memperbaiki, atau menghapus data pribadimu tercakup dalam butir 8.
- Sumber: 国家互联网信息办公室、公安部 (2025). 人脸识别技术应用安全管理办法（第 19 号令，第十条、十二条、十三条，2025 年 6 月 1 日起施行）. <https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm>
