# Jabatan Perlindungan Data Peribadi (JPDP)

> Jabatan Perlindungan Data Peribadi (JPDP) ialah agensi persekutuan di bawah Kementerian Digital yang mentadbir dan menguatkuasakan Akta Perlindungan Data Peribadi 2010 di Malaysia, mendaftarkan pengawal data, mengendalikan aduan, dan menyelia reformasi 2025 berkenaan pemberitahuan pelanggaran data dan pegawai perlindungan data.

- Category: law
- Language: ms
- Status: published
- Updated: 2026-08-14
- Canonical: https://negaraku.md/law/data-protection-department-jpdp

---

Hampir setiap panduan tentang privasi data Malaysia menerangkan *undang-undangnya*. Jauh lebih sedikit yang menerangkan *pejabat yang menjalankannya*. Pejabat itu ialah **Jabatan Perlindungan Data Peribadi** (**JPDP**) — ditubuhkan pada **16 Mei 2011** selepas Parlimen meluluskan Akta Perlindungan Data Peribadi 2010 (Akta 709). Ia beroperasi sebagai agensi di bawah Kementerian Digital, dan tugasnya adalah membantu **Pesuruhjaya Perlindungan Data Peribadi** dalam menguatkuasakan Akta tersebut. Inilah jabatan yang perlu didaftari oleh sesebuah perniagaan Malaysia, dan tempat rakyat biasa membuat aduan.

## Apakah yang JPDP sebenarnya lakukan?

Tanggungjawab utama JPDP adalah mengawal selia cara pengguna data memproses data peribadi individu yang terlibat dalam transaksi komersial, supaya ia tidak disalahguna atau dieksploitasi. Visinya yang dinyatakan adalah menjadi peneraju utama dalam melindungi data peribadi demi mencapai kesejahteraan sebagai sebuah negara maju; misinya adalah mengawal selia perlindungan data untuk membina kepercayaan yang menyumbang kepada peningkatan transaksi komersial.

Dalam praktiknya, jabatan ini melakukan tiga perkara yang disentuh secara langsung oleh rakyat dan perniagaan:

- **Pendaftaran** — mengeluarkan dan mentadbir sijil pendaftaran bagi pengawal data.
- **Aduan** — menerima dan bertindak atas aduan bahawa data peribadi telah disalahurus.
- **Penguatkuasaan dan panduan** — menerapkan Akta 709 dan menerbitkan garis panduan yang memperincikannya.

Akta yang ditadbirnya berkuat kuasa sepenuhnya pada **15 November 2013**, rangka kerja perundangan pertama seumpamanya di Malaysia.

## Apakah peraturan yang dikuatkuasakan oleh JPDP?

PDPA dibina atas **tujuh Prinsip Perlindungan Data Peribadi**: Prinsip Am, Prinsip Notis dan Pilihan, Prinsip Penzahiran, Prinsip Keselamatan, Prinsip Penyimpanan, Prinsip Integriti Data, dan Prinsip Akses. Bersama-sama, prinsip ini mengawal cara mana-mana organisasi boleh mengumpul, menggunakan, menyimpan, dan menzahirkan data peribadi.

Individu yang datanya diproses memegang hak sepadan — untuk dimaklumkan bahawa pemprosesan sedang berlaku, mengakses data mereka, membetulkannya, menarik balik keizinan, dan menghalang pemprosesan untuk pemasaran langsung.

## Siapa yang perlu mendaftar, dan bagaimana saya membuat aduan?

Bukan semua orang perlu mendaftar, tetapi pengguna data dalam **13 kelas yang ditetapkan di bawah Perintah Perlindungan Data Peribadi (Kelas Pengguna Data) 2013** mesti mendaftar dengan JPDP di bawah **seksyen 14** Akta dan memegang sijil yang sah. Pendaftaran dilakukan dalam talian melalui **portal SPDP di daftar.pdp.gov.my**.

Jika anda percaya data peribadi anda telah diproses secara melanggar Akta, anda boleh membuat aduan kepada Pesuruhjaya melalui e-mel di **aduan@pdp.gov.my** atau melalui telefon di **03-7456 3888**.

## Bagaimana Pindaan 2024 mengubah mandat JPDP?

**Akta Perlindungan Data Peribadi (Pindaan) 2024 (Akta A1727)** telah diluluskan oleh Dewan Rakyat pada 16 Julai 2024 dan Dewan Negara pada 31 Julai 2024, mendapat Perkenan Diraja pada 9 Oktober 2024, dan diwartakan pada 17 Oktober 2024. Pada 24 Disember 2024, Menteri Digital mewartakan pelaksanaan berperingkat merentasi **1 Januari, 1 April, dan 1 Jun 2025**. Perubahan utama:

| Perubahan | Maksudnya |
|---|---|
| "Pengguna data" → "pengawal data" | Istilah ini digantikan di seluruh Akta induk. |
| Pegawai Perlindungan Data | Mulai 1 Jun 2025, pengawal dan pemproses mesti melantik sekurang-kurangnya seorang DPO; ambang termasuk memproses data lebih daripada 20,000 subjek, atau data sensitif lebih daripada 10,000. |
| Pemberitahuan pelanggaran | Pengawal mesti memaklumkan Pesuruhjaya dalam tempoh **72 jam**, dan subjek terjejas dalam tempoh tujuh hari apabila kemudaratan ketara berkemungkinan berlaku. |
| Mudah alih data | Subjek boleh meminta agar data mereka dihantar terus kepada pengawal lain, tertakluk kepada kebolehlaksanaan teknikal (mulai Jun 2025). |
| Pemindahan rentas sempadan | "Senarai putih" lama digantikan dengan rangka kerja berasaskan risiko. |
| Data sensitif | Kini secara nyata termasuk data biometrik. |
| Penalti | Denda maksimum kerana melanggar prinsip keselamatan meningkat daripada RM300,000 kepada **RM1,000,000**, dan pemenjaraan maksimum daripada dua kepada tiga tahun. |

## Apa seterusnya

Jika organisasi anda mengendalikan data pelanggan atau pekerja, semak sama ada anda termasuk dalam salah satu daripada 13 kelas berdaftar, sahkan pengaturan DPO dan pemberitahuan pelanggaran anda di bawah Akta A1727, dan semak amalan anda terhadap tujuh prinsip. JPDP beroperasi di Aras 8, Galeria PjH, Persiaran Perdana, Presint 4, 62100 Putrajaya, dan menerbitkan teks statutori serta garis panduan semasa di **pdp.gov.my**.

## Sources

- Personal Data Protection Department (JPDP) — official page — https://www.pdp.gov.my/ppdpv1/en/personal-data-protection-department/ (Jabatan Perlindungan Data Peribadi (JPDP), Malaysia)
- FAQ — Personal Data Protection — https://www.pdp.gov.my/ppdpv1/en/faq/ (Jabatan Perlindungan Data Peribadi (JPDP), Malaysia)
- Personal Data Protection Regulations (Registration of Data Users) — https://www.pdp.gov.my/ppdpv1/en/akta/personal-data-protection-regulations-registration-of-data-users/ (Jabatan Perlindungan Data Peribadi (JPDP), Malaysia)
- Personal Data Protection (Amendment) Act 2024 — https://www.pdp.gov.my/ppdpv1/en/akta/personal-data-protection-amendment-act-2024/ (Jabatan Perlindungan Data Peribadi (JPDP), Malaysia)
- Personal Data Protection (Amendment) Act 2024 Commencement Date Determination — https://www.pdp.gov.my/ppdpv1/en/personal-data-protection-amendment-act-2024-commencement-date-determination/ (Jabatan Perlindungan Data Peribadi (JPDP), Malaysia)
- A Sea Change in Malaysia's Data Protection Framework — coming into force of the PDP (Amendment) Act 2024 — https://www.lexology.com/library/detail.aspx?g=8a53f32c-e94e-44dd-9184-a05717c559b4 (Lexology)
- News Alert: Dates of Coming into Operation of the Personal Data Protection (Amendment) Act 2024 — https://www.christopherleeong.com/viewpoints/news-alert-dates-of-coming-into-operation-of-the-personal-data-protection-amendment-act-2024/ (Christopher & Lee Ong)
- Malaysia: Guidelines Issued on Data Breach Notification and Data Protection Officer Appointment — https://privacymatters.dlapiper.com/2025/03/malaysia-guidelines-issued-on-data-breach-notification-and-data-protection-officer-appointment/ (DLA Piper (Privacy Matters))
- From Legislative Reform to Practical Guidance: Key Amendments to Malaysia's PDPA — https://www.mayerbrown.com/en/insights/publications/2025/07/from-legislative-reform-to-practical-guidance-key-amendments-to-malaysias-pdpa-and-the-launch-of-cross-border-transfer-guidelines (Mayer Brown)

---
Source of truth: https://github.com/negaraku-md/NegaraKu.md
License: CC BY-SA 4.0
