Laman Utama / Kenali Malaysia / Undang-Undang / Sistem Perundangan

🧭 Praktikal ✓ Diterbitkan: 14 Ogo 2026 3 min baca

Jabatan Perlindungan Data Peribadi (JPDP)

Jabatan Perlindungan Data Peribadi (JPDP) ialah agensi persekutuan di bawah Kementerian Digital yang mentadbir dan menguatkuasakan Akta Perlindungan Data Peribadi 2010 di Malaysia, mendaftarkan pengawal data, mengendalikan aduan, dan menyelia reformasi 2025 berkenaan pemberitahuan pelanggaran data dan pegawai perlindungan data.

Jawapan pantas Disemak 14 Ogo 2026

Jabatan Perlindungan Data Peribadi (JPDP) ialah agensi persekutuan Malaysia yang mentadbir dan menguatkuasakan Akta Perlindungan Data Peribadi 2010 (Akta 709). Ditubuhkan pada 16 Mei 2011, ia beroperasi di bawah Kementerian Digital dan membantu Pesuruhjaya Perlindungan Data Peribadi dalam mengawal selia cara data peribadi diproses dalam transaksi komersial. Dari hari ke hari, ini bermakna mendaftarkan pengawal data, mengendalikan aduan, dan menguatkuasakan tujuh prinsip perlindungan data — satu mandat yang dibentuk semula oleh Akta Pindaan 2024.

  • JPDP ditubuhkan pada 16 Mei 2011 untuk membantu menguatkuasakan Akta Perlindungan Data Peribadi 2010 (Akta 709), yang berkuat kuasa sepenuhnya pada 15 November 2013.
  • Ia beroperasi sebagai agensi di bawah Kementerian Digital dan membantu Pesuruhjaya Perlindungan Data Peribadi.
  • PDPA berdasarkan tujuh prinsip; pengguna data dalam 13 kelas yang ditetapkan oleh Perintah 2013 mesti mendaftar dengan JPDP di bawah seksyen 14.
  • Individu boleh membuat aduan kepada Pesuruhjaya melalui aduan@pdp.gov.my atau 03-7456 3888, dan mendaftar dalam talian di daftar.pdp.gov.my.
  • Akta Perlindungan Data Peribadi (Pindaan) 2024 (Akta A1727) menamakan semula 'pengguna data' kepada 'pengawal data' dan menambah pemberitahuan pelanggaran wajib 72 jam, kewajipan Pegawai Perlindungan Data, data biometrik, dan hak mudah alih data, dilaksanakan secara berperingkat sepanjang 2025.

Untuk siapa: Perniagaan dan organisasi yang memproses data peribadi di Malaysia, pasukan pematuhan dan perundangan, serta individu yang ingin memahami atau menggunakan hak perlindungan data mereka.

Dalam halaman ini
Penjelasan penuh ≈3 min

Hampir setiap panduan tentang privasi data Malaysia menerangkan undang-undangnya. Jauh lebih sedikit yang menerangkan pejabat yang menjalankannya. Pejabat itu ialah Jabatan Perlindungan Data Peribadi (JPDP) — ditubuhkan pada 16 Mei 2011 selepas Parlimen meluluskan Akta Perlindungan Data Peribadi 2010 (Akta 709). Ia beroperasi sebagai agensi di bawah Kementerian Digital, dan tugasnya adalah membantu Pesuruhjaya Perlindungan Data Peribadi dalam menguatkuasakan Akta tersebut. Inilah jabatan yang perlu didaftari oleh sesebuah perniagaan Malaysia, dan tempat rakyat biasa membuat aduan.

Apakah yang JPDP sebenarnya lakukan?

Tanggungjawab utama JPDP adalah mengawal selia cara pengguna data memproses data peribadi individu yang terlibat dalam transaksi komersial, supaya ia tidak disalahguna atau dieksploitasi. Visinya yang dinyatakan adalah menjadi peneraju utama dalam melindungi data peribadi demi mencapai kesejahteraan sebagai sebuah negara maju; misinya adalah mengawal selia perlindungan data untuk membina kepercayaan yang menyumbang kepada peningkatan transaksi komersial.

Dalam praktiknya, jabatan ini melakukan tiga perkara yang disentuh secara langsung oleh rakyat dan perniagaan:

  • Pendaftaran — mengeluarkan dan mentadbir sijil pendaftaran bagi pengawal data.
  • Aduan — menerima dan bertindak atas aduan bahawa data peribadi telah disalahurus.
  • Penguatkuasaan dan panduan — menerapkan Akta 709 dan menerbitkan garis panduan yang memperincikannya.

Akta yang ditadbirnya berkuat kuasa sepenuhnya pada 15 November 2013, rangka kerja perundangan pertama seumpamanya di Malaysia.

Apakah peraturan yang dikuatkuasakan oleh JPDP?

PDPA dibina atas tujuh Prinsip Perlindungan Data Peribadi: Prinsip Am, Prinsip Notis dan Pilihan, Prinsip Penzahiran, Prinsip Keselamatan, Prinsip Penyimpanan, Prinsip Integriti Data, dan Prinsip Akses. Bersama-sama, prinsip ini mengawal cara mana-mana organisasi boleh mengumpul, menggunakan, menyimpan, dan menzahirkan data peribadi.

Individu yang datanya diproses memegang hak sepadan — untuk dimaklumkan bahawa pemprosesan sedang berlaku, mengakses data mereka, membetulkannya, menarik balik keizinan, dan menghalang pemprosesan untuk pemasaran langsung.

Siapa yang perlu mendaftar, dan bagaimana saya membuat aduan?

Bukan semua orang perlu mendaftar, tetapi pengguna data dalam 13 kelas yang ditetapkan di bawah Perintah Perlindungan Data Peribadi (Kelas Pengguna Data) 2013 mesti mendaftar dengan JPDP di bawah seksyen 14 Akta dan memegang sijil yang sah. Pendaftaran dilakukan dalam talian melalui portal SPDP di daftar.pdp.gov.my.

Jika anda percaya data peribadi anda telah diproses secara melanggar Akta, anda boleh membuat aduan kepada Pesuruhjaya melalui e-mel di aduan@pdp.gov.my atau melalui telefon di 03-7456 3888.

Bagaimana Pindaan 2024 mengubah mandat JPDP?

Akta Perlindungan Data Peribadi (Pindaan) 2024 (Akta A1727) telah diluluskan oleh Dewan Rakyat pada 16 Julai 2024 dan Dewan Negara pada 31 Julai 2024, mendapat Perkenan Diraja pada 9 Oktober 2024, dan diwartakan pada 17 Oktober 2024. Pada 24 Disember 2024, Menteri Digital mewartakan pelaksanaan berperingkat merentasi 1 Januari, 1 April, dan 1 Jun 2025. Perubahan utama:

PerubahanMaksudnya
”Pengguna data” → “pengawal data”Istilah ini digantikan di seluruh Akta induk.
Pegawai Perlindungan DataMulai 1 Jun 2025, pengawal dan pemproses mesti melantik sekurang-kurangnya seorang DPO; ambang termasuk memproses data lebih daripada 20,000 subjek, atau data sensitif lebih daripada 10,000.
Pemberitahuan pelanggaranPengawal mesti memaklumkan Pesuruhjaya dalam tempoh 72 jam, dan subjek terjejas dalam tempoh tujuh hari apabila kemudaratan ketara berkemungkinan berlaku.
Mudah alih dataSubjek boleh meminta agar data mereka dihantar terus kepada pengawal lain, tertakluk kepada kebolehlaksanaan teknikal (mulai Jun 2025).
Pemindahan rentas sempadan”Senarai putih” lama digantikan dengan rangka kerja berasaskan risiko.
Data sensitifKini secara nyata termasuk data biometrik.
PenaltiDenda maksimum kerana melanggar prinsip keselamatan meningkat daripada RM300,000 kepada RM1,000,000, dan pemenjaraan maksimum daripada dua kepada tiga tahun.

Apa seterusnya

Jika organisasi anda mengendalikan data pelanggan atau pekerja, semak sama ada anda termasuk dalam salah satu daripada 13 kelas berdaftar, sahkan pengaturan DPO dan pemberitahuan pelanggaran anda di bawah Akta A1727, dan semak amalan anda terhadap tujuh prinsip. JPDP beroperasi di Aras 8, Galeria PjH, Persiaran Perdana, Presint 4, 62100 Putrajaya, dan menerbitkan teks statutori serta garis panduan semasa di pdp.gov.my.

Soalan lazim 2
Apakah perbezaan antara JPDP dan Pesuruhjaya Perlindungan Data Peribadi?

Pesuruhjaya ialah pejabat yang menguatkuasakan Akta; JPDP pula jabatan yang membantu Pesuruhjaya, menjalankan pendaftaran, pengendalian aduan, dan penguatkuasaan. Dalam praktiknya, Jabatan beroperasi di bawah kuasa Pesuruhjaya.

Siapa yang mesti mendaftar dengan JPDP?

Pengguna data (kini 'pengawal data') yang termasuk dalam 13 kelas yang ditetapkan di bawah Perintah Perlindungan Data Peribadi (Kelas Pengguna Data) 2013 mesti mendaftar di bawah seksyen 14 PDPA dan memperoleh sijil pendaftaran yang sah. Pendaftaran dibuat dalam talian melalui portal SPDP di daftar.pdp.gov.my.

Sumber & sejarah 9 sumber
⚑ Menunggu pengesahan pakar

Perkara berikut sengaja tidak dinyatakan atau diterangkan secara umum sahaja sehingga disahkan oleh pakar bidang:

  • Exact current internal division structure of JPDP (Malay sources cite Bahagian Pendaftaran dan Operasi, Bahagian Pemantauan, Bahagian Perundangan under a Ketua Pengarah / Timbalan Ketua Pengarah) — confirm against the live pdp.gov.my organisation chart.
  • Exact section-to-date mapping of the phased 2025 commencement (which sections took effect 1 Jan vs 1 Apr vs 1 June 2025) — confirm against the official commencement-date gazette on pdp.gov.my.
  • Current data-user registration fee range and certificate validity period — verify against the current SPDP portal / Registration Regulations.
  • Whether the office is still branded 'Personal Data Protection Commissioner' or has moved toward a 'Commission/Suruhanjaya' model — confirm current official title.
  • Latest published enforcement statistics (registrations, complaints, actions) — not yet located from a primary DOSM/JPDP source.

Sumber

  1. Personal Data Protection Department (JPDP) — official page — Jabatan Perlindungan Data Peribadi (JPDP), Malaysia
  2. FAQ — Personal Data Protection — Jabatan Perlindungan Data Peribadi (JPDP), Malaysia
  3. Personal Data Protection Regulations (Registration of Data Users) — Jabatan Perlindungan Data Peribadi (JPDP), Malaysia
  4. Personal Data Protection (Amendment) Act 2024 — Jabatan Perlindungan Data Peribadi (JPDP), Malaysia
  5. Personal Data Protection (Amendment) Act 2024 Commencement Date Determination — Jabatan Perlindungan Data Peribadi (JPDP), Malaysia
  6. A Sea Change in Malaysia's Data Protection Framework — coming into force of the PDP (Amendment) Act 2024 — Lexology
  7. News Alert: Dates of Coming into Operation of the Personal Data Protection (Amendment) Act 2024 — Christopher & Lee Ong
  8. Malaysia: Guidelines Issued on Data Breach Notification and Data Protection Officer Appointment — DLA Piper (Privacy Matters)
  9. From Legislative Reform to Practical Guidance: Key Amendments to Malaysia's PDPA — Mayer Brown

Sejarah perubahan

Versi Tarikh Perubahan Oleh
01.00 14 Ogo 2026 Approved and published.
Lagi dalam Sistem Perundangan Lihat semua 6 →
Kongsi