Diawasi olehLogo
back
Resources/Artikel
articleArtikel • Updated 2026

Data Privasi EAP: Apa yang Boleh Dilihat Perusahaan

14 menit baca
•Dibuat 18 Agustus 2026
whatsapp
linkedin
mail

Data Privasi di Program EAP: Apa yang Boleh dan Tidak Boleh Dilihat Perusahaan dari Karyawan

Ada satu pertanyaan yang lebih menentukan berhasil-tidaknya sebuah program EAP dibanding fitur apa pun: "kalau saya pakai, apakah kantor bisa tahu?" Bagi banyak karyawan, jawaban atas pertanyaan itu menentukan apakah mereka berani menekan tombol "mulai konseling" atau menutup aplikasi dan memendam masalahnya sendirian. Ketakutan yang paling sering muncul terdengar seperti ini: "nanti dianggap lemah, nggak akan dipromosi."

Ketakutan itu bukan hal sepele. Data industri menunjukkan tingkat pemakaian EAP tradisional sering di bawah 10% per tahun, dan sekitar 40% karyawan menyebut kekhawatiran soal kerahasiaan sebagai alasan mereka tidak pernah menghubungi layanan (SHRM via panduan EAP, 2026; Scienza Health, 2026). Buat HR, ini berarti pertanyaan privasi bukan detail teknis di lampiran kontrak. Ia adalah tuas utama yang menentukan apakah investasi EAP terpakai atau mubazir. Artikel ini menjelaskan secara tegas apa yang boleh dan tidak boleh dilihat perusahaan, apa yang dilindungi hukum dan etika di Indonesia, dan bagaimana HR membangun program yang benar-benar dipercaya.

Kenapa Pertanyaan Privasi Menentukan Segalanya

Sebuah Employee Assistance Program berdiri di atas kepercayaan. Layanan ini dirancang supaya karyawan bisa mencari bantuan secara sukarela sebelum masalah membesar. Begitu karyawan curiga isi ceritanya bisa sampai ke atasan, seluruh sistem runtuh, karena tidak ada orang yang mau jujur soal kecemasan, utang, atau konflik rumah tangga kalau itu berisiko dipakai untuk menilai kinerjanya.

Organisasi Kesehatan Dunia menempatkan kerahasiaan dan kepercayaan sebagai prasyarat yang tidak bisa ditawar untuk dukungan kesehatan mental yang efektif (WHO via Kyan Health, 2026). Logikanya sederhana: tanpa rasa aman, angka pemakaian mendekati nol, dan program yang tidak dipakai tidak memberi manfaat apa pun, sebaik apa pun konselornya. Kaitan antara rasa aman dan keputusan karyawan untuk akhirnya bercerita kami bahas juga di artikel soal kenapa banyak karyawan memilih diam.

Sebagai gambaran praktik, dalam operasional layanan Riliv, data organisasi hanya ditampilkan dalam bentuk agregat pada dashboard HR, dan segmen kelompok kerja dengan jumlah responden di bawah ambang batas tertentu sengaja tidak ditampilkan untuk mencegah risiko re-identifikasi individu, sejalan dengan prinsip perlindungan data pribadi. (Sumber: Data internal Riliv, kebijakan operasional dashboard organisasi Riliv.)

Apa yang Tidak Boleh Dilihat Perusahaan

Di sinilah batasnya harus tegas. Dalam EAP yang dijalankan dengan benar, perusahaan tidak pernah menerima hal-hal berikut:

  • Identitas siapa yang memakai layanan. Perusahaan tidak berhak tahu nama karyawan yang menghubungi EAP, bahkan tidak bisa memastikan apakah orang tertentu pernah menghubungi layanan atau tidak (Health Assured, 2024).
  • Isi sesi konseling. Catatan klinis, ringkasan sesi, analisis sentimen, ataupun "kutipan yang sudah dianonimkan" tetap tidak boleh sampai ke perusahaan. Isi percakapan berhenti di antara karyawan dan konselornya (Kyan Health, 2026).
  • Alasan seseorang datang. Perusahaan tidak menerima informasi soal masalah spesifik yang dibawa individu tertentu, entah itu kecemasan, tekanan finansial, atau konflik keluarga.
  • Laporan kelompok kecil yang bisa membongkar identitas. Data tim atau divisi hanya boleh dilaporkan jika jumlahnya cukup besar untuk mencegah seseorang dikenali. Dari divisi berisi lima orang, "data anonim" sekalipun tetap mudah ditebak siapa orangnya, jadi pelaporan seperti ini harus ditahan (Kyan Health, 2026).
  • Skor risiko atau profil individu. Tidak ada risk-scoring, heat map, atau upaya menebak siapa yang "berisiko". Insight tidak boleh berubah jadi pengawasan.

Batas ini bukan sekadar praktik baik sukarela. Data kesehatan, termasuk kesehatan mental, tergolong data pribadi yang bersifat spesifik dalam hukum Indonesia, dan menyimpan atau membaginya tanpa dasar yang sah membawa konsekuensi hukum yang akan dibahas di bawah.

Apa yang Boleh Dilihat Perusahaan

Perusahaan tetap butuh gambaran untuk menilai apakah programnya bermanfaat, dan itu wajar. Data yang diterima perusahaan berbentuk agregat dan de-identifikasi, yaitu angka gabungan yang tidak bisa ditelusuri ke individu mana pun. Contohnya:

  • Tingkat pemakaian secara keseluruhan, misalnya berapa banyak karyawan yang mengakses layanan dalam satu periode, tanpa nama (CONCERN EAP; Health Assured, 2024).
  • Kategori tema secara agregat, misalnya proporsi topik seputar stres kerja, keluarga, atau keuangan di tingkat seluruh organisasi, bukan per orang.
  • Metrik kualitas layanan, seperti kecepatan mendapatkan sesi pertama dan tingkat kepuasan, selama ambang pelaporannya menjaga anonimitas (Kyan Health, 2026).
  • Rekomendasi berbasis pola, misalnya saran untuk memperkuat pelatihan manajer atau kebijakan tertentu berdasarkan tema yang paling sering muncul.

Tujuan data ini adalah membantu perusahaan mengukur manfaat program dan memperbaiki kebijakan, untuk pengambilan keputusan organisasi, bukan untuk mengawasi individu. Statistik seperti "21% percakapan berkaitan dengan stres dan kecemasan" tetap sepenuhnya anonim dan tidak menunjuk siapa pun (Health Assured, 2024).

Apa yang Dilindungi Hukum dan Etika di Indonesia

Kerahasiaan EAP di Indonesia berdiri di atas dua pilar: hukum perlindungan data dan etika profesi psikologi. Keduanya perlu dipahami HR supaya bisa menilai penyedia dan mengomunikasikan program dengan percaya diri. Dari sisi hukum, Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP), yang disahkan pada 17 Oktober 2022, menempatkan data kesehatan sebagai data pribadi yang bersifat spesifik dan mewajibkan perlindungan yang lebih ketat serta persetujuan khusus untuk memprosesnya (UU PDP, 2022). Pengendali data wajib memproses data secara terbatas, sesuai tujuan, dan transparan, serta wajib bisa menunjukkan bukti persetujuan yang sah. Subjek data, dalam hal ini karyawan, punya hak mengakses dan memperoleh salinan datanya, meminta perbaikan, meminta penghapusan, sampai menarik persetujuan yang pernah diberikan. Pelanggaran seperti pengungkapan data secara melawan hukum bisa berujung pada sanksi administratif hingga sanksi pidana, dengan ancaman penjara dan denda sampai miliaran rupiah untuk pelanggaran tertentu (UU PDP, 2022). Hak atas perlindungan diri pribadi ini bahkan berakar di Pasal 28G ayat (1) UUD 1945.

Dari sisi etika, Kode Etik Psikologi Indonesia yang disusun HIMPSI mewajibkan psikolog memegang teguh kerahasiaan data klien. Keterangan tentang pengguna layanan hanya boleh diberikan kepada pihak yang berwenang mengetahuinya dan hanya sepanjang berkaitan langsung dengan tujuan layanan, serta hanya dengan izin klien (HIMPSI, 2010). Kode etik juga menuntut psikolog menjelaskan batasan kerahasiaan kepada klien sejak awal, supaya tidak ada kesalahpahaman di kemudian hari. Melanggar kerahasiaan tanpa dasar bisa berujung sidang etik sampai pencabutan izin praktik.

Batas kerahasiaan: Kapan Data Bisa Dibuka

Kerahasiaan EAP kuat, tapi jujurnya ada batasnya, dan HR perlu memahami batas ini supaya bisa menjelaskannya dengan benar. Kerahasiaan bisa dikesampingkan hanya dalam keadaan yang didefinisikan sempit, dan biasanya dijelaskan konselor di sesi pertama. Pengecualian yang umum berlaku mencakup adanya risiko bahaya serius dan mendesak terhadap diri sendiri atau orang lain, dugaan kekerasan terhadap anak atau kelompok rentan, serta perintah hukum yang sah seperti dari pengadilan (CONCERN EAP; Kyan Health, 2026; HIMPSI, 2010). Bahkan dalam kasus ini, pengungkapan dilakukan seperlunya untuk melindungi keselamatan, bukan diserahkan begitu saja ke perusahaan untuk urusan manajemen kinerja atau kenyamanan organisasi.

Ada satu perbedaan penting yang sering membingungkan. Ketika karyawan datang sendiri secara sukarela (self-referral), layanannya sepenuhnya rahasia dan perusahaan tidak menerima apa pun soal individu itu. Ketika karyawan dirujuk oleh atasan sebagai bagian dari proses formal, misalnya rencana perbaikan kinerja, perusahaan bisa menerima umpan balik terbatas, tapi umumnya hanya sebatas konfirmasi kehadiran atau penyelesaian program, bukan isi sesi, dan itupun memerlukan persetujuan tertulis dari karyawan (CONCERN EAP; ThoughtFull, 2026). Isi percakapan tetap terlindungi di kedua skenario.

Cara HR Membangun dan Mengkomunikasikan EAP yang Menjaga Privasi

Memahami batasnya adalah setengah pekerjaan. Setengah lainnya adalah memastikan program yang dipilih benar-benar menegakkan batas itu, lalu mengomunikasikannya sampai karyawan percaya.

Pilih penyedia independen dengan pelaporan agregat-anonim. Minta penyedia menjelaskan secara rinci apa yang bisa dan tidak bisa dilihat perusahaan. Baca kebijakan privasinya, tanyakan ambang minimum pelaporan, dan pastikan ada penekanan pelaporan untuk kelompok kecil supaya tidak ada individu yang bisa dikenali. Panduan menilai penyedia secara objektif ada di artikel soal cara memilih vendor EAP yang tepat.

Pastikan kepatuhan pada UU PDP dan etika profesi. Konfirmasi bahwa layanan ditangani psikolog berlisensi, bahwa persetujuan diminta secara jelas dan sukarela, dan bahwa penyimpanan data aman. Penyedia yang serius biasanya juga terdaftar sebagai Penyelenggara Sistem Elektronik (PSE) di Kominfo.

Pilih kanal akses dengan paparan rendah. Konseling di dalam kantor punya celah privasi, karena karyawan bisa terlihat keluar-masuk ruangan oleh rekan kerja (Mazzitti & Sullivan, 2023). Akses digital atau jarak jauh yang bisa dilakukan dari mana saja jauh lebih menjaga kerahasiaan, sekaligus menurunkan hambatan untuk mulai.

Komunikasikan secara transparan ke karyawan. Jelaskan dengan bahasa sederhana, tanpa fine print, apa yang bisa dan tidak bisa dilihat perusahaan. Transparansi sejak awal justru menaikkan tingkat pemakaian, karena karyawan yang percaya akan lebih berani mencari bantuan lebih dini (Kyan Health, 2026). Sesi tanya jawab dan cerita dari pimpinan yang terbuka soal pentingnya menjaga kesehatan mental membantu menurunkan stigma.

Jangan gunakan data EAP untuk manajemen kinerja. Sekali data kesejahteraan dipakai untuk menilai atau menghukum, kepercayaan hilang dan tidak mudah kembali. Batas ini perlu dijaga konsisten oleh seluruh jajaran, termasuk manajer.

Model seperti inilah yang dijalankan Riliv untuk konteks Indonesia: pelaporan ke perusahaan berbentuk dashboard agregat dan anonim, layanan ditangani konselor lokal berlisensi berbahasa Indonesia, akses dibuat rahasia dan rendah hambatan, serta pemrosesan data mengikuti UU PDP. Riliv telah melayani lebih dari 3.100 organisasi dan sekolah di Indonesia, terdaftar sebagai PSE di Kominfo, dan terpilih masuk Sandbox Kemenkes.

FAQ

Apakah perusahaan bisa melihat siapa saja karyawan yang memakai EAP? Tidak. Dalam EAP yang dijalankan dengan benar, perusahaan tidak menerima nama pengguna dan bahkan tidak bisa memastikan apakah individu tertentu pernah menghubungi layanan. Perusahaan hanya menerima data agregat dan anonim seperti tingkat pemakaian keseluruhan.

Apakah HR bisa membaca isi sesi konseling karyawan? Tidak. Catatan klinis, ringkasan sesi, dan isi percakapan tetap berada di antara karyawan dan konselornya. Perusahaan tidak menerima isi sesi dalam bentuk apa pun, termasuk kutipan yang katanya sudah dianonimkan.

Kalau begitu, data apa yang diterima perusahaan? Perusahaan menerima data agregat dan de-identifikasi, seperti berapa banyak karyawan yang memakai layanan, kategori tema secara gabungan di tingkat organisasi, dan metrik kualitas layanan. Tujuannya untuk mengukur manfaat program dan memperbaiki kebijakan, untuk keputusan organisasi, bukan untuk mengawasi individu.

Kapan kerahasiaan EAP bisa dibuka? Hanya dalam keadaan yang didefinisikan sempit, seperti risiko bahaya serius dan mendesak terhadap diri sendiri atau orang lain, dugaan kekerasan terhadap anak atau kelompok rentan, dan perintah hukum yang sah. Batasan ini biasanya dijelaskan konselor pada sesi pertama, dan pengungkapan dilakukan seperlunya untuk melindungi keselamatan.

Apa dasar hukum yang melindungi data karyawan di EAP? Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi menempatkan data kesehatan sebagai data pribadi yang bersifat spesifik dengan perlindungan lebih ketat, memberi karyawan hak atas datanya, dan mengancam pelanggaran dengan sanksi administratif sampai pidana. Di sisi profesi, Kode Etik Psikologi Indonesia dari HIMPSI mewajibkan psikolog menjaga kerahasiaan klien.

Privasi Adalah Fondasi, Bukan Fitur Tambahan

Program EAP yang paling canggih sekalipun akan gagal kalau karyawan tidak percaya datanya aman. Batasnya sebenarnya sudah jelas: perusahaan berhak melihat pola agregat untuk memperbaiki program, dan tidak berhak melihat siapa, kenapa, atau apa isi cerita seorang karyawan. Hukum lewat UU PDP dan etika profesi lewat Kode Etik HIMPSI menopang batas itu, dan tugas HR adalah memastikan penyedia menegakkannya lalu mengomunikasikannya dengan jujur.

Ketika karyawan yakin bahwa memakai EAP tidak akan berbalik merugikan kariernya, mereka akan mencari bantuan lebih dini, dan di situlah program ini mulai benar-benar bekerja. Kalau kamu ingin melihat bagaimana EAP dengan pelaporan agregat-anonim menjaga privasi karyawan sekaligus memberi insight yang berguna untuk organisasi, pelajari cara kerja EAP Riliv untuk perusahaan di sini.


Rujukan dan Sumber Otoritas

  1. Republik Indonesia (2022) Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
  2. HIMPSI (2010) Kode Etik Psikologi Indonesia, ketentuan kerahasiaan data dan hasil pemeriksaan.
  3. Kyan Health (2026) EAP Privacy in 2026: What Global Employers Can Actually See.
  4. Scienza Health (2026) Why 95% of Employees Never Use Their EAP, memuat data utilisasi dan hambatan kerahasiaan (mengutip SHRM dan ComPsych).
  5. Investments in Caring PA (2026) What Is an Employee Assistance Program? An Employer's Guide, memuat data SHRM soal utilisasi dan pelaporan agregat.
  6. Health Assured (2024) Is an EAP Confidential?
  7. CONCERN EAP / RVCC (2024) Utilization and Confidentiality, praktik laporan utilisasi dan pengecualian kerahasiaan.
  8. ThoughtFull World (2026) EAP Confidentiality: Employees and Employers Guide, persetujuan tertulis dan batas kerahasiaan.
  9. Mazzitti & Sullivan EAP (2023) What You Need to Know About EAP Confidentiality, perbedaan self-referral dan rujukan atasan serta kanal akses.
  10. Kementerian Hukum dan HAM / JDIH (2022) penjelasan UU PDP mengenai pemrosesan data secara terbatas, spesifik, dan transparan.
  11. Data internal Riliv, model layanan dan pelaporan agregat-anonim EAP, dari puluhan organisasi lintas industri di Indonesia.

Jelajahi Artikel Lainnya

Tanda-tanda Burnout di Organisasi yang Sering Tidak Disadari HR
Artikel
Tanda-tanda Burnout di Organisasi yang Sering Tidak Disadari HR

52% karyawan melaporkan mengalami burnout kronis. Tapi tanda-tandanya di level organisasi sering terlewat oleh HR. Artikel ini mengulas 7 sinyal yang perlu kamu perhatikan sebelum terlambat.

13 menit baca• Artikel
Baca Selengkapnya
Cara Mengurangi Turnover Karyawan: 6 Strategi yang Terbukti Efektif
Artikel
Cara Mengurangi Turnover Karyawan: 6 Strategi yang Terbukti Efektif

Kehilangan satu karyawan bisa menelan biaya setara 6-9 bulan gajinya. Artikel ini membahas 6 strategi berbasis data untuk menekan turnover, termasuk peran penting kesehatan mental dan EAP.

12 menit baca• Artikel
Baca Selengkapnya
Kecemasan Karyawan Pemegang Saham (ESOP/Stock Option): Tekanan Baru di Balik Insentif Ekuitas
Artikel
Kecemasan Karyawan Pemegang Saham (ESOP/Stock Option): Tekanan Baru di Balik Insentif Ekuitas

ESOP dijanjikan sebagai insentif masa depan, tapi buat banyak karyawan startup, opsi saham ini justru jadi sumber cemas baru. Ini alasannya dan peran HR di dalamnya.

11 menit baca• Artikel
Baca Selengkapnya
Kesehatan Mental Teknisi Lapangan: Tekanan Target SLA dan Mobilitas Tinggi yang Jarang Dibahas
Artikel
Kesehatan Mental Teknisi Lapangan: Tekanan Target SLA dan Mobilitas Tinggi yang Jarang Dibahas

Teknisi lapangan menanggung target SLA, mobilitas tinggi, dan komplain pelanggan tanpa banyak dukungan dari tim kantor. Ini dampaknya dan yang bisa dilakukan HR.

12 menit baca• Artikel
Baca Selengkapnya