Perlindungan data pribadi nasabah pinjol di Indonesia masih menghadapi tantangan serius meskipun sudah ada UU PDP dan aturan OJK. Insiden penyalahgunaan data oleh pihak ketiga, seperti debt collector, seringkali terjadi karena pengawasan yang lemah dan sanksi yang belum sepadan. Hal ini membuat data nasabah sering diperlakukan sebagai 'agunan' untuk menekan peminjam, menciptakan ancaman seperti penyebaran informasi pribadi dan intimidasi.
Direktur Paramadina Public Policy Institute, Annisa R. Leofianti, menilai pengawasan saat ini masih berbasis dokumen dan bersifat reaktif. Ia menyarankan dilakukan audit teknis terhadap jejak akses data dan pembatasan akses penagih utang. Selain itu, penegakan hukum yang tegas dan transparan menjadi kunci untuk mencegah praktik buruk tersebut, termasuk mencegah fenomena counter-doxing.
Kepala Eksekutif OJK, Dicky Kartikoyono, menegaskan bahwa perusahaan pinjol tetap bertanggung jawab atas penyalahgunaan data oleh mitra mereka. Ia mengimbau masyarakat untuk tidak menyebarkan ulang data pribadi yang bocor dan menyarankan korban melapor melalui kontak OJK 157 atau aplikasi APPK. Tindakan pidana terkait penyebaran data harus ditindaklanjuti secara tegas oleh aparat penegak hukum.