Kebijakan tersebut tertuang dalam Peraturan Menteri Keuangan (PMK) Nomor 8 Tahun 2026 tentang perubahan atas PMK Nomor 228/PMK.03/2017 mengenai rincian jenis data dan informasi yang berkaitan dengan perpajakan.
Melalui aturan ini, pemerintah memperluas jenis data yang dapat dihimpun DJP guna meningkatkan akurasi pengawasan dan penerimaan pajak.
Advertisement
Dalam regulasi tersebut ditegaskan bahwa instansi pemerintah, lembaga, asosiasi, dan pihak lain wajib memberikan data dan informasi yang berkaitan dengan perpajakan kepada DJP.
Data yang dimaksud dapat berupa berbagai informasi yang memberikan gambaran mengenai penghasilan, kegiatan usaha, hingga kekayaan wajib pajak, baik orang pribadi maupun badan usaha.
Direktur Jenderal Pajak Bimo Wijayanto menjamin kerahasiaan data nasabah kartu kredit pada 27 bank/lembaga yang diwajibkan melaporkan transaksi kepada Direktorat Jenderal Pajak (DJP) Kementerian Keuangan.
Bimo menjelaskan pengelolaan data perpajakan sesuai dengan ketentuan Pasal 34 Undang-Undang Ketentuan Umum dan Tata Cara Perpajakan (KUP) yang mengatur kerahasiaan wajib pajak.
“Sudah pasti sesuai dengan Pasal 34 terkait kerahasiaan wajib pajak. Itu memang sudah menjadi roh kami dan tertanam dalam sistem kami,” ujar dia melansir Antara, seperti ditulis Jumat (6/3/2026).
Untuk memastikan ketentuan itu terpenuhi, DJP menjalani peninjauan manajemen kerahasiaan data oleh sejumlah lembaga terkait. Salah satunya adalah Kementerian Komunikasi dan Digital (Komdigi) yang mereviu soal perlindungan data pribadi.
Koordinasi dengan Badan Siber
Selain itu, DJP juga berkoordinasi dengan Badan Siber dan Sandi Negara (BSSN) untuk menguji kedaulatan dan keamanan data maupun sistem serta lembaga independen lain yang memiliki kapasitas pengujian keamanan siber.
“Jadi, kami menjamin kedaulatan dan keamanannya,” kata Bimo.
Lampiran PMK 8 Tahun 2026 menetapkan 27 bank atau lembaga penyelenggara kartu kredit sebagai pihak yang diwajibkan memberikan laporan data penerimaan merchant dari transaksi kartu kredit, baik dari sisi penerbit (issuer) maupun pengakuisisi (acquirer).
Data yang dimaksud mencakup identitas bank atau lembaga, nama dan identitas merchant, tahun settlement transaksi, total transaksi settlement, hingga total transaksi yang dibatalkan.
Penyampaian dilakukan secara tahunan dengan laporan pertama kali paling lambat dilakukan pada Maret 2027.
Adapun daftar 27 bank/lembaga yang dimaksud, yaitu:
- PT Bank Central Asia Tbk
- PT Bank Negara Indonesia (Persero) Tbk
- PT Bank Mandiri (Persero) Tbk
- PT Bank OCBC NISP Tbk
- PT Bank Syariah Indonesia Tbk
- PT Bank Rakyat Indonesia (Persero) Tbk
- PT Bank Permata Tbk
- PT Bank Danamon Indonesia Tbk
- PT Bank Tabungan Negara (Persero) Tbk
- PT Bank HSBC Indonesia
- PT Bank Maybank Indonesia Tbk
- PT Bank CIMB Niaga Tbk
- PT Bank UOB Indonesia
- PT Bank DBS Indonesia
- PT Bank Mega Tbk
- PT Bank Mega Syariah
- PT Bank MNC Internasional Tbk
- PT Bank Panin Tbk
- PT Bank KB Indonesia Tbk
- PT Bank Mayapada Internasional Tbk
- PT Bank Sinarmas Tbk
- PT Bank ICBC Indonesia
- PT AEON Credit Services
- PT Honest Financial Technologies
- PT Shinhan Indo Finance
- PT Bank SMBC Indonesia Tbk
- PT Bank QNB Indonesia Tbk
Advertisement




