PSE in Indonesien: Warum Unternehmen es brauchen und wie es vom Regulierer geprüft wird

Was ist PSE

PSE ist die Abkürzung für Penyelenggara Sistem Elektronik, was Betreiber eines elektronischen Systems bedeutet. Dieser rechtliche Status ist erforderlich für Unternehmen und Projekte, die digitale Dienste für Nutzer in Indonesien anbieten.

Im Geschäftsumfeld wird häufig der Begriff 'PSE-Zertifikat' verwendet. In der Praxis ist es kein Sicherheitszertifikat, sondern eine obligatorische staatliche Registrierung des Betreibers eines elektronischen Systems. Diese Registrierung wird vom Ministerium für Kommunikation und digitale Wirtschaft Indonesiens (Kominfo) durchgeführt.

Die Registrierung erfolgt über die OSS RBA-Plattform (Online Single Submission – Risiko-basierter Ansatz). Sie ist für private Betreiber elektronischer Systeme verpflichtend (PSE Lingkup Privat). Dazu gehören kommerzielle und öffentliche Online-Services.

Arten von PSE

Die indonesische Gesetzgebung teilt Betreiber elektronischer Systeme in zwei Typen ein:

  1. PSE Public Scope (Lingkup Publik) umfasst staatliche und öffentliche elektronische Systeme. Dazu gehören Regierungsportale, Register und offizielle digitale Plattformen.

  2. PSE Private Scope (Lingkup Privat) umfasst kommerzielle und private Dienste. Die Mehrheit der über das Internet betriebenen Geschäftsplattformen fällt in diese Kategorie.

Wer muss sich registrieren

Die PSE-Registrierung ist für alle elektronischen Plattformen, die Nutzern in Indonesien zur Verfügung stehen und Daten verarbeiten oder digitale Dienste anbieten, obligatorisch. Es ist egal, ob man ein Büro oder eine juristische Person im Land hat.

Diese Anforderungen gelten für Websites und mobile Anwendungen mit Benutzerkonten, E-Commerce-Plattformen und Marktplätze, Streaming- und Mediendienste, Fintech-Projekte, Zahlungssysteme, Cloud-Dienste und SaaS-Plattformen. Die Registrierung ist auch für soziale Netzwerke und Messenger obligatorisch.

Es reicht aus, dass der Dienst von Menschen aus Indonesien genutzt werden kann.

Warum es jetzt wichtig ist

  • Der digitale Markt in Indonesien wächst schnell. Der Staat verstärkt die Kontrolle über Risiken und den Datenschutz.

  • Das Personal Data Protection Law (PDP Law) hat die Anforderungen an Betreiber elektronischer Systeme erhöht.

  • Das Fehlen einer PSE-Registrierung birgt das Risiko plötzlicher Dienstunterbrechungen.

  • Ein Unternehmen kann den Zugang zum indonesischen Markt verlieren.

  • Für Unternehmen ist PSE zu einer Grundvoraussetzung für legale Geschäfte geworden.

  • Für Investoren dient der PSE-Status als Indikator für regulatorische Zuverlässigkeit.

Rechtsrahmen

Das PSE-System stützt sich auf mehrere gleichzeitig gültige regulatorische Akte.

  1. Government Regulation No. 71/2019 (PP 71/2019) – regelt elektronische Systeme und Transaktionen, bestimmt die Verpflichtungen der Betreiber, einschließlich der Regeln für die Speicherung und Verarbeitung von Benutzerdaten.

  2. Permenkominfo No. 10/2021 (ehemals Permenkominfo No. 5/2020) – beschreibt das PSE-Registrierungsverfahren, Dokumentanforderungen und Sanktionen bei Nichteinhaltung der Regeln.

  3. Law No. 27/2022 (PDP Law) — das Gesetz zum Schutz personenbezogener Daten, das in direktem Zusammenhang mit dem PSE-System steht. Es trat am 17. Oktober 2024 vollständig in Kraft und erhöhte die Verantwortung der Unternehmen für die Verarbeitung personenbezogener Daten.

Was Kominfo überprüft

Das PSE-Registrierungsverfahren ist kein technisches Audit, aber der Regulierer überprüft mehrere wichtige Aspekte.

  1. Beschreibung des elektronischen Systems. Kominfo fordert Informationen darüber an, wie der Dienst funktioniert, welche Funktionen er erfüllt, welche Module er verwendet und wo die Datenverarbeitung stattfindet.

  2. Rechtsstatus des Betreibers. Das Unternehmen muss die Rechtmäßigkeit des Geschäfts bestätigen. Dies geschieht in der Regel mit einer Unternehmens-Identifikationsnummer (NIB) oder einem ähnlichen Dokument für ausländische Unternehmen.

  3. Ansatz zur Verarbeitung personenbezogener Daten. Obwohl die PSE-Registrierung nicht das Niveau der Cybersicherheit bewertet, erwartet der Regulierer, dass der Betreiber bereit ist, den Anforderungen des PDP-Laws zu entsprechen, einschließlich der rechtlichen Grundlagen für die Datenverarbeitung und der Rechte der Nutzer.

  4. Ort der Datenspeicherung und -verarbeitung. Der Regulierer muss verstehen, ob die Server in Indonesien oder im Ausland stehen, da dies die Kontrolle und den Zugriff durch Regierungsbehörden beeinflusst.

Sanktionen und Risiken bei Nichteinhaltung

PSE ist keine Formalität, sondern eine obligatorische gesetzliche Anforderung. Das Fehlen einer Registrierung schafft direkte rechtliche und betriebliche Risiken.

  • Kominfo hat das Recht, den Zugang zum Service für Nutzer in Indonesien vorübergehend oder vollständig zu sperren. In einigen Fällen ist eine Blockierung ohne vorherige Ankündigung möglich. Der Regulierer wendet auch administrative Maßnahmen an, einschließlich Warnungen, Zugangsbeschränkungen und anderer rechtlicher Schritte.

  • Zusätzliche Schwierigkeiten entstehen bei der Zusammenarbeit mit Partnern. Zahlungsdienstleister und Finanzinstitute verlangen oft eine Bestätigung des PSE-Status. Deren Fehlen kann den Marktbetrieb beeinträchtigen.

  • Für ausländische Plattformen sind die Folgen besonders gravierend. Eine Service-Blockierung führt nicht nur zum Verlust von Nutzern, sondern auch zu erheblichen Reputationsrisiken.

Reale Beispiele für Blockaden

Fälle von Blockaden aufgrund fehlender PSE sind bereits offiziell bestätigt. Im Juni 2025 gab das indonesische Ministerium für Kommunikation und digitale Wirtschaft (Kominfo) die Aussetzung von drei internationalen Plattformen bekannt. Der Grund war das Fehlen einer Registrierung als PSE Lingkup Privat.

PT Dunia Luxindo, vertreten durch die Marke Bath & Body Works, eBay Inc. und die Fluggesellschaft KLM Royal Dutch Airlines waren von den Beschränkungen betroffen.

Warnungen und Risiko von Blockaden

Zusätzlich zu tatsächlichen Blockaden sendet Kominfo regelmäßig Warnungen an Plattformen, die nicht registriert sind oder die Daten nicht aktualisiert haben.

Der Regulierer hat mindestens 36 Betreiber offiziell über das Risiko einer Blockierung wegen Nichteinhaltung der Anforderungen informiert. In anderen Fällen erhielten 25 ausländische und lokale Plattformen, darunter Cloudflare, Dropbox, Duolingo, Marriott und OpenAI mit dem ChatGPT-Dienst, Warnungen.

In allen Benachrichtigungen wird ausdrücklich darauf hingewiesen, dass das Ignorieren der Anforderungen zu administrativen Sanktionen bis hin zu einer vollständigen Sperrung des Zugangs in Indonesien führen kann.

Fazit

PSE in Indonesien ist eine obligatorische staatliche Registrierung eines Betreibers eines elektronischen Systems. Sie ist für alle Plattformen erforderlich, die digitale Dienste für indonesische Nutzer anbieten oder deren Daten verarbeiten.

PSE ist kein Sicherheitszertifikat. Es handelt sich um einen rechtlichen Status, der durch die Registrierung bei Kominfo über das OSS RBA-System bestätigt wird. Es reduziert das Risiko von Blockaden, vereinfacht die Zusammenarbeit mit Partnern und erhöht das Vertrauen der Nutzer.

Das Ignorieren der Anforderungen kann zu Zugangssperren, administrativen Sanktionen und Reputationsverlusten führen.

Kontaktieren Sie uns für Details

Das könnte Ihnen auch gefallen