ศูนย์ระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR)
การปฏิบัติตามข้อกำหนดของ GDPR เมื่อใช้บริการของ AWS
ระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) แห่งสหภาพยุโรปทำหน้าที่ปกป้องสิทธิพื้นฐานในด้านความเป็นส่วนตัวและการปกป้องข้อมูลส่วนบุคคลของสหภาพยุโรป (EU) GDPR ประกอบด้วยข้อกำหนดสำคัญที่จะช่วยยกระดับและสร้างประสานรวมมาตรฐานต่างๆ เพื่อการปกป้องข้อมูล ความปลอดภัย และการปฏิบัติตามข้อกำหนด โปรดตรวจสอบข้อมูลเพิ่มเติมได้ที่คำถามที่พบบ่อยเกี่ยวกับ GDPR ด้านล่าง
ลูกค้า AWS สามารถใช้บริการของ AWS เพื่อประมวลผลข้อมูลส่วนบุคคล (ตามที่กำหนดไว้ใน GDPR) ซึ่งอัปโหลดไปยังบริการของ AWS ภายใต้บัญชี AWS (ข้อมูลลูกค้า) ในการปฏิบัติตามข้อกำหนดของ GDPR นอกจากนี้ในด้านการปฏิบัติตามข้อกำหนดของเรา AWS มุ่งมั่นที่จะให้บริการและมอบทรัพยากรแก่ลูกค้าของเราเพื่อช่วยให้ลูกค้าปฏิบัติตามข้อกำหนด GDPR ซึ่งอาจมีผลบังคับใช้กับกิจการของพวกเขาได้ ฟีเจอร์ใหม่จะมีการเปิดตัวเป็นประจำ และ AWS ก็มีฟีเจอร์และบริการมากกว่า 500 รายการที่มุ่งเน้นเรื่องความปลอดภัยและการปฏิบัติตามข้อกำหนด อ่านบล็อก วิธีที่ AWS ช่วยให้ลูกค้าในสหภาพยุโรปดำเนินการด้านการคุ้มครองข้อมูลรูปแบบใหม่ในสถานการณ์ปัจจุบันเพื่อดูเพิ่มเติมว่า AWS กำลังทำอะไร
สิ่งที่สำคัญ
การควบคุมของลูกค้า
ลูกค้ามีสิทธิ์ควบคุมข้อมูลของตนเอง AWS ช่วยให้ลูกค้าทำสิ่งต่อไปนี้ได้
- กำหนดได้ว่าจะเก็บข้อมูลของลูกค้าเองไว้ที่ใด รวมทั้งประเภทของพื้นที่จัดเก็บและ Region ทางภูมิศาสตร์ของภูมิภาคของพื้นที่จัดเก็บนั้น
- เลือกสถานะที่ปลอดภัยของข้อมูลของตนเอง เรามีการเข้ารหัสที่มีประสิทธิภาพสูงสำหรับข้อมูลของลูกค้าในระหว่างส่งและจัดเก็บ และเราให้ตัวเลือกกับลูกค้าในการจัดการคีย์การเข้ารหัสด้วย
- จัดการการเข้าถึงข้อมูลของลูกค้าเองและการเข้าถึงบริการและทรัพยากรของ AWS ผ่านผู้ใช้ กลุ่ม สิทธิ์ และข้อมูลประจำตัวที่ลูกค้าควบคุม
การถ่ายโอนภายนอกเขตเศรษฐกิจยุโรป (EEA)
ลูกค้า AWS สามารถใช้บริการของ AWS ต่อไปเพื่อถ่ายโอนข้อมูลตนเองจาก EEA ไปยังประเทศที่อยู่นอก EEA ซึ่งไม่ได้รับการพิจารณาว่ามีการคุ้มครองที่เพียงพอจากคณะกรรมาธิการยุโรป (รวมถึงสหรัฐอเมริกา) โดยเป็นไปตาม GDPR ที่ AWS สิ่งสำคัญที่สุดคือการรักษาความปลอดภัยให้กับข้อมูลของลูกค้า และเราได้นำมาตรการด้านเทคนิคและด้านองค์กรที่เข้มงวดมาใช้เพื่อคุ้มครองการรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูล ไม่ว่าลูกค้าจะเลือกAWS Region ใดก็ตาม เราทราบดีว่าความโปร่งใสนั้นสำคัญกับลูกค้าของเรา เราระบุบริการของ AWS ที่มีการถ่ายโอนข้อมูลของลูกค้าไว้ในหน้าเว็บฟีเจอร์ด้านความเป็นส่วนตัวของเรา
ในขณะที่ขอบเขตด้านระเบียบบังคับและกฎหมายพัฒนาขึ้นเรื่อยๆ เราก็จะยังมุ่งทำงานเพื่อดูแลให้ลูกค้าได้รับประโยชน์จากบริการของ AWS ต่อไปได้เสมอ ไม่ว่าลูกค้าจะดำเนินงานที่ใด โปรดดูข้อมูลเพิ่มเติมได้ที่การอัปเดตถึงลูกค้าเกี่ยวกับการคุ้มครองความเป็นส่วนตัวในการโอนข้อมูลระหว่างสหภาพยุโรปกับสหรัฐอเมริกา และบล็อกโพสต์ของเราเกี่ยวกับบทเสริมภาคผนวกการประมวลผลข้อมูลของ AWS และหลักจรรยาบรรณในการคุ้มครองข้อมูลของ CISPE สำหรับข้อมูลเพิ่มเติม