Arjantin Veri Gizliliği
Genel Bakış

Arjantin’in 25.326 sayılı Kişisel Verileri Koruma Yasası, 1558/2001 sayılı Düzenleyici Kararname ve ilave düzenlemeler ("PDPL") de dahil olmak üzere, Arjantin'de kişisel verilerin korunması ve kişisel verilerin işlenmek üzere uluslararası düzeyde aktarılması durumunda geçerli olan bir Arjantin federal yasasıdır. 2018’in Temmuz ayında Arjantin Veri Koruma Kurumu (Agencia de Acceso a la Información Pública, “ADPA”), kişisel verilerin işlenmesi sırasında veri denetçilerinin (yani AWS müşterileri) dikkate alması gereken güvenlik önlemleri ile ilgili 11/2006 sayılı temliki kaldıran PDPL kapsamında 47/2018 sayılı (“47 Sayılı Kararname”) Kararname’yi yayınladı. 47 Sayılı Kararname, uluslararası en iyi uygulamalar ve standartlarla uyumlu ve veri toplamadan veri silmeye kadar işleme sırasında kişisel verilerin gizliliğini ve bütünlüğünü korumayı amaçlayan yeni ve tavsiye edilen güvenlik önlemleri açıklanmaktadır. Bu yeni karar özellikle kişisel verileri işlerken güvenliği yönetmek, planlamak, kontrol etmek ve iyileştirmek için tavsiye edilen önlemler ve kontroller listesini güncelledi. Tavsiye edilen bu güvenlik önlemleri; veri toplama, erişim kontrolleri, değişiklik kontrolleri, yedekleme ve kurtarma, güvenlik açığı yönetimi, veri kaldırma veya silme, güvenlik olayları ve geliştirme ortamları dahil olmak üzere, işlemle ilgili faaliyetler kategorilerine ayrılmıştır. Ayrıca, Resolution 47, "hassas verilere" (PDPL’de tanımlandığı gibi) uygulanabilir güvenlik önlemlerinin bir listesini içerir.
AWS, gizliliğiniz ve veri güvenliğiniz konusunda tedbirlidir. AWS'deki güvenlik, temel altyapımızla başlar. Bulut için özel olarak düzenlenmiş ve dünyadaki en sıkı güvenlik gereksinimlerini karşılayacak şekilde tasarlanmış olan altyapımız; müşterilerimizin verilerinin gizliliği, bütünlüğü ve erişilebilirliğini sağlamak için 7x24 izlenir. Bu altyapıyı gözlemleyen aynı dünya standartlarındaki uzmanlar, yenilikçi güvenlik hizmetlerimizden oluşan geniş seçkimizi de oluşturmuş ve sürdürmektedir. Bu seçki, kendi güvenlik gereksinimlerinizi ve mevzuatla uyumlu gereksinimleri karşılamanızı kolaylaştırmaya yardımcı olur. Büyüklüğünüz ve konumunuz ne olursa olsun bir AWS müşterisi olarak, en sıkı üçüncü taraf güvence entegrasyonlarında test edilmiş olan deneyimimizin tüm avantajlarından yararlanırsınız.
AWS, ISO 27001, ISO 27017, ISO 27018, PCI DSS 1. Düzey ile SOC 1, 2 ve 3 dahil olmak üzere, küresel çapta tanınan güvenlik teminatı çerçeveleri ve sertifikaları kapsamında AWS Cloud altyapı hizmetleri için geçerli olan teknik ve kurumsal güvenlik önlemlerini uygulayıp sürdürür. Bu teknik ve kurumsal güvenlik önlemleri, bağımsız üçüncü taraf değerlendirenleri tarafından doğrulanmış ve müşteri içeriğinin yetkisiz erişimini veya ifşa edilmesini önleyecek şekilde tasarlanmıştır.
Örneğin; ISO 27018, buluttaki kişisel verilerin korunmasına odaklanmış ilk uluslararası uygulama esaslarıdır. 27002 ISO bilgi güvenliği standardını temel alır ve genel bulut hizmeti sağlayıcıları tarafından işlenen Kişisel Kimliği Açığa Çıkaran Bilgiler (PII) için geçerli olan ISO 27002 denetimleri hakkında uygulama yönergeleri sağlar. Bu, müşterilere AWS'nin, özel olarak müşteri içeriğinin gizliliğini korumak için hazırlanmış bir denetim sistemine sahip olduğunu gösterir.
Bu kapsamlı AWS teknik ve organizasyonel önlemler, kişisel verileri korumak için PDPL ve PDPL kapsamında 47 Sayılı Kararname ile uyumludur. AWS hizmetlerini kullanan müşteriler, içerikleri üzerinde denetime sahiptir ve içerik sınıflandırması, şifreleme, erişim yönetimi ve güvenlik kimlik bilgileri gibi belirli ihtiyaçlarına dayanan ilave güvenlik önlemlerini uygulamadan sorumludur.
AWS müşteriler tarafından ağa yüklenen verileri görmediğinden ve bunların PDPL’ye tabi olup olmadığı da dahil olmak üzere bu veriler hakkında bilgi sahibi olmadığından, PDPL ve ilgili yönetmeliklere uyumluluğu müşterinin sorumluluğundadır. Bu sayfadaki içerik, uluslararası veri merkezlerinde kişisel verileri işlerken gereksinimlerinizi AWS Paylaşılan Sorumluluk Modeli ile uyumlu hâle getirmenize yardımcı olmak için mevcut Veri Gizliliği kaynaklarına ek bilgiler içerir.