Genel Veri Koruma Yönetmeliği (GDPR) Merkezi
AWS hizmetlerini kullanırken GDPR uyumluluğu
Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR), Avrupa Birliği (AB) vatandaşlarının temel gizlilik ve kişisel verilerinin korunması haklarını temin eder. Bu yönetmelik veri koruması, güvenlik ve mevzuat uyumluluğu standartlarını yükseltecek ve uyumlu hale getirecek güçlü gereksinimler içerir. Daha fazla bilgi için lütfen aşağıdaki GDPR Hakkında SSS kısmını inceleyin.
AWS müşterileri, AWS hesapları altındaki AWS hizmetlerine (müşteri verileri) yüklenen kişisel verileri (GDPR'de tanımlandığı gibi) GDPR'ye uygun olarak işlemek için tüm AWS hizmetlerini kullanabilir. AWS olarak kendi mevzuat uyumluluğumuzu sağlamanın yanı sıra müşterilerin kendi faaliyetleri için geçerli olabilecek GDPR gereksinimleriyle uyumluluğunu sağlamaya yardımcı olmak için çeşitli hizmetler ve kaynaklar sunmaya önem veriyoruz. Düzenli olarak yeni özellikler kullanıma sunulurken, AWS'nin güvenlik ve uygunluğa odaklanan 500'den fazla özelliği ve hizmeti vardır. AWS'nin ne yaptığı hakkında daha fazla bilgi için şu blogumuzu okuyun: AWS, AB'deki müşterilerin veri koruması konusunda yeni normale uyum sağlamasına nasıl yardımcı oluyor?
Odaklar
Müşteri kontrolü
Müşteriler, müşteri verilerinin kontrolüne sahiptir. AWS ile müşteriler:
- Depolama türü ve bu depolamanın coğrafi bölgesi dahil olmak üzere müşteri verilerinin nerede depolanacağını belirleyebilir.
- Müşteri verilerinin güvenlik altına alınmış durumunu seçebilir. Müşterilere aktarım veya bekleme halindeki müşteri verileri için güçlü şifreleme olanağının yanı sıra kendi şifreleme anahtarlarını yönetme seçeneği sunuyoruz.
- Kendi denetimleri altında olan kullanıcılar, gruplar, izinler ve kimlik bilgileri aracılığıyla müşteri verilerine, AWS hizmetlerine ve kaynaklarına erişimi denetleyebilir.
Avrupa Ekonomik Alanı (AEA) dışındaki aktarımlar
AWS müşterileri, GDPR'ye uygun olarak Avrupa Komisyonu'ndan (ABD dahil) bir yeterlilik kararı almamış olan AEA dışındaki ülkelere müşteri verilerini AEA'dan aktarmak için AWS hizmetlerini kullanmaya devam edebilir. AWS'de en yüksek önceliğimiz müşteri verilerinin güvenliğini sağlamaktır ve müşterinin hangi AWS Bölgesini seçtiğinden bağımsız olarak müşteri verilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için sıkı teknik ve kurumsal önlemler uygularız. Şeffaflığın müşterilerimiz için önemli olduğunu biliyoruz. Müşteri verilerinin aktarımını içeren AWS hizmetlerini Gizlilik Özellikleri web sayfamızda listeleriz.
Mevzuat ve yasal çerçeve geliştikçe, müşterilerimizin faaliyet gösterdiği her yerde AWS hizmetlerinden yararlanmaya devam edebilmelerini sağlamak için her zaman çalışacağız. Daha fazla bilgi için lütfen AB-ABD Gizlilik Kalkanı hakkındaki müşteri güncellememize, AWS Veri İşleme Eki'nin Tamamlayıcı Eki hakkındaki blog gönderilerimize ve CISPE Veri Koruma Davranış Kuralları'na bakın.