Trung tâm Quy định chung về bảo vệ dữ liệu (GDPR)
Tuân thủ GDPR khi sử dụng các dịch vụ AWS
Quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu bảo vệ quyền cơ bản của người dân tại Liên minh châu Âu (EU) về quyền riêng tư và bảo vệ dữ liệu cá nhân. GDPR bao gồm các yêu cầu nghiêm ngặt nhằm nâng cao và thống nhất các tiêu chuẩn về bảo vệ, bảo mật và tuân thủ dữ liệu. Để biết thêm thông tin, vui lòng xem Câu hỏi thường gặp về GDPR bên dưới.
Khách hàng của AWS có thể sử dụng tất cả các dịch vụ AWS để xử lý dữ liệu cá nhân (theo định nghĩa trong GDPR) được tải lên các dịch vụ AWS trong tài khoản AWS của mình (dữ liệu khách hàng) theo cách tuân thủ GDPR. Bên cạnh việc tuân thủ, AWS còn cam kết cung cấp các dịch vụ và tài nguyên cho khách hàng để giúp họ tuân thủ những yêu cầu trong GDPR có thể áp dụng đối với các hoạt động của họ. AWS thường xuyên cho ra mắt các tính năng mới, đồng thời có trên 500 tính năng và dịch vụ tập trung vào bảo mật và tuân thủ. Để biết thêm thông tin về các tính năng của AWS, hãy đọc blog của chúng tôi Cách AWS giúp khách hàng ở Liên minh châu Âu định hướng chuẩn mực mới về bảo vệ dữ liệu.
Focuses
Khách hàng kiểm soát
Khách hàng có quyền kiểm soát dữ liệu khách hàng của họ. Với AWS, khách hàng có thể:
- Xác định vị trí sẽ lưu trữ dữ liệu khách hàng của họ, bao gồm loại hình lưu trữ và khu vực địa lý nơi thực hiện việc lưu trữ.
- Chọn trạng thái bảo mật cho dữ liệu khách hàng của họ. Chúng tôi đem đến cho khách hàng khả năng mã hóa mạnh mẽ đối với dữ liệu khách hàng đang được truyền hoặc lưu trữ, cũng như tùy chọn để khách hàng có thể quản lý khóa mã hóa riêng của mình.
- Quản lý quyền truy cập vào dữ liệu khách hàng cũng như các dịch vụ và tài nguyên AWS của họ thông qua người dùng, nhóm, quyền và thông tin xác thực mà khách hàng kiểm soát.
Chuyển dữ liệu ra bên ngoài Khu vực kinh tế châu Âu (EEA)
Khách hàng của AWS có thể tiếp tục sử dụng các dịch vụ AWS để truyền dữ liệu khách hàng từ EEA đến các quốc gia không thuộc EEA và chưa được Ủy ban châu Âu đưa ra quyết định xác nhận biện pháp bảo vệ đầy đủ (bao gồm cả Hoa Kỳ) theo GDPR. Tại AWS, ưu tiên lớn nhất của chúng tôi là bảo mật dữ liệu khách hàng và chúng tôi triển khai các biện pháp nghiêm ngặt về mặt kỹ thuật cũng như tổ chức để bảo đảm tính bảo mật, tính toàn vẹn và độ sẵn sàng của dữ liệu đó, bất kể khách hàng đã chọn Khu vực AWS nào. Chúng tôi hiểu rằng khách hàng rất xem trọng sự minh bạch. Chúng tôi liệt kê các dịch vụ AWS liên quan đến việc truyền dữ liệu khách hàng trên trang web Tính năng quyền riêng tư của chúng tôi.
Trong bối cảnh luật pháp và hoạt động quản lý ngày càng đổi mới, chúng tôi sẽ luôn nỗ lực để đảm bảo khách hàng có thể tiếp tục tận hưởng những lợi ích từ các dịch vụ AWS dù họ hoạt động ở bất cứ nơi đâu. Để biết thêm thông tin, vui lòng xem thông tin cập nhật dành cho khách hàng về Chương trình bảo vệ quyền riêng tư giữa Liên minh châu Âu và Hoa Kỳ và bài đăng trên blog về Phụ lục bổ sung cho Phụ lục xử lý dữ liệu trên AWS của chúng tôi và Bộ Quy tắc bảo vệ dữ liệu của CISPE.