通用数据保护条例 (GDPR) 中心
使用 AWS 服务时的 GDPR 合规性
欧盟的通用数据保护条例(GDPR)旨在保护欧盟(EU)人士的基本隐私权和个人数据。GDPR 包含强有力的要求,可提高和协调数据保护、安全性和合规性标准。请查看下面的 GDPR 常见问题以了解更多信息。
AWS 客户可以根据 GDPR 的规定,使用所有 AWS 服务来处理上传到其 AWS 账户下的 AWS 服务的个人数据(定义见 GDPR),即客户数据。除了确保我们自己的合规性,AWS 还致力于为客户提供服务和资源,帮助他们遵守可能适用于其活动的 GDPR 要求。AWS 定期推出新功能,目前已拥有 500 多项功能和服务,重点关注安全性和合规性。有关 AWS 正在做什么的更多信息,请阅读我们的博客 AWS 如何帮助欧盟客户适应数据保护的新常态。
重点
客户控制
客户可以控制其客户数据。通过 AWS,客户可以:
- 确定将存储其客户数据的位置,包括存储类型和存储所在的地理区域。
- 选择客户数据的安全状态。我们为动态或静态的客户数据提供强加密功能,并支持客户选择自行管理其加密密钥。
- 通过由客户控制的用户、组、权限和凭证管理对客户数据、AWS 服务与资源的访问权限。
在欧洲经济区 (EEA) 以外传输
AWS 客户可以继续使用 AWS 服务将客户数据从 EEA 传输到尚未收到欧盟委员会(包括美国)根据 GDPR 做出充分性认定的非 EEA 国家/地区。在 AWS,我们的首要任务是确保客户数据的安全,无论客户选择哪个 AWS 区域,我们都会采取严格的技术和组织措施来保护数据的保密性、完整性和可用性。我们知道,透明度对我们的客户很重要。我们在我们的隐私功能网页上列出了涉及客户数据传输的 AWS 服务。
随着监管和立法环境的发展,我们将始终努力确保我们的客户无论在何处运营,都能继续享受 AWS 服务的益处。有关更多信息,请参阅我们关于欧盟-美国隐私盾的客户更新以及我们关于 AWS 数据处理附录补充附录和 CISPE 数据保护行为准则的博客文章。