AWS 服务的隐私功能

AWS 对您的隐私保持警惕,并且我们可以提供当前最灵活、最安全的云计算环境。通过 AWS,您可以拥有自己的数据,控制其位置并控制谁可以访问这些数据。我们对 AWS 服务如何处理您上传至 AWS 账户的个人数据(客户数据)保持透明,并且我们提供允许您加密、删除和监控客户数据处理的功能。

您可以放心地使用 AWS 服务,因为您的客户数据会保留在您选择的 AWS 区域内。少量 AWS 服务涉及客户数据传输,例如,出于开发和改进服务的需要,您可以在此过程中选择退出传输,或者因为传输是服务(例如内容分发服务)的重要部分。我们禁止且我们的系统旨在防止 AWS 人员出于任何目的(包括服务维护)远程访问客户数据,除非您要求访问或者出于防止欺诈和滥用或遵守法律的需要。

我们将会在下面提供 AWS 服务的关键隐私功能概述,您可以使用这些服务来根据欧盟法院的 Schrems II 判决以及欧盟数据保护委员会有关补充传输工具措施的建议执行数据传输评估。 

您可以单击下表中带下划线的复选标记,以查阅 AWS 文档,了解 AWS 服务如何支持客户加密、删除和监控客户数据处理。

AWS 服务 客户可以加密 客户可以删除 客户可以监控处理 无远程访问*
HAQM API Gateway
HAQM AppFlow
HAQM AppStream 2.0
HAQM AppStream 2.0 用户池
HAQM Athena
HAQM Augmented AI (A2I)
HAQM Aurora
HAQM Bedrock1
HAQM Braket
HAQM Chime
HAQM Cloud Directory
HAQM CloudFront
HAQM CloudWatch
HAQM CloudWatch Logs
HAQM CodeGuru Profiler
HAQM CodeGuru Reviewer
HAQM Cognito
HAQM Comprehend
HAQM Connect2
HAQM Detective
HAQM DocumentDB(兼容 MongoDB)
HAQM DynamoDB
HAQM Elastic Block Store (HAQM EBS)
HAQM Elastic Compute Cloud (HAQM EC2)
HAQM Elastic Container Registry (HAQM ECR)
HAQM Elastic Container Service (HAQM ECS)
HAQM Elastic File System (HAQM EFS)
HAQM Elastic Kubernetes Service (HAQM EKS)
HAQM ElastiCache for Memcached3 2
HAQM ElastiCache for Redis
HAQM EMR
HAQM EventBridge
HAQM Forecast
HAQM Fraud Detector
HAQM FSx for Lustre
适用于 ONTAP 的 HAQM FSx
HAQM FSx for OpenZFS
HAQM FSx for Windows File Server
HAQM GameLift
HAQM GuardDuty
HAQM Healthlake
HAQM Inspector
HAQM Inspector Classic
HAQM Interactive Video Service (IVS)
HAQM Kendra
HAQM Keyspaces
面向 Java 应用程序的适用于 Apache Flink 的亚马逊托管服务
面向 SQL 应用程序的适用于 Apache Flink 的亚马逊托管服务
HAQM Kinesis Data Firehose
HAQM Kinesis Data Streams
HAQM Kinesis VideoStreams
HAQM Lex
HAQM Lightsail
HAQM Location Service
HAQM Macie
HAQM Managed Blockchain (AMB)
HAQM Managed Service for Grafana (AMG)
HAQM Managed Service for Prometheus (AMP)
HAQM Managed Streaming for Kafka (MSK)
HAQM Managed Workflows for Apache Airflow (MWAA) 
HAQM MemoryDB for Redis
HAQM MQ
HAQM Neptune
HAQM OpenSearch Service 
HAQM Personalize
HAQM Pinpoint
HAQM Polly
HAQM Q 企业版
HAQM Q 开发者版
HAQM Quantum Ledger Database (QLDB)
HAQM QuickSight2
HAQM Redshift
HAQM Rekognition
HAQM Relational Database Service(HAQM RDS)
HAQM SageMaker
HAQM Simple Email Service (HAQM SES)
HAQM Simple Notification Service (HAQM SNS)
HAQM Simple Queue Service (HAQM SQS)
HAQM Simple Storage Service (HAQM S3)
HAQM Simple Storage Service Glacier
HAQM Simple Workflow Service (HAQM SWF)
HAQM Textract
HAQM Timestream
HAQM Transcribe
HAQM Translate
HAQM Virtual Private Cloud (HAQM VPC)
HAQM WorkDocs
HAQM WorkLink
HAQM WorkMail
HAQM WorkSpaces
HAQM WorkSpaces Application Manager (HAQM WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
AWS Application Migration Service
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Clean Rooms
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
AWS Directory Service
AWS Elastic Beanstalk
AWS Elastic Disaster Recovery
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
AWS Entity Resolution 数据匹配服务
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Glue DataBrew
AWS IAM Identity Center  
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1
AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
AWS Security Hub
AWS Serverless Application Repository
AWS Service Catalog
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway for FSx File Gateway
AWS Storage Gateway for S3 File Gateway
AWS Storage Gateway for Tape Gateway
AWS Storage Gateway for Volume Gateway
AWS Supply Chain2
AWS Systems Manager
AWS Transfer Family
AWS WAF
AWS X-Ray
CloudEndure Disaster Recovery(一家 AWS 公司)
CloudEndure Migration(一家 AWS 公司)
Contact Lens for HAQM Connect
FreeRTOS

* 除非您要求访问或者出于防止欺诈和滥用或遵守法律的需要。

1 结合使用您选择的基础模型(FM)进行处理。

2 有关 HAQM Q 的信息,请参阅适用的服务文档。

3.HAQM ElastiCache for Memcached 支持传输中加密。按设计,Memcached 不提供持久磁盘存储,只在客户应用程序需要时将数据存储在内存中。ElastiCache 在选择系列类型 r6g 和 m6g 的 Graviton 实例时,还支持内存加密。所有的数据存储 AWS 服务均提供加密。

允许客户选择退出客户数据传输的 AWS 服务

以下 AWS 服务会出于开发和改进服务的需要传输客户数据,并且您可以选择退出该传输。 

  • HAQM CodeGuru Profiler
  • HAQM Comprehend
  • HAQM Connect*
  • HAQM Fraud Detector
  • HAQM GuardDuty**
  • HAQM Lex
  • HAQM Polly
  • HAQM Q 开发者版免费套餐
  • HAQM Rekognition
  • HAQM Textract
  • HAQM Transcribe
  • HAQM Translate
  • AWS Supply Chain

* 例如,此条目包括 HAQM Connect Customer Profiles 和 HAQM Connect 对外营销宣传,以及 HAQM Connect 中可用的 HAQM Q 功能。
** 如果您启用了新的 HAQM GuardDuty 恶意软件防护功能,此 AWS 服务将涉及数据传输。

将传输客户数据作为一项重要功能的 AWS 服务

以下 AWS 服务可以传输客户数据,这是该服务的一项重要功能。例如,如果您选择通过 HAQM Simple Notification Service 发送消息,则这些消息内容将传输至收件人的位置。 

  • HAQM AppStream 2.0 用户池
  • HAQM Chime
  • HAQM CloudFront
  • HAQM Cognito*
  • AWS IAM Identity Center**
  • HAQM Interactive Video Service(IVS)
  • HAQM Location Service
  • HAQM Pinpoint
  • HAQM Simple Email Service
  • HAQM Simple Notification Service
  • HAQM WorkMail
  • AWS Elemental MediaConnect
  • AWS IoT Core***

* 在某些情况下,HAQM Cognito 使用 HAQM Simple Email Service(HAQM SES)向用户发送电子邮件,并使用 HAQM Simple notification Service(HAQM SNS)向用户发送短信。如果 HAQM SES 在区域中不可用,HAQM Cognito 将在其他 AWS 区域调用 HAQM SES 的端点。可在此处找到更多信息。同样,如果 HAQM SNS 在区域中不可用,HAQM Cognito 将在其他 AWS 区域调用 HAQM SNS 的端点。可在此处找到更多信息。
** 在某些情况下,AWS IAM Identity Center 使用 HAQM Simple Email Service(HAQM SES)向用户发送电子邮件。如果 HAQM SES 在区域中不可用,IAM Identity Center 将在其他 AWS 区域调用 HAQM SES 的端点。可在此处找到更多信息。
*** 在使用适用于 HAQM Sidewalk 的 IoT Core 功能或启用 HERE 支持的设备定位功能的情况下。

有问题? 联系 AWS 业务代表
想要提供合规性服务?
立即申请 »
想要了解 AWS 合规性动态?
在 Twitter 上关注我们 »