Características de privacidad de los servicios de AWS

AWS se preocupa por su privacidad y ofrece el entorno de informática en la nube más flexible y seguro que existe en la actualidad. Con AWS, usted es el propietario de sus datos, controla su ubicación y quién tiene acceso a ellos. Somos transparentes en cuanto a la forma en que los servicios de AWS procesan los datos personales que se cargan en la cuenta de AWS (datos del cliente), y proporcionamos capacidades que permiten cifrar, eliminar y monitorear el procesamiento de los datos del cliente.

Puede utilizar los servicios de AWS con la confianza de que los datos de los clientes permanecen en la región de AWS que seleccione. Un pequeño número de servicios de AWS implican la transferencia de datos de los clientes, por ejemplo, para desarrollar y mejorar esos servicios. En estos casos, puede optar por no participar en la transferencia. También es posible que la transferencia constituya una parte esencial del servicio (por ejemplo, un servicio de entrega de contenido). Prohibimos el acceso remoto por parte del personal de AWS a los datos de clientes, independientemente del propósito. Asimismo, nuestros sistemas están diseñados para evitarlo, incluso para el mantenimiento del servicio, a menos que el acceso lo solicite usted o se requiera para evitar el fraude y el abuso, o para cumplir con la ley.

A continuación, presentamos información general sobre las principales características de privacidad de los servicios de AWS que puede utilizar para realizar evaluaciones de transferencia de datos de acuerdo con la decisión Schrems II del Tribunal de Justicia de la Unión Europea, y las Recomendaciones del Consejo Europeo de Protección de Datos sobre las medidas que complementan las herramientas de transferencia.  

Puede hacer clic en las marcas de verificación subrayadas en la siguiente tabla para ver la documentación de AWS sobre cómo los servicios de AWS permiten a los clientes cifrar, eliminar y monitorear el procesamiento de los datos de los clientes.

Servicio de AWS El cliente puede cifrar El cliente puede eliminar El cliente puede monitorear el procesamiento Sin acceso remoto*
HAQM API Gateway
HAQM AppFlow
HAQM AppStream 2.0
Grupos de usuarios de HAQM AppStream 2.0
HAQM Athena
HAQM Augmented AI (A2I)
HAQM Aurora
HAQM Bedrock1
HAQM Braket
HAQM Chime
HAQM Cloud Directory
HAQM CloudFront
HAQM CloudWatch
HAQM CloudWatch Logs
HAQM CodeGuru Profiler
HAQM CodeGuru Reviewer
HAQM Cognito
HAQM Comprehend
HAQM Connect2
HAQM Detective
HAQM DocumentDB (compatible con MongoDB)
HAQM DynamoDB
HAQM Elastic Block Store (HAQM EBS)
HAQM Elastic Compute Cloud (HAQM EC2)
HAQM Elastic Container Registry (HAQM ECR)
HAQM Elastic Container Service (HAQM ECS)
HAQM Elastic File System (HAQM EFS)
HAQM Elastic Kubernetes Service (HAQM EKS)
HAQM ElastiCache para Memcached3 2
HAQM ElastiCache for Redis
HAQM EMR
HAQM EventBridge
HAQM Forecast
HAQM Fraud Detector
HAQM FSx for Lustre
HAQM FSx para ONTAP
HAQM FSx para OpenZFS
HAQM FSx for Windows File Server
HAQM GameLift
HAQM GuardDuty
HAQM Healthlake
HAQM Inspector
HAQM Inspector Classic
HAQM Interactive Video Service (IVS)
HAQM Kendra
HAQM Keyspaces
HAQM Managed Service para Apache Flink para aplicaciones Java
HAQM Managed Service para Apache Flink para aplicaciones SQL
HAQM Kinesis Data Firehose
HAQM Kinesis Data Streams
HAQM Kinesis VideoStreams
HAQM Lex
HAQM Lightsail
HAQM Location Service
HAQM Macie
HAQM Managed Blockchain (AMB)
HAQM Managed Service for Grafana (AMG)
HAQM Managed Service for Prometheus (AMP)
HAQM Managed Streaming for Kafka (MSK)
HAQM Managed Workflows for Apache Airflow (MWAA) 
HAQM MemoryDB para Redis
HAQM MQ
HAQM Neptune
HAQM OpenSearch Service 
HAQM Personalize
HAQM Pinpoint
HAQM Polly
HAQM Q Business
HAQM Q Developer
HAQM Quantum Ledger Database (QLDB)
HAQM QuickSight2
HAQM Redshift
HAQM Rekognition
HAQM Relational Database Service (HAQM RDS)
HAQM SageMaker
HAQM Simple Email Service (HAQM SES)
HAQM Simple Notification Service (HAQM SNS)
HAQM Simple Queue Service (HAQM SQS)
HAQM Simple Storage Service (HAQM S3)
HAQM Simple Storage Service Glacier
HAQM Simple Workflow Service (HAQM SWF)
HAQM Textract
HAQM Timestream
HAQM Transcribe
HAQM Translate
HAQM Virtual Private Cloud (HAQM VPC)
HAQM WorkDocs
HAQM WorkLink
HAQM WorkMail
HAQM WorkSpaces
HAQM WorkSpaces Application Manager (HAQM WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
AWS Application Migration Service
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Clean Rooms
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
AWS Directory Service
AWS Elastic Beanstalk
AWS Elastic Disaster Recovery
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
AWS Entity Resolution
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Glue DataBrew
AWS IAM Identity Center  
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1
AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
AWS Security Hub
AWS Serverless Application Repository
AWS Service Catalog
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway for FSx File Gateway
AWS Storage Gateway for S3 File Gateway
AWS Storage Gateway for Tape Gateway
AWS Storage Gateway for Volume Gateway
AWS Supply Chain2
AWS Systems Manager
AWS Transfer Family
AWS WAF
AWS X-Ray
Recuperación de desastres de CloudEndure (una empresa de AWS)
Migración de CloudEndure (una empresa de AWS)
Contact Lens for HAQM Connect
FreeRTOS

* A menos que solicite el acceso, se requiere para prevenir fraudes y abusos, o para cumplir con la ley.

1 El procesamiento se produce junto con el modelo fundacional (FM) que elija.

2 Consulte la documentación de servicio correspondiente para obtener información sobre HAQM Q.

3. HAQM ElastiCache para Memcached admite cifrado de datos en tránsito. Debido a su diseño, Memcached no ofrece almacenamiento persistente en disco, solo almacena datos en la memoria durante el tiempo necesario para la aplicación del cliente. ElastiCache también admite el cifrado de memoria cuando se eligen instancias de Graviton de tipos de familias r6g y m6g. Todos los servicios de almacenamiento de datos de AWS ofrecen cifrado.

Los servicios de AWS que permiten a los clientes optar por no transferir los datos de los clientes

Los siguientes servicios de AWS transfieren los datos de los clientes para desarrollar y mejorar esos servicios, y usted puede optar por no participar en esa transferencia.  

  • HAQM CodeGuru Profiler
  • HAQM Comprehend
  • HAQM Connect*
  • HAQM Fraud Detector
  • HAQM GuardDuty**
  • HAQM Lex
  • HAQM Polly
  • Nivel gratuito de HAQM Q Developer
  • HAQM Rekognition
  • HAQM Textract
  • HAQM Transcribe
  • HAQM Translate
  • AWS Supply Chain

* Esta entrada incluye, por ejemplo, los perfiles de clientes de HAQM Connect y las campañas externas de HAQM Connect, así como las características de HAQM Q que están disponibles en HAQM Connect.
** Este servicio de AWS implicará una transferencia en la medida en que haya habilitado la nueva característica de protección contra malware de HAQM GuardDuty.

Servicios de AWS que transfieren datos de clientes como función esencial del servicio

Los siguientes servicios de AWS transfieren los datos de los clientes como una función esencial del servicio. Por ejemplo, si elige enviar mensajes a través de HAQM Simple Notification Service, el contenido de esos mensajes se transferirá a la ubicación de los destinatarios.  

  • Grupos de usuarios de HAQM AppStream 2.0
  • HAQM Chime
  • HAQM CloudFront
  • HAQM Cognito*
  • AWS IAM Identity Center**
  • HAQM Interactive Video Service (IVS)
  • HAQM Location Service
  • HAQM Pinpoint
  • HAQM Simple Email Service
  • HAQM Simple Notification Service
  • HAQM WorkMail
  • AWS Elemental MediaConnect
  • AWS IoT Core***

* En determinadas circunstancias, HAQM Cognito utiliza HAQM Simple Email Service (HAQM SES) para enviar correos electrónicos a los usuarios y HAQM Simple Notification Service (HAQM SNS) para enviar mensajes de texto SMS a los usuarios. Si HAQM SES no está disponible en la región, HAQM Cognito llama a los puntos de conexión de HAQM SES en una región de AWS diferente. Puede obtener más información acerca de este tema aquí. Del mismo modo, si HAQM SNS no está disponible en la región, HAQM Cognito llama a los puntos de conexión de HAQM SNS en una región de AWS diferente. Puede obtener más información acerca de este tema aquí.
* En determinadas circunstancias, AWS IAM Identity Center utiliza HAQM Simple Email Service (HAQM SES) para enviar correos electrónicos a los usuarios. Si HAQM SES no está disponible en la región, IAM Identity Center llama a los puntos de conexión de HAQM SES en una región de AWS diferente. Puede obtener más información acerca de este tema aquí.
*** En la medida en que utilice la característica IoT Core para HAQM Sidewalk o la característica de ubicación de dispositivos compatible con HERE esté habilitada.

¿Tiene preguntas? Pónganse en contacto con un representante empresarial de AWS
¿Está buscando trabajo en el sector de conformidad?
Inscríbase hoy mismo »
¿Desea recibir novedades acerca de asuntos de conformidad en AWS?
Síganos en Twitter »