Fitur-Fitur Privasi Layanan AWS

AWS waspada terhadap privasi Anda, dan kami menyediakan lingkungan komputasi cloud paling fleksibel dan aman yang tersedia saat ini. Dengan AWS, Anda memiliki data Anda, Anda mengontrol lokasinya, dan Anda mengontrol siapa yang memiliki akses ke sana. Kami transparan tentang bagaimana layanan AWS memproses data pribadi yang Anda unggah ke akun AWS Anda (data pelanggan), dan kami menyediakan kemampuan yang memungkinkan Anda untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan Anda.

Anda dapat menggunakan layanan AWS dengan keyakinan bahwa data pelanggan Anda tetap berada di Wilayah AWS yang Anda pilih. Sejumlah kecil layanan AWS melibatkan transfer data pelanggan, sebagai contoh, untuk mengembangkan dan meningkatkan layanan tersebut, di mana Anda dapat memilih keluar dari transfer, atau karena transfer merupakan bagian penting dari layanan (seperti layanan pengiriman konten). Kami melarang, dan sistem kami dirancang untuk mencegah, akses jarak jauh oleh personel AWS ke data pelanggan untuk tujuan apa pun, termasuk pemeliharaan layanan, kecuali akses diminta oleh Anda, diperlukan untuk mencegah penipuan dan penyalahgunaan, atau untuk mematuhi hukum.

Di bawah ini kami memberikan ikhtisar tentang fitur privasi kunci Layanan AWS yang dapat Anda gunakan untuk melakukan penilaian transfer data sesuai dengan keputusan Schrems II dari Pengadilan Kehakiman Uni Eropa, dan Rekomendasi Dewan Perlindungan Data Eropa tentang langkah-langkah yang melengkapi alat transfer.  

Anda dapat mengkil pada tanda centang yang digarisbawahi pada tabel di bawah untuk dokumentasi AWS tentang cara layanan AWS memungkinkan pelanggan untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan.

Layanan AWS Pelanggan dapat mengenkripsi Pelanggan dapat menghapus Pelanggan dapat memantau pemrosesan Tidak ada akses jarak jauh*
HAQM API Gateway
HAQM AppFlow
HAQM AppStream 2.0
Kolam Pengguna HAQM AppStream 2.0
HAQM Athena
HAQM Augmented AI (A2I)
HAQM Aurora
HAQM Bedrock1
HAQM Braket
HAQM Chime
Direktori Cloud HAQM
HAQM CloudFront
HAQM CloudWatch
HAQM CloudWatch Logs
HAQM CodeGuru Profiler
HAQM CodeGuru Reviewer
HAQM Cognito
HAQM Comprehend
HAQM Connect2
HAQM Detective
HAQM DocumentDB (dengan kompatibilitas MongoDB)
HAQM DynamoDB
HAQM Elastic Block Store (HAQM EBS)
HAQM Elastic Compute Cloud (HAQM EC2)
HAQM Elastic Container Registry (HAQM ECR)
HAQM Elastic Container Service (HAQM ECS)
HAQM Elastic File System (HAQM EFS)
HAQM Elastic Kubernetes Service (HAQM EKS)
HAQM ElastiCache for Memcached3 2
HAQM ElastiCache for Redis
HAQM EMR
HAQM EventBridge
HAQM Forecast
HAQM Fraud Detector
HAQM FSx for Lustre
HAQM FSx for ONTAP
HAQM FSx for OpenZFS
HAQM FSx for Windows File Server
HAQM GameLift
HAQM GuardDuty
HAQM HealthLake
HAQM Inspector
HAQM Inspector Classic
HAQM Interactive Video Service (IVS)
HAQM Kendra
HAQM Keyspaces
Layanan Terkelola HAQM untuk Apache Flink pada Aplikasi Java
Layanan Terkelola HAQM untuk Apache Flink pada Aplikasi SQL
HAQM Kinesis Data Firehose
HAQM Kinesis Data Streams
HAQM Kinesis Video Streams
HAQM Lex
HAQM Lightsail
HAQM Location Service
HAQM Macie
HAQM Managed Blockchain (AMB)
HAQM Managed Service for Grafana (AMG)
HAQM Managed Service for Prometheus (AMP)
HAQM Managed Streaming for Kafka (MSK)
HAQM Managed Workflows for Apache Airflow (MWAA) 
HAQM MemoryDB for Redis
HAQM MQ
HAQM Neptune
HAQM OpenSearch Service 
HAQM Personalize
HAQM Pinpoint
HAQM Polly
HAQM Q Business
HAQM Q Developer
HAQM Quantum Ledger Database (QLDB)
HAQM QuickSight2
HAQM Redshift
HAQM Rekognition
HAQM Relational Database Service (HAQM RDS)
HAQM SageMaker
HAQM Simple Email Service (HAQM SES)
HAQM Simple Notification Service (HAQM SNS)
HAQM Simple Queue Service (HAQM SQS)
HAQM Simple Storage Service (HAQM S3)
HAQM Simple Storage Service Glacier
HAQM Simple Workflow Service (HAQM SWF)
HAQM Textract
HAQM Timestream
HAQM Transcribe
HAQM Translate
HAQM Virtual Private Cloud (HAQM VPC)
HAQM WorkDocs
HAQM WorkLink
HAQM WorkMail
HAQM WorkSpaces
HAQM WorkSpaces Application Manager (HAQM WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
Layanan Migrasi Aplikasi AWS
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Clean Rooms
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
AWS Directory Service
AWS Elastic Beanstalk
AWS Elastic Disaster Recovery
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
Resolusi Entitas AWS
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Glue DataBrew
Pusat Identitas AWS IAM  
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1
AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
AWS Security Hub
AWS Serverless Application Repository
AWS Service Catalog
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway untuk FSx File Gateway
AWS Storage Gateway untuk S3 File Gateway
AWS Storage Gateway untuk Tape Gateway
AWS Storage Gateway untuk Volume Gateway
Rantai Pasokan AWS2
AWS Systems Manager
AWS Transfer Family
AWS WAF
AWS X-Ray
CloudEndure Disaster Recovery (Perusahaan AWS)
CloudEndure Migration (Perusahaan AWS)
Lensa Kontak untuk HAQM Connect
FreeRTOS

*Kecuali jika akses diminta oleh Anda, diperlukan untuk pencegahan penipuan dan penyalahgunaan, atau untuk pemenuhan hukum.

1 Pemrosesan terjadi bersamaan dengan model fondasi (FM) yang Anda pilih.

2 Lihat dokumentasi layanan yang berlaku untuk informasi tentang HAQM Q.

3. HAQM ElastiCache for Memcached mendukung enkripsi saat bergerak. Secara desain, Memcached tidak menyediakan penyimpanan disk yang persisten, dan hanya menyimpan data di memori selama waktu yang dibutuhkan untuk aplikasi pelanggan. ElastiCache juga mendukung enkripsi memori saat memilih instans Graviton dari tipe keluarga r6g dan m6g. Semua layanan AWS penyimpanan data menawarkan enkripsi.

Layanan AWS yang memungkinkan pelanggan untuk tidak ikut serta dalam transfer data pelanggan

Layanan AWS berikut mentransfer data pelanggan untuk mengembangkan dan meningkatkan layanan tersebut, dan Anda dapat memilih keluar dari transfer tersebut.  

  • HAQM CodeGuru Profiler
  • HAQM Comprehend
  • HAQM Connect*
  • HAQM Fraud Detector
  • HAQM GuardDuty**
  • HAQM Lex
  • HAQM Polly
  • HAQM Q Developer Tingkat Gratis
  • HAQM Rekognition
  • HAQM Textract
  • HAQM Transcribe
  • HAQM Translate
  • Rantai Pasokan AWS

* Entri ini mencakup, misalnya, HAQM Connect Customer Profiles dan kampanye ke luar HAQM Connect, serta fitur HAQM Q yang tersedia di HAQM Connect.
** Layanan AWS ini akan melibatkan transfer sejauh Anda telah mengaktifkan fitur Perlindungan Malware HAQM GuardDuty yang baru.

Layanan AWS yang mentransfer data pelanggan sebagai fungsi penting dari layanan

Layanan AWS berikut mentransfer data pelanggan sebagai fungsi penting dari layanan. Misalnya, jika Anda memilih untuk mengirimkan pesan melalui HAQM Simple Notification Service, konten pesan tersebut akan ditransfer ke lokasi penerima.  

  • Kolam Pengguna HAQM AppStream 2.0
  • HAQM Chime
  • HAQM CloudFront
  • HAQM Cognito*
  • Pusat Identitas AWS IAM**
  • HAQM Interactive Video Service (IVS)
  • HAQM Location Service
  • HAQM Pinpoint
  • HAQM Simple Email Service
  • HAQM Simple Notification Service
  • HAQM WorkMail
  • AWS Elemental MediaConnect
  • AWS IoT Core***

* Dalam keadaan tertentu, HAQM Cognito menggunakan HAQM Simple Email Service (HAQM SES) untuk mengirim email pengguna dan HAQM Simple Notification Service (HAQM SNS) untuk mengirim pesan teks SMS pengguna. Jika HAQM SES tidak tersedia di Wilayah, HAQM Cognito memanggil titik akhir HAQM SES di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini. Demikian pula, jika HAQM SNS tidak tersedia di Wilayah, HAQM Cognito memanggil titik akhir HAQM SNS di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini.
** Dalam keadaan tertentu, Pusat Identitas AWS IAM menggunakan HAQM Simple Email Service (HAQM SES) untuk mengirim email pengguna. Jika HAQM SES tidak tersedia di Region, Pusat Identitas IAM akan memanggil titik akhir HAQM SES di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini.
*** Sejauh Anda menggunakan fitur IoT Core untuk HAQM Sidewalk, atau fitur Lokasi Perangkat yang didukung oleh HERE diaktifkan.

Ada pertanyaan? Hubungi perwakilan bisnis AWS
Ingin menyelami lebih jauh pentingnya kepatuhan?
Daftar sekarang »
Ingin info terbaru tentang AWS Compliance?
Ikuti kami di Twitter »