Fitur-Fitur Privasi Layanan AWS
AWS waspada terhadap privasi Anda, dan kami menyediakan lingkungan komputasi cloud paling fleksibel dan aman yang tersedia saat ini. Dengan AWS, Anda memiliki data Anda, Anda mengontrol lokasinya, dan Anda mengontrol siapa yang memiliki akses ke sana. Kami transparan tentang bagaimana layanan AWS memproses data pribadi yang Anda unggah ke akun AWS Anda (data pelanggan), dan kami menyediakan kemampuan yang memungkinkan Anda untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan Anda.
Anda dapat menggunakan layanan AWS dengan keyakinan bahwa data pelanggan Anda tetap berada di Wilayah AWS yang Anda pilih. Sejumlah kecil layanan AWS melibatkan transfer data pelanggan, sebagai contoh, untuk mengembangkan dan meningkatkan layanan tersebut, di mana Anda dapat memilih keluar dari transfer, atau karena transfer merupakan bagian penting dari layanan (seperti layanan pengiriman konten). Kami melarang, dan sistem kami dirancang untuk mencegah, akses jarak jauh oleh personel AWS ke data pelanggan untuk tujuan apa pun, termasuk pemeliharaan layanan, kecuali akses diminta oleh Anda, diperlukan untuk mencegah penipuan dan penyalahgunaan, atau untuk mematuhi hukum.
Di bawah ini kami memberikan ikhtisar tentang fitur privasi kunci Layanan AWS yang dapat Anda gunakan untuk melakukan penilaian transfer data sesuai dengan keputusan Schrems II dari Pengadilan Kehakiman Uni Eropa, dan Rekomendasi Dewan Perlindungan Data Eropa tentang langkah-langkah yang melengkapi alat transfer.
Anda dapat mengkil pada tanda centang yang digarisbawahi pada tabel di bawah untuk dokumentasi AWS tentang cara layanan AWS memungkinkan pelanggan untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan.
Layanan AWS | Pelanggan dapat mengenkripsi | Pelanggan dapat menghapus | Pelanggan dapat memantau pemrosesan | Tidak ada akses jarak jauh* |
HAQM API Gateway | ✓ | ✓ | ✓ | ✓ |
HAQM AppFlow | ✓ | ✓ | ✓ | ✓ |
HAQM AppStream 2.0 | ✓ | ✓ | ✓ | ✓ |
Kolam Pengguna HAQM AppStream 2.0 | ✓ | ✓ | ✓ | ✓ |
HAQM Athena | ✓ | ✓ | ✓ | ✓ |
HAQM Augmented AI (A2I) | ✓ | ✓ | ✓ | ✓ |
HAQM Aurora | ✓ | ✓ | ✓ | ✓ |
HAQM Bedrock1 | ✓ | ✓ | ✓ | ✓ |
HAQM Braket | ✓ | ✓ | ✓ | ✓ |
HAQM Chime | ✓ | ✓ | ✓ | ✓ |
Direktori Cloud HAQM | ✓ | ✓ | ✓ | ✓ |
HAQM CloudFront | ✓ | ✓ | ✓ | ✓ |
HAQM CloudWatch | ✓ | ✓ | ✓ | ✓ |
HAQM CloudWatch Logs |
✓ | ✓ | ✓ | ✓ |
HAQM CodeGuru Profiler | ✓ | ✓ | ✓ | ✓ |
HAQM CodeGuru Reviewer | ✓ | ✓ | ✓ | ✓ |
HAQM Cognito | ✓ | ✓ | ✓ | ✓ |
HAQM Comprehend | ✓ | ✓ | ✓ | ✓ |
HAQM Connect2 | ✓ | ✓ | ✓ | ✓ |
HAQM Detective | ✓ | ✓ | ✓ | ✓ |
HAQM DocumentDB (dengan kompatibilitas MongoDB) | ✓ | ✓ | ✓ | ✓ |
HAQM DynamoDB | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic Block Store (HAQM EBS) | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic Compute Cloud (HAQM EC2) | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic Container Registry (HAQM ECR) | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic Container Service (HAQM ECS) | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic File System (HAQM EFS) | ✓ | ✓ | ✓ | ✓ |
HAQM Elastic Kubernetes Service (HAQM EKS) | ✓ | ✓ | ✓ | ✓ |
HAQM ElastiCache for Memcached3 | ✓2 | ✓ | ✓ | ✓ |
HAQM ElastiCache for Redis | ✓ | ✓ | ✓ | ✓ |
HAQM EMR | ✓ | ✓ | ✓ | ✓ |
HAQM EventBridge | ✓ | ✓ | ✓ | ✓ |
HAQM Forecast | ✓ | ✓ | ✓ | ✓ |
HAQM Fraud Detector | ✓ | ✓ | ✓ | ✓ |
HAQM FSx for Lustre | ✓ | ✓ | ✓ | ✓ |
HAQM FSx for ONTAP | ✓ | ✓ | ✓ | ✓ |
HAQM FSx for OpenZFS | ✓ | ✓ | ✓ | ✓ |
HAQM FSx for Windows File Server | ✓ | ✓ | ✓ | ✓ |
HAQM GameLift | ✓ | ✓ | ✓ | ✓ |
HAQM GuardDuty | ✓ | ✓ | ✓ | ✓ |
HAQM HealthLake | ✓ | ✓ | ✓ | ✓ |
HAQM Inspector | ✓ | ✓ | ✓ | ✓ |
HAQM Inspector Classic | ✓ | ✓ | ✓ | ✓ |
HAQM Interactive Video Service (IVS) | ✓ | ✓ | ✓ | ✓ |
HAQM Kendra | ✓ | ✓ | ✓ | ✓ |
HAQM Keyspaces | ✓ | ✓ | ✓ | ✓ |
Layanan Terkelola HAQM untuk Apache Flink pada Aplikasi Java | ✓ | ✓ | ✓ | ✓ |
Layanan Terkelola HAQM untuk Apache Flink pada Aplikasi SQL | ✓ | ✓ | ✓ | ✓ |
HAQM Kinesis Data Firehose | ✓ | ✓ | ✓ | ✓ |
HAQM Kinesis Data Streams | ✓ | ✓ | ✓ | ✓ |
HAQM Kinesis Video Streams | ✓ | ✓ | ✓ | ✓ |
HAQM Lex | ✓ | ✓ | ✓ | ✓ |
HAQM Lightsail | ✓ | ✓ | ✓ | ✓ |
HAQM Location Service | ✓ | ✓ | ✓ | ✓ |
HAQM Macie | ✓ | ✓ | ✓ | ✓ |
HAQM Managed Blockchain (AMB) | ✓ | ✓ | ✓ | ✓ |
HAQM Managed Service for Grafana (AMG) | ✓ | ✓ | ✓ | ✓ |
HAQM Managed Service for Prometheus (AMP) | ✓ | ✓ | ✓ | ✓ |
HAQM Managed Streaming for Kafka (MSK) | ✓ | ✓ | ✓ | ✓ |
HAQM Managed Workflows for Apache Airflow (MWAA) | ✓ | ✓ | ✓ | ✓ |
HAQM MemoryDB for Redis | ✓ | ✓ | ✓ | ✓ |
HAQM MQ | ✓ | ✓ | ✓ | ✓ |
HAQM Neptune | ✓ | ✓ | ✓ | ✓ |
HAQM OpenSearch Service | ✓ | ✓ | ✓ | ✓ |
HAQM Personalize | ✓ | ✓ | ✓ | ✓ |
HAQM Pinpoint | ✓ | ✓ | ✓ | ✓ |
HAQM Polly | ✓ | ✓ | ✓ | ✓ |
HAQM Q Business | ✓ | ✓ | ✓ | ✓ |
HAQM Q Developer | ✓ | ✓ | ✓ | ✓ |
HAQM Quantum Ledger Database (QLDB) | ✓ | ✓ | ✓ | ✓ |
HAQM QuickSight2 | ✓ | ✓ | ✓ | ✓ |
HAQM Redshift | ✓ | ✓ | ✓ | ✓ |
HAQM Rekognition | ✓ | ✓ | ✓ | ✓ |
HAQM Relational Database Service (HAQM RDS) | ✓ | ✓ | ✓ | ✓ |
HAQM SageMaker | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Email Service (HAQM SES) | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Notification Service (HAQM SNS) | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Queue Service (HAQM SQS) | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Storage Service (HAQM S3) | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Storage Service Glacier | ✓ | ✓ | ✓ | ✓ |
HAQM Simple Workflow Service (HAQM SWF) | ✓ | ✓ | ✓ | ✓ |
HAQM Textract | ✓ | ✓ | ✓ | ✓ |
HAQM Timestream | ✓ | ✓ | ✓ | ✓ |
HAQM Transcribe |
✓ | ✓ | ✓ | ✓ |
HAQM Translate | ✓ | ✓ | ✓ | ✓ |
HAQM Virtual Private Cloud (HAQM VPC) | ✓ | ✓ | ✓ | ✓ |
HAQM WorkDocs | ✓ | ✓ | ✓ | ✓ |
HAQM WorkLink | ✓ | ✓ | ✓ | ✓ |
HAQM WorkMail | ✓ | ✓ | ✓ | ✓ |
HAQM WorkSpaces |
✓ | ✓ | ✓ | ✓ |
HAQM WorkSpaces Application Manager (HAQM WAM) | ✓ | ✓ | ✓ | ✓ |
AWS Amplify | ✓ | ✓ | ✓ | ✓ |
AWS App Mesh | ✓ | ✓ | ✓ | ✓ |
AWS App Runner | ✓ | ✓ | ✓ | ✓ |
AWS Application Discovery Service | ✓ | ✓ | ✓ | ✓ |
Layanan Migrasi Aplikasi AWS | ✓ | ✓ | ✓ | ✓ |
AWS AppSync | ✓ | ✓ | ✓ | ✓ |
AWS Audit Manager | ✓ | ✓ | ✓ | ✓ |
AWS Backup | ✓ | ✓ | ✓ | ✓ |
AWS Certificate Manager (ACM) | ✓ | ✓ | ✓ | ✓ |
AWS Clean Rooms | ✓ | ✓ | ✓ | ✓ |
AWS Cloud9 | ✓ | ✓ | ✓ | ✓ |
AWS CloudFormation | ✓ | ✓ | ✓ | ✓ |
AWS CloudHSM | ✓ | ✓ | ✓ | ✓ |
AWS CloudShell | ✓ | ✓ | ✓ | ✓ |
AWS CloudTrail | ✓ | ✓ | ✓ | ✓ |
AWS CodeArtifact | ✓ | ✓ | ✓ | ✓ |
AWS CodeBuild | ✓ | ✓ | ✓ | ✓ |
AWS CodeCommit | ✓ | ✓ | ✓ | ✓ |
AWS CodeDeploy | ✓ | ✓ | ✓ | ✓ |
AWS CodePipeline | ✓ | ✓ | ✓ | ✓ |
AWS CodeStar | ✓ | ✓ | ✓ | ✓ |
AWS Config | ✓ | ✓ | ✓ | ✓ |
AWS Control Tower | ✓ | ✓ | ✓ | ✓ |
AWS Database Migration Service (AWS DMS) | ✓ | ✓ | ✓ | ✓ |
AWS Data Exchange | ✓ | ✓ | ✓ | ✓ |
AWS DataSync | ✓ | ✓ | ✓ | ✓ |
AWS Device Farm | ✓ | ✓ | ✓ | ✓ |
AWS Direct Connect | ✓ | ✓ | ✓ | ✓ |
AWS Directory Service | ✓ | ✓ | ✓ | ✓ |
AWS Elastic Beanstalk | ✓ | ✓ | ✓ | ✓ |
AWS Elastic Disaster Recovery | ✓ | ✓ | ✓ | ✓ |
AWS Elastic Transcoder | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaConnect | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaConvert |
✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaLive |
✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaPackage | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaStore | ✓ | ✓ | ✓ | ✓ |
Resolusi Entitas AWS | ✓ | ✓ | ✓ | ✓ |
AWS Fargate | ✓ | ✓ | ✓ | ✓ |
AWS Firewall Manager | ✓ | ✓ | ✓ | ✓ |
AWS Global Accelerator | ✓ | ✓ | ✓ | ✓ |
AWS Glue | ✓ | ✓ | ✓ | ✓ |
AWS Glue DataBrew | ✓ | ✓ | ✓ | ✓ |
Pusat Identitas AWS IAM | ✓ | ✓ | ✓ | |
AWS IoT Analytics | ✓ | ✓ | ✓ | ✓ |
AWS IoT Core | ✓ | ✓ | ✓ | ✓ |
AWS IoT Device Management | ✓ | ✓ | ✓ | ✓ |
AWS IoT Events | ✓ | ✓ | ✓ | ✓ |
AWS IoT Greengrass V1 |
✓ | ✓ | ✓ | ✓ |
AWS IoT Greengrass V2 | ✓ | ✓ | ✓ | ✓ |
AWS IoT SiteWise | ✓ | ✓ | ✓ | ✓ |
AWS IoT Things Graph | ✓ | ✓ | ✓ | ✓ |
AWS IQ | ✓ | ✓ | ✓ | ✓ |
AWS Key Management Service (AWS KMS) | ✓ | ✓ | ✓ | ✓ |
AWS Lake Formation | ✓ | ✓ | ✓ | ✓ |
AWS Lambda | ✓ | ✓ | ✓ | ✓ |
AWS License Manager | ✓ | ✓ | ✓ | ✓ |
AWS Migration Hub | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks for Chef Automate | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks for Puppet Enterprise | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks Stacks | ✓ | ✓ | ✓ | ✓ |
AWS Outposts | ✓ | ✓ | ✓ | ✓ |
AWS RoboMaker | ✓ | ✓ | ✓ | ✓ |
AWS Secrets Manager | ✓ | ✓ | ✓ | ✓ |
AWS Security Hub | ✓ | ✓ | ✓ | ✓ |
AWS Serverless Application Repository |
✓ | ✓ | ✓ | ✓ |
AWS Service Catalog | ✓ | ✓ | ✓ | ✓ |
AWS Snowball Edge |
✓ | ✓ | ✓ | ✓ |
AWS Snowcone | ✓ | ✓ | ✓ | ✓ |
AWS Snowmobile | ✓ | ✓ | ✓ | ✓ |
AWS Step Functions | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway untuk FSx File Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway untuk S3 File Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway untuk Tape Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway untuk Volume Gateway | ✓ | ✓ | ✓ | ✓ |
Rantai Pasokan AWS2 | ✓ | ✓ | ✓ | ✓ |
AWS Systems Manager | ✓ | ✓ | ✓ | ✓ |
AWS Transfer Family | ✓ | ✓ | ✓ | ✓ |
AWS WAF | ✓ | ✓ | ✓ | ✓ |
AWS X-Ray | ✓ | ✓ | ✓ | ✓ |
CloudEndure Disaster Recovery (Perusahaan AWS) | ✓ | ✓ | ✓ | ✓ |
CloudEndure Migration (Perusahaan AWS) | ✓ | ✓ | ✓ | ✓ |
Lensa Kontak untuk HAQM Connect | ✓ | ✓ | ✓ | ✓ |
FreeRTOS | ✓ | ✓ | ✓ | ✓ |
*Kecuali jika akses diminta oleh Anda, diperlukan untuk pencegahan penipuan dan penyalahgunaan, atau untuk pemenuhan hukum.
1 Pemrosesan terjadi bersamaan dengan model fondasi (FM) yang Anda pilih.
2 Lihat dokumentasi layanan yang berlaku untuk informasi tentang HAQM Q.
3. HAQM ElastiCache for Memcached mendukung enkripsi saat bergerak. Secara desain, Memcached tidak menyediakan penyimpanan disk yang persisten, dan hanya menyimpan data di memori selama waktu yang dibutuhkan untuk aplikasi pelanggan. ElastiCache juga mendukung enkripsi memori saat memilih instans Graviton dari tipe keluarga r6g dan m6g. Semua layanan AWS penyimpanan data menawarkan enkripsi.
Layanan AWS yang memungkinkan pelanggan untuk tidak ikut serta dalam transfer data pelanggan
Layanan AWS berikut mentransfer data pelanggan untuk mengembangkan dan meningkatkan layanan tersebut, dan Anda dapat memilih keluar dari transfer tersebut.
- HAQM CodeGuru Profiler
- HAQM Comprehend
- HAQM Connect*
- HAQM Fraud Detector
- HAQM GuardDuty**
- HAQM Lex
- HAQM Polly
- HAQM Q Developer Tingkat Gratis
- HAQM Rekognition
- HAQM Textract
- HAQM Transcribe
- HAQM Translate
- Rantai Pasokan AWS
* Entri ini mencakup, misalnya, HAQM Connect Customer Profiles dan kampanye ke luar HAQM Connect, serta fitur HAQM Q yang tersedia di HAQM Connect.
** Layanan AWS ini akan melibatkan transfer sejauh Anda telah mengaktifkan fitur Perlindungan Malware HAQM GuardDuty yang baru.
Layanan AWS yang mentransfer data pelanggan sebagai fungsi penting dari layanan
Layanan AWS berikut mentransfer data pelanggan sebagai fungsi penting dari layanan. Misalnya, jika Anda memilih untuk mengirimkan pesan melalui HAQM Simple Notification Service, konten pesan tersebut akan ditransfer ke lokasi penerima.
- Kolam Pengguna HAQM AppStream 2.0
- HAQM Chime
- HAQM CloudFront
- HAQM Cognito*
- Pusat Identitas AWS IAM**
- HAQM Interactive Video Service (IVS)
- HAQM Location Service
- HAQM Pinpoint
- HAQM Simple Email Service
- HAQM Simple Notification Service
- HAQM WorkMail
- AWS Elemental MediaConnect
- AWS IoT Core***
* Dalam keadaan tertentu, HAQM Cognito menggunakan HAQM Simple Email Service (HAQM SES) untuk mengirim email pengguna dan HAQM Simple Notification Service (HAQM SNS) untuk mengirim pesan teks SMS pengguna. Jika HAQM SES tidak tersedia di Wilayah, HAQM Cognito memanggil titik akhir HAQM SES di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini. Demikian pula, jika HAQM SNS tidak tersedia di Wilayah, HAQM Cognito memanggil titik akhir HAQM SNS di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini.
** Dalam keadaan tertentu, Pusat Identitas AWS IAM menggunakan HAQM Simple Email Service (HAQM SES) untuk mengirim email pengguna. Jika HAQM SES tidak tersedia di Region, Pusat Identitas IAM akan memanggil titik akhir HAQM SES di AWS Region yang berbeda. Informasi selengkapnya dapat ditemukan di sini.
*** Sejauh Anda menggunakan fitur IoT Core untuk HAQM Sidewalk, atau fitur Lokasi Perangkat yang didukung oleh HERE diaktifkan.