日本数据隐私

概览

个人信息保护法 (APPI) 是日本处理个人数据的主要立法。

APPI 适用于负责处理个人信息的所有经营者(个人和实体)。APPI 还区分个人信息和个人数据(APPI 将个人数据定义为构成个人信息数据库一部分的个人信息)。经营者的义务因其是否取得、使用或提供个人信息或个人数据而异。

2019 年 1 月 23 日,欧盟委员会 (EU) 通过了一项针对日本的充分性决定,允许个人数据在两个经济体之间自由流动,并提供强有力的保障。

AWS 十分注重您的隐私和数据安全。AWS 的安全性始于我们的核心基础设施。我们的基础设施针对云定制,旨在满足全球最严格的安全要求,处于全天候监控之下,从而确保客户数据的机密性、完整性和可用性。世界级安全专家不但监控此基础设施,还构建并维护我们丰富多样的创新安全服务,这些服务可以帮助您简化满足自己的安全和法规要求。作为 AWS 客户,无论您的规模或位置如何,都能继承我们经验的所有优势,这些优势已经过最严格的第三方保证框架的测试。

根据全球公认的安全保障框架和认证,包括 ISO 27001ISO 27017ISO 27018PCI DSS Level 1SOC 1、2 和 3,AWS 实施并维护适用于 AWS 云基础设施服务的技术和组织安全措施。这些技术和组织安全措施由独立的第三方评估机构验证,旨在防止未经授权访问或泄露客户内容。

例如,ISO 27018 是首个专注于云中个人数据保护的国际行为准则。它基于 ISO 信息安全标准 27002,并针对 ISO 27002 控制体系提供了实施指南,该体系适用于由公有云服务提供商处理的个人可识别信息 (PII)。这向客户表明,AWS 具有适当的控制体系来专门负责其内容的隐私保护。

这些全面的 AWS 技术和组织措施与 APPI 的目标一致,都是为了保护个人数据。使用 AWS 服务的客户可以保持对其内容的控制,并负责根据其特定需求实施额外的安全措施,包括内容分类、加密、访问管理和安全凭据。

由于 AWS 不了解或不知道客户上传到其网络上的内容,包括数据是否被视为受隐私法保护,客户最终要对自己遵守隐私法和相关法规的情况负责。本页内容补充了现有的数据隐私资源,有助于您在使用 AWS 服务存储和处理个人数据时,将您的要求与 AWS 责任共担模型保持一致。

有问题? 联系 AWS 业务代表
想要提供合规性服务?
立即申请 »
想要了解 AWS 合规性动态?
在 Twitter 上关注我们 »