- AWS Cloud Security›
- Compliance›
- Datenschutz
Der Datenschutz ist unsere ständige Verpflichtung gegenüber europäischen Kunden
Ihre Daten schützen
Das Vertrauen unserer Kunden zu gewinnen, ist die Grundlage unseres Geschäfts bei AWS. Wir wissen, dass Sie darauf vertrauen, dass wir Ihre wichtigsten und sensibelsten Werte schützen: Ihre Daten. Wir arbeiten eng mit Ihnen zusammen, um Ihre Datenschutzbedürfnisse zu verstehen, und bieten die umfassendsten Services, Tools und Ressourcen zum Schutz Ihrer Daten. Hierfür stellen wir technische, betriebliche und vertragliche Maßnahmen bereit, die zum Schutz Ihrer Daten erforderlich sind. Mit AWS können Sie kontrollieren, wie Ihre Daten verwendet werden, bestimmen, wer Zugriff hat und ebenso wie Ihre Daten verschlüsselt werden. Wir untermauern diese Fähigkeiten mit der flexibelsten und sichersten Cloud-Computing-Umgebung, die heute verfügbar ist.
Unsere Verpflichtungen zum Schutz von Daten europäischer Kunden
Mit AWS behalten Sie die Kontrolle über Ihre Daten, indem Sie leistungsstarke AWS-Services und -Tools nutzen, mit denen Sie bestimmen können, wo sich Ihre Daten befinden, wie sie gesichert sind und wer Zugriff darauf hat. Mit Services wie AWS Identity and Access Management (IAM) können Sie den Zugriff auf AWS-Services und -Ressourcen sicher verwalten. AWS CloudTrail und Amazon Macie ermöglichen Compliance, Erkennung und Prüfung, während AWS CloudHSM und AWS Key Management Service (AWS KMS) es Ihnen ermöglichen, Verschlüsselungsschlüssel sicher zu generieren und zu verwalten. AWS Control Tower bietet Steuerung und Kontrollen für die Datenspeicherung.
Wir legen die Messlatte für den Datenschutz kontinuierlich höher, indem wir Services und Features anbieten, die es Ihnen ermöglichen, Ihre eigenen Datenschutzkontrollen zu implementieren, darunter fortschrittliche Zugriffskontrollen, Verschlüsselung und Protokollierungs-Features. Wir machen es einfach, Daten bei der Übertragung und im Ruhezustand zu verschlüsseln, indem wir Schlüssel verwenden, die entweder von AWS oder vollständig von Ihnen verwaltet werden. Sie können eigene Schlüssel mitbringen, die außerhalb von AWS erzeugt und verwaltet wurden. Wir implementieren konsistente und skalierbare Prozesse zur Verwaltung des Datenschutzes. Dazu gehört die Art und Weise, wie Daten erfasst, verwendet, abgerufen, gespeichert und gelöscht werden. Wir bieten eine Vielzahl von Best-Practice-Dokumenten, Schulungen und Anleitungen, die Sie zum Schutz Ihrer Daten nutzen können, z. B. die Säule „Sicherheit“ des AWS-Well-Architected-Framework. Wir verarbeiten Kundendaten — das sind alle personenbezogenen Daten, die Sie auf Ihr AWS-Konto hochladen — nur gemäß Ihren dokumentierten Anweisungen und greifen ohne Ihre Zustimmung nicht auf Ihre Inhalte zu, verwenden oder teilen sie nicht, wie in unserer AWS-Kundenvereinbarung und dem AWS-DSGVO-Datenverarbeitungszusatz (AWS GDPR DPA) beschrieben. Tausende von Kunden, die der Datenschutz-Grundverordnung (DSGVO) unterliegen, nutzen AWS-Services für diese Art von Workloads. Wir haben international anerkannte Zertifizierungen und Akkreditierungen erhalten, die die Compliance mit strengen internationalen Standards wie ISO 27017 für Cloud-Sicherheit, ISO 27701 für Datenschutzmanagement und ISO 27018 für Cloud-Datenschutz belegen. Wir nutzen keine Kundendaten und leiten daraus keine Informationen für Marketing- oder Werbezwecke ab.
In unserem Datenschutz-Center können Sie mehr erfahren.
Sie können wählen, ob Ihre Kundendaten in einer oder mehreren unserer europäischen Regionen gespeichert werden, einschließlich EU-Regionen in Frankreich, Deutschland, Irland, Italien, Spanien und Schweden. Sie können auch wählen, ob Sie Ihre Kundendaten in unserer Region in der Schweiz speichern und im Vereinigten Königreich speichern möchten. Sowohl die Schweiz als auch das Vereinigte Königreich verfügen über aktuelle Angemessenheitsbeschlüsse im Rahmen der DSGVO für die Übermittlung personenbezogener Daten. Sie können AWS-Services mit der Sicherheit nutzen, dass Ihre Kundendaten in der von Ihnen ausgewählten AWS-Region verbleiben. Eine kleine Zahl von AWS-Services beinhaltet die Übertragung von Daten, unter anderem, um die Services weiter zu entwickeln und zu verbessern. Sie können jedoch jederzeit ihre Zustimmung zu diesen Datentransfers zurückziehen, solange sie keinen unverzichtbaren Teil des Service darstellen (beispielsweise bei Content Delivery Services). Wir verbieten den Fernzugriff von AWS-Mitarbeitern auf die Kundendaten zu jedem Zweck, einschließlich der Serverwartung. Der Zugriff wird lediglich gestattet, wenn die Kunden dies ausdrücklich wünschen oder er notwendig ist, um Betrug oder Missbrauch zu verhindern beziehungsweise die Einhaltung von Gesetzen ihn erforderlich machen. Wir engagieren uns für wichtige EU-Programme in den Bereichen Datenschutz, Portabilität und digitale Souveränität — darunter den Verhaltenskodex für Anbieter von Cloud-Infrastrukturdiensten in Europa (CISPE), die Standardvertragsklauseln (SCC) der Europäischen Kommission, den SWIPO-Verhaltenskodex für Infrastructure as a Service (IaaS) und GAIA-X.
Unsere Verträge sind in klarer, eindeutiger Sprache verfasst und enthalten Verpflichtungen zum Schutz der Kundendaten, die über die anderer Cloud-Anbieter hinausgehen. Unser verstärktes Engagement Ihnen gegenüber baut auf unserer langjährigen Erfolgsbilanz bei der Bearbeitung von Anfragen von Strafverfolgungsbehörden auf. Wenn wir von Regierungsbehörden innerhalb oder außerhalb des Europäischen Wirtschaftsraums (EWR) eine Anfrage von Strafverfolgungsbehörden nach Kundendaten erhalten, verpflichten wir uns, Anfragen anzufechten, die zu weit gefasst sind, oder wenn wir angemessene Gründe dafür haben, auch wenn die Anfrage mit EU-Recht kollidiert, wie in unserem ergänzenden Addendum zur AWS-Datenschutzvereinbarung beschrieben. Wir erstellen auch einen halbjährlichen Bericht über Informationsanfragen, in dem die Art und Anzahl der Informationsanfragen beschrieben werden, die AWS von Strafverfolgungsbehörden erhält.
Wir sind transparent über unsere Verpflichtungen zum Schutz der Daten unserer EU-Kunden. Unser AWS-DSGVO-Zusatz zur Datenverarbeitung (AWS GPDR DPA), einschließlich Standardvertragsklauseln, gilt automatisch für unsere Kunden, die der Allgemeinen Datenschutzverordnung (GDPR) unterliegen. Darüber hinaus gilt unser DSGVO-Zusatz für das Vereinigte Königreich zur AWS-Datenschutzvereinbarung, wenn die britische DSGVO für Ihre Nutzung der AWS-Services zur Verarbeitung britischer Kundendaten gilt (wie im DSGVO-Zusatz von AWS UK definiert). Als Teil unserer Verpflichtungen bieten wir Datenschutzfunktionen von Ressourcen von AWS-Services an, die Ihnen dabei helfen, festzustellen, ob die Wartung und Bereitstellung unserer Services für Sie möglicherweise dazu führt, dass Kundendaten außerhalb der AWS-Region übertragen werden, in der Sie Kundendaten gespeichert haben. Diese Ressourcen erleichtern Ihnen die Einhaltung (und den Nachweis) von Vorschriften, einschließlich der DSGVO. Sie helfen Ihnen auch, Ihre Datenübertragungsbewertungen gemäß den Empfehlungen des Europäischen Datenschutzausschusses (EDPB) zur Übermittlung personenbezogener Daten gemäß „Schrems II“ durchzuführen. Sie können auch entscheiden nur AWS-Services zu verwenden, die Kundendaten in der EU speichern und verarbeiten. Links finden Sie in unserem DSGVO-Center.
Bei AWS hat Sicherheit oberste Priorität. Die Sicherheit in der Cloud ist eine geteilte Verantwortung von AWS und unseren Kunden. Mit unseren umfassenden Services können Sie Ihre Fähigkeit verbessern, zentrale Sicherheits-, Vertraulichkeits- und Compliance-Anforderungen zu erfüllen, sei es durch Amazon GuardDuty oder unser AWS Nitro System, die zugrunde liegende Plattform für unsere EC2-Instances. Unser Nitro-System ist so ausgelegt, dass die Workload vertraulich behandelt wird und kein Bediener Zugang hat. Beim Nitro-System gibt es keinen Mechanismus, mit dem sich Systeme oder Personen bei EC2-Servern anmelden, den Speicher von EC2-Instances auslesen oder auf Daten zugreifen können, die im Instance-Speicher und in verschlüsselten EBS-Volumes gespeichert sind. Darüber hinaus ermöglichen Ihnen Services wie AWS CloudHSM und AWS Key Management Service die sichere Generierung und Verwaltung von Verschlüsselungsschlüsseln. AWS Config und AWS CloudTrail bieten Überwachungs- und Protokollierungsfeatures für Compliance und Audits.
Wir halten uns an international anerkannte Standards wie den Cloud Computing Compliance Controls Catalog (C5) und das Esquema Nacional de Seguridad (ENS). Darüber hinaus haben wir Zertifizierungen wie PCI-DSS, Hébergement de Données de Santé (HDS, France) und TISAX (EU Automotive) erhalten, die dazu beitragen, die Compliance-Anforderungen von Aufsichtsbehörden in der gesamten EU zu erfüllen. Finanzdienstleister, Gesundheitsdienstleister und Behörden gehören zu den Kunden, die uns einige ihrer sensibelsten Informationen anvertrauen.
Erfahren Sie mehr über die Sicherheits-, Identitäts- und Compliance-Services von AWS.
Kontrolle ohne Kompromisse
Erfüllen Sie Ihre Anforderungen an die digitale Souveränität, ohne Kompromisse bei den Funktionen, der Leistung, der Innovation und dem Umfang der AWS-Cloud einzugehen.
Fördern von Kundeninnovationen in Europa
heyjobs
Mit AWS kann sich HeyJobs darauf konzentrieren, seinen Wettbewerbsvorteil durch schnellere Entwicklungszyklen und einfachere Einhaltung von Vorschriften wie der Datenschutz-Grundverordnung (DSGVO) zu wahren.
Kaia Health
Mithilfe des AWS Key Management Service kann Kaia Health seine Daten verschlüsseln, um die Datenschutzbestimmungen in verschiedenen Ländern einzuhalten.
Climedo
Climedo Health nutzt AWS, um sichere, cloudnative, skalierbare Lösungen zur besseren Erfassung und Verwaltung klinischer Daten zu erstellen, die von Pharmaunternehmen, Herstellern medizinischer Geräte, Krankenhäusern und rund 150 Gesundheitsämtern genutzt werden.