Datenschutzfunktionen von AWS-Services

AWS achtet auf Ihre Privatsphäre und bietet die flexibelste und sicherste Cloud-Computing-Umgebung, die heute verfügbar ist. Bei AWS sind Sie der Besitzer Ihrer Daten, Sie kontrollieren deren Standort und Sie kontrollieren, wer darauf Zugriff hat. Wir sind transparent, wie AWS-Services die personenbezogenen Daten verarbeitet, die Sie in Ihr AWS-Konto hochladen (Kundendaten) und wir bieten Funktionen, mit denen Sie Ihre Kundendaten verschlüsseln, löschen und überwachen können.

Sie können AWS-Services mit der Gewissheit nutzen, dass Ihre Kundendaten in der von Ihnen ausgewählten AWS-Region verbleiben. Eine kleine Anzahl von AWS-Services beinhaltet die Übertragung von Kundendaten, z. B. um Services zu entwickeln und zu verbessern, wobei Sie die Übertragung ablehnen können, oder weil die Übertragung ein wesentlicher Bestandteil des Services ist (z. B. ein Service zur Bereitstellung von Inhalten). Wir verbieten den Fernzugriff von AWS-Mitarbeitern auf Kundendaten zu jedem Zweck, einschließlich Servicewartung und unsere Systeme sind darauf ausgelegt, es sei denn, der Zugriff wird von Ihnen angefordert, oder er ist zur Verhinderung von Betrug und Missbrauch oder zur Einhaltung von Gesetzen erforderlich.

Im Folgenden geben wir einen Überblick über die wichtigsten Datenschutzfunktionen von AWS-Services, mit denen Sie Datenübertragungsbewertungen gemäß der Schrems-II-Entscheidung des Gerichtshofs der Europäischen Union und den Empfehlungen des Europäischen Datenschutzausschusses zu ergänzenden Maßnahmen zu Transfer-Tools durchführen können.  

Sie können auf die unterstrichenen Häkchen in der folgenden Tabelle klicken, um die AWS-Dokumentation darüber anzuzeigen, wie AWS-Services Kunden das Verschlüsseln, Löschen und Überwachen der Verarbeitung ihrer Kundendaten ermöglichen.

AWS-Service Kunden können verschlüsseln Kunden können löschen Kunden können die Verarbeitung überwachen Kein Fernzugriff*
Alexa for Business
Amazon API Gateway
Amazon AppFlow
Amazon AppStream 2.0
Amazon AppStream 2.0 Benutzerpools
Amazon Athena
Amazon Augmented AI (A2I)
Amazon Aurora
Amazon Braket
Amazon Chime
Amazon Cloud Directory
Amazon CloudFront
Amazon CloudWatch
Amazon CloudWatch Logs
Amazon CodeGuru Profiler
Amazon CodeGuru Reviewer
Amazon Cognito
Amazon Comprehend
Amazon Connect
Amazon Detective
Amazon DocumentDB (mit MongoDB-Kompatibilität)
Amazon DynamoDB
Amazon Elastic Block Store (Amazon EBS)
Amazon Elastic Compute Cloud (Amazon EC2)
Amazon Elastic Container Registry (Amazon ECR)
Amazon Elastic Container Service (Amazon ECS)
Amazon Elastic File System (Amazon EFS)
Amazon Elastic Inference
Amazon Elastic Kubernetes Service (Amazon EKS)
Amazon ElastiCache for Memcached **
Amazon ElastiCache for Redis
Amazon EMR
Amazon EventBridge
Amazon Forecast
Amazon Fraud Detector
Amazon FSx for Lustre
Amazon FSx for Windows File Server
Amazon GameLift
Amazon GuardDuty
Amazon Honeycode
Amazon Inspector
Amazon Interactive Video Service (IVS)
Amazon Kendra
Amazon Keyspaces
Amazon Kinesis Data Analytics für Java-Anwendungen
Amazon Kinesis Data Analytics für SQL-Anwendungen
Amazon Kinesis Data Firehose
Amazon Kinesis Data Streams
Amazon Kinesis VideoStreams
Amazon Lex
Amazon Lightsail
Amazon Location Service
Amazon Macie
Amazon Managed Blockchain (AMB)
Amazon Managed Service for Grafana (AMG)
Amazon Managed Service for Prometheus (AMP)
Amazon Managed Streaming for Kafka (MSK)
Amazon Managed Workflows for Apache Airflow (MWAA) 
Amazon MQ
Amazon Neptune
Amazon OpenSearch Service 
Amazon Personalize
Amazon Pinpoint
Amazon Polly
Amazon Quantum Ledger Database (QLDB)
Amazon QuickSight
Amazon Redshift
Amazon Rekognition
Amazon Relation Database Service (Amazon RDS)
Amazon SageMaker
Amazon Simple Email Service (Amazon SES)
Amazon Simple Notification Service (Amazon SNS)
Amazon Simple Queue Service (Amazon SQS)
Amazon Simple Storage Service (Amazon S3)
Amazon Simple Storage Service Glacier
Amazon Simple Workflow Service (Amazon SWF)
Amazon Textract
Amazon Timestream
Amazon Transcribe
Amazon Translate
Amazon Virtual Private Cloud (Amazon VPC)
Amazon WorkDocs
Amazon WorkLink
Amazon WorkMail
Amazon WorkSpaces
Amazon WorkSpaces Application Manager (Amazon WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
AWS Application Migration Service
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
AWS Directory Service
AWS Elastic Beanstalk
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Import/Export
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1



AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
AWS Security Hub


AWS Server Migration Service (AWS SMS)
AWS Serverless Application Repository
AWS Service Catalog
AWS Single Sign-On (SSO)
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway für FSx-Datei-Gateway
AWS Storage Gateway für S3-Datei-Gateway
AWS Storage Gateway für Tape Gateway
AWS Storage Gateway für Volume Gateway
AWS Systems Manager
AWS Transfer Family
AWS X-Ray
CloudEndure Disaster Recovery (ein Unternehmen von AWS)
CloudEndure Migration (ein Unternehmen von AWS)
Contact Lens für Amazon Connect
FreeRTOS

*Es sei denn, der Zugriff wird von Ihnen angefordert, ist erforderlich, um Betrug und Missbrauch zu verhindern oder um Gesetze einzuhalten.

**Ab jetzt unterstützt Amazon ElasticCache für Memcached die Verschlüsselung von Daten während der Übertragung. Memcached wurde nicht entworfen, um als persistenter Datenspeicher zu dienen und speichert nur Daten im Speicher, die für die Zeit der Nutzung der Anwendung des Kunden benötigt wird. ElastiCache unterstützt auch die Speicherverschlüsselung bei der Auswahl von Graviton-Instances der Familientypen r6g und m6g. Alle Datenspeicher-Services von AWS verfügen über eine Verschlüsselung.

AWS-Services, die es Kunden ermöglichen, die Übertragung von Kundendaten abzulehnen

Die folgenden AWS-Services übertragen Kundendaten, um diese Services zu entwickeln und zu verbessern, und Sie können diese Übertragung deaktivieren.  

  • Amazon CodeGuru Profiler
  • Amazon Comprehend
  • Amazon-Connect-Kundenprofile für Identitätsauflösung
  • Amazon Fraud Detector
  • Amazon GuardDuty*
  • Amazon Lex
  • Amazon Polly
  • Amazon Rekognition
  • Amazon Textract
  • Amazon Transcribe
  • Amazon Translate
  • Contact Lens für Amazon Connect
  • QuickSight Q für Amazon QuickSight

*Dieser AWS-Service beinhaltet eine Übertragung in dem Maße, in dem Sie die neue Funktion Amazon-GuardDuty-Malware-Schutz aktiviert haben.

AWS-Services, die Kundendaten als wesentliche Funktion des Service übertragen

Die folgenden AWS-Services übertragen Kundendaten als wesentliche Funktion des Service. Wenn Sie sich beispielsweise dafür entscheiden, Nachrichten über den Amazon-Simple-Notification-Service zu senden, wird der Inhalt dieser Nachrichten an den Standort der Empfänger übertragen.  

  • Alexa for Business
  • Amazon-AppStream-2.0-Benutzerpool
  • Amazon Chime
  • Amazon CloudFront
  • Amazon Interactive Video Service (IVS)
  • Amazon Location Service
  • Amazon Pinpoint
  • Amazon Simple Email Service
  • Amazon Simple Notification Service
  • AWS Elemental MediaConnect
  • AWS IoT Core*

*Soweit die von HERE unterstützte Geräteortungsfunktion aktiviert ist.

Haben Sie noch Fragen? Einen AWS-Business-Mitarbeiter kontaktieren
Sie erkunden Compliance-Rollen?
Melden Sie sich jetzt an »
Sie möchten über Neuigkeiten zur AWS-Compliance informiert werden?
Folgen Sie uns auf Twitter »