Chez AWS, la confiance des clients est notre priorité absolue. Nous proposons nos services à plus d'un million de clients actifs, incluant des entreprises, des établissements scolaires et des agences gouvernementales, dans plus de 190 pays. Parmi nos clients figurent des prestataires de services financiers et de soins, ainsi que des agences gouvernementales, qui nous confient certaines de leurs informations les plus sensibles.
Nous sommes conscients du fait que, pour nos clients, la confidentialité et la sécurité des données sont primordiales. Voilà pourquoi chez AWS, les contenus des clients sont conçus de telle sorte que ce sont les clients eux-mêmes qui les détiennent et en assurent le contrôle, grâce à des outils simples mais puissants, qui leur permettent de déterminer les emplacements de stockage de ces contenus, de sécuriser leurs données en transit ou au repos et de gérer l'accès aux services et ressources AWS pour leurs utilisateurs. Nous mettons également en œuvre un système élaboré responsable de contrôles techniques et physiques, visant à éviter tout accès ou toute divulgation non autorisé(e) du contenu des clients.
Nos engagements constants visent à conserver la confiance de nos clients et à les informer des différentes politiques, pratiques et technologies mises en place dans le domaine de la confidentialité et de la sécurité des données. Ces engagements comprennent les éléments suivants :
Propriété et contrôle du contenu des clients :
- Accès : Les clients peuvent gérer l'accès au contenu de leurs clients, ainsi qu'aux services et aux ressources AWS. Nous proposons un ensemble élaboré de fonctionnalités d'accès, de chiffrement et de journalisation afin de vous permettre de réaliser toutes ces tâches de la façon la plus efficace possible (grâce à AWS CloudTrail, par exemple). L'accès au contenu des clients, ainsi que son utilisation, se font toujours uniquement dans le cas d'une obligation légale ou de la nécessité de procéder à la maintenance des services AWS dans le but de pouvoir les proposer à nos clients et à leurs utilisateurs finaux.
- Stockage : Les clients choisissent la ou les régions AWS dans lesquelles le contenu sera stocké. Nous ne procédons pas au déplacement ni à la réplication du contenu des clients en dehors de la ou des régions choisies par le client, sauf en cas d'obligation légale ou de nécessité de procéder à la maintenance des services AWS dans le but de pouvoir les proposer à nos clients et à leurs utilisateurs finaux.
- Sécurité : Les clients choisissent la façon de sécuriser leur contenu. Nous proposons à nos clients le chiffrement avancé de leur contenu en transit ou au repos, ainsi qu'une option qui leur permet de gérer leurs propres clés de chiffrement.
- Divulgation du contenu des clients : Nous ne divulguons aucun contenu de nos clients, sauf en cas d'obligation légale ou pour respecter un ordre juridique valide et exécutoire provenant d'un organisme gouvernemental ou réglementaire. A moins qu'il existe une interdiction ou une indication claire d'illégalité d'un tel procédé en lien avec l'utilisation des produits et services d'Amazon, Amazon informe les clients préalablement à la divulgation de leur contenu, afin de leur permettre de prendre des mesures pour se protéger contre ce type d'opération.
- Assurance de sécurité : Nous avons développé un programme d'assurance de sécurité faisant appel à des bonnes pratiques globales concernant la confidentialité et la protection des données, afin d'aider nos clients à s'établir et travailler au mieux dans notre environnement de contrôle de la sécurité. Ces divers éléments de protection de la sécurité et processus de contrôle sont validés par de nombreuses instances d'évaluation indépendantes.