La protection des données est un engagement continu auprès de nos clients européens
Dernières actualités et mises à jour
AWS Digital Sovereignty Pledge : contrôle sans compromis
Lire le blog »AWS salue le nouveau cadre transatlantique de protection des données personnelles
Lire le blog »Cloud AWS services adhèrent au code de conduite du CISPE sur la protection des données pour une garantie de conformité supplémentaire au RGPD
Lire le blog »T-Systems et AWS lancent une protection des données en tant que service géré afin d'aider les utilisateurs du cloud à se conformer aux réglementations européennes en matière de données tout en favorisant le développement du cloud
Télécharger le livre blanc »La protection des données dans l'UE et l'économie des données
Télécharger l'e-book »Protégez vos données
Gagner la confiance de nos clients est le socle de notre activité chez AWS, et nous savons à quel point vous nous faites confiance pour la protection de vos ressources les plus vitales et sensibles: vos données. Nous collaborons étroitement avec vous afin d'identifier vos besoins en termes de protection des données et vous offrir la gamme de services, d'outils et de ressources la plus complète pour vous aider à protéger vos données. À cette fin, nous fournissons les mesures techniques, opérationnelles et contractuelles nécessaires pour la protection de vos données. Grâce à AWS, vous pouvez gérer les contrôles de confidentialité de vos données, contrôler la manière dont elles sont utilisées, déterminer qui y a accès et comment elles sont chiffrées. Nous garantissons ces fonctionnalités grâce à l'environnement de cloud computing le plus flexible et le plus sécurisé disponible à ce jour.
ENGIE sur AWS
Nos engagements pour protéger les données des clients européens
Contrôles et résidence des données
Vous avez le contrôle de vos données grâce à AWS et à ses services et outils puissants, permettant de déterminer l'emplacement du stockage de vos données, la manière dont elles sont sécurisées et qui y a accès. Des services tels que AWS Identity et Access Management (IAM)AWS Identity et Access Management (IAM) vous permettent de gérer en toute sécurité l'accès aux services et ressources AWS. AWS CloudTrail et Amazon Macie permettent la conformité, la détection et l'audit, tandis que AWS CloudHSM et AWS Key Management Service (AWS KMS) vous permettent de générer et de gérer des clés de chiffrement en toute sécurité. AWS Control Tower fournit une gouvernance et des contrôles pour la résidence des données.
Confidentialité des données
Souveraineté des données
Vous pouvez choisir de stocker vos données client dans une ou plusieurs de nos Régions européennes, y compris les Régions d’UE en France, Allemagne, Irlande, Italie, Suède, ainsi qu'en Espagne. Vous pouvez également choisir de stocker vos données client dans nos Régions en Suisse et au Royaume-Uni. La Suisse et le Royaume-Uni ont tous deux des décisions d'adéquation en cours conformément au RGPD pour le transfert de données personnelles. Vous pouvez également utiliser les services AWS en ayant la certitude que les données client restent dans la région AWS que vous avez choisie. Un petit nombre de services AWS impliquent le transfert de données, par exemple pour développer et améliorer ces services (services pour lesquels vous pouvez refuser le transfert) ou parce que le transfert est une partie essentielle du service (par exemple un service de diffusion de contenu). Nos systèmes sont conçus pour empêcher et interdire au personnel AWS d'accéder à distance aux données clients à quelque fin que ce soit, y compris pour les activités de maintenance, à moins que cet accès ne soit demandé par vous ou qu'il ne soit nécessaire pour prévenir des fraudes et des abus ou en cas d'obligation légale. Nous nous sommes engagés à respecter d'importants programmes de l'UE en matière de protection de la vie privée, de portabilité et de souveraineté numérique, notamment le Code de conduite européen soumis par les Prestataires de services d'infrastructure cloud (CISPE), les clauses contractuelles types (CCT) de la Commission Européenne, le Code de Conduite SWIPO pour l'infrastructure en tant que service (IaaS) et GAIA-X.
Nos contrats sont rédigés en termes clairs et simples, ils comprennent des engagements en matière de protection des données client plus étendus que ceux proposés par d'autres fournisseurs de cloud. Nos engagements contractuels renforcés envers vous s'appuient sur notre long historique des demandes exigeantes des autorités. Si nous recevons une demande de la part d'organismes gouvernementaux concernant des données client, que ce soit à l'intérieur ou à l'extérieur de l'Espace économique européen (EEE), nous nous engageons à contester les demandes que nous estimons trop larges ou si nous avons tout autre motif approprié de le faire, y compris si la demande entre en conflit avec la législation de l'UE, comme décrit dans notre addendum supplémentaire au DPA RGPD d'AWS. Nous fournissons également un rapport semestriel des demandes d'informations qui décrit les types et le nombre de demandes d'informations que reçoit AWS de la part des autorités.
Nous sommes transparents concernant nos engagements en matière de protection des données de nos clients européens. Notre addendum au traitement des données AWS RGPD (AWS RGPD DPA), y compris les clauses contractuelles standard, s'applique automatiquement à nos clients qui sont soumis au règlement général sur la protection des données (RGPD). En outre, notre addendum au RGPD britannique de l'AWS s'applique lorsque le RGPD britannique s'applique à votre utilisation des Services AWS pour traiter les Données client britanniques (telles que définies dans l'addendum au RGPD britannique de l'AWS). Dans le cadre de nos engagements continus, nous proposonsdes ressources sur les fonctionnalités de confidentialité des services AWS pour vous aider à déterminer si la maintenance et la fourniture de nos services à votre égard peuvent impliquer le transfert de données client en dehors de la région AWS dans laquelle vous avez choisi de stocker les données client. Ces ressources vous permettent de vous conformer plus facilement (et de démontrer votre conformité) aux réglementations, y compris le RGPD. Elles vous aident également à réaliser l’examen de vos transferts de données, conformément aux recommandations du Comité européen de la protection des données (CEPD) sur le transfert des données personnelles en conformité avec « Schrems II ». Vous pouvez choisir d'utiliser des services AWS qui ne stockent et ne traitent les données clients que dans l'UE. Des liens sont disponibles dans notre Centre RGPD.
Sécurité
La sécurité est notre priorité chez AWS. La sécurité dans le cloud est une responsabilité partagée entre AWS et ses clients. Vous pouvez améliorer votre capacité à répondre aux exigences fondamentales en matière de sécurité, de confidentialité et de conformité grâce à nos services complets, que ce soit par le biais d'Amazon GuardDuty ou de notre système AWS Nitro, la plateforme sous-jacente de nos instances EC2. Nous avons conçu le système Nitro de manière à ce que la confidentialité de la charge de travail soit assurée et qu'aucun opérateur n'y ait accès. Avec le système Nitro, il n'existe aucun mécanisme permettant à un système ou à une personne de se connecter aux serveurs EC2, de lire la mémoire des instances EC2 ou d'accéder aux données stockées sur le stockage d'instances et les volumes EBS chiffrés. En outre, les services tels qu'AWS CloudHSM et AWS Key Management Service vous permettent de générer et de gérer le chiffrement des clés de manière sécurisée. De plus, AWS Config et AWS CloudTrail offrent les fonctionnalités de contrôle et de journalisation dont vous avez besoin pour la conformité et les audits.
Nous nous conformons aux standards internationalement reconnus tels que Cloud Computing Compliance Controls Catalog (C5) et Esquema Nacional de Seguridad (ENS). Nous avons également obtenu des certifications contribuant à satisfaire les exigences de conformité des autorités de régulation de l'UE, notamment PCI-DSS, Hébergement de Données de Santé (HDS, France) et TISAX (secteur automobile dans l'UE). Parmi nos clients figurent des fournisseurs de services financiers, des établissements de soins de santé et des agences gouvernementales, qui nous confient certaines de leurs données les plus sensibles.
En savoir plus sur les services de sécurité, d'identité et de conformité d'AWS.
AWS Digital Sovereignty Pledge : contrôle sans compromis
Nous nous engageons à aider nos clients à répondre aux exigences de souveraineté numérique et à offrir à tous les clients AWS l'ensemble le plus avancé de contrôles et de fonctionnalités de souveraineté disponibles dans le Cloud.
Les organisations qui utilisent la technologie AWS peuvent se conformer aux réglementations européennes

Lifen
Les services managés, la certification HDS (Hébergeur de données de santé) ainsi que l’adaptabilité des services d’AWS ont permis à Lifen de mettre à l'échelle (scaler) ses solutions tout en maintenant ses SLAs sans impacter la fiabilité de ses services ou sa capacité d'innovation, sur un marché en plein essor.
Treezor
Treezor, leader européen du Banking-as-a-Service, permet à des entreprises (Fintechs & corporates) d’intégrer des services bancaires dans leur expérience client. Treezor est un établissement de monnaie électronique et de paiement régulé autorisé à opérer des flux dans 25 pays.

Bouygues Telecom
Opérateur global, Bouygues Telecom est l’un des fleurons des télécommunications françaises. En 2016, alors que les pics de charge du site bouygues.fr sont difficilement absorbés par une architecture réseau « on-premise », Bouygues commence à considérer sérieusement le Cloud et envisage les possibilités offertes par les différents services d’hébergement.
Grâce à AWS, vous pouvez améliorer votre capacité à répondre aux exigences fondamentales en matière de sécurité et aux exigences européennes fondamentales en matière de confidentialité des données, telles que le traitement des demandes des personnes concernées, la gestion des notifications de violation des données à caractère personnel, la réalisation d'évaluations d'impact sur la protection des données et la mise en place de mesures techniques et organisationnelles concernant le traitement de vos données. Nous vous fournissons également des conseils pour maintenir la conformité, en plus d'un vaste réseau de partenaires AWS qui peuvent vous aider à gérer votre conformité. Nous soutenons les initiatives du secteur telles que GAIA-X pour définir les standards de la prochaine génération d'infrastructures des données. Nous avons soutenu GAIA-X dès le début et nous avons contribué aux groupes de travail techniques lors de sa formation. Nous soutenons le Code de conduite de l'association des fournisseurs de services d'infrastructure cloud en Europe (Cloud Infrastructure Services Providers in Europe, CISPE). Nous vous aidons à respecter les lois et normes européennes et à atteindre les plus hauts niveaux de sécurité, de confidentialité et de résilience.
Nous investissons dans le patrimoine économique, technologique, environnemental et social de l'Europe
Nos produits et services transforment positivement la vie quotidienne des personnes en Europe en permettant la démocratisation de la technologie, en favorisant la découverte scientifique, en aidant les communautés à se remettre de la crise du COVID-19, etc. Nous favorisons le développement économique en investissant dans les infrastructures, les emplois et les compétences dans les communautés et les pays en Europe. Nous soutenons également un vaste écosystème de startups, de PME, de grandes entreprises, d'organisations gouvernementales et de partenaires qui utilisent AWS pour vous aider à développer vos activités et à servir des clients en Europe et dans le monde entier. Nous nous sommes engagés à atteindre le zéro carbone net d'ici 2040 et sommes en passe d'alimenter nos activités avec 100 % d'énergie renouvelable d'ici 2025. Nous soutenons le Pacte vert de l'UE et nous aidons nos clients à atteindre leurs propres objectifs de développement durable. Les entreprises européennes peuvent réduire leur consommation d'énergie de près de 80 % lorsqu'ils exécutent leurs applications sur le Cloud AWS au lieu d'exploiter leurs propres centres de données.

Greencityzen
GreenCityZen met sa solution d’IoT environnemental à disposition des collectivités et des exploitants des réseaux d’eau et d’assainissement ; dans l’objectif de piloter la gestion durable des ressources en eau.

Climedo
Le fournisseur allemand de logiciels de saisie électronique de données (electronic data capture, EDC) Climedo Health a utilisé AWS pour créer des solutions sécurisées, natives cloud et évolutives afin de mieux saisir et gérer les données cliniques utilisées par les entreprises pharmaceutiques, les fabricants de dispositifs médicaux, les hôpitaux et environ 150 bureaux de santé publique.
Philips Health Suite
Le Dr Shez Partovi, directeur de l'innovation et de la stratégie, explique comment Philips permet à ses clients d'obtenir des informations à grande échelle à partir de ses données en utilisant des applications de santé dans le cloud fonctionnant sur la plateforme HealthSuite Platform (HSP) créée sur AWS.

Puraset
Puraset vise à créer une solution permettant de fournir de l'eau potable pour moins d'un dixième du prix que les gens payaient pour l'eau en bouteille dans les communautés à risque. L'entreprise hongroise utilise AWS pour gérer à distance ses unités de traitement de l'eau innovantes et portables, où qu'elles se trouvent dans le monde.
Accent sur les exigences en matière de transfert des données en vigueur dans l'UE
Découvrez les services et les ressources qu'offre AWS pour vous aider à effectuer des évaluations de transfert de données. Nous avons créé ces ressources en tenant compte de l'arrêt « Schrems II » sur les transferts des données à caractère personnel soumises au RGPD et des recommandations du Conseil européen de la protection des données qui en découlent, ainsi que des principales mesures supplémentaires adoptées par AWS.
Les clients européens comptent sur AWS pour innover et se développer
Les innovations significatives se développent sur AWS. Nos clients sont un exemple brillant de ce qui est possible dans le cloud.
-
Secteur public
-
Santé
-
Médias et divertissement
-
Énergie
-
Vente et fabrication
-
Finance
-
Secteur public
-
-
Santé
-
-
Médias et divertissement
-
-
Énergie
-
-
Vente et fabrication
-
-
Finance
-
Ressources présentées

Engagement de souveraineté numérique d'AWS
Notre engagement à offrir à tous les clients AWS l'ensemble le plus avancé de contrôles de souveraineté et de fonctionnalités disponibles dans le cloud.
AWS Summit Brussels 2022
Découvrez comment AWS aide les clients de l'UE à s'adapter à la protection des données.

Les nouvelles clauses contractuelles types font désormais partie du Data Processing Addendum RGPD d'AWS
La mise en conformité avec le RGPD est essentielle pour AWS et des centaines de milliers de clients AWS. Découvrez plus sur la mise à jour de notre Data Processing Addendum RGPD (DPA RGPD d'AWS) en ligne.

Comment AWS aide les clients de l'UE à s'adapter à la nouvelle donne de la protection des données
La mise en conformité avec les réglementations de l'Union européenne en matière de protection des données est essentielle pour des centaines de milliers de clients d'Amazon Web Services (AWS). En février, nous avons annoncé des engagements renforcés pour protéger les données des clients.

Informatique confidentielle : une perspective d'AWS
Nous avons réalisé de nombreux investissements à long terme dans les technologies et les systèmes sur mesure afin de continuer à renforcer la sécurité et la confidentialité de nos clients.

Centre de confidentialité des données
Chez AWS, nos clients nous font confiance car nous respectons leurs besoins en matière de confidentialité et nos engagement dans ce domaine sont clairs.

Centre du RGPD
AWS s'engage à offrir à ses clients des services et des ressources pour les aider à se conformer aux exigences de confidentialité du RGPD.

Caractéristiques de confidentialité des services AWS
Nous sommes transparents quant à la manière dont les services AWS traitent les données à caractère personnel que vous téléchargez sur votre compte AWS. Nous fournissons des capacités qui vous permettent de chiffrer, supprimer et contrôler le traitement de vos données client.