Fitur-Fitur Privasi Layanan AWS

AWS waspada terhadap privasi Anda, dan kami menyediakan lingkungan komputasi cloud paling fleksibel dan aman yang tersedia saat ini. Dengan AWS, Anda memiliki data Anda, Anda mengontrol lokasinya, dan Anda mengontrol siapa yang memiliki akses ke sana. Kami transparan tentang bagaimana layanan AWS memproses data pribadi yang Anda unggah ke akun AWS Anda (data pelanggan), dan kami menyediakan kemampuan yang memungkinkan Anda untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan Anda.

Anda dapat menggunakan layanan AWS dengan keyakinan bahwa data pelanggan Anda tetap berada di Wilayah AWS yang Anda pilih. Sejumlah kecil layanan AWS melibatkan transfer data pelanggan, sebagai contoh, untuk mengembangkan dan meningkatkan layanan tersebut, di mana Anda dapat memilih keluar dari transfer, atau karena transfer merupakan bagian penting dari layanan (seperti layanan pengiriman konten). Kami melarang, dan sistem kami dirancang untuk mencegah, akses jarak jauh oleh personel AWS ke data pelanggan untuk tujuan apa pun, termasuk pemeliharaan layanan, kecuali akses diminta oleh Anda, diperlukan untuk mencegah penipuan dan penyalahgunaan, atau untuk mematuhi hukum.

Di bawah ini kami memberikan ikhtisar tentang fitur privasi kunci Layanan AWS yang dapat Anda gunakan untuk melakukan penilaian transfer data sesuai dengan keputusan Schrems II dari Pengadilan Kehakiman Uni Eropa, dan Rekomendasi Dewan Perlindungan Data Eropa tentang langkah-langkah yang melengkapi alat transfer.  

Anda dapat mengkil pada tanda centang yang digarisbawahi pada tabel di bawah untuk dokumentasi AWS tentang cara layanan AWS memungkinkan pelanggan untuk mengenkripsi, menghapus, dan memantau pemrosesan data pelanggan.

Layanan AWS Pelanggan dapat mengenkripsi Pelanggan dapat menghapus Pelanggan dapat memantau pemrosesan Tidak ada akses jarak jauh*
Amazon API Gateway
Amazon AppFlow
Amazon AppStream 2.0
Kolam Pengguna Amazon AppStream 2.0
Amazon Athena
Amazon Augmented AI (A2I)
Amazon Aurora
Amazon Bedrock1
Amazon Braket
Amazon Chime
Direktori Cloud Amazon
Amazon CloudFront
Amazon CloudWatch
Amazon CloudWatch Logs
Amazon CodeGuru Profiler
Amazon CodeGuru Reviewer
Amazon Cognito
Amazon Comprehend
Amazon Connect
Amazon Detective
Amazon DocumentDB (dengan kompatibilitas MongoDB)
Amazon DynamoDB
Amazon Elastic Block Store (Amazon EBS)
Amazon Elastic Compute Cloud (Amazon EC2)
Amazon Elastic Container Registry (Amazon ECR)
Amazon Elastic Container Service (Amazon ECS)
Amazon Elastic File System (Amazon EFS)
Amazon Elastic Inference
Amazon Elastic Kubernetes Service (Amazon EKS)
Amazon ElastiCache for Memcached 2
Amazon ElastiCache for Redis
Amazon EMR
Amazon EventBridge
Amazon Forecast
Amazon Fraud Detector
Amazon FSx for Lustre
Amazon FSx for ONTAP
Amazon FSx for OpenZFS
Amazon FSx for Windows File Server
Amazon GameLift
Amazon GuardDuty
Amazon HealthLake
Amazon Inspector
Amazon Inspector Classic
Amazon Interactive Video Service (IVS)
Amazon Kendra
Amazon Keyspaces
Layanan Terkelola Amazon untuk Apache Flink pada Aplikasi Java
Layanan Terkelola Amazon untuk Apache Flink pada Aplikasi SQL
Amazon Kinesis Data Firehose
Amazon Kinesis Data Streams
Amazon Kinesis Video Streams
Amazon Lex
Amazon Lightsail
Amazon Location Service
Amazon Macie
Amazon Managed Blockchain (AMB)
Amazon Managed Service for Grafana (AMG)
Amazon Managed Service for Prometheus (AMP)
Amazon Managed Streaming for Kafka (MSK)
Amazon Managed Workflows for Apache Airflow (MWAA) 
Amazon MemoryDB for Redis
Amazon MQ
Amazon Neptune
Amazon OpenSearch Service 
Amazon Personalize
Amazon Pinpoint
Amazon Polly
Amazon Quantum Ledger Database (QLDB)
Amazon QuickSight
Amazon Redshift
Amazon Rekognition
Amazon Relational Database Service (Amazon RDS)
Amazon SageMaker
Amazon Simple Email Service (Amazon SES)
Amazon Simple Notification Service (Amazon SNS)
Amazon Simple Queue Service (Amazon SQS)
Amazon Simple Storage Service (Amazon S3)
Amazon Simple Storage Service Glacier
Amazon Simple Workflow Service (Amazon SWF)
Amazon Textract
Amazon Timestream
Amazon Transcribe
Amazon Translate
Amazon Virtual Private Cloud (Amazon VPC)
Amazon WorkDocs
Amazon WorkLink
Amazon WorkMail
Amazon WorkSpaces
Amazon WorkSpaces Application Manager (Amazon WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
Layanan Migrasi Aplikasi AWS
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Clean Rooms
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
AWS Directory Service
AWS Elastic Beanstalk
AWS Elastic Disaster Recovery
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
Resolusi Entitas AWS
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Glue DataBrew
Pusat Identitas AWS IAM
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1
AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
AWS Security Hub
AWS Serverless Application Repository
AWS Service Catalog
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway untuk FSx File Gateway
AWS Storage Gateway untuk S3 File Gateway
AWS Storage Gateway untuk Tape Gateway
AWS Storage Gateway untuk Volume Gateway
AWS Systems Manager
AWS Transfer Family
AWS WAF
AWS X-Ray
CloudEndure Disaster Recovery (Perusahaan AWS)
CloudEndure Migration (Perusahaan AWS)
Lensa Kontak untuk Amazon Connect
FreeRTOS

*Jika akses diminta oleh orang selain Anda, pencegahan penipuan dan penyalahgunaan atau pemenuhan hukum diperlukan.

1 Pemrosesan terjadi bersamaan dengan model fondasi (FM) yang Anda pilih.

2 Amazon ElastiCache for Memcached mendukung enkripsi saat transit. Dalam desainnya, Memcached tidak menyediakan penyimpanan disk yang persisten, melainkan hanya menyimpan data di memori selama waktu yang dibutuhkan untuk aplikasi pelanggan. ElastiCache juga mendukung enkripsi memori saat memilih instans Graviton dari tipe keluarga r6g dan m6g. Semua layanan AWS penyimpanan data menawarkan enkripsi.

Layanan AWS yang memungkinkan pelanggan untuk tidak ikut serta dalam transfer data pelanggan

Layanan AWS berikut mentransfer data pelanggan untuk mengembangkan dan meningkatkan layanan tersebut, dan Anda dapat memilih keluar dari transfer tersebut.  

  • Amazon CodeGuru Profiler
  • Amazon Comprehend
  • Amazon Connect Customer Profiles
  • Prakiraan, Perencanaan Kapasitas, dan Penjadwalan Amazon Connect
  • Kampanye ke Luar Amazon Connect
  • Amazon Connect Wisdom
  • Amazon Fraud Detector
  • Amazon GuardDuty*
  • Amazon Lex
  • Amazon Polly
  • Amazon Q in Quicksight
  • Amazon Rekognition
  • Amazon Textract
  • Amazon Transcribe
  • Amazon Translate
  • Contact Lens untuk Amazon Connect

*Layanan AWS ini akan melibatkan transfer sejauh Anda telah mengaktifkan fitur Perlindungan Malware Amazon GuardDuty yang baru.

Layanan AWS yang mentransfer data pelanggan sebagai fungsi penting dari layanan

Layanan AWS berikut mentransfer data pelanggan sebagai fungsi penting dari layanan. Misalnya, jika Anda memilih untuk mengirimkan pesan melalui Amazon Simple Notification Service, konten pesan tersebut akan ditransfer ke lokasi penerima.  

  • Kolam Pengguna Amazon AppStream 2.0
  • Amazon Chime
  • Amazon CloudFront
  • Pusat Identitas AWS IAM*
  • Amazon Interactive Video Service (IVS)
  • Amazon Location Service
  • Amazon Pinpoint
  • Amazon Simple Email Service
  • Amazon Simple Notification Service
  • Amazon WorkMail
  • AWS Elemental MediaConnect
  • AWS IoT Core**

* Dalam keadaan tertentu, Pusat Identitas AWS IAM akan menggunakan Amazon Simple Email Service (Amazon SES) untuk mengirimkan email kepada pengguna. Jika Amazon SES tidak tersedia di Wilayah, Pusat Identitas IAM akan memanggil titik akhir Amazon SES di Wilayah AWS yang berbeda. Informasi selengkapnya dapat ditemukan di sini.
** Selama Anda menggunakan fitur IoT Core untuk Amazon Sidewalk, atau selama fitur Lokasi Perangkat yang didukung oleh HERE diaktifkan.

Ada pertanyaan? Hubungi perwakilan bisnis AWS
Ingin menyelami lebih jauh pentingnya kepatuhan?
Daftar sekarang »
Ingin info terbaru tentang AWS Compliance?
Ikuti kami di Twitter »