Passa al contenuto principale

Sicurezza nel cloud AWS

La protezione dei dati è il nostro impegno costante verso tutti i clienti europei

Proteggi i tuoi dati

Guadagnare la fiducia dei clienti è la base del business di AWS e sappiamo che ti fidi di noi per proteggere le risorse più critiche e sensibili: i tuoi dati. Lavoriamo insieme, a stretto contatto con te, per comprendere le tue esigenze di protezione dei dati e offrirti la gamma più completa di servizi, strumenti e risorse che ti consenta di proteggere i dati. Per fare ciò, forniamo misure tecniche, operative e contrattuali necessarie per proteggere i tuoi dati. Con AWS, puoi gestire i controlli sulla privacy dei tuoi dati, controllare come vengono utilizzati i dati, determinare chi vi ha accesso e come vengono crittografati. Supportiamo queste capacità con l'ambiente di cloud computing più flessibile e sicuro oggi disponibile.

I nostri impegni per proteggere i dati dei clienti europei

    Alziamo continuamente il livello di protezione della privacy con servizi e funzionalità che consentono di implementare i controlli sulla privacy, incluse le funzionalità di controllo avanzato degli accessi, crittografia e registrazione di log. Semplifichiamo la crittografia dei dati in transito e inattivi utilizzando chiavi gestite da AWS o completamente gestite da te. Puoi portare le tue chiavi che sono state generate e gestite al di fuori di AWS. Implementiamo processi coerenti e scalabili per gestire la privacy, incluso il modo in cui i dati vengono raccolti, utilizzati, consultati, archiviati ed eliminati. Forniamo un’ampia varietà di documenti su best practice, formazione e linee guida che puoi sfruttare per proteggere i tuoi dati, come, ad esempio, il pilastro della sicurezza del Framework AWS Well-Architected. Elaboriamo solo i dati dei clienti, ovvero tutti i dati personali caricati sull’account AWS, secondo le tue istruzioni documentate e non accediamo, utilizziamo o condividiamo i contenuti senza consenso, come descritto nel nostro Contratto clienti AWS e nell’Addendum di AWS sul trattamento dei dati conforme al GDPR (GDPR DPA di AWS). Migliaia di clienti soggetti al GDPR utilizzano i servizi AWS per questi tipi di carichi di lavoro. Abbiamo ottenuto certificazioni e accreditamenti riconosciuti a livello internazionale, dimostrando la conformità a rigorosi standard internazionali, quali ISO 27017 per la sicurezza nel cloud, ISO 27701 per la gestione delle informazioni sulla privacy e ISO 27018 per la privacy nel cloud. Non utilizziamo i dati del cliente né eventuali informazioni derivate da essi a scopo pubblicitario o di marketing.

    Ulteriori informazioni sono disponibili nel nostro Centro sulla privacy dei dati.

    Puoi scegliere di archiviare i dati dei tuoi clienti in una o più delle nostre Regioni europee, comprese le Regioni UE in Francia, Germania, Irlanda, Italia, Spagna e Svezia. Puoi anche scegliere di archiviare i dati dei tuoi clienti nelle nostre Regioni in Svizzera e nel Regno Unito. Sia la Svizzera che il Regno Unito beneficiano di decisioni di adeguatezza per il trasferimento di dati personali, ai sensi del GDPR. Inoltre, puoi utilizzare i servizi AWS con la certezza che i dati dei clienti rimarranno nella Regione AWS selezionata. Un numero limitato di servizi AWS prevede il trasferimento dei dati, ad esempio, per sviluppare e migliorare quei servizi, in cui è possibile rinunciare al trasferimento, o perché il trasferimento è una parte essenziale del servizio (come un servizio di distribuzione di contenuti). Proibiamo, e i nostri sistemi sono progettati per impedire, l’accesso remoto da parte del personale AWS ai dati dei clienti per qualsiasi scopo, inclusa la manutenzione del servizio, a meno che l’accesso non sia richiesto da te, o a meno che non sia necessario per prevenire frodi e uso illecito o per ottemperare agli obblighi di legge. Ci impegniamo a rispettare importanti programmi dell’UE in materia di privacy, portabilità e sovranità digitale, tra cui il Codice di condotta per i Cloud Infrastructure Services Providers in Europe (CISPE), le clausole contrattuali standard (CCS) della Commissione europea, il Codice di condotta SWIPO Infrastructure as a Service (IaaS) e GAIA-X.

    I nostri contratti sono scritti in un linguaggio semplice e diretto e includono impegni che vanno oltre quelli disponibili presso altri fornitori di servizi cloud per la protezione dei dati dei clienti. I nostri impegni consolidati nei tuoi confronti si basano sulla nostra lunga esperienza nel soddisfare richieste complesse da parte delle forze dell’ordine. In caso di richieste di dati dei clienti da parte delle forze dell’ordine, sia all’interno che all’esterno dello Spazio Economico Europeo (SEE), ci impegniamo a contestare le richieste eccessivamente ampie, o laddove vi siano ragioni appropriate per farlo, compreso il caso in cui la richiesta sia in conflitto con la legge dell’UE, come descritto nell’addendum supplementare di AWS sul trattamento dei dati conforme al GDPR (GDPR DPA di AWS). Forniamo inoltre un report sulle richieste di informazioni semestrale in cui sono descritti i tipi e il numero di richieste di informazioni che AWS riceve dalle forze dell’ordine.

    Il nostro impegno a proteggere i dati dei clienti nell’UE garantisce piena trasparenza. L’Addendum AWS sul trattamento dei dati (DPA) secondo il GDPR, che include le clausole contrattuali standard, si applica automaticamente ai clienti soggetti al Regolamento generale sulla protezione dei dati (GDPR). Inoltre, il nostro Addendum al GDPR per il Regno Unito all’Addendum di AWS sul trattamento dei dati conforme al GDPR (GDPR DPA di AWS), viene messo in pratica quando il GDPR del Regno Unito si applica all’uso dei Servizi AWS per il trattamento dei dati dei clienti nel Regno Unito (come definito nell’Addendum di AWS al GDPR per il Regno Unito). Nell’ambito del nostro impegno continuativo, offriamo risorse sulle funzionalità di privacy dei servizi AWS per aiutarti a stabilire se la manutenzione e la fornitura dei nostri servizi possano comportare il trasferimento dei dati dei clienti al di fuori della Regione AWS in cui hai scelto di archiviarli. Queste risorse rendono facile aderire alla conformità (e a dimostrarla) alle normative, incluso il GDPR. Inoltre, ti aiutano a completare le tue valutazioni di trasferimento dei dati in conformità con le raccomandazioni del Comitato europeo per la protezione dei dati (EDPB) sul trasferimento dei dati personali in conformità con "Schrems II". Puoi scegliere di utilizzare i servizi AWS che archiviano ed elaborano solo i dati dei clienti nell’UE. Sono disponibili dei link nel Centro GDPR.

Controllo senza compromessi

Soddisfa i tuoi requisiti di sovranità digitale senza compromettere le funzionalità, le prestazioni, l’innovazione e la scalabilità del cloud AWS.

Europe at night viewed from space with city lights showing human activity in Germany, France, Spain, Italy and other countries, 3d rendering of planet Earth, elements from NASA

Promuovere l’innovazione dei clienti in Europa

Heyjobs

Grazie ad AWS, HeyJobs può concentrarsi sul mantenimento di un vantaggio competitivo con cicli di sviluppo più veloci e una conformità più semplice a normative come il Regolamento generale sulla protezione dei dati (GDPR).

Kaia Health

Con il Servizio AWS di gestione delle chiavi, Kaia Health può crittografare i propri dati per rispettare le normative di protezione dei dati di diversi Paesi.

Missing alt text value

Climedo

Climedo Health utilizzava AWS per creare soluzioni sicure, native del cloud e scalabili per acquisire e gestire meglio i dati clinici utilizzati da aziende farmaceutiche, produttori di dispositivi medici, ospedali e circa 150 uffici di sanità pubblica.

A tablet and smartphone displaying a 'Daily Screening' input form on a clean office desk setup with a keyboard, notebook, pen, earphones, and a coffee cup. The scene represents a digital compliance or healthcare screening workflow in a modern workspace.