Caratteristiche di privacy dei servizi AWS
AWS protegge la tua privacy e fornisce l'ambiente di cloud computing più flessibile e sicuro disponibile oggi. Con AWS, possiedi i tuoi dati, ne controlli la posizione e controlli chi può accedervi. Siamo trasparenti su come i servizi AWS elaborano i dati personali che carichi sul tuo account AWS (dati dei clienti) e forniamo funzionalità che ti consentono di crittografare, eliminare e monitorare l'elaborazione dei dati dei tuoi clienti.
Puoi utilizzare i servizi AWS con la certezza che i dati dei tuoi clienti rimarranno nella Regione AWS selezionata. Un numero limitato di servizi AWS prevede il trasferimento dei dati dei clienti, ad esempio, per sviluppare e migliorare tali servizi, in cui è possibile rinunciare al trasferimento, o perché il trasferimento è una parte essenziale del servizio (come un servizio di distribuzione di contenuti). Proibiamo – e i nostri sistemi sono progettati per impedire – l'accesso remoto da parte del personale AWS ai dati dei clienti per qualsiasi scopo, inclusa la manutenzione del servizio, a meno che l'accesso non sia richiesto da te, sia necessario per prevenire frodi e uso illecito o per rispettare la legge.
Di seguito forniamo una panoramica delle principali funzionalità di privacy dei servizi AWS che puoi utilizzare per eseguire valutazioni del trasferimento dei dati in conformità con la decisione Schrems II della Corte di giustizia dell'Unione europea e le raccomandazioni del Comitato europeo per la protezione dei dati sulle misure che completano gli strumenti di trasferimento.
È possibile fare clic sui segni di spunta sottolineati nella tabella sottostante nella documentazione AWS per informazioni su come i servizi AWS consentono ai clienti di crittografare, eliminare e monitorare l'elaborazione dei dati dei propri clienti.
Servizio AWS | Il cliente può crittografare | Il cliente può eliminare | Il cliente può monitorare l’elaborazione | Nessun accesso remoto* |
Alexa for Business | ✓ | ✓ | ✓ | ✓ |
Amazon API Gateway | ✓ | ✓ | ✓ | ✓ |
Amazon AppFlow | ✓ | ✓ | ✓ | ✓ |
Amazon AppStream 2.0 | ✓ | ✓ | ✓ | ✓ |
Bacini d'utenza di Amazon AppStream 2.0 | ✓ | ✓ | ✓ | ✓ |
Amazon Athena | ✓ | ✓ | ✓ | ✓ |
Amazon Augmented AI (A2I) | ✓ | ✓ | ✓ | ✓ |
Amazon Aurora | ✓ | ✓ | ✓ | ✓ |
Amazon Braket | ✓ | ✓ | ✓ | ✓ |
Amazon Chime | ✓ | ✓ | ✓ | ✓ |
Amazon Cloud Directory | ✓ | ✓ | ✓ | ✓ |
Amazon CloudFront | ✓ | ✓ | ✓ | ✓ |
Amazon CloudWatch | ✓ | ✓ | ✓ | ✓ |
Amazon CloudWatch Logs |
✓ | ✓ | ✓ | ✓ |
Amazon CodeGuru Profiler | ✓ | ✓ | ✓ | ✓ |
Amazon CodeGuru Reviewer | ✓ | ✓ | ✓ | ✓ |
Amazon Cognito | ✓ | ✓ | ✓ | ✓ |
Amazon Comprehend | ✓ | ✓ | ✓ | ✓ |
Amazon Connect | ✓ | ✓ | ✓ | ✓ |
Amazon Detective | ✓ | ✓ | ✓ | ✓ |
Amazon DocumentDB (compatibile con MongoDB) | ✓ | ✓ | ✓ | ✓ |
Amazon DynamoDB | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Block Store (Amazon EBS) | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Compute Cloud (Amazon EC2) | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Container Registry (Amazon ECR) | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Container Service (Amazon ECS) | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic File System (Amazon EFS) | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Inference | ✓ | ✓ | ✓ | ✓ |
Amazon Elastic Kubernetes Service (Amazon EKS) | ✓ | ✓ | ✓ | ✓ |
Amazon ElastiCache per Memcached | ✓** |
✓ | ✓ | ✓ |
Amazon ElastiCache for Redis | ✓ | ✓ | ✓ | ✓ |
Amazon EMR | ✓ | ✓ | ✓ | ✓ |
Amazon EventBridge | ✓ | ✓ | ✓ | ✓ |
Amazon Forecast | ✓ | ✓ | ✓ | ✓ |
Amazon Fraud Detector | ✓ | ✓ | ✓ | ✓ |
Amazon FSx for Lustre | ✓ | ✓ | ✓ | ✓ |
Amazon FSx for Windows File Server | ✓ | ✓ | ✓ | ✓ |
Amazon GameLift | ✓ | ✓ | ✓ | ✓ |
Amazon GuardDuty | ✓ | ✓ | ✓ | ✓ |
Amazon Honeycode | ✓ | ✓ | ✓ | ✓ |
Amazon Inspector | ✓ | ✓ | ✓ | ✓ |
Amazon Interactive Video Service (IVS) | ✓ | ✓ | ✓ | ✓ |
Amazon Kendra | ✓ | ✓ | ✓ | ✓ |
Amazon Keyspaces | ✓ | ✓ | ✓ | ✓ |
Amazon Kinesis Data Analytics per applicazioni Java | ✓ | ✓ | ✓ | ✓ |
Amazon Kinesis Data Analytics per applicazioni SQL | ✓ | ✓ | ✓ | ✓ |
Amazon Kinesis Data Firehose | ✓ | ✓ | ✓ | ✓ |
Amazon Kinesis Data Streams | ✓ | ✓ | ✓ | ✓ |
Amazon Kinesis Video Streams | ✓ | ✓ | ✓ | ✓ |
Amazon Lex | ✓ | ✓ | ✓ | ✓ |
Amazon Lightsail | ✓ | ✓ | ✓ | ✓ |
Amazon Location Service | ✓ | ✓ | ✓ | ✓ |
Amazon Macie | ✓ | ✓ | ✓ | ✓ |
Amazon Managed Blockchain (AMB) | ✓ | ✓ | ✓ | ✓ |
Amazon Managed Service for Grafana (AMG) | ✓ | ✓ | ✓ | ✓ |
Amazon Managed Service for Prometheus (AMP) | ✓ | ✓ | ✓ | ✓ |
Amazon Managed Streaming for Kafka (MSK) | ✓ | ✓ | ✓ | ✓ |
Amazon Managed Workflows for Apache Airflow (MWAA) | ✓ | ✓ | ✓ | ✓ |
Amazon MQ | ✓ | ✓ | ✓ | ✓ |
Amazon Neptune | ✓ | ✓ | ✓ | ✓ |
Servizio OpenSearch di Amazon | ✓ | ✓ | ✓ | ✓ |
Amazon Personalize | ✓ | ✓ | ✓ | ✓ |
Amazon Pinpoint | ✓ | ✓ | ✓ | ✓ |
Amazon Polly | ✓ | ✓ | ✓ | ✓ |
Amazon Quantum Ledger Database (QLDB) | ✓ | ✓ | ✓ | ✓ |
Amazon QuickSight | ✓ | ✓ | ✓ | ✓ |
Amazon Redshift | ✓ | ✓ | ✓ | ✓ |
Amazon Rekognition | ✓ | ✓ | ✓ | ✓ |
Amazon Relation Database Service (Amazon RDS) | ✓ | ✓ | ✓ | ✓ |
Amazon SageMaker | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Email Service (Amazon SES) | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Notification Service (Amazon SNS) | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Queue Service (Amazon SQS) | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Storage Service (Amazon S3) | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Storage Service Glacier | ✓ | ✓ | ✓ | ✓ |
Amazon Simple Workflow Service (Amazon SWF) | ✓ | ✓ | ✓ | ✓ |
Amazon Textract | ✓ | ✓ | ✓ | ✓ |
Amazon Timestream | ✓ | ✓ | ✓ | ✓ |
Amazon Transcribe |
✓ | ✓ | ✓ | ✓ |
Amazon Translate | ✓ | ✓ | ✓ | ✓ |
Amazon Virtual Private Cloud (Amazon VPC) | ✓ | ✓ | ✓ | ✓ |
Amazon WorkDocs | ✓ | ✓ | ✓ | ✓ |
Amazon WorkLink | ✓ | ✓ | ✓ | ✓ |
Amazon WorkMail | ✓ | ✓ | ✓ | ✓ |
Amazon WorkSpaces |
✓ | ✓ | ✓ | ✓ |
Amazon WorkSpaces Application Manager (Amazon WAM) | ✓ | ✓ | ✓ | ✓ |
AWS Amplify | ✓ | ✓ | ✓ | ✓ |
AWS App Mesh | ✓ | ✓ | ✓ | ✓ |
AWS App Runner | ✓ | ✓ | ✓ | ✓ |
AWS Application Discovery Service | ✓ | ✓ | ✓ | ✓ |
AWS Application Migration Service | ✓ | ✓ | ✓ | ✓ |
AWS AppSync | ✓ | ✓ | ✓ | ✓ |
AWS Audit Manager | ✓ | ✓ | ✓ | ✓ |
AWS Backup | ✓ | ✓ | ✓ | ✓ |
AWS Certificate Manager (ACM) | ✓ | ✓ | ✓ | ✓ |
AWS Cloud9 | ✓ | ✓ | ✓ | ✓ |
AWS CloudFormation | ✓ | ✓ | ✓ | ✓ |
AWS CloudHSM | ✓ | ✓ | ✓ | ✓ |
AWS CloudShell | ✓ | ✓ | ✓ | ✓ |
AWS CloudTrail | ✓ | ✓ | ✓ | ✓ |
AWS CodeArtifact | ✓ | ✓ | ✓ | ✓ |
AWS CodeBuild | ✓ | ✓ | ✓ | ✓ |
AWS CodeCommit | ✓ | ✓ | ✓ | ✓ |
AWS CodeDeploy | ✓ | ✓ | ✓ | ✓ |
AWS CodePipeline | ✓ | ✓ | ✓ | ✓ |
AWS CodeStar | ✓ | ✓ | ✓ | ✓ |
AWS Config | ✓ | ✓ | ✓ | ✓ |
AWS Control Tower | ✓ | ✓ | ✓ | ✓ |
AWS Database Migration Service (AWS DMS) | ✓ | ✓ | ✓ | ✓ |
AWS Data Exchange | ✓ | ✓ | ✓ | ✓ |
AWS DataSync | ✓ | ✓ | ✓ | ✓ |
AWS Device Farm | ✓ | ✓ | ✓ | ✓ |
AWS Direct Connect | ✓ | ✓ | ✓ | ✓ |
AWS Directory Service | ✓ | ✓ | ✓ | ✓ |
AWS Elastic Beanstalk | ✓ | ✓ | ✓ | ✓ |
AWS Elastic Transcoder | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaConnect | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaConvert |
✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaLive |
✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaPackage | ✓ | ✓ | ✓ | ✓ |
AWS Elemental MediaStore | ✓ | ✓ | ✓ | ✓ |
AWS Fargate | ✓ | ✓ | ✓ | ✓ |
AWS Firewall Manager | ✓ | ✓ | ✓ | ✓ |
AWS Global Accelerator | ✓ | ✓ | ✓ | ✓ |
AWS Glue | ✓ | ✓ | ✓ | ✓ |
AWS Import/Export | ✓ | ✓ | ✓ | ✓ |
AWS IoT Analytics | ✓ | ✓ | ✓ | ✓ |
AWS IoT Core | ✓ | ✓ | ✓ | ✓ |
AWS IoT Device Management | ✓ | ✓ | ✓ | ✓ |
AWS IoT Events | ✓ | ✓ | ✓ | ✓ |
AWS IoT Greengrass V1 |
✓ |
✓ |
✓ |
✓ |
AWS IoT Greengrass V2 |
✓ | ✓ | ✓ | ✓ |
AWS IoT SiteWise | ✓ | ✓ | ✓ | ✓ |
AWS IoT Things Graph | ✓ | ✓ | ✓ | ✓ |
AWS IQ | ✓ | ✓ | ✓ | ✓ |
AWS Key Management Service (AWS KMS) | ✓ | ✓ | ✓ | ✓ |
AWS Lake Formation | ✓ | ✓ | ✓ | ✓ |
AWS Lambda | ✓ | ✓ | ✓ | ✓ |
AWS License Manager | ✓ | ✓ | ✓ | ✓ |
AWS Migration Hub | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks for Chef Automate | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks for Puppet Enterprise | ✓ | ✓ | ✓ | ✓ |
AWS OpsWorks Stacks | ✓ | ✓ | ✓ | ✓ |
AWS Outposts | ✓ | ✓ | ✓ | ✓ |
AWS RoboMaker | ✓ | ✓ | ✓ | ✓ |
AWS Secrets Manager | ✓ | ✓ | ✓ | ✓ |
AWS Security Hub | ✓ |
✓ |
✓ |
✓ |
AWS Server Migration Service (AWS SMS) |
✓ | ✓ | ✓ | ✓ |
AWS Serverless Application Repository |
✓ | ✓ | ✓ | ✓ |
AWS Service Catalog | ✓ | ✓ | ✓ | ✓ |
AWS Single Sign-On (SSO) |
✓ | ✓ | ✓ | ✓ |
AWS Snowball Edge |
✓ | ✓ | ✓ | ✓ |
AWS Snowcone | ✓ | ✓ | ✓ | ✓ |
AWS Snowmobile | ✓ | ✓ | ✓ | ✓ |
AWS Step Functions | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway for FSx File Gateway |
✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway for S3 File Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway for Tape Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Storage Gateway for Volume Gateway | ✓ | ✓ | ✓ | ✓ |
AWS Systems Manager | ✓ | ✓ | ✓ | ✓ |
AWS Transfer Family | ✓ | ✓ | ✓ | ✓ |
AWS X-Ray | ✓ | ✓ | ✓ | ✓ |
CloudEndure Disaster Recovery (un'azienda AWS) | ✓ | ✓ | ✓ | ✓ |
CloudEndure Migration (un'azienda AWS) | ✓ | ✓ | ✓ | ✓ |
Contact Lens for Amazon Connect | ✓ | ✓ | ✓ | ✓ |
FreeRTOS | ✓ | ✓ | ✓ | ✓ |
*A meno che l'accesso non sia richiesto dall'utente, è necessario al fine di prevenire frodi e uso illecito o per rispettare la legge.
**Amazon ElasticCache per Memcached supporta la crittografia in transito. Per sua natura, Memcached non fornisce un'archiviazione persistente su disco e conserva i dati in memoria solo per il tempo necessario all'applicazione del cliente. ElastiCache supporta anche la crittografia della memoria quando si scelgono istanze Graviton dei tipi di famiglia r6g e m6g. Tutti i servizi AWS di archiviazione dei dati offrono la crittografia.
Servizi AWS che consentono ai clienti di rinunciare al trasferimento dei dati dei clienti
I seguenti servizi AWS trasferiscono i dati dei clienti per sviluppare e migliorare tali servizi e puoi disattivare tale trasferimento.
- Amazon CodeGuru Profiler
- Amazon Comprehend
- Amazon Connect Customer Profiles for Identity Resolution
- Amazon Fraud Detector
- Amazon GuardDuty*
- Amazon Lex
- Amazon Polly
- Amazon Rekognition
- Amazon Textract
- Amazon Transcribe
- Amazon Translate
- Contact Lens for Amazon Connect
*Questo servizio di AWS comporta un trasferimento dovuto all'attivazione della nuova funzionalità di protezione dal malware Amazon GuardDuty.
Servizi AWS che trasferiscono i dati dei clienti come funzione essenziale del servizio
I seguenti servizi AWS trasferiscono i dati dei clienti come funzione essenziale del servizio. Ad esempio, se scegli di inviare messaggi tramite Amazon Simple Notification Service, il contenuto di tali messaggi verrà trasferito alla posizione dei destinatari.
- Alexa for Business
- Bacino d'utenza di Amazon AppStream 2.0
- Amazon Chime
- Amazon CloudFront
- AWS Elemental MediaConnect
- Amazon Location Service
- Amazon Pinpoint
- Amazon Simple Email Service
- Amazon Simple Notification Service