
《巴西一般資料保護法》("LGPD") 是巴西為保護個人資料所採用的主要規範。LGPD 適用於公共或民營部門的個人或法律實體對個人資料 (其定義為可被用於識別個人身分的資訊) 的處理,而無論其使用什麼處理方式或控制者或資料位於哪個國家,只要其滿足以下條件:1) 在巴西境內處理資料,2) 處理的目的在於提供產品或服務,或者在於處理身處巴西的個人的資料,又或者 3) 在巴西境內收集個人資料。
LGPD 建立了有關處理個人資料的原則和規範。組織必須能夠展現出採取措施以證明其符合個人資料保護規則的能力,包括此類措施的效能,從而促使制訂並實施適用於個人資料處理的合規性政策。
依照 LGPD,控制者和處理者 (見 LGPD 的定義) 須採取技術與管理措施,防止未經授權存取個人資料或者此類資料在意外或非法情形中被損壞、遺失、變更、流傳,或者任何形式的不當或非法處理。另外,LGPD 授予巴西國家資料保護機構 (“ANPD”) 建立由控制者和處理者實施的最低技術標準的權力。
AWS 十分重視您的隱私和資料安全。AWS 從核心基礎設施開始便重視安全。我們的基礎設施專為雲端進行客製化且符合全球最嚴格的安全規定,透過全天候的監控以確保客戶資料的機密性、完整性和可用性。監控此基礎設施的同一批世界級安全專家也負責建立和維護我們的各種創新安全服務,這些服務能協助您符合自身安全與監管需求。作為 AWS 客戶,無論您的規模大小或位於何處,都可以延續我們的經驗所帶來的一切優點,並根據最嚴格的第三方保證架構進行測試。
AWS 在全球認可的安全保證架構和認證下,實施和維護適用於 AWS 雲端基礎設施服務的技術和組織安全措施,包括 ISO 27001、ISO 27017、ISO 27018、PCI DSS 第 1 級 和 SOC 1、2、3。這些技術和組織安全措施由獨立的第三方評估機構驗證,旨在防止未經授權存取或披露客戶內容。
例如,ISO 27018 是第一個專為保護雲端個人資料而成立的國際性作業標準。它的根據是 ISO 資訊安全標準 27002,並提供公有雲端服務提供者處理的個人身分識別資訊 (PII) 適用的 ISO 27002 控制實作指導。其向客戶展現 AWS 擁有一套控制系統,專門處理其內容的隱私權保護。
這些全面的 AWS 技術和組織措施符合 LGPD 保護個人資料的目標。使用 AWS 服務的客戶可以保有其內容的控制權,並負責根據其特定需求而實作其他安全措施,包括內容分類、加密、存取管理和安全登入資料。
由於 AWS 無法看見或得知客戶上傳到其網路的內容,包括該資料是否需受 LGPD 規範,因此客戶最終要負責遵守 LGPD 和相關法規。當您使用 AWS 服務存放和處理個人資料時,此頁面的內容可補充現有資料隱私權資源的不足之處,協助您的個人需求與 AWS 共同責任模式保持一致。