保護資料是我們對歐洲客戶的持續承諾

最新消息和更新

保護您的資料

贏得客戶信任是我們在 AWS 開展業務的基礎,我們知道您相信我們會保護您最重要的敏感資產:您的資料。我們與您緊密合作以了解您的資料保護需求,並提供一套最完善的服務、工具和資源來助力保護您的資料。為此,我們提供保護您的資料所需的技術、營運和合約措施。借助 AWS,您可以管理資料的隱私控制、控制資料的使用方式、確定存取人員以及加密方式。我們利用現今最靈活且最安全的雲端運算環境,為這些功能提供堅實的支援。

海德堡市 – 案例研究

海德堡市正在使用 AWS 將其服務數位化,以創造更好的生活品質

我們承諾保護歐洲客戶資料

資料控制與常駐

藉助 AWS,您可以使用功能強大的 AWS 服務和工具來控制您的資料,即允許您確定資料的存放位置、保護方式以及存取人員。AWS Identity and Access Management (IAM) 等服務可讓您安全地管理對 AWS 服務與資源的存取。AWS CloudTrailAmazon Macie 支援合規、偵測及稽核,而 AWS CloudHSMAWS Key Management Service (AWS KMS) 可讓您安全地產生和管理加密金鑰。AWS Control Tower 可管控資料駐留。

資料隱私權

藉助各種服務和功能,我們不斷提高隱私保護的標準,讓您可以實作自己的隱私控制,包括進階存取控制、加密和日誌記錄功能。我們可以使用 AWS 受管或由您全受管的金鑰輕鬆加密傳輸中資料和靜態資料。您可以使用自己在 AWS 外部生成和管理的金鑰。我們實作穩定且可擴展的流程來 管理隱私,包括如何收集、使用、存取、存放和刪除資料。我們提供了各種最佳實務文件、培訓和指引,您可以利用這些來保護您的資料,例如 AWS Well-Architected Framework 的安全性支柱。 我們僅根據您的書面指示處理客戶資料 – 即您上傳到您的 AWS 帳戶的任何個人資料,並且不會在未經您同意的情況下存取、使用或分享您的內容,如我們的 AWS 客戶協議AWS 歐盟《一般資料保護規範》(GDPR) 資料處理增補合約 (AWS GDPR DPA) 中所述。成千上萬的客戶須遵守歐盟《一般資料保護規範》(GDPR),且將使用 AWS 服務處理這些類型的工作負載。我們已獲得國際認可的認證和資格鑑定,證明符合嚴格的國際標準,例如適用於雲端安全的 ISO 27017、適用於隱私資訊管理的 ISO 27701,和適用於雲端隱私的 ISO 27018。我們不會將客戶資料或從中衍生的資訊用於行銷或廣告。
 
進一步了解我們的 資料隱私權中心

資料主權

您可以選擇將您的客戶資料存放在我們的任何一個或多個歐洲區域,包括法國、德國、愛爾蘭、義大利、西班牙和瑞典的歐盟地區。您還可以選擇將您的客戶資料存放在我們的瑞士和英國區域。瑞士和英國目前都根據 GDPR 對個人資料傳輸做出了適足性認定。使用 AWS 服務時,您也可以確信您的客戶資料就放置在您所選取的 AWS 區域中。有小部分 AWS 服務涉及資料傳輸,例如,為了開發和改善特定服務,在這種情況下您可以選擇退出傳輸;或者因為傳輸本身就是服務的主要部分 (例如內容交付服務)。我們禁止且我們的系統旨在防止 AWS 人員出於任何目的 (包括服務維護) 從遠端存取客戶資料,除非您自己要求存取,或除非防止欺詐和濫用或是為了遵守法律而需要存取。我們承諾遵守重要的歐盟隱私權、可攜性和數位主權計劃 – 包括歐洲雲端基礎設施服務供應商聯盟 (CISPE) 行為準則、歐盟執行委員會標準合約條款 (SCC)、SWIPO 基礎架構即服務 (IaaS) 行為準則和 GAIA-X

我們的合約以通俗易懂的語言編寫,並且包括超出其他雲端供應商提供的保護客戶資料的承諾。我們對您的堅定承諾建立在我們長期質疑執法申請的記錄之上。如果我們收到來自政府機構有關客戶資料的執法申請,無論是在歐洲經濟區 (EEA) 內部還是外部;對過於廣泛的申請,或者我們有任何適當的理由這樣做,包括申請與歐盟法律衝突,如我們的 AWS GDPR DPA 增補合約中所述,我們承諾會提出質疑。我們還提供雙年度資訊申請報告,描述 AWS 從執法部門收到的資訊申請的類型和數量。

我們對保護歐盟客戶資料的承諾是透明的。我們的 AWS GDPR 資料處理增補合約 (AWS GPDR DPA),包括標準合約條款,自動適用於受《一般資料保護規範》(GDPR) 約束的客戶。此外,若使用 AWS 服務來處理英國客戶資料 (如 AWS 英國 GDPR 增補合約中定義) 時適用於英國 GDPR,則也要適用於 AWS GDPR DPA 合約裡面的英國 GDPR 增補合約。作為我們持續承諾的一部分,我們提供 AWS 服務的隱私權功能資源,以協助您確定維護和向您佈建我們的服務是否可能涉及將客戶資料傳輸到您選擇存放客戶資料的 AWS 區域之外。這些資源可讓您更輕鬆地遵守 (及證明符合) 法規,包括歐盟《一般資料保護規範》(GDPR)。它們還可協助您根據歐洲資料保護委員會 (EDPB) 關於按照 "Schrems II" 傳輸個人資料的建議完成資料傳輸評定。您可以選取使用僅在歐盟存放和處理客戶資料的 AWS 服務。我們的歐盟《一般資料保護規範》(GDPR) 中心提供了連結。

安全性

在 AWS,安全性是我們的首要考量,而雲端安全是 AWS 和我們客戶的共同的責任。您可以透過我們全面的服務 (無論是 Amazon GuardDuty 還是 EC2 執行個體的基礎平台 AWS Nitro System),來提升滿足核心安全性、機密性和合規性要求的能力。我們所設計的 Nitro 系統具備工作負載保密功能,連操作者都無法存取。Nitro 系統沒有可讓任何系統或人員登入 EC2 伺服器、讀取 EC2 執行個體的記憶體或存取執行個體儲存體上所存任何資料的機制,亦無法存取加密 EBS 磁碟區上所存的任何資料。此外,AWS CloudHSMAWS Key Management Service 等服務可讓您安全地產生和管理加密金鑰,而 AWS ConfigAWS CloudTrail 可提供監控和記錄功能,以實現合規與稽核效果。

我們會遵守國際公認的標準,例如 Cloud Computing Compliance Controls Catalog (C5)Esquema Nacional de Seguridad (ENS)。我們還獲得了 PCI-DSSHébergement de Données de Santé (HDS,法國)TISAX (歐洲汽車) 等認證,可協助滿足歐盟主管機關的合規要求。金融服務提供者、醫療保健提供者及政府機構都是我們的客戶,他們信任我們並將一些極敏感資訊交由我們管理。

進一步了解 AWS 安全、身分和合規服務

AWS 數位主權承諾:絕不讓步的控制

我們承諾幫助客戶滿足數位主權要求,並向所有 AWS 客戶提供雲端中最先進的主權控制和功能。

使用 AWS 技術的組織可以遵守歐洲地區的法規

SalesForce

Salesforce 是一家客戶關係管理 (CRM) 公司,於 2016 年選擇 Amazon Web Services (AWS) 作為其主要雲端提供商。如今,Salesforce 和 AWS 建立了全球戰略關係,專注於技術聯盟和聯合開發。 

BMW Group

BMW

BMW Group 與 AWS 協作,為快速且可靠的數位創新提供全新雲端技術。

Velliv

Velliv

Velliv 在高度監管的金融服務行業中營運,是丹麥最大的養老金公司之一,擁有超過 360,000 名客戶。當 Velliv 與母公司分拆時,有機會建立一個全新、獨立的 IT 基礎架構。

HeyJobs

HeyJobs 使用 AWS 媒合數萬名應聘者與潛在新工作,節省 30% 的成本。

藉助 AWS,您可以提升滿足核心安全性和歐洲資料隱私權合規要求的能力,例如處理資料主體請求、管理個人資料洩露通知、執行資料保護影響評定以及設定與處理資料相關的技術和組織措施。我們還為您提供可維護合規性的指引,此外我們還提供了大型 AWS 合作夥伴網路,可協助您管理合規性。我們支援 GAIA-X 等產業計劃,為下一代資料基礎設施定義標準。我們從一開始就支援 GAIA-X,並在其成立期間為技術工作組做出貢獻。我們支援歐洲雲端基礎設施服務供應商聯盟 (CISPE) 行為準則。我們幫助您滿足歐洲法律和標準,並實現最高級別的安全性、隱私權和彈性。

我們在歐洲的經濟、技術、環境和社會結構上進行投資

我們與歐洲地區的客戶合作,將他們最敏感且最受管制的資料安全地移至雲端。歐洲地區成千上萬成長最快的新創公司、最大型的企業以及政府都在使用 AWS,以加快創新速度,並為其客戶和歐洲地區的公民提供更好的服務。
 

我們的產品和服務支援技術民主化、推動科學探索、幫助社區從新冠肺炎疫情中恢復等,從而積極地改變了歐洲人民的日常生活。我們對歐洲社區和國家/地區的基礎設施、任務和技能進行投資,進而促進經濟發展。我們還支援由新創公司、中小型企業、大型企業、政府組織和合作夥伴組成的龐大生態系統,他們使用 AWS 來幫助您發展業務並為歐洲和世界各地的客戶提供服務。我們承諾,到 2040 年實現淨零碳,並致力於在 2025 年之前使用 100% 再生能源來支援我們的營運。我們支援歐盟的《綠色協議》並幫助我們的客戶實現他們自己的永續目標。歐洲地區的企業在 AWS 雲端上執行應用程式而非營運自己的資料中心時,可將能源使用減少近 80%

NeuroPro

NeuroPro 是一家瑞士數位健康公司,它建立了第一個基於雲端的協作平台,用於使用 Amazon Web Services 遠端診斷複雜的神經系統病例。 

海德堡市

海德堡數位戰略基於五個準則:數位思維、可持續性、公民參與、教育和都市資料文化。透過海德堡市的數位營運長 (CDO) Philipp Leichleiter 的講話可了解更多內容。

Climedo

Climedo

Climedo Health 使用 AWS 建立了安全、雲端原生和可擴展的解決方案,更妥善地擷取和管理由製藥公司、醫療裝置製造商、醫院和大約 150 個公共衛生辦公室所使用的臨床資料。

佛羅倫斯市

佛羅倫斯市是義大利最重要和古老的都市之一,它使用 Amazon Web Services (AWS) 使這座城市變得越來越現代化、一體化和先進,確保了可接觸性,並保留了其歷史和永恆的魅力。

聚焦歐盟資料傳輸要求

了解 AWS 提供的服務和資源,以協助執行資料傳輸評估。 我們根據關於受歐盟《一般資料保護規範》(GDPR) 約束的個人資料傳輸的 “Schrems II” 裁決、歐洲資料保護委員會的後續建議以及 AWS 採取的關鍵補充措施,建立了這些資源。

歐盟資料傳輸要求 - 補充措施範例

歐洲客戶倚賴 AWS 實現創新與成長

富有意義的創新在 AWS 上蓬勃發展。我們的客戶是雲端可能性的光輝典範。

  • 公共部門
  • Argo Software
    MADI SOFT
    Stockholm Metro
    INAF
    CRUI
    米蘭理工大學
    INAF
    杜林理工大學
  • 醫療保健
  • a2a
    ItaliAssistenza
    a2a
    Dante labs
    a2a
    Bayer
    a2a
    Munich Leukemia Lab
  • 媒體與娛樂
  • Arneg
    quadronica
    Sky
    tre altamira
    Vini Franchetti
    Unox
    里程碑
    NVP
  • 能源
  • amiu
    ICA
    卡利亞里市政府
    開放內容
    特倫蒂諾市政府集團
    Studio Storti
  • 零售與生產製造
  • Banca Progetto
    Nexi
    Credimi
    Satispay
    Reale Mutua
    Nexi
  • 金融
  • Centro Medico Santagostino
    Elco
    Dante labs
    GEK
    Dedalus
    GPI
AWS 數位主權承諾:絕不讓步的控制

AWS 數位主權承諾

我們承諾為所有 AWS 客戶提供各種最先進的雲端主權控制及功能。

2022 年布魯塞爾 AWS Summit

了解 AWS 如何協助歐盟客戶導覽資料保護。

Data technology background. Big data visualization. Flow of data. Information code. Background in a matrix style. 4k rendering.

新標準合約條款現在成為 AWS GDPR 資料處理增補合約的一部分 (New Standard Contractual Clauses now part of the AWS GDPR Data Processing Addendum)

對於數十萬 AWS 客戶和 AWS 而言,遵守 GDPR 的規定非常重要。進一步了解我們的線上 AWS GDPR 資料處理增補合約 (AWS GDPR DPA) 的更新。

EU flags waving in front of European Parliament building. Brussels, Belgium

AWS 如何協助歐盟客戶導覽資料保護的新規範 (How AWS is helping EU customers navigate the new normal for data protection)

對於數十萬 Amazon Web Services (AWS) 客戶而言,遵守歐盟的資料保護法規非常重要。我們在 2 月宣布了加強保護客戶資料的承諾。

資料傳輸部落格

機密運算:AWS 角度

我們在專用技術和系統上進行了許多長期投資,以不斷提高客戶的安全和機密性標準。

資料隱私權中心

資料隱私權中心

在 AWS,我們努力達成客戶對隱私權的要求,並且在隱私權承諾方面保持透明度,藉此獲取客戶的信任。

歐盟《一般資料保護規範》(GDPR) 中心

GDPR 中心

AWS 致力於為我們的客戶提供服務和資源,幫助他們遵守各項歐盟《一般資料保護規範》(GDPR) 規定。

AWS 服務的隱私權特點

AWS 服務的隱私權特點

我們很清楚地公開 AWS 服務會如何處理您上傳至 AWS 帳戶的個人資料;我們提供各種功能,方便您加密、刪除並監控對您客戶資料的處理程序。