View a markdown version of this page

Protección de datos en Amazon Pinpoint - Amazon Pinpoint

Aviso de fin del soporte: el 30 de octubre de 2026 AWS finalizará el soporte para Amazon Pinpoint. Después del 30 de octubre de 2026, ya no podrá acceder a la consola de Amazon Pinpoint ni a los recursos de Amazon Pinpoint (puntos de conexión, segmentos, campañas, recorridos y análisis). Para obtener más información, consulte Fin de soporte de Amazon Pinpoint. Nota: Este cambio no afecta a las API relacionadas con los SMS, la voz, la mensajería móvil push, la OTP y la validación de números de teléfono, y son compatibles con la mensajería de usuario AWS final.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amazon Pinpoint

El modelo de responsabilidad AWS compartida El modelo de responsabilidad se aplica a la protección de datos en Amazon Pinpoint. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global que ejecuta todo el Nube de AWS. Eres responsable de mantener el control sobre el contenido alojado en esta infraestructura. También eres responsable de las tareas de administración y configuración de seguridad para los Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de los datos, consulte las Preguntas frecuentes sobre la privacidad de los datos y las condiciones legales de la región de . Para obtener más información sobre la protección de datos en Europa, consulte el Centro del Reglamento General de Protección de Datos (RGPD).

Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utiliza la autenticación multifactor (MFA) en cada cuenta.

  • Úselo SSL/TLS para comunicarse con AWS los recursos. Exigimos TLS 1.2 y recomendamos TLS 1.3.

  • Configure el registro de actividad de los usuarios y de la API con AWS CloudTrail. Para obtener información sobre el uso de CloudTrail rutas para capturar AWS actividades, consulte Cómo trabajar con CloudTrail rutas en la Guía del AWS CloudTrail usuario.

  • Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados que contiene Servicios de AWS.

  • Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger la información confidencial almacenada en Amazon S3.

  • Si necesita módulos criptográficos validados por la FIPS 140-3 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-3.

Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabaja con Amazon Pinpoint u otro Servicios de AWS medio que utilice la consola, la API o los SDK. AWS CLI AWS Cualquier dato que introduzca en etiquetas o campos de formato libre utilizados para los nombres se pueden emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

En función de cómo configure y utilice el servicio, Amazon Pinpoint puede almacenar los siguientes tipos de datos personales sobre usted o sobre los clientes:

Datos de configuración

Esto incluye datos de configuración del proyecto, como credenciales y parámetros que definen cómo y cuándo Amazon Pinpoint envía mensajes a través de los canales admitidos y los segmentos de usuario a los que envía mensajes. Para enviar mensajes, estos datos pueden incluir direcciones IP dedicadas para mensajes de correo electrónico, códigos cortos e ID de remitente para mensajes de texto SMS y credenciales para comunicarse con servicios de notificaciones de inserción como Apple Push Notification service (APN) y Firebase Cloud Messaging (FCM).

Datos de usuario y de punto de enlace

Entre estos se incluyen atributos estándar y personalizados que se utilizan para almacenar y administrar datos sobre usuarios y puntos de conexión de un proyecto de Amazon Pinpoint. Un atributo puede almacenar información sobre un usuario específico (como el nombre de un usuario) o un punto de enlace específico de un usuario (como la dirección de correo electrónico de un usuario, el número de teléfono móvil o el token de dispositivo móvil). Estos datos también pueden incluir ID de usuario externos que establezcan una correspondencia de los usuarios de un proyecto de Amazon Pinpoint con los usuarios de un sistema externo, como un sistema de administración de relaciones con los clientes. Para obtener más información acerca de lo que pueden incluir estos datos, consulte los esquemas de Usuario y Punto de conexión en la Referencia de la API de Amazon Pinpoint.

Datos de análisis

Entre estos se incluyen datos de métricas, denominados también indicadores clave de rendimiento (KPI), que proporcionan información sobre el rendimiento de un proyecto de Amazon Pinpoint para áreas como la interacción y la actividad de compra de los usuarios. Entre estos se incluyen también los datos de métricas que proporcionan información sobre la demografía de los usuarios de un proyecto. Los datos pueden proceder de atributos estándar y personalizados para usuarios y puntos de enlace, como la ciudad en la que vive un usuario. También pueden proceder de eventos, como eventos de apertura y clic de los mensajes de correo electrónico que envía para un proyecto.

Datos importados

Incluyen todos los datos de usuario, segmentación y análisis que agregue o importe desde orígenes externos y utilice en Amazon Pinpoint. Un ejemplo es un archivo JSON que importe en Amazon Pinpoint (directamente a través de la consola o desde un bucket de Amazon S3) para crear un segmento estático. Otros ejemplos son los datos de punto de conexión que se agregan mediante programación para crear un segmento dinámico, las direcciones de punto de conexión a las que se envían mensajes directos y los eventos que se configuran en una aplicación para informar a Amazon Pinpoint.