

**终止支持通知：2026 年 10 月 30 ** 日， AWS 将终止对亚马逊 Pinpoint 的支持。2026 年 10 月 30 日之后，您将不再能够访问 Amazon Pinpoint 控制台或 Amazon Pinpoint 资源（端点、分段、活动、旅程和分析）。有关更多信息，请参阅 [Amazon Pinpoint 终止支持](https://docs.aws.amazon.com/console/pinpoint/migration-guide)。**注意：与短信、语音、移动推送、OTP 和电话号码验证相关的 ** API 不受此变更的影响，受 AWS 最终用户消息支持。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Pinpoint 中的数据保护
<a name="security-data-protection"></a>

分 AWS [担责任模式](https://aws.amazon.com/compliance/shared-responsibility-model/)适用于亚马逊 Pinpoint 中的数据保护。如本模型所述 AWS ，负责保护运行所有网络的全球基础设施 AWS Cloud。您负责维护对托管在此基础结构上的内容的控制。您还负责您所使用的 AWS 服务 的安全配置和管理任务。有关数据隐私的更多信息，请参阅[数据隐私常见问题](https://aws.amazon.com/compliance/data-privacy-faq/)。有关欧洲数据保护的信息，请参阅[通用数据保护条例（GDPR）中心](https://aws.amazon.com/compliance/gdpr-center/)。

出于数据保护的目的，我们建议您保护 AWS 账户 证书并使用 AWS IAM Identity Center 或 AWS Identity and Access Management (IAM) 设置个人用户。这样，每个用户只获得履行其工作职责所需的权限。还建议您通过以下方式保护数据：
+ 对每个账户使用多重身份验证（MFA）。
+ 用于 SSL/TLS 与 AWS 资源通信。我们要求使用 TLS 1.2，建议使用 TLS 1.3。
+ 使用设置 API 和用户活动日志 AWS CloudTrail。有关使用 CloudTrail 跟踪捕获 AWS 活动的信息，请参阅*AWS CloudTrail 用户指南[中的](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-trails.html)使用跟 CloudTrail 踪*。
+ 使用 AWS 加密解决方案以及其中的所有默认安全控件 AWS 服务。
+ 使用高级托管安全服务（例如 Amazon Macie），它有助于发现和保护存储在 Amazon S3 中的敏感数据。
+ 如果在 AWS 通过命令行接口或 API 进行访问时需要经过 FIPS 140-3 验证的加密模块，请使用 FIPS 端点。有关可用的 FIPS 端点的更多信息，请参阅《美国联邦信息处理标准（FIPS）第 140-3 版》[https://aws.amazon.com/compliance/fips/](https://aws.amazon.com/compliance/fips/)。

强烈建议您切勿将机密信息或敏感信息（如您客户的电子邮件地址）放入标签或自由格式文本字段（如**名称**字段）。这包括当您 AWS 服务 使用控制台、API 或软件开发工具包与 Amazon Pinpoint 或其他 AWS 工具包合作时。 AWS CLI在用于名称的标签或自由格式文本字段中输入的任何数据都可能会用于计费或诊断日志。如果您向外部服务器提供 URL，强烈建议您不要在网址中包含凭证信息来验证对该服务器的请求。

根据您配置和使用服务的方式，Amazon Pinpoint 可能会为您或您的客户存储以下类型的个人数据：

**配置数据**  
这包括项目配置数据，如用于定义 Amazon Pinpoint 如何以及何时通过受支持的渠道发送消息的凭证和设置，以及向其发送消息的用户分段。要发送消息，此数据可以包括用于电子邮件消息的专用 IP 地址、用于短信文本消息的短代码和发件人 ID，以及用于与推送通知服务（如 Apple Push Notification service (APNs) 和 Firebase Cloud Messaging (FCM)）进行通信的凭证。

**用户和端点数据**  
这包括用于存储和管理有关 Amazon Pinpoint 项目的用户和端点数据的标准属性和自定义属性。属性可以存储有关特定用户的信息（例如用户名）或用户的特定端点的信息（例如用户的电子邮件地址、移动电话号码或移动设备令牌）。此数据还可以包括将 Amazon Pinpoint 项目的用户与外部系统（如客户关系管理系统）中的用户关联的外部用户 ID。有关这些数据可能包含的内容的更多信息，请参阅《Amazon Pinpoint API 参考》中的**[用户](https://docs.aws.amazon.com/pinpoint/latest/apireference/apps-application-id-users-user-id.html)和[端点](https://docs.aws.amazon.com/pinpoint/latest/apireference/apps-application-id-endpoints-endpoint-id.html)架构。

**分析数据**  
这包括指标（也称为*关键绩效指标 (KPI)*）数据，可通过这类数据深入了解 Amazon Pinpoint 项目在用户参与度和购买活动等领域的绩效。另外还包括可帮助深入了解项目的用户人口统计信息的指标的数据。数据可来自用户和端点的标准和自定义属性，例如用户居住的城市，还可来自事件，例如，您为项目发送的电子邮件消息的打开和点击事件。

**导入的数据**  
这包括从外部源添加或导入并在 Amazon Pinpoint 中使用的任何用户、细分和分析数据。例如，您导入到 Amazon Pinpoint 中以构建静态分段的 JSON 文件（直接通过控制台或从 Amazon S3 存储桶导入）。又如，您以编程方式添加的用以构建动态分段的端点数据、您向其发送直接消息的端点地址以及您配置应用程序以向 Amazon Pinpoint 报告的事件，等等。

**Topics**
+ [数据加密](security-data-protection-encryption.md)
+ [互联网络流量隐私](security-data-protection-internetwork-traffic.md)
+ [为 Amazon Pinpoint 创建接口 VPC 端点](security-vpc-endpoints.md)