View a markdown version of this page

資料隱私權 - AWS 安全事件回應指南

資料隱私權

我們知道客戶非常關心隱私和資料安全,因此也實作可信賴和複雜的技術與實體控制措施,旨在防止未經授權的存取或揭露客戶內容。維持客戶信任是持續不斷的承諾。您可以到我們的資料隱私權常見問答集頁面,進一步了解 AWS 資料隱私權承諾。

這些刻意自我施加的控制措施,限制了 AWS 在客戶環境中協助回應的能力。正因為如此,專注於理解和建構共同責任模式中的能力,是在 AWS 雲端取得成功的關鍵。事件發生之前就在 AWS 帳戶中啟用日誌記錄和監控功能非常重要,但事件回應還有其他方面,對於成功的計劃也是至關重要。

加州消費者資料隱私權

2018 年《加州消費者隱私保護法》(CCPA) 賦予受 CCPA 約束的「消費者對於企業所持有之消費者相關個人資訊的各種權利」。如需受 CCPA 約束之 AWS 與客戶相關的隱私權和資料安全政策的資訊,請參閲為加州消費者隱私保護法做好準備白皮書的指引。

一般資料保護規範

《一般資料保護規範》(GDPR) 是歐盟隱私權法 (歐洲議會與理事會於 2016 年 4 月 27 日所頒布的 2016/679 規定),於 2018 年 5 月 25 日生效。GDPR 取代歐盟資料保護行政命令 (也稱為 95/46/EC 行政命令),它旨在協調整個歐盟 (EU) 的資料保護法,透過實施單一資料保護法來約束每個成員國。如需 GDPR 相關的 AWS 合規資訊,請參閲在 AWS 上瀏覽 GDPR 指南白皮書。