

# 資料存取控制
<a name="data-access-controls"></a>

根據 GDPR 第 25 條規定，控制者應「實作適當有條理的技術方法，確保會根據預設，只在特定用途需要時，才處理個人資料」。下列 AWS 存取控制機制可協助客戶符合此要求，只允許授權的系統管理員、使用者與應用程式存取 AWS 資源與客戶資料。