Privasi Data Argentina
Gambaran Umum
Undang-Undang Perlindungan Data Pribadi Argentina No. 25,326, termasuk Perintah Eksekutif No. 1558/2001 dan aturan tambahan ("PDPL") adalah undang-undang federal Argentina yang berlaku terhadap perlindungan data pribadi di Argentina dan transfer data pribadi secara internasional untuk diproses. Pada bulan Juli 2018, Otoritas Perlindungan Data Argentina (Agencia de Acceso a la Información Pública, "ADPA") mengeluarkan Resolusi 47/2018 ("Resolusi 47") di bawah PDPL, yang mencabut Disposisi No. 11/2006 terkait dengan langkah-langkah keamanan yang harus dipertimbangkan oleh pengontrol data (yaitu, pelanggan AWS) dalam memproses data pribadi. Resolusi 47 menjelaskan langkah-langkah keamanan baru yang direkomendasikan selaras dengan praktik dan standar terbaik internasional, dan bertujuan untuk melindungi kerahasiaan dan integritas data pribadi selama pemrosesan – sejak pengumpulan data hingga penghapusan data. Secara khusus, resolusi baru ini memperbarui daftar langkah dan kontrol yang direkomendasikan dalam mengelola, merencanakan, mengendalikan, dan meningkatkan keamanan ketika memproses data pribadi. Langkah-langkah keamanan yang direkomendasikan ini dibagi per kategori kegiatan pemrosesan terkait, termasuk pengumpulan data, kontrol akses, kontrol perubahan, pencadangan dan pemulihan, manajemen kerentanan, pemusnahan atau penghapusan data, insiden keamanan, dan lingkungan pengembangan. Lebih lanjut, Resolusi 47 mencakup daftar langkah-langkah keamanan yang berlaku untuk "data sensitif" (sebagaimana didefinisikan dalam PDPL).
AWS waspada terhadap privasi dan keamanan data Anda. Keamanan di AWS dimulai dengan infrastruktur inti kami. Dibuat khusus untuk cloud dan dirancang untuk memenuhi persyaratan keamanan paling ketat di dunia, infrastruktur kami dipantau 24x7 untuk memastikan kerahasiaan, integritas, dan ketersediaan data pelanggan kami. Pakar keamanan kelas dunia yang sama yang memantau infrastruktur ini juga membangun dan mengelola berbagai pilihan layanan keamanan inovatif kami, untuk membantu Anda menyederhanakan pemenuhan persyaratan keamanan dan regulasi Anda sendiri. Sebagai pelanggan AWS, tanpa memandang ukuran atau lokasi Anda, Anda mendapatkan semua manfaat dari pengalaman kami, yang teruji pada kerangka kerja jaminan pihak ketiga yang paling ketat.
AWS mengimplementasikan dan mengelola langkah-langkah keamanan teknis dan organisasional yang berlaku untuk layanan infrastruktur AWS cloud di bawah kerangka kerja dan sertifikasi jaminan keamanan yang diakui secara global, termasuk ISO 27001, ISO 27017, ISO 27018, PCI DSS Level 1, dan SOC 1, 2, dan 3. Langkah-langkah keamanan teknis dan organisasional ini divalidasi oleh penilai pihak ketiga yang independen, dan dirancang untuk mencegah akses tanpa otorisasi atau pengungkapan konten pelanggan.
Misalnya, ISO 27018 adalah kode praktik Internasional pertama yang berfokus pada perlindungan data pribadi di cloud. Ini didasarkan pada standar keamanan informasi ISO 27002 dan memberikan panduan implementasi terkait kontrol ISO 27002 yang berlaku untuk Personally Identifiable Information (PII) yang diproses oleh penyedia layanan cloud publik. Ini menunjukkan kepada pelanggan bahwa AWS memiliki sistem kontrol terpasang yang secara khusus mengupayakan perlindungan privasi konten mereka.
Langkah-langkah teknis dan organisasional AWS yang komprehensif ini sejalan dengan sasaran PDPL, dan Resolusi 47 di bawah PDPL, untuk melindungi data pribadi. Pelanggan yang menggunakan layanan AWS tetap memiliki kontrol atas kontennya dan bertanggung jawab menerapkan langkah keamanan tambahan sesuai kebutuhan spesifik masing-masing, termasuk klasifikasi konten, enkripsi, manajemen akses, dan kredensial keamanan.
Mengingat AWS tidak memiliki visibilitas konsekuensial tentang konten apa yang akan disimpan pelanggan di AWS, termasuk apakah data tersebut dianggap tunduk pada PDPL, maka pelanggan bertanggung jawab sepenuhnya atas kepatuhannya sendiri terhadap PDPL dan regulasi terkait. Konten di halaman ini melengkapi sumber daya Privasi Data yang ada untuk membantu Anda menyelaraskan persyaratan Anda dengan Model Tanggung Jawab Bersama AWS bila Anda memproses data pribadi di pusat data internasional.
-
Apa saja peran pelanggan dalam mengamankan kontennya?
Dalam Model Tanggung Jawab Bersama AWS, pelanggan AWS tetap memegang kendali atas keamanan apa yang diterapkan untuk melindungi konten, platform, aplikasi, sistem, dan jaringannya sendiri, tidak berbeda dengan apa yang akan mereka terapkan untuk aplikasi di pusat data lokal. Pelanggan dapat membangun langkah dan kontrol keamanan teknis dan organisasional yang ditawarkan oleh AWS untuk mengelola persyaratan kepatuhannya sendiri. Pelanggan dapat menggunakan langkah-langkah yang sudah dipahami untuk melindungi data mereka, seperti enkripsi dan autentikasi multi-faktor, di samping fitur keamanan AWS seperti AWS Identity and Access Management.
Saat mengevaluasi keamanan solusi cloud, penting bagi pelanggan untuk memahami dan membedakan antara:
- Langkah-langkah keamanan yang diimplementasikan dan dioperasikan AWS – "keamanan cloud", dan
- Langkah-langkah keamanan yang diterapkan dan dioperasikan oleh pelanggan, terkait dengan keamanan konten dan aplikasi pelanggan mereka yang memanfaatkan layanan AWS – "keamanan di cloud"
-
Siapa yang dapat mengakses konten pelanggan?
Pelanggan tetap bertanggung jawab atas dan mengontrol konten pelanggan mereka dan memilih layanan AWS mana yang memproses, menyimpan, dan meng-hosting konten pelanggan mereka. AWS tidak memiliki visibilitas konsekuensial terhadap konten pelanggan dan tidak mengakses atau menggunakan konten pelanggan kecuali untuk menyediakan layanan AWS yang dipilih oleh pelanggan atau jika diperlukan untuk mematuhi hukum atau perintah hukum yang mengikat.
Pelanggan yang menggunakan layanan AWS tetap wajib mengontrol kontennya di lingkungan AWS. Mereka dapat:
- Menentukan lokasi konten ditempatkan, misalnya jenis lingkungan penyimpanan dan lokasi geografis penyimpanan tersebut.
- Mengontrol format konten tersebut, misalnya teks biasa, disembunyikan ('masked'), dianonimkan, atau dienkripsi, baik menggunakan enkripsi yang disediakan AWS maupun mekanisme enkripsi pihak ketiga pilihan pelanggan.
- Mengelola kontrol akses lainnya, seperti manajemen akses identitas dan kredensial keamanan.
- Mengontrol apakah akan menggunakan SSL, Virtual Private Cloud, dan langkah-langkah keamanan jaringan lainnya untuk mencegah akses yang tidak sah.
Hal ini memungkinkan pelanggan AWS mengontrol seluruh siklus hidup konten mereka di AWS dan mengelola konten mereka sesuai dengan kebutuhan khusus mereka sendiri, termasuk klasifikasi konten, kontrol akses, retensi, dan penghapusan.
-
Di mana konten pelanggan disimpan?
Infrastruktur Global AWS memberi Anda fleksibilitas dalam memilih cara dan tempat Anda ingin menjalankan beban kerja, dan saat melakukannya Anda menggunakan jaringan, bidang kendali, API, dan layanan AWS yang sama. Jika ingin menjalankan aplikasi secara global, Anda dapat memilih dari Wilayah AWS dan Availability Zone mana pun. Sebagai pelanggan, Anda memilih Wilayah AWS untuk menyimpan konten pelanggan, yang memungkinkan Anda men-deploy layanan AWS di lokasi pilihan Anda, sesuai dengan persyaratan geografis tertentu. Misalnya, jika pelanggan AWS di Australia ingin menyimpan data mereka hanya berada di Australia, mereka dapat memilih untuk men-<i>deploy</i> layanan AWS secara eksklusif di Wilayah AWS Asia Pacific (Sydney). Jika Anda ingin menemukan opsi penyimpanan fleksibel lainnya, lihat halaman web Wilayah AWS.
Anda dapat mereplikasi dan mencadangkan konten pelanggan Anda di lebih dari satu Wilayah AWS. Kami tidak akan memindahkan atau mereplikasi konten di luar Wilayah AWS yang Anda pilih tanpa izin Anda, kecuali pada tiap kasus yang perlu untuk mematuhi hukum atau peraturan yang mengikat dari lembaga pemerintah. Namun, penting untuk diperhatikan bahwa semua layanan AWS mungkin tidak tersedia di semua Wilayah AWS. Untuk informasi selengkapnya tentang layanan mana yang tersedia di Wilayah AWS, lihat halaman web Layanan Regional AWS.
-
Bagaimana AWS mengamankan pusat datanya?
Strategi keamanan pusat data AWS tersusun oleh kontrol keamanan yang dapat diatur skalanya, dan berbagai lapisan pertahanan yang membantu melindungi informasi Anda. Misalnya, AWS secara hati-hati mengelola potensi risiko banjir dan aktivitas seismik. Kami menggunakan penghalang fisik, penjaga keamanan, teknologi deteksi ancaman, dan proses penyaringan mendalam untuk membatasi akses ke pusat data. Kami mencadangkan sistem kami, menguji peralatan dan proses secara teratur, dan terus melatih karyawan AWS agar siap menghadapi hal yang tidak terduga.
Untuk memastikan keamanan pusat data kami, auditor eksternal melakukan pengujian pada lebih dari 2.600 standar dan persyaratan sepanjang tahun. Pemeriksaan independen semacam itu membantu memastikan bahwa standar keamanan dipenuhi atau dilampaui secara konsisten. Hasilnya, organisasi yang memiliki regulasi paling ketat di dunia mempercayakan AWS untuk melindungi data mereka.
Pelajari lebih lanjut cara kami mengamankan pusat data AWS berdasarkan desain dengan mengikuti tur virtual »
-
Mana Wilayah AWS yang dapat saya gunakan?
Pelanggan dapat memilih untuk menggunakan satu Wilayah, semua Wilayah atau perpaduan dari beberapa Wilayah, termasuk Wilayah di Brasil dan Amerika Serikat. Kunjungi halaman Infrastruktur Global AWS untuk melihat daftar lengkap Wilayah AWS.
-
Otoritas Perlindungan Data Argentina telah menetapkan bahwa negara-negara tertentu memberikan "tingkat perlindungan yang memadai" untuk data pribadi. Apakah AWS memiliki Wilayah di salah satu negara ini?
Di bawah PDPL, pengontrol data (yaitu, pelanggan AWS) diizinkan untuk mentransfer data pribadi ke yurisdiksi yang menawarkan "tingkat perlindungan yang memadai" untuk data pribadi, sebagaimana ditentukan oleh ADPA. Menurut Disposition 60-E/2016 yang diterbitkan oleh ADPA, negara-negara anggota Uni Eropa (UE) dan Masyarakat Ekonomi Eropa (EEC) dianggap menawarkan tingkat perlindungan yang memadai terhadap data pribadi.
AWS memiliki Wilayah di banyak negara yang, berdasarkan temuan ADPA, memberikan "tingkat perlindungan yang memadai" menurut PDPL, seperti Jerman, Prancis, Inggris, dan Irlandia di UE. Kunjungi halaman Infrastruktur Global AWS untuk melihat daftar lengkap Wilayah AWS.
Terlepas dari Wilayah yang Anda pilih, AWS menerapkan standar keamanan yang sama atas pusat datanya.
-
Perjanjian transfer data internasional apa yang ditawarkan AWS untuk mengedepankan perlindungan data pribadi yang ditransfer ke negara mana pun, termasuk Brasil dan A.S.?
Dalam perjanjiannya dengan pelanggan, AWS membuat komitmen keamanan dan privasi khusus yang berlaku umum atas konten pelanggan di setiap Wilayah yang dipilih pelanggan untuk menyimpan datanya. Komitmen yang dibuat AWS ini sejalan dengan sasaran PDPL, Disposisi 60-E/2016 dan Resolusi 47/2018 di bawah PDPL, untuk melindungi data pribadi.
AWS juga menawarkan Adendum Pemrosesan Data (DPA) internasional, juga disebut perjanjian transfer data, yang berlaku secara global dan mencakup komitmen kontrak spesifik untuk secara memadai mengupayakan peran dan kewajiban masing-masing pihak sehubungan dengan privasi dan keamanan data pribadi.
Pelanggan juga dapat memiliki opsi untuk ikut serta dalam Perjanjian Perusahaan dengan AWS, yang dapat disesuaikan lebih lanjut untuk memenuhi kebutuhan spesifik pelanggan. Untuk informasi tambahan tentang Perjanjian Perusahaan AWS atau DPA, silakan hubungi perwakilan AWS Sales Anda.