Caratteristiche di privacy dei servizi AWS

AWS protegge la tua privacy e fornisce l'ambiente di cloud computing più flessibile e sicuro disponibile oggi. Con AWS, possiedi i tuoi dati, ne controlli la posizione e controlli chi può accedervi. Siamo trasparenti su come i servizi AWS elaborano i dati personali che carichi sul tuo account AWS (dati dei clienti) e forniamo funzionalità che ti consentono di crittografare, eliminare e monitorare l'elaborazione dei dati dei tuoi clienti.

Puoi utilizzare i servizi AWS con la certezza che i dati dei tuoi clienti rimarranno nella Regione AWS selezionata. Un numero limitato di servizi AWS prevede il trasferimento dei dati dei clienti, ad esempio, per sviluppare e migliorare tali servizi, in cui è possibile rinunciare al trasferimento, o perché il trasferimento è una parte essenziale del servizio (come un servizio di distribuzione di contenuti). Proibiamo – e i nostri sistemi sono progettati per impedire – l'accesso remoto da parte del personale AWS ai dati dei clienti per qualsiasi scopo, inclusa la manutenzione del servizio, a meno che l'accesso non sia richiesto da te, sia necessario per prevenire frodi e uso illecito o per rispettare la legge.

Di seguito forniamo una panoramica delle principali funzionalità di privacy dei servizi AWS che puoi utilizzare per eseguire valutazioni del trasferimento dei dati in conformità con la decisione Schrems II della Corte di giustizia dell'Unione europea e le raccomandazioni del Comitato europeo per la protezione dei dati sulle misure che completano gli strumenti di trasferimento.  

È possibile fare clic sui segni di spunta sottolineati nella tabella sottostante nella documentazione AWS per informazioni su come i servizi AWS consentono ai clienti di crittografare, eliminare e monitorare l'elaborazione dei dati dei propri clienti.

Servizio AWS Il cliente può crittografare Il cliente può eliminare Il cliente può monitorare l’elaborazione Nessun accesso remoto*
Gateway Amazon API
Amazon AppFlow
Amazon AppStream 2.0
Bacini d'utenza di Amazon AppStream 2.0
Amazon Athena
Amazon Augmented AI (A2I)
Amazon Aurora
Amazon Bedrock1
Amazon Braket
Amazon Chime
Amazon Cloud Directory
Amazon CloudFront
Amazon CloudWatch
Amazon CloudWatch Logs
Amazon CodeGuru Profiler
Amazon CodeGuru Reviewer
Amazon Cognito
Amazon Comprehend
Amazon Connect
Amazon Detective
Amazon DocumentDB (compatibile con MongoDB)
Amazon DynamoDB
Amazon Elastic Block Store (Amazon EBS)
Amazon Elastic Compute Cloud (Amazon EC2)
Amazon Elastic Container Registry (Amazon ECR)
Amazon Elastic Container Service (Amazon ECS)
Amazon Elastic File System (Amazon EFS)
Amazon Elastic Kubernetes Service (Amazon EKS)
Amazon ElastiCache per Memcached 2
Amazon ElastiCache for Redis
Amazon EMR
Amazon EventBridge
Amazon Forecast
Amazon Fraud Detector
Amazon FSx for Lustre
Amazon FSx per ONTAP
Amazon FSx per OpenZFS
Amazon FSx for Windows File Server
Amazon GameLift
Amazon GuardDuty
Amazon Healthlake
Amazon Inspector
Amazon Inspector Classic
Amazon Interactive Video Service (IVS)
Amazon Kendra
Amazon Keyspaces
Servizio gestito da Amazon per Apache Flink per applicazioni Java
Servizio gestito da Amazon per Apache Flink per applicazioni SQL
Amazon Kinesis Data Firehose
Amazon Kinesis Data Streams
Amazon Kinesis Video Streams
Amazon Lex
Amazon Lightsail
Amazon Location Service
Amazon Macie
Amazon Managed Blockchain (AMB)
Amazon Managed Service for Grafana (AMG)
Amazon Managed Service for Prometheus (AMP)
Amazon Managed Streaming for Kafka (MSK)
Amazon Managed Workflows for Apache Airflow (MWAA) 
Amazon MemoryDB per Redis
Amazon MQ
Amazon Neptune
Servizio OpenSearch di Amazon 
Amazon Personalize
Amazon Pinpoint
Amazon Polly
Amazon Quantum Ledger Database (QLDB)
Amazon QuickSight
Amazon Redshift
Amazon Rekognition
Amazon Relation Database Service (Amazon RDS)
Amazon SageMaker
Amazon Simple Email Service (Amazon SES)
Amazon Simple Notification Service (Amazon SNS)
Amazon Simple Queue Service (Amazon SQS)
Amazon Simple Storage Service (Amazon S3)
Amazon Simple Storage Service Glacier
Amazon Simple Workflow Service (Amazon SWF)
Amazon Textract
Amazon Timestream
Amazon Transcribe
Amazon Translate
Amazon Virtual Private Cloud (Amazon VPC)
Amazon WorkDocs
Amazon WorkLink
Amazon WorkMail
Amazon WorkSpaces
Amazon WorkSpaces Application Manager (Amazon WAM)
AWS Amplify
AWS App Mesh
AWS App Runner 
AWS Application Discovery Service
AWS Application Migration Service
AWS AppSync
AWS Audit Manager
AWS Backup
AWS Certificate Manager (ACM)
AWS Clean Rooms
AWS Cloud9
AWS CloudFormation
AWS CloudHSM
AWS CloudShell
AWS CloudTrail
AWS CodeArtifact
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar
AWS Config
AWS Control Tower
AWS Database Migration Service (AWS DMS) 
AWS Data Exchange
AWS DataSync
AWS Device Farm
AWS Direct Connect
Servizio di directory AWS
AWS Elastic Beanstalk
Ripristino di emergenza elastico AWS
AWS Elastic Transcoder
AWS Elemental MediaConnect
AWS Elemental MediaConvert
AWS Elemental MediaLive
AWS Elemental MediaPackage
AWS Elemental MediaStore
AWS Entity Resolution
AWS Fargate
AWS Firewall Manager
AWS Global Accelerator
AWS Glue
AWS Glue DataBrew
Centro identità AWS IAM
AWS IoT Analytics
AWS IoT Core
AWS IoT Device Management
AWS IoT Events
AWS IoT Greengrass V1
AWS IoT Greengrass V2
AWS IoT SiteWise
AWS IoT Things Graph
AWS IQ
AWS Key Management Service (AWS KMS)
AWS Lake Formation
AWS Lambda
AWS License Manager
AWS Migration Hub
AWS OpsWorks for Chef Automate
AWS OpsWorks for Puppet Enterprise
AWS OpsWorks Stacks
AWS Outposts
AWS RoboMaker
AWS Secrets Manager
Centrale di sicurezza AWS
AWS Serverless Application Repository
AWS Service Catalog
AWS Snowball Edge
AWS Snowcone
AWS Snowmobile
AWS Step Functions
AWS Storage Gateway for FSx File Gateway
AWS Storage Gateway for S3 File Gateway
AWS Storage Gateway for Tape Gateway
AWS Storage Gateway for Volume Gateway
Catena di approvvigionamento di AWS
AWS Systems Manager
AWS Transfer Family
AWS WAF
AWS X-Ray
Ripristino di emergenza CloudEndure (un'azienda AWS)
Migrazione CloudEndure (un'azienda AWS)
Contact Lens for Amazon Connect
FreeRTOS

*A meno che l'accesso non sia richiesto dall'utente, è necessario al fine di prevenire frodi e uso illecito o per rispettare la legge.

1 L'elaborazione avviene in combinazione con il modello di fondazione (FM) scelto.

2 Amazon ElastiCache per Memcached supporta la crittografia in transito. Per sua natura, Memcached non fornisce un'archiviazione persistente su disco e conserva i dati in memoria solo per il tempo necessario all'applicazione del cliente. ElastiCache supporta anche la crittografia della memoria quando si scelgono istanze Graviton dei tipi di famiglia r6g e m6g. Tutti i servizi AWS di archiviazione dei dati offrono la crittografia.

Servizi AWS che consentono ai clienti di rinunciare al trasferimento dei dati dei clienti

I seguenti servizi AWS trasferiscono i dati dei clienti per sviluppare e migliorare tali servizi e puoi disattivare tale trasferimento.  

  • Amazon CodeGuru Profiler
  • Amazon Comprehend
  • Profili cliente Amazon Connect
  • Previsione, pianificazione della capacità e calendarizzazione di Amazon Connect
  • Campagne Amazon Connect in uscita
  • Amazon Connect Wisdom
  • Amazon Fraud Detector
  • Amazon GuardDuty*
  • Amazon Lex
  • Amazon Polly
  • Amazon Q su QuickSight
  • Amazon Rekognition
  • Amazon Textract
  • Amazon Transcribe
  • Amazon Translate
  • Contact Lens for Amazon Connect

*Questo servizio di AWS comporta un trasferimento dovuto all'attivazione della nuova funzionalità di protezione dal malware Amazon GuardDuty.

Servizi AWS che trasferiscono i dati dei clienti come funzione essenziale del servizio

I seguenti servizi AWS trasferiscono i dati dei clienti come funzione essenziale del servizio. Ad esempio, se scegli di inviare messaggi tramite Amazon Simple Notification Service, il contenuto di tali messaggi verrà trasferito alla posizione dei destinatari.  

  • Pool di utenti di Amazon AppStream 2.0
  • Amazon Chime
  • Amazon CloudFront
  • Amazon Cognito*
  • Centro identità AWS IAM**
  • Amazon Interactive Video Service (IVS)
  • Servizio di posizione Amazon
  • Amazon Pinpoint
  • Amazon Simple Email Service
  • Amazon Simple Notification Service
  • Amazon WorkMail
  • AWS Elemental MediaConnect
  • AWS IoT Core***

* In determinate circostanze, Amazon Cognito utilizza Amazon Simple Email Service (Amazon SES) per inviare e-mail agli utenti e Amazon Simple Notification Service (Amazon SNS) per inviare messaggi di testo SMS agli utenti. Se Amazon SES non è disponibile nella regione,Amazon Cognito chiama gli endpoint di Amazon SES in una regione AWS diversa. Ulteriori informazioni sono reperibili qui. Analogamente, se Amazon SNS non è disponibile nella regione, Amazon Cognito chiama gli endpoint di Amazon SNS in una regione AWS diversa. Ulteriori informazioni sono reperibili qui.
* In determinate circostanze, il Centro identità AWS IAM utilizza Amazon Simple Email Service (Amazon SES) per inviare e-mail agli utenti. Se Amazon SES non è disponibile nella regione, il Centro identità IAM chiama gli endpoint di Amazon SES in una regione AWS diversa. Ulteriori informazioni sono reperibili qui.
*Nella misura in cui si utilizza la funzionalità IoT Core per Amazon Sidewalk o se è abilitata la funzionalità Posizione dispositivo supportata da HERE.

Hai domande? Contatta un rappresentante aziendale di AWS
Sei interessato a un ruolo nell'ambito della conformità?
Invia subito la tua domanda »
Desideri aggiornamenti sulla conformità in AWS?
Seguici su Twitter »