아르헨티나 데이터 프라이버시
개요

행정 명령 제1558/2001호 및 보완 규정을 포함하여, 아르헨티나의 개인 데이터 보호법("PDPL") 제25,326호는 아르헨티나 내에서 및 개인 데이터가 처리를 위해 국제적으로 전송되는 경우 개인 데이터 보호법에 적용되는 아르헨티나 연방법입니다. 2018년 7월에 아르헨티나 데이터 보호국(Agencia de Acceso a la Información Pública, “ADPA”)은 PDPL에 따른 결의안 제47/2018호(“결의안 47”)를 공표하였고, 그에 따라 데이터 컨트롤러(즉, AWS 고객)이 개인 데이터 처리 시 고려해야 할 보안 조치와 관련된 처분 제11/2006호가 폐지되었습니다. 결의안 47에서는 국제 모범 사례 및 표준에 맞는 새로운 권장 보안 조치를 설명하고, 데이터 처리 시 수집부터 삭제에 이르기는 모든 과정에서 기밀과 통합성을 보호하는 것을 목적으로 합니다. 특히, 이 새로운 결의안은 개인 데이터 처리 시 보안을 관리, 계획, 제어하고 개선하기 위해 권장되는 조치 및 제어 목록을 업데이트하였습니다. 이 권장 보안 조치는 데이터 수집, 액세스 제어, 변경 관리, 백업 및 복구, 취약성 관리, 데이터 제거/삭제, 보안 사고, 개발 환경 등의 처리 관련 카테고리로 분류됩니다. 또한, 결의안 47에는 “민감한 데이터”(PDPL에 정의된 내용에 따름)에 적용되는 보안 조치 목록이 포함됩니다.
AWS는 고객의 프라이버시 및 데이터 보안에 대한 경계를 늦추지 않습니다. AWS의 보안은 핵심 인프라에서 시작됩니다. 클라우드용으로 사용자 지정되고 세계에서 가장 엄격한 보안 요구 사항을 충족하기 위해 설계된 AWS의 보안은 고객 데이터의 기밀성, 무결성 및 가용성을 보장하기 위해 연중무휴 24시간 모니터링됩니다. 또한 이러한 인프라를 모니터링하는 세계적 수준의 보안 전문가들이 고객의 보안 및 규정 요구 사항 충족을 간소화하도록 도울 수 있는 다양한 종류의 혁신적 보안 서비스를 구축 및 유지합니다. 규모 또는 위치에 관계 없이 AWS 고객은 가장 엄격한 타사 보증 프레임워크에 대하여 테스트된 당사 경험의 모든 이점을 상속받습니다.
AWS는 ISO 27001, ISO 27017, ISO 27018, PCI DSS Level 1 및 SOC 1, 2 및 3을 포함하여, 전 세계적으로 인정받는 보안 보증 프레임워크 및 인증에 따라 AWS 클라우드 인프라 서비스에 적용되는 기술적 및 조직적 보안 대책을 구현하고 유지합니다. 기술적 및 조직적 보안 대책은 독립적인 타사 평가자에 의해 검증되고 고객 콘텐츠의 무단 액세스 또는 공개를 방지하도록 설계됩니다.
예를 들어 ISO 27018은 클라우드에서의 개인 정보 보호를 집중적으로 다루는 첫 번째 국제 행동 규범입니다. ISO 27002는 ISO 정보 보안 표준 27002를 기반으로 하며, 퍼블릭 클라우드 서비스에서 처리하는 개인 식별 정보(PII)에 적용되는 ISO 27002에 대한 실행 지침을 제공합니다. 또한, AWS가 고객 콘텐츠의 개인 정보 보호를 전문적으로 처리하는 통제 시스템을 갖추고 있음을 고객에게 보여줍니다.
이러한 포괄적인 AWS의 기술적 및 조직적 대책은 개인 데이터를 보호하기 위한 PDPL 및 PDPL 하의 결의안 47의 목적과 일치합니다. AWS 서비스를 사용하는 고객은 자신의 콘텐츠에 대한 제어를 유지하며 콘텐츠 분류, 암호화, 액세스 관리 및 보안 자격 증명 등 특정한 요구에 기반하여 추가적인 보안 대책을 구현할 책임이 있습니다.
AWS는 고객이 AWS에 저장하는 콘텐츠 유형에 대해서는 정확히 알 수 없으며 해당 데이터에 PDPL이 적용되는지 확인할 수 없으므로 고객께서 PDPL 및 관련 규정 준수에 대해 최종적인 책임을 지셔야 합니다. 이 페이지의 내용은 기존 데이터 프라이버시 리소스를 보완하여 국제 데이터 센터에서 개인 데이터를 처리할 때 고객의 요구 사항을 AWS 공동 책임 모델과 일치시키는 데 도움이 됩니다.