A proteção de dados é um compromisso constante com os nossos clientes europeus

Proteja seus dados

Conquistar a confiança do cliente é a base dos nossos negócios na AWS, e sabemos que os nossos clientes confiam em nós para proteger os seus ativos mais importantes e confidenciais: os seus dados. Trabalhamos em estreita colaboração consigo para compreender as suas necessidades de proteção de dados e oferecer o conjunto mais completo de serviços, ferramentas e recursos para ajudar a proteger os seus dados. Para isso, fornecemos as medidas técnicas, operacionais e contratuais necessárias para proteger os seus dados. Com a AWS, gere os controles de privacidade dos seus dados, controla como esses dados são usados, determina quem tem acesso a eles e como eles são criptografados. Sustentamos esses recursos com o ambiente de computação em nuvem mais flexível e seguro atualmente disponível.

Nosso compromisso de proteger os dados dos clientes da UE

  • Residência e controle de dados
  • Com a AWS, controla os seus dados usando os poderosos produtos e ferramentas da AWS que permitem determinar onde esses dados são armazenados, como eles são protegidos e quem pode aceder a eles. Serviços como o AWS Identity and Access Management (IAM) permitem que os clientes façam o gerenciamento de acesso aos recursos e produtos da AWS com segurança. O AWS CloudTrail e o Amazon Macie possibilitam conformidade, detecção e auditoria, enquanto o AWS CloudHSM e o AWS Key Management Service (AWS KMS) permitem que os clientes gerem e gerenciem chaves de criptografia com segurança. O AWS Control Tower fornece governança e controles para residência de dados.

  • Privacidade dos dados
  • Elevamos continuamente o nível das nossas medidas de proteção da privacidade com serviços e recursos que permitem aos clientes implementar os seus próprios controles de privacidade, incluindo recursos avançados de controle de acesso, criptografia e registro em log. Facilitamos a criptografia dos dados em trânsito e em repouso com o uso de chaves gerenciadas totalmente pela AWS ou totalmente gerenciadas pelos nossos clientes. Cada cliente pode trazer as suas próprias chaves que foram geradas e geridas fora da AWS. Implementamos processos consistentes e escaláveis para gerenciar a privacidade, incluindo como os dados são coletados, utilizados, acessados, armazenados e apagados. Fornecemos uma ampla variedade de documentos, formação e orientações de práticas recomendadas que os clientes podem utilizar para proteger os seus dados, como o Pilar Segurança da AWS Well-Architected Framework. Apenas processamos os dados dos clientes (ou seja, qualquer dado pessoal que o cliente carrega na conta da AWS) de acordo com as suas instruções documentadas e não acessamos, utilizamos ou partilhamos o seu conteúdo sem o seu consentimento, conforme descrito no nosso Contrato de Cliente da AWS e no Adendo ao Processamento de Dados pela AWS segundo o RGPD (DPA da AWS para RGPD). Milhares de clientes sujeitos ao RGPD usam os serviços da AWS para esses tipos de workloads. Conquistamos certificações e credenciais internacionalmente reconhecidas ao demonstrar a nossa conformidade com rigorosos padrões internacionais, como a ISO 27017 para segurança na nuvem, a ISO 27701 para gerenciamento de privacidade de informações e a ISO 27018 para privacidade da nuvem. Não usamos dados de clientes nem derivamos informações desses dados para fins de marketing ou publicidade.
     
    Saiba mais no nosso Centro de privacidade dos dados.
  • Soberania dos dados
  • Você pode optar por armazenar os dados de seus clientes em uma ou mais das nossas Regiões europeias, incluindo França, Alemanha, Irlanda, Itália, Espanha e Suécia. Você pode também optar por armazenar os dados de seus clientes em uma das nossas regiões na Suíça e no Reino Unido. Tanto a Suíça quanto o Reino Unido adotam decisões de adequação atuais sob o protocolo GDPR (RGPD) para a transferência de dados pessoais. Você pode também utilizar os serviços da AWS, com a confiança de que os dados de seus clientes permanecerão na Região da AWS que você selecionou. Um pequeno número de serviços da AWS envolve a transferência de dados, por exemplo, para desenvolver e melhorar esses produtos (caso em que tem a opção de recusar a transferência) ou porque a transferência é uma parte essencial de um serviço (como num serviço de entrega de conteúdo). Proibimos e projetamos nossos sistemas para impedir o acesso remoto pelo pessoal da AWS aos dados do cliente para qualquer finalidade, incluindo manutenção de serviço, a menos que você precise desse acesso ou ele seja necessário para evitar fraude e abuso ou para cumprir a legislação. Estamos comprometidos com importantes programas da UE relacionados à privacidade, portabilidade e soberania digital, incluindo o Código de Conduta da CISPE (Cloud Infrastructure Services Providers in Europe), as Cláusulas Contratuais Padrão (SCC) da Comissão Europeia, o Código de Conduta de Infraestrutura como Serviço (IaaS) do SWIPO e o GAIA-X.

  • Segurança
  • A segurança é a principal prioridade da AWS, e a segurança da nuvem é uma responsabilidade compartilhada entre a AWS e os nossos clientes. É possível melhorar a sua capacidade de atender os principais requisitos de segurança, confidencialidade e compatibilidade com os nossos serviços abrangentes, através do Amazon GuardDuty ou do AWS Nitro System, a plataforma subjacente para as nossas instâncias do EC2. Projetamos o Nitro System para ter confidencialidade de workloads e nenhum acesso pelo operador. Com o Nitro System, não há mecanismo para que um sistema ou pessoa faça login em servidores do EC2, leia a memória de instâncias do EC2 ou acesse dados armazenados no armazenamento de instâncias e volumes criptografados do EBS. Além disso, serviços como o AWS CloudHSM e o AWS Key Management Service permitem gerar e gerenciar chaves de criptografia com segurança, enquanto o AWS Config e o AWS CloudTrail oferecem recursos de monitoramento e registro em log para compatibilidade e auditorias.

    Estamos em conformidade com padrões internacionalmente reconhecidos, como o Cloud Computing Compliance Controls Catalog (C5) e o Esquema Nacional de Seguridad (ENS). Também obtivemos uma série de certificações, incluindo o PCI-DSS, o Hébergement de Données de Santé HDS (França) e o TISAX (indústria automotiva da UE), ajudando a atender aos requisitos de compatibilidade para agências reguladoras em toda a UE. Os nossos clientes incluem provedores de serviços financeiros, prestadores de assistência médica e órgãos governamentais que confiam a nós as suas informações mais confidenciais.

    Saiba mais sobre Serviços de segurança, identidade e conformidade da AWS.

Nosso compromisso de proteger os dados dos clientes da UE

Residência e controle de dados

Com a AWS, controla os seus dados usando os poderosos produtos e ferramentas da AWS que permitem determinar onde esses dados são armazenados, como eles são protegidos e quem pode aceder a eles. Serviços como o AWS Identity and Access Management (IAM) permitem que os clientes façam a gestão de acesso aos recursos e produtos da AWS com segurança. O AWS CloudTrail e o Amazon Macie possibilitam conformidade, detecção e auditoria, enquanto o AWS CloudHSM e o AWS Key Management Service (AWS KMS) permitem que os clientes gerem e gerenciem chaves de criptografia com segurança. O AWS Control Tower fornece governança e controles para residência de dados.

Privacidade dos dados

Elevamos continuamente o nível das nossas medidas de proteção da privacidade com serviços e recursos que permitem aos clientes implementar os seus próprios controles de privacidade, incluindo recursos avançados de controle de acesso, criptografia e registro em log. Facilitamos a criptografia dos dados em trânsito e em repouso com o uso de chaves gerenciadas totalmente pela AWS ou totalmente gerenciadas pelos nossos clientes. Cada cliente pode trazer as suas próprias chaves que foram geradas e geridas fora da AWS. Implementamos processos consistentes e escaláveis para gerir a privacidade, incluindo como os dados são coletados, utilizados, acessados, armazenados e apagados. Fornecemos uma ampla variedade de documentos, formação e orientações de práticas recomendadas que pode utilizar para proteger os seus dados, como o Pilar Segurança da AWS Well-Architected Framework. Apenas processamos os dados dos clientes (ou seja, qualquer dado pessoal que o cliente carrega na sua conta da AWS) de acordo com as suas instruções documentadas e não acessamos, utilizamos ou partilhamos o seu conteúdo sem o seu consentimento, conforme descrito no nosso Contrato do Cliente da AWS e no Adendo ao Processamento de Dados pela AWS segundo o RGPD (DPA da AWS para RGPD). Milhares de clientes sujeitos ao RGPD usam os serviços da AWS para esses tipos de workloads. Conquistamos certificações e credenciais internacionalmente reconhecidas ao demonstrar a nossa conformidade com rigorosos padrões internacionais, como a ISO 27017 para segurança na nuvem, a ISO 27701 para gerenciamento de privacidade de informações e a ISO 27018 para privacidade da nuvem. Não usamos dados de clientes nem derivamos informações desses dados para fins de marketing ou publicidade.
 
Saiba mais no nosso Centro de privacidade dos dados.

Soberania dos dados

Você pode optar por armazenar os dados de seus clientes em uma ou mais das nossas Regiões europeias, incluindo França, Alemanha, Irlanda, Itália, Espanha e Suécia. Você pode também optar por armazenar os dados de seus clientes em uma das nossas regiões na Suíça e no Reino Unido. Tanto a Suíça quanto o Reino Unido adotam decisões de adequação atuais sob o protocolo GDPR (RGPD) para a transferência de dados pessoais. Você pode também utilizar os serviços da AWS, com a confiança de que os dados de seus clientes permanecerão na Região da AWS que você selecionou. Um pequeno número de serviços da AWS envolve a transferência de dados, por exemplo, para desenvolver e melhorar esses produtos (caso em que tem a opção de recusar a transferência) ou porque a transferência é uma parte essencial de um serviço (como num serviço de entrega de conteúdo). Proibimos e projetamos nossos sistemas para impedir o acesso remoto pelo pessoal da AWS aos dados do cliente para qualquer finalidade, incluindo manutenção de serviço, a menos que você precise desse acesso ou ele seja necessário para evitar fraude e abuso ou para cumprir a legislação. Estamos comprometidos com importantes programas da UE relacionados à privacidade, portabilidade e soberania digital, incluindo o Código de Conduta da CISPE (Cloud Infrastructure Services Providers in Europe), as Standard Contractual Clauses (SCC – Cláusulas contratuais padrão) da Comissão Europeia, o Código de conduta de Infraestrutura como serviço (IaaS) do SWIPO e o GAIA-X.

Os nossos contratos são elaborados com linguagem simples e direta e incluem compromissos que vão além daqueles disponibilizados por outros fornecedores de serviços em nuvem para proteger os dados dos clientes. Nossos compromissos reforçados com você baseiam-se no nosso longo histórico de desafiar as solicitações de aplicação da lei. Se recebermos solicitações de aplicação da lei para dados de clientes de órgãos governamentais, seja dentro ou fora do Espaço Econômico Europeu (EEE), assumimos o compromisso de contestar todas aquelas que forem demasiadas amplas ou quando tivermos motivos apropriados para fazer isso, incluindo os casos em que uma solicitação possa estar em conflito com as leis da UE, conforme descrito no adenda complementar ao DPA da AWS para RGPD. Também fornecemos um Relatório de solicitação de informações, descrevendo os tipos e o número de solicitações de informações que a AWS recebe das autoridades judiciais.

Somos transparentes acerca dos nossos compromissos em proteger os dados dos nossos clientes da UE. Nosso ASW GDPR Data Processing Addendum (Adendo ao processamento de dados da RGPD, GPDR DPA), que inclui cláusulas contratuais padrão, aplica-se aos nossos clientes sob a Regulamentação geral de proteção de dados (RGPD). Além disso, nosso UK GDPR Addendum (Adendo ao RGPD do Reino Unido), adicional ao AWS GDPR DPA (Adendo ao DPA da RGPD do Reino Unido), aplica-se quando o regulamento geral sobre proteção de dados do Reino Unido for aplicado ao uso dos serviços da AWS para processar dados de clientes no Reino Unido (definido como AWS UK GDPR Addendum). Como parte do nosso compromisso contínuo, oferecemos Recursos de privacidade para os serviços da AWS, ajudando você a determinar se a manutenção e prestação dos nossos serviços podem envolver a transferência de dados do cliente para fora da região da AWS na qual você escolheu para o armazenamento de dados. Esses recursos facilitam o cumprimento (e a demonstração da conformidade) de regulamentos, incluindo a RGPD. Também o ajudam a concluir as suas avaliações de transferência de dados de acordo com recomendações do Comité Europeu de Proteção de Dados (CEPD) sobre a transferência de dados pessoais, de acordo com Schrems II. Você pode optar por utilizar os serviços da AWS que apenas armazenam e processam dados de clientes na UE. Links estão disponíveis em nosso Centro do RGPD.

Segurança

A segurança é a principal prioridade da AWS, e a segurança da nuvem é uma responsabilidade compartilhada entre a AWS e os nossos clientes. Pode melhorar a sua capacidade de atender os principais requisitos de segurança, confidencialidade e compatibilidade com os nossos serviços abrangentes, através do Amazon GuardDuty ou do nosso AWS Nitro System, a plataforma subjacente para as nossas instâncias do EC2. Projetamos o Nitro System para ter confidencialidade de workloads e nenhum acesso pelo operador. Com o Nitro System, não há mecanismo para que um sistema ou pessoa faça login em servidores do EC2, leia a memória de instâncias do EC2 ou acesse dados armazenados no armazenamento de instâncias e volumes criptografados do EBS. Além disso, serviços como o AWS CloudHSM e o AWS Key Management Service permitem gerar e gerenciar chaves de criptografia com segurança, enquanto o AWS Config e o AWS CloudTrail oferecem recursos de monitoramento e registro em log para compatibilidade e auditorias.

Estamos em conformidade com padrões internacionalmente reconhecidos, como o Cloud Computing Compliance Controls Catalog (C5) e o Esquema Nacional de Seguridad (ENS). Também obtivemos uma série de certificações, incluindo o PCI-DSS, o Hébergement de Données de Santé HDS (França) e o TISAX (automotivo da UE), ajudando a atender aos requisitos de compatibilidade para agências reguladoras em toda a UE. Os nossos clientes incluem provedores de serviços financeiros, prestadores de assistência médica e órgãos governamentais que confiam a nós as suas informações mais confidenciais.

Saiba mais sobre Serviços de segurança, identidade e conformidade da AWS.

Controle sem concessões

Atenda a requisitos de soberania digital sem comprometer as capacidades, o desempenho, a inovação e a escala da Nuvem AWS.

Apoio à inovação do cliente na Europa

Destaque sobre os requisitos de transferência de dados da UE

Saiba mais sobre os serviços e recursos que a AWS oferece para ajudar você a realizar avaliações de transferência de dados. Criamos esses recursos em consideração à regra “Schrems II” sobre transferências de dados pessoais sujeitos à RGPD e às recomendações subsequentes do Conselho Europeu de Proteção de Dados, bem como às principais medidas suplementares tomadas pela AWS.

Compreender melhor o cumprimento das exigências da UE nas transferências de dados

Exigências da UE nas transferências de dados — exemplos de medidas suplementares

AWS Digital Sovereignty Pledge: Controle sem comprometer

AWS Digital Sovereignty Pledge

Whitepaper do IDC - Trusted Cloud: Overcoming the Tension Between Data Sovereignty and Accelerated Digital Transformation

Whitepaper do IDC - Trusted Cloud: Overcoming the Tension Between Data Sovereignty and Accelerated Digital Transformation

Navigating Compliance with EU Data Transfer Requirements
Centro de privacidade dos dados

Centro de privacidade dos dados

Centro do RGPD

Centro do RGPD