A proteção de dados é um compromisso constante com os nossos clientes europeus
Proteja seus dados
Conquistar a confiança do cliente é a base dos nossos negócios na AWS, e sabemos que os nossos clientes confiam em nós para proteger os seus ativos mais importantes e confidenciais: os seus dados. Trabalhamos em estreita colaboração consigo para compreender as suas necessidades de proteção de dados e oferecer o conjunto mais completo de serviços, ferramentas e recursos para ajudar a proteger os seus dados. Para isso, fornecemos as medidas técnicas, operacionais e contratuais necessárias para proteger os seus dados. Com a AWS, gere os controles de privacidade dos seus dados, controla como esses dados são usados, determina quem tem acesso a eles e como eles são criptografados. Sustentamos esses recursos com o ambiente de computação em nuvem mais flexível e seguro atualmente disponível.
Nosso compromisso de proteger os dados dos clientes da UE
-
Residência e controle de dados
-
Privacidade dos dados
-
Soberania dos dados
-
Segurança
-
Residência e controle de dados
-
Com a AWS, controla os seus dados usando os poderosos produtos e ferramentas da AWS que permitem determinar onde esses dados são armazenados, como eles são protegidos e quem pode aceder a eles. Serviços como o AWS Identity and Access Management (IAM) permitem que os clientes façam o gerenciamento de acesso aos recursos e produtos da AWS com segurança. O AWS CloudTrail e o Amazon Macie possibilitam conformidade, detecção e auditoria, enquanto o AWS CloudHSM e o AWS Key Management Service (AWS KMS) permitem que os clientes gerem e gerenciem chaves de criptografia com segurança. O AWS Control Tower fornece governança e controles para residência de dados.
-
Privacidade dos dados
-
Elevamos continuamente o nível das nossas medidas de proteção da privacidade com serviços e recursos que permitem aos clientes implementar os seus próprios controles de privacidade, incluindo recursos avançados de controle de acesso, criptografia e registro em log. Facilitamos a criptografia dos dados em trânsito e em repouso com o uso de chaves gerenciadas totalmente pela AWS ou totalmente gerenciadas pelos nossos clientes. Cada cliente pode trazer as suas próprias chaves que foram geradas e geridas fora da AWS. Implementamos processos consistentes e escaláveis para gerenciar a privacidade, incluindo como os dados são coletados, utilizados, acessados, armazenados e apagados. Fornecemos uma ampla variedade de documentos, formação e orientações de práticas recomendadas que os clientes podem utilizar para proteger os seus dados, como o Pilar Segurança da AWS Well-Architected Framework. Apenas processamos os dados dos clientes (ou seja, qualquer dado pessoal que o cliente carrega na conta da AWS) de acordo com as suas instruções documentadas e não acessamos, utilizamos ou partilhamos o seu conteúdo sem o seu consentimento, conforme descrito no nosso Contrato de Cliente da AWS e no Adendo ao Processamento de Dados pela AWS segundo o RGPD (DPA da AWS para RGPD). Milhares de clientes sujeitos ao RGPD usam os serviços da AWS para esses tipos de workloads. Conquistamos certificações e credenciais internacionalmente reconhecidas ao demonstrar a nossa conformidade com rigorosos padrões internacionais, como a ISO 27017 para segurança na nuvem, a ISO 27701 para gerenciamento de privacidade de informações e a ISO 27018 para privacidade da nuvem. Não usamos dados de clientes nem derivamos informações desses dados para fins de marketing ou publicidade.
Saiba mais no nosso Centro de privacidade dos dados. -
Soberania dos dados
-
Você pode optar por armazenar os dados de seus clientes em uma ou mais das nossas Regiões europeias, incluindo França, Alemanha, Irlanda, Itália, Espanha e Suécia. Você pode também optar por armazenar os dados de seus clientes em uma das nossas regiões na Suíça e no Reino Unido. Tanto a Suíça quanto o Reino Unido adotam decisões de adequação atuais sob o protocolo GDPR (RGPD) para a transferência de dados pessoais. Você pode também utilizar os serviços da AWS, com a confiança de que os dados de seus clientes permanecerão na Região da AWS que você selecionou. Um pequeno número de serviços da AWS envolve a transferência de dados, por exemplo, para desenvolver e melhorar esses produtos (caso em que tem a opção de recusar a transferência) ou porque a transferência é uma parte essencial de um serviço (como num serviço de entrega de conteúdo). Proibimos e projetamos nossos sistemas para impedir o acesso remoto pelo pessoal da AWS aos dados do cliente para qualquer finalidade, incluindo manutenção de serviço, a menos que você precise desse acesso ou ele seja necessário para evitar fraude e abuso ou para cumprir a legislação. Estamos comprometidos com importantes programas da UE relacionados à privacidade, portabilidade e soberania digital, incluindo o Código de Conduta da CISPE (Cloud Infrastructure Services Providers in Europe), as Cláusulas Contratuais Padrão (SCC) da Comissão Europeia, o Código de Conduta de Infraestrutura como Serviço (IaaS) do SWIPO e o GAIA-X.
-
Segurança
-
A segurança é a principal prioridade da AWS, e a segurança da nuvem é uma responsabilidade compartilhada entre a AWS e os nossos clientes. É possível melhorar a sua capacidade de atender os principais requisitos de segurança, confidencialidade e compatibilidade com os nossos serviços abrangentes, através do Amazon GuardDuty ou do AWS Nitro System, a plataforma subjacente para as nossas instâncias do EC2. Projetamos o Nitro System para ter confidencialidade de workloads e nenhum acesso pelo operador. Com o Nitro System, não há mecanismo para que um sistema ou pessoa faça login em servidores do EC2, leia a memória de instâncias do EC2 ou acesse dados armazenados no armazenamento de instâncias e volumes criptografados do EBS. Além disso, serviços como o AWS CloudHSM e o AWS Key Management Service permitem gerar e gerenciar chaves de criptografia com segurança, enquanto o AWS Config e o AWS CloudTrail oferecem recursos de monitoramento e registro em log para compatibilidade e auditorias.
Estamos em conformidade com padrões internacionalmente reconhecidos, como o Cloud Computing Compliance Controls Catalog (C5) e o Esquema Nacional de Seguridad (ENS). Também obtivemos uma série de certificações, incluindo o PCI-DSS, o Hébergement de Données de Santé HDS (França) e o TISAX (indústria automotiva da UE), ajudando a atender aos requisitos de compatibilidade para agências reguladoras em toda a UE. Os nossos clientes incluem provedores de serviços financeiros, prestadores de assistência médica e órgãos governamentais que confiam a nós as suas informações mais confidenciais.
Saiba mais sobre Serviços de segurança, identidade e conformidade da AWS.
Nosso compromisso de proteger os dados dos clientes da UE
Residência e controle de dados
Com a AWS, controla os seus dados usando os poderosos produtos e ferramentas da AWS que permitem determinar onde esses dados são armazenados, como eles são protegidos e quem pode aceder a eles. Serviços como o AWS Identity and Access Management (IAM) permitem que os clientes façam a gestão de acesso aos recursos e produtos da AWS com segurança. O AWS CloudTrail e o Amazon Macie possibilitam conformidade, detecção e auditoria, enquanto o AWS CloudHSM e o AWS Key Management Service (AWS KMS) permitem que os clientes gerem e gerenciem chaves de criptografia com segurança. O AWS Control Tower fornece governança e controles para residência de dados.
Privacidade dos dados
Soberania dos dados
Você pode optar por armazenar os dados de seus clientes em uma ou mais das nossas Regiões europeias, incluindo França, Alemanha, Irlanda, Itália, Espanha e Suécia. Você pode também optar por armazenar os dados de seus clientes em uma das nossas regiões na Suíça e no Reino Unido. Tanto a Suíça quanto o Reino Unido adotam decisões de adequação atuais sob o protocolo GDPR (RGPD) para a transferência de dados pessoais. Você pode também utilizar os serviços da AWS, com a confiança de que os dados de seus clientes permanecerão na Região da AWS que você selecionou. Um pequeno número de serviços da AWS envolve a transferência de dados, por exemplo, para desenvolver e melhorar esses produtos (caso em que tem a opção de recusar a transferência) ou porque a transferência é uma parte essencial de um serviço (como num serviço de entrega de conteúdo). Proibimos e projetamos nossos sistemas para impedir o acesso remoto pelo pessoal da AWS aos dados do cliente para qualquer finalidade, incluindo manutenção de serviço, a menos que você precise desse acesso ou ele seja necessário para evitar fraude e abuso ou para cumprir a legislação. Estamos comprometidos com importantes programas da UE relacionados à privacidade, portabilidade e soberania digital, incluindo o Código de Conduta da CISPE (Cloud Infrastructure Services Providers in Europe), as Standard Contractual Clauses (SCC – Cláusulas contratuais padrão) da Comissão Europeia, o Código de conduta de Infraestrutura como serviço (IaaS) do SWIPO e o GAIA-X.
Os nossos contratos são elaborados com linguagem simples e direta e incluem compromissos que vão além daqueles disponibilizados por outros fornecedores de serviços em nuvem para proteger os dados dos clientes. Nossos compromissos reforçados com você baseiam-se no nosso longo histórico de desafiar as solicitações de aplicação da lei. Se recebermos solicitações de aplicação da lei para dados de clientes de órgãos governamentais, seja dentro ou fora do Espaço Econômico Europeu (EEE), assumimos o compromisso de contestar todas aquelas que forem demasiadas amplas ou quando tivermos motivos apropriados para fazer isso, incluindo os casos em que uma solicitação possa estar em conflito com as leis da UE, conforme descrito no adenda complementar ao DPA da AWS para RGPD. Também fornecemos um Relatório de solicitação de informações, descrevendo os tipos e o número de solicitações de informações que a AWS recebe das autoridades judiciais.
Somos transparentes acerca dos nossos compromissos em proteger os dados dos nossos clientes da UE. Nosso ASW GDPR Data Processing Addendum (Adendo ao processamento de dados da RGPD, GPDR DPA), que inclui cláusulas contratuais padrão, aplica-se aos nossos clientes sob a Regulamentação geral de proteção de dados (RGPD). Além disso, nosso UK GDPR Addendum (Adendo ao RGPD do Reino Unido), adicional ao AWS GDPR DPA (Adendo ao DPA da RGPD do Reino Unido), aplica-se quando o regulamento geral sobre proteção de dados do Reino Unido for aplicado ao uso dos serviços da AWS para processar dados de clientes no Reino Unido (definido como AWS UK GDPR Addendum). Como parte do nosso compromisso contínuo, oferecemos Recursos de privacidade para os serviços da AWS, ajudando você a determinar se a manutenção e prestação dos nossos serviços podem envolver a transferência de dados do cliente para fora da região da AWS na qual você escolheu para o armazenamento de dados. Esses recursos facilitam o cumprimento (e a demonstração da conformidade) de regulamentos, incluindo a RGPD. Também o ajudam a concluir as suas avaliações de transferência de dados de acordo com recomendações do Comité Europeu de Proteção de Dados (CEPD) sobre a transferência de dados pessoais, de acordo com Schrems II. Você pode optar por utilizar os serviços da AWS que apenas armazenam e processam dados de clientes na UE. Links estão disponíveis em nosso Centro do RGPD.
Segurança
A segurança é a principal prioridade da AWS, e a segurança da nuvem é uma responsabilidade compartilhada entre a AWS e os nossos clientes. Pode melhorar a sua capacidade de atender os principais requisitos de segurança, confidencialidade e compatibilidade com os nossos serviços abrangentes, através do Amazon GuardDuty ou do nosso AWS Nitro System, a plataforma subjacente para as nossas instâncias do EC2. Projetamos o Nitro System para ter confidencialidade de workloads e nenhum acesso pelo operador. Com o Nitro System, não há mecanismo para que um sistema ou pessoa faça login em servidores do EC2, leia a memória de instâncias do EC2 ou acesse dados armazenados no armazenamento de instâncias e volumes criptografados do EBS. Além disso, serviços como o AWS CloudHSM e o AWS Key Management Service permitem gerar e gerenciar chaves de criptografia com segurança, enquanto o AWS Config e o AWS CloudTrail oferecem recursos de monitoramento e registro em log para compatibilidade e auditorias.
Estamos em conformidade com padrões internacionalmente reconhecidos, como o Cloud Computing Compliance Controls Catalog (C5) e o Esquema Nacional de Seguridad (ENS). Também obtivemos uma série de certificações, incluindo o PCI-DSS, o Hébergement de Données de Santé HDS (França) e o TISAX (automotivo da UE), ajudando a atender aos requisitos de compatibilidade para agências reguladoras em toda a UE. Os nossos clientes incluem provedores de serviços financeiros, prestadores de assistência médica e órgãos governamentais que confiam a nós as suas informações mais confidenciais.
Saiba mais sobre Serviços de segurança, identidade e conformidade da AWS.
Controle sem concessões
Atenda a requisitos de soberania digital sem comprometer as capacidades, o desempenho, a inovação e a escala da Nuvem AWS.
Apoio à inovação do cliente na Europa
SalesForce
A Salesforce, uma empresa de gerenciamento de relacionamento com clientes (CRM), escolheu a Amazon Web Services (AWS) como seu principal provedor de nuvem em 2016. Atualmente, a Salesforce e a AWS têm um relacionamento estratégico global focado no alinhamento técnico e no desenvolvimento conjunto.
BMW
Grupo BMW colabora com a AWS, trazendo novas tecnologias em nuvem para disponibilização rápida e confiável de inovações digitais.
Velliv
Operando no setor de serviços financeiros altamente regulamentado, a Velliv é uma das maiores empresas de previdência da Dinamarca, com mais de 360.000 clientes. Ao se separar da empresa matriz, ela teve a chance de criar uma infraestrutura de TI totalmente nova e independente.
heyjobs
HeyJobs compara centenas de milhares de candidatos a possíveis vagas de emprego e reduz custos em 30% usando a AWS.
NeuroPro
A NeuroPro, uma empresa de saúde digital sediada na Suíça, criou a primeira plataforma de colaboração baseada em nuvem para a realização de diagnósticos remotos relacionados a casos neurológicos complexos usando a Amazon Web Services.
Cidade de Heidelberg
A estratégia digital de Heidelberg baseia-se em cinco diretrizes: mentalidade digital, sustentabilidade, participação do cidadão, educação e cultura. Saiba mais pelas palavras de Philipp Leichleiter, diretor digital (CDO) da cidade de Heidelberg.
Climedo
A Climedo Health usou a AWS para criar soluções seguras, nativas de nuvem e escaláveis para capturar e gerenciar de maneira mais eficiente os dados clínicos usados por empresas farmacêuticas, fabricantes de dispositivos médicos, hospitais e cerca de 150 departamentos de saúde pública.
Cidade de Florença
A cidade de Florença, uma das mais importantes e antigas cidades da Itália, usa a Amazon Web Services (AWS) para tornar a cidade incrivelmente moderna, integrada e evoluída, garantindo a acessibilidade e preservando sua história e beleza clássica.
Destaque sobre os requisitos de transferência de dados da UE
Saiba mais sobre os serviços e recursos que a AWS oferece para ajudar você a realizar avaliações de transferência de dados. Criamos esses recursos em consideração à regra “Schrems II” sobre transferências de dados pessoais sujeitos à RGPD e às recomendações subsequentes do Conselho Europeu de Proteção de Dados, bem como às principais medidas suplementares tomadas pela AWS.