阿根廷資料隱私權
概觀

阿根廷的個人資料保護法編號 25,326,包括行政令編號 1558/2001 和補充法規 (“PDPL”),為阿根廷聯邦法律,適用於阿根廷的個人資料保護以及跨國傳輸的個人資料處理。2018 年 7 月,阿根廷資料保護機構 (Agencia de Acceso a la Información Pública, “ADPA”) 根據 PDPL 頒布了第 47/2018 號決議 (「第 47 號決議」),該決議廢除了與資料控制方 (即 AWS 客戶) 在處理個人資料時需要考慮之安全措施相關的第 11/2006 號決議。第 47 號決議說明了建議的新安全措施,這些措施與國際最佳實務和標準保持一致,旨在保護從資料收集到資料刪除的個人資料的機密性和完整性。尤其是,該新決議更新了建議的措施和控制項,建議在處理個人資料時管理、計劃、控制和提高安全性。這些建議的安全措施按照處理相關活動的類別進行劃分,包括資料收集、存取控制、變更控制、備份和復原、漏洞管理、資料移除或刪除、安全事件及開發環境。此外,第 47 號決議包括適用於「敏感資料」的安全措施清單 (定義見 PDPL)。
AWS 十分重視您的隱私和資料安全。AWS 從核心基礎設施開始便重視安全。我們的基礎設施專為雲端進行客製化且符合全球最嚴格的安全規定,透過全天候的監控以確保客戶資料的機密性、完整性和可用性。監控此基礎設施的同一批世界級安全專家也負責建立和維護我們的各種創新安全服務,這些服務能協助您符合自身安全與監管需求。作為 AWS 客戶,無論您的規模大小或位於何處,都可以延續我們的經驗所帶來的一切優點,並根據最嚴格的第三方保證架構進行測試。
AWS 在全球認可的安全保證架構和認證下,實施和維護適用於 AWS 雲端基礎設施服務的技術和組織安全措施,包括 ISO 27001、ISO 27017、ISO 27018、PCI DSS 第 1 級和 SOC 1、2、3。這些技術和組織安全措施由獨立的第三方評估機構驗證,旨在防止未經授權存取或披露客戶內容。
例如,ISO 27018 是第一個專為保護雲端個人資料而成立的國際性作業標準。它的根據是 ISO 資訊安全標準 27002,並提供公有雲端服務提供者處理的個人身分識別資訊 (PII) 適用的 ISO 27002 控制實作指導。其向客戶展現 AWS 擁有一套控制系統,專門處理其內容的隱私權保護。
這些全面的 AWS 技術和組織措施符合 PDPL 的目標,以及 PDPL 下的第 47 號決議,以保護個人資料。使用 AWS 服務的客戶可以保有其內容的控制權,並負責根據其特定需求而實作其他安全措施,包括內容分類、加密、存取管理和安全登入資料。
由於 AWS 無法實質性查看客戶選擇在 AWS 中存放的內容類型,包括該資料是否需受 PDPL 規範,因此客戶最終要負責遵守 PDPL 和相關法規。當您在國際資料中心處理個人資料時,此頁面的內容可補充現有資料隱私權資源的不足之處,協助將您的個人需求與 AWS 共同責任模式保持一致。