所有AWS服务现在都符合GDPR条例了
极客时间编辑部
讲述:杜力大小:1.01M时长:02:13
近日,AWS 宣布,其所有正式服务现在都符合 GDPR(欧盟的通用数据保护条例)条例了。GDPR 是过去二十年中规模最大的数据隐私条例改革,不仅会影响到在欧盟经营的组织,而且会影响到任何处理欧盟公民数据的组织。
实际上,让 AWS 服务进入 GDPR 就绪状态是一项需要多方面努力的任务。
个人信息安全是 GDPR 遵从性的基础,AWS 会使用一系列国际标准来认证他们的服务。
AWS 提供了一组服务,用来为 GDPR 的安全方面提供帮助,如采用亚马逊 GuardDuty 来帮助监控和威胁检测。
AWS 发布了一个 17 页的文档和一个 GDPR 信息门户,其中前者列出了 AWS 的 GDPR 遵从性信息。
AWS 提供了一个 GDPR 遵从性数据处理目录(DPA),让客户能够满足 DPA 规则。
亚马逊提供了一个为期两天的 GDPR 研讨会,并将在即将到来的 AWS 峰会上做 GDPR 报告。
值得注意的是,GDPR 也适用于欧盟境外,也就是说,它可以用欧盟的控制器和处理器来处理个人数据,而不用管处理过程是否发生在欧盟。另外,它也适用于欧盟之外的控制器或处理器,对欧盟资料保护主体的个人数据的处理。美国新法律 CLOUD 法案中,明确规定了美国及其他国家如何以及何时访问存储在彼此司法辖区内的云服务器上的数据。
GDPR 的另一个关键方面是,许可必须清晰、易于阅读和理解,数据处理的目的必须加到许可上,许可撤回也必须和授予一样简单。
在新的 GDPR 规则下,欧盟客户有几项权力,其中包括被遗忘权、访问权、数据迁移权以及设计上和默认情况下的隐私。全世界的公司在处理欧盟客户的数据时,都有义务在发现数据泄露的 72 小时内,报告数据被泄露的事情,他们还需要任命一名数据保护专员(DPO)。
一旦违反 GDPR,就会受到 2000 万欧元或者占营业额 4% 的罚款,以数额较大者为准,也就是说,违规的成本非常高。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论