Privacy dei dati in Argentina
Panoramica

La legge sulla protezione dei dati personali n. 25.326 in vigore in Argentina, che include il decreto regolamentare n. 1558/2001 e i regolamenti integrativi ("PDPL"), è una legge federale argentina che si applica alla protezione dei dati personali all'interno del paese e nei casi in cui tali dati sono trasferiti per l'elaborazione oltre i confini nazionali. Nel luglio 2018, l'Agenzia di accesso alle informazioni pubbliche argentina (Agencia de Acceso a la Información Pública, "ADPA") ha emesso la risoluzione 47/2018 ("Resolución 47") ai sensi dei PDPL, revocando in tal modo la disposizione n. 11/2006 relativa alle misure di sicurezza che i controller di dati (ovvero i clienti di AWS) dovevano osservare per l'elaborazione dei dati personali. La risoluzione 47 descrive nuove misure di sicurezza consigliate in linea con le best pratice e gli standard internazionali e destinate a proteggere la riservatezza e l'integrità dei dati personali durante la loro elaborazione, dalla raccolta all'eliminazione. In particolare, la nuova risoluzione ha aggiornato l'elenco delle misure e dei controlli raccomandati per gestire, pianificare, controllare e migliorare la sicurezza durante l'elaborazione dei dati personali. Tali misure di sicurezza consigliate sono divise per categorie di attività legate all'elaborazione, tra cui raccolta dei dati, controllo degli accessi, controllo delle modifiche, backup e ripristino, gestione della vulnerabilità, rimozione o eliminazione dei dati, incidenti relativi alla sicurezza e ambienti di sviluppo. Inoltre, nella risoluzione 47 è incluso un elenco di misure di sicurezza applicabili ai "dati sensibili" (secondo quanto definito nei PDPL).
AWS protegge la privacy e la sicurezza dei dati. La sicurezza in AWS inizia dalla nostra infrastruttura centrale. Personalizzata per il cloud e progettata per rispondere ai requisiti di sicurezza più severi al mondo, la nostra infrastruttura è monitorata 24x7 per assicurare la riservatezza, l'integrità e la disponibilità dei dati dei nostri clienti. I medesimi esperti di sicurezza di alto livello che monitorano questa infrastruttura si occupano anche di costruire e gestire la nostra ampia selezione di servizi di sicurezza innovativi, che può aiutarti rispettare i requisiti di sicurezza e regolamentari con maggiore facilità. In qualità di cliente AWS, a prescindere dalle dimensioni della tua azienda o dalla posizione, erediti tutti i vantaggi della nostra esperienza, testata in base ai più severi standard dei quadri di garanzia di terze parti.
AWS implementa e gestisce misure di sicurezza organizzativa e tecniche applicabili ai servizi di infrastruttura del cloud AWS, in base a quadri di garanzia e certificazioni di sicurezza globalmente riconosciuti, tra cui ISO 27001, ISO 27017, ISO 27018, PCI DSS livello 1 e SOC 1, 2 e 3. Queste misure di sicurezza tecnica e organizzativa sono convalidate da entità di controllo indipendenti di terze parti e sono studiate per impedire l’accesso non autorizzato o la divulgazione del contenuto dei clienti.
Ad esempio, la norma ISO 27018 è il primo codice di condotta internazionale che si concentra sulla protezione dei dati personali nel cloud. È basata sullo standard ISO di sicurezza delle informazioni 27002 e fornisce linee guida per l'implementazione di controlli di sicurezza previsti dalla ISO 27002 applicabili alle informazioni personali di identificazione (PII) elaborate dai fornitori di servizi cloud pubblici. La conformità di AWS certifica che AWS dispone di un sistema di controlli mirato a proteggere la privacy dei contenuti dei clienti.
Queste misure tecniche e organizzative complete offerte da AWS sono coerenti con gli obiettivi dei PDPL e con la risoluzione 47 ai sensi dei PDPL per la protezione dei dati personali. I clienti che utilizzano i servizi AWS mantengono il controllo sui contenuti e sono responsabili dell'implementazione di misure di sicurezza aggiuntive basate sulle loro esigenze specifiche, tra cui la classificazione, la crittografia, la gestione degli accessi e le credenziali di sicurezza relative ai contenuti.
Poiché AWS non può controllare in modo significativo il tipo di contenuti archiviati in AWS dai clienti, né verificare se tali dati sono da considerarsi soggetti ai PDPL, i clienti sono i responsabili ultimi del rispetto della conformità ai PDPL e ai regolamenti correlati. Il contenuto della presente pagina integra le risorse esistenti in materia di privacy dei dati per aiutarti ad allineare i tuoi requisiti con il Modello di responsabilità condivisa AWS nel momento in cui elabori dati personali in data center internazionali.