ความเป็นส่วนตัวของข้อมูลในประเทศอาร์เจนตินา
ภาพรวม

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศอาร์เจนตินาหมายเลข 25,326 รวมถึงคำสั่งของฝ่ายบริหารที่ 1558/2001 และกฎระเบียบเพิ่มเติม ("PDPL") คือกฎหมายรัฐบาลกลางแห่งประเทศอาร์เจนตินาที่บังคับใช้กับการคุ้มครองข้อมูลส่วนบุคคลในประเทศอาร์เจนตินาเมื่อมีการถ่ายโอนข้อมูลส่วนบุคคลไปยังต่างประเทศเพื่อการประมวลผล ในเดือนกรกฎาคม ปี 2018 หน่วยงานคุ้มครองข้อมูลของประเทศอาร์เจนตินา (Agencia de Acceso a la Información Pública หรือ “ADPA”) ได้ออกข้อมติ 47/2018 (“Resolution 47”) ภายใต้ PDPL ซึ่งยกเลิกการโอนกรรมสิทธิ์ที่ 11/2006 อันเกี่ยวข้องกับมาตรการด้านความปลอดภัยที่ผู้ควบคุมข้อมูล (ซึ่งก็คือลูกค้า AWS) จำเป็นต้องพิจารณาเมื่อประมวลผลข้อมูลส่วนบุคคล Resolution 47 อธิบายมาตรการด้านความปลอดภัยใหม่ที่แนะนำซึ่งสอดคล้องกับแนวทางปฏิบัติที่ดีที่สุดและมาตรฐานสากล และมีวัตถุประสงค์เพื่อคุ้มครองการรักษาความลับและความสมบูรณ์ของข้อมูลส่วนบุคคลในระหว่างการประมวลผล ตั้งแต่การเก็บรวบรวมข้อมูลไปจนถึงการลบข้อมูล กล่าวโดยเฉพาะ ข้อมติใหม่นี้อัปเดตรายการของมาตรการและการควบคุมที่แนะนำในการจัดการ วางแผน ควบคุม และปรับปรุงความปลอดภัยขณะประมวลผลข้อมูลส่วนบุคคล มาตรการด้านความปลอดภัยที่แนะนำเหล่านี้แบ่งตามหมวดหมู่ของกิจกรรมที่เกี่ยวข้องกับการประมวลผล ซึ่งรวมถึงการเก็บรวบรวมข้อมูล การควบคุมการเข้าถึง การควบคุมการเปลี่ยนแปลง การสำรองและการกู้คืนข้อมูล การจัดการช่องโหว่ การนำข้อมูลออกหรือการลบข้อมูล เหตุการณ์ด้านความปลอดภัย และสภาพแวดล้อมในการพัฒนา นอกจากนี้ Resolution 47 ยังมีรายการมาตรการความปลอดภัยที่ใช้กับ “ข้อมูลที่ละเอียดอ่อน” (ตามที่ให้คำจำกัดความไว้ใน PDPL)
AWS ให้ความระมัดระวังกับความเป็นส่วนตัวและความปลอดภัยของข้อมูลของคุณ ความปลอดภัยที่ AWS นั้นเริ่มตั้งแต่โครงสร้างพื้นฐานหลักของเรา โครงสร้างพื้นฐานของเราสร้างมาเพื่อระบบคลาวด์โดยเฉพาะและได้รับการออกแบบให้สอดคล้องกับข้อกำหนดด้านความปลอดภัยที่เข้มงวดที่สุดในโลก โดยได้รับการตรวจสอบทุกวันตลอด 24 ชั่วโมงเพื่อให้มั่นใจในการรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูลลูกค้าของเรา ผู้เชี่ยวชาญด้านความปลอดภัยระดับโลกที่ตรวจสอบโครงสร้างพื้นฐานนี้ยังได้สร้างและรักษาตัวเลือกบริการด้านความปลอดภัยอันหลากหลายของเราไว้ ซึ่งช่วยให้คุณสามารถลดความยุ่งยากในการดำเนินการอย่างสอดคล้องกับข้อกำหนดด้านความปลอดภัยและกฎระเบียบของคุณเองด้วย ในฐานะลูกค้าของ AWS ไม่ว่าอุตสาหกรรมของคุณจะใหญ่หรือตั้งอยู่ที่ใด คุณมีสิทธิ์ในการใช้ประโยชน์จากประสบการณ์ของเราที่ผ่านการทดสอบกับเฟรมเวิร์กประกันคุณภาพที่เข้มงวดที่สุดของผู้ทดสอบภายนอกมาแล้ว
AWS ใช้และคงมาตรการทางเทคนิคและความปลอดภัยขององค์กรกับบริการโครงสร้างระบบคลาวด์ของ AWS ภายใต้เฟรมเวิร์กการรับประกันและการรับรองด้านความปลอดภัยระดับโลกซึ่งประกอบไปด้วย ISO 27001, ISO 27017, ISO 27018, PCI DSS Level 1 และ SOC 1, 2 และ 3 มาตรการทางเทคนิคและความปลอดภัยขององค์กรเหล่านี้ได้รับการตรวจสอบโดยผู้ประเมินอิสระภายนอก และออกแบบมาเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตหรือการเปิดเผยข้อมูลของลูกค้า
ตัวอย่างเช่น ISO 27018 เป็นหลักปฏิบัติสากลที่มุ่งเน้นการปกป้องข้อมูลส่วนบุคคลบนระบบคลาวด์ ซึ่งมีรากฐานมาจากมาตรฐานด้านความปลอดภัยของข้อมูล ISO 27002 และให้ข้อมูลแนะนำด้านการนำไปใช้เกี่ยวกับมาตรฐานการควบคุม ISO 27002 ซึ่งใช้กับข้อมูลที่ระบุตัวบุคคลได้ (PII) ที่ประมวลผลโดยผู้ให้บริการระบบคลาวด์สาธารณะ สิ่งนี้แสดงให้ลูกค้าเห็นได้ว่า AWS นั้นมีระบบการควบคุมไว้คอยจัดการกับการคุ้มครองความเป็นส่วนตัวของเนื้อหาของตนโดยเฉพาะ
มาตรการด้านเทคนิคและด้านองค์กรของ AWS อันครอบคลุมเหล่านี้สอดคล้องกับเป้าหมายของ PDPL และ Resolution 47 ภายใต้ PDPL ในการคุ้มครองข้อมูลส่วนบุคคล ลูกค้าที่ใช้บริการของ AWS คงความสามารถในการควบคุมเนื้อหาของตนและมีหน้าที่รับผิดชอบต่อการนำมาตรการด้านความปลอดภัยเพิ่มเติมมาใช้ตามความต้องการที่เฉพาะเจาะจงของตน ซึ่งรวมถึงการจำแนกประเภทเนื้อหา การเข้ารหัส การจัดการการเข้าถึง และข้อมูลประจำตัวเพื่อการรักษาความปลอดภัย
เนื่องจาก AWS ไม่สามารถมองเห็นได้ว่าลูกค้าเลือกที่จะจัดเก็บเนื้อหาประเภทใดใน AWS รวมถึงไม่ทราบว่าข้อมูลดังกล่าวอยู่ภายใต้บังคับแห่ง PDPL หรือไม่ ท้ายที่สุดแล้ว ลูกค้าจึงมีหน้าที่รับผิดชอบต่อการปฏิบัติตาม PDPL และกฎระเบียบที่เกี่ยวข้องของตนเอง เนื้อหาในหน้านี้เป็นส่วนเสริมของแหล่งข้อมูลด้านความเป็นส่วนตัวของข้อมูลฉบับเดิมเพื่อช่วยให้ข้อกำหนดของคุณสอดคล้องกับรูปแบบความรับผิดชอบร่วมกันของ AWS เมื่อคุณทำการประมวลผลข้อมูลส่วนบุคคลในศูนย์ข้อมูลต่างประเทศ