Privacidade de dados da Argentina
Visão geral

A Lei de Proteção de Dados Pessoais N.º 25.326, incluindo o Decreto Regulamentar N.º 1558/2001 e regulamentos suplementares (“PDPA”) da Argentina, é uma lei federal argentina que se aplica à proteção de dados pessoais na Argentina e à transferência internacional de dados pessoais para processamento. Em julho de 2018, a autoridade em proteção de dados da Argentina (Agencia de Acceso a la Información Pública, “ADPA”) emitiu a Disposição 47/2018 (“Disposição 47”) sob os termos da PDPA, que revogou a Disposição N.º 11/2006 relacionada a medidas de segurança que os controladores de dados (ou seja, clientes da AWS) precisariam considerar ao processar dados pessoais. A Disposição 47 descreve novas medidas de segurança recomendadas que estão alinhadas com as melhores práticas e padrões internacionais, além de visarem proteger a confidencialidade e integridade dos dados pessoais durante seu processamento, da coleta de dados à exclusão. Em especial, essa nova resolução atualizou a lista de medidas e controles recomendados para a gestão, planejamento, controle e melhoria da segurança ao processar dados pessoais. Tais medidas de segurança recomendadas estão dividas em atividades relacionadas por categorias de processamento, incluindo coleta de dados, controles de acesso, controles de alteração, backup e recuperação, gestão de vulnerabilidade, remoção e exclusão de dados, incidentes de segurança e ambientes de desenvolvimento. Além disso, a Resolução 47 inclui uma lista de medidas de segurança aplicáveis a “dados confidenciais” (conforme definição contida no PDPL).
A AWS está atenta à privacidade e à segurança dos seus dados. Na AWS, a segurança começa na infraestrutura central. Criada especificamente para a nuvem e projetada para cumprir os requisitos mais rigorosos de segurança do mundo, nossa infraestrutura é monitorada 24 horas por dia, 7 dias por semana, para garantir a confidencialidade, integridade e disponibilidade dos dados dos nossos clientes. Os mesmos especialistas de segurança de dados mais bem preparados que monitoram essa infraestrutura também criam e mantêm nossa ampla seleção de serviços de segurança inovadores, os quais podem ajudar a simplificar o cumprimento de seus próprios requisitos regulatórios e de segurança. Como cliente da AWS, independentemente do seu porte ou da sua localização, você recebe todos os benefícios da nossa experiência, testados de acordo com as mais rigorosas estruturas de garantia de terceiros.
A AWS implementa e mantém medidas de segurança técnica e organizacional aplicáveis a serviços de infraestrutura da Nuvem AWS em estruturas e certificações de garantia de segurança reconhecidas mundialmente, incluindo ISO 27001, ISO 27017, ISO 27018, PCI DSS Level 1 e SOC 1, 2 e 3. Essas medidas de segurança técnica e organizacional são validadas por auditores externos independentes e são projetadas para impedir o acesso não autorizado ao conteúdo de clientes ou a divulgação não autorizada desse conteúdo.
Por exemplo, a certificação ISO 27018 é o primeiro código de práticas internacional que enfatiza a proteção de dados pessoais na nuvem. Ela é baseada no padrão de segurança de informações 27002 e oferece orientações para a implementação dos controles da ISO 27002 aplicáveis a informações de identificação pessoal (PII) processadas por provedores de serviços de nuvem pública. Isso demonstra aos clientes que a AWS implementou um sistema de controles para abordar especificamente a proteção da privacidade do conteúdo desses clientes.
Essas medidas técnicas e organizacionais abrangentes da AWS são consistentes com as metas da PDPA, e da Disposição 47 nos termos da PDPA, para proteger dados pessoais. Os clientes que usam os serviços da AWS mantêm controle sobre o próprio conteúdo e são responsáveis por implantar medidas de segurança adicionais com base em suas necessidades específicas, incluindo classificação, criptografia, gerenciamento de acesso e credenciais de segurança para o seu conteúdo.
Como a AWS não tem visibilidade ou conhecimento sobre o que os clientes estão carregando em sua rede, incluindo se esses dados estão ou não sujeitos à PDPA, os clientes são essencialmente responsáveis por sua própria conformidade com a PDPA e com os regulamentos relacionados. O conteúdo desta página complementa os recursos existentes de Privacidade de Dados para ajudar a alinhar seus requisitos com o Modelo de Responsabilidade Compartilhada da AWS quando você processa dados pessoais em data centers internacionais.