Amazon Pinpoint 中的数据保护 - Amazon Pinpoint

终止支持通知: AWS 将于 2026 年 10 月 30 日终止对亚马逊 Pinpoint 的支持。2026 年 10 月 30 日之后,您将无法再访问亚马逊 Pinpoint 控制台或亚马逊 Pinpoint 资源(终端节点、区段、活动、旅程和分析)。有关更多信息,请参阅 Amazon Pinpoint 终止支持。注意: APIs 与短信相关、语音、移动推送、OTP 和电话号码验证不受此更改的影响,并受 AWS 最终用户消息的支持。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Pinpoint 中的数据保护

AWS 分担责任模型分担责任模型适用于 Amazon Pinpoint 中的数据保护。如本模型所述 AWS ,负责保护运行所有内容的全球基础架构 AWS Cloud。您负责维护对托管在此基础结构上的内容的控制。您还负责您所使用的 AWS 服务 的安全配置和管理任务。有关数据隐私的更多信息,请参阅数据隐私常见问题有关欧洲数据保护的信息,请参阅 AWS Security Blog 上的 AWS Shared Responsibility Model and GDPR 博客文章。

出于数据保护目的,我们建议您保护 AWS 账户 凭证并使用 AWS IAM Identity Center 或 AWS Identity and Access Management (IAM) 设置个人用户。这样,每个用户只获得履行其工作职责所需的权限。还建议您通过以下方式保护数据:

  • 对每个账户使用多重身份验证(MFA)。

  • 用于 SSL/TLS 与 AWS 资源通信。我们要求使用 TLS 1.2,建议使用 TLS 1.3。

  • 使用设置 API 和用户活动日志 AWS CloudTrail。有关使用 CloudTrail 跟踪捕获 AWS 活动的信息,请参阅《AWS CloudTrail 用户指南》中的使用跟 CloudTrail 踪

  • 使用 AWS 加密解决方案以及其中的所有默认安全控件 AWS 服务。

  • 使用高级托管安全服务(例如 Amazon Macie),它有助于发现和保护存储在 Amazon S3 中的敏感数据。

  • 如果您在 AWS 通过命令行界面或 API 进行访问时需要经过 FIPS 140-3 验证的加密模块,请使用 FIPS 端点。有关可用的 FIPS 端点的更多信息,请参阅《美国联邦信息处理标准(FIPS)第 140-3 版》

强烈建议您切勿将机密信息或敏感信息(如您客户的电子邮件地址)放入标签或自由格式文本字段(如名称字段)。这包括您使用控制台、API 或 AWS 服务 使用其他方式与 Amazon Pinpoint 或其他人合作时。 AWS CLI AWS SDKs在用于名称的标签或自由格式文本字段中输入的任何数据都可能会用于计费或诊断日志。如果您向外部服务器提供网址,强烈建议您不要在网址中包含凭证信息来验证对该服务器的请求。

根据您配置和使用服务的方式,Amazon Pinpoint 可能会为您或您的客户存储以下类型的个人数据:

配置数据

这包括项目配置数据,如用于定义 Amazon Pinpoint 如何以及何时通过受支持的渠道发送消息的凭证和设置,以及向其发送消息的用户分段。要发送消息,这些数据可以包括电子邮件的专用 IP 地址、短信的短代码和发件人,以及 IDs 用于与 Apple 推送通知服务 () 和 Firebase 云消息 (FCMAPNs) 等推送通知服务通信的凭据。

用户和端点数据

这包括用于存储和管理有关 Amazon Pinpoint 项目的用户和端点数据的标准属性和自定义属性。属性可以存储有关特定用户的信息(例如用户名)或用户的特定端点的信息(例如用户的电子邮件地址、移动电话号码或移动设备令牌)。这些数据还可以包括外部用户 IDs ,该用户将 Amazon Pinpoint 项目的用户与外部系统(例如客户关系管理系统)中的用户关联起来。有关这些数据可能包含的内容的更多信息,请参阅《Amazon Pinpoint API 参考》中的用户端点架构。

分析数据

这包括指标数据,也称为关键绩效指标 (KPIs),这些数据可以深入了解 Amazon Pinpoint 项目在用户参与度和购买活动等领域的绩效。另外还包括可帮助深入了解项目的用户人口统计信息的指标的数据。数据可来自用户和端点的标准和自定义属性,例如用户居住的城市,还可来自事件,例如,您为项目发送的电子邮件消息的打开和点击事件。

导入的数据

这包括从外部源添加或导入并在 Amazon Pinpoint 中使用的任何用户、细分和分析数据。例如,您导入到 Amazon Pinpoint 中以构建静态分段的 JSON 文件(直接通过控制台或从 Amazon S3 存储桶导入)。又如,您以编程方式添加的用以构建动态分段的端点数据、您向其发送直接消息的端点地址以及您配置应用程序以向 Amazon Pinpoint 报告的事件,等等。