# AWS End User Messaging SMS privacy rating

Amazon Web Services API for sending SMS, MMS and voice messages, formerly Amazon Pinpoint SMS. Amazon SNS also sends SMS through it.

## Summary

AWS End User Messaging SMS scores 45 out of 100 (grade D) on the SMS and voice APIs criteria. It meets 5 of 10 criteria: transparency report, tells users about requests, TLS configuration, security headers and EU data location. It partly meets no ads or data sales and independent audit. It does not meet open source and no trackers or telemetry. Still needing evidence: message content deleted or redacted. It is based in the United States: Five Eyes member; subject to the US CLOUD Act. Automated tests: SSL Labs grade A+ and Mozilla HTTP Observatory grade A.

- Website: https://aws.amazon.com/end-user-messaging/
- Jurisdiction: United States. Five Eyes member. Subject to the US CLOUD Act.
- Home page trackers: none found
- Category: [SMS and voice APIs](https://privacyratings.com/communications-apis/)
- Also rated: [Amazon SES](https://privacyratings.com/email-sending/amazon-ses/) (Email sending services), [Amazon Route 53](https://privacyratings.com/dns-hosting/amazon-route-53/) (DNS hosting), [Amazon Web Services](https://privacyratings.com/server-hosting/amazon-web-services/) (Server hosting), [Kindle](https://privacyratings.com/ebook-readers/kindle/) (Ebook readers), [Amazon Alexa](https://privacyratings.com/smart-home/amazon-alexa/) (Smart home), [Amazon Music](https://privacyratings.com/music-streaming/amazon-music/) (Music streaming), [Amazon Photos](https://privacyratings.com/photo-management/amazon-photos/) (Photo management)
- Grade: D (45/100)

## Criteria

| Criterion | Answer | Note | Evidence |
| --- | --- | --- | --- |
| Open source | No | Closed source. |  |
| No trackers or telemetry | No | The website loads Amplitude, DoubleClick and Marketo scripts. |  |
| No ads or data sales | Partial | Customer content is not used for marketing or advertising, but the website loads DoubleClick advertising scripts to promote AWS. | https://aws.amazon.com/compliance/data-privacy-faq/ |
| Independent audit | Partial | A SOC 3 summary report is public. The full SOC 2 report is only available to customers through AWS Artifact. | https://aws.amazon.com/compliance/soc-faqs/ |
| Transparency report | Yes | Amazon regularly publishes a report on the types and volume of information requests it receives. | https://aws.amazon.com/compliance/data-privacy-faq/ |
| Tells users about requests | Yes | AWS gives customers notice of demands for their content unless legally prohibited. | https://aws.amazon.com/compliance/data-privacy-faq/ |
| TLS configuration | Yes | Grade A+ | https://www.ssllabs.com/ssltest/analyze.html?d=aws.amazon.com&hideResults=on |
| Security headers | Yes | Grade A (95/100+) | https://developer.mozilla.org/en-US/observatory/analyze?host=aws.amazon.com |
| Modern web standards | Not tested yet | Not tested yet. |  |
| Message content deleted or redacted | Unknown |  |  |
| EU data location | Yes | Available in several EU regions, including Frankfurt, Ireland, Paris, Milan, Spain and Stockholm. | https://docs.aws.amazon.com/general/latest/gr/end-user-messaging.html |

Source: https://privacyratings.com/communications-apis/aws-end-user-messaging-sms/
Edit: https://github.com/privacyratings/privacyratings.com/edit/main/ratings/communications-apis/aws-end-user-messaging-sms.md
