RemoteGymp
شروط الخدمةالخصوصيةDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

اتفاقية معالجة البيانات RemoteGymp

الإصدار: 2026-08-28

تاريخ السريان: 28 أغسطس 2026

تشكل اتفاقية معالجة البيانات هذه ("DPA") جزءًا من شروط الخدمة RemoteGymp، وهي أمر نموذج أو اتفاقية أخرى للخدمات ("الاتفاقية") بين العميل (العميل) وRemoteGymp Ltd، رقم الشركة NI742463، من B1 Portview Trade Centre، BT4 1HE، المملكة المتحدة ("RemoteGymp").

1. النطاق والأدوار

1.1 ينطبق هذا الاتفاق لحماية البيانات عندما يقوم RemoteGymp بمعالجة البيانات الشخصية نيابةً عن العميل في تقديم الخدمات. العميل هو المتحكم وRemoteGymp هو المعالج، باستثناء الحالات المطبقة. يحدد القانون أدواراً مختلفة.

1.2 يُصدر العميل تعليماته إلى RemoteGymp بمعالجة البيانات الشخصية حسب الضرورة لتوفير وتأمين دعم الخدمات، والامتثال للاتفاقية والتعليمات القانونية الموثقة للعميل، وكما هو موضح في الجدول 1.

1.3 يتحمل العميل مسؤولية مشروعية ونزاهة وشفافية عملية المعالجة؛ دقة البيانات الشخصية وتقليلها إلى الحد الأدنى؛ جميع الإشعارات والموافقات والأسس القانونية الأخرى المطلوبة؛ وشرعية تعليماتها وإمكانية الوصول عن بعد.

1.4 عندما يقوم العميل بنشر الخدمات في بيئته الخاصة، يحدد العميل وحده وسائل وأغراض المعالجة ضمن تلك البيئة، وRemoteGymp ليس معالجًا لـ البيانات الشخصية المحفوظة هناك. يعمل RemoteGymp كمعالج بيانات فقط فيما يتعلق بالترخيص والاستحقاق. البيانات المرسلة إلى RemoteGymp. تنطبق البنود 6 و7 و8 فقط على البيانات التي تعالجها RemoteGymp.

1.5 قانون حماية البيانات المعمول به يعني جميع القوانين المتعلقة بحماية البيانات والخصوصية و معالجة البيانات الشخصية التي تنطبق على معالجة بيانات أحد الأطراف بموجب هذا الاتفاق، بما في ذلك (أ) (أ) اللائحة العامة لحماية البيانات في المملكة المتحدة وقانون حماية البيانات لعام 2018؛ (ب) اللائحة (الاتحاد الأوروبي) 2016/679 والدولة العضو المنفذة التشريعات؛ (ج) القانون الاتحادي السويسري بشأن حماية البيانات؛ و(د) قوانين الخصوصية الخاصة بالولايات الأمريكية تم تحديدها في الجدول 3.

المتحكم، المعالج، صاحب البيانات، البيانات الشخصية، خرق البيانات الشخصية و المعالجة لها المعاني الواردة في اللائحة (الاتحاد الأوروبي) 2016/679، والمصطلحات المكافئة بموجب أي يتم تفسير قوانين حماية البيانات الأخرى المعمول بها وفقًا لذلك.

2. التزامات المعالج

RemoteGymp سوف:

  • معالجة البيانات الشخصية فقط بناءً على تعليمات موثقة، بما في ذلك عمليات النقل الدولية،
  • ما لم يقتضِ القانون خلاف ذلك، وفي هذه الحالة سيتم إخطار العميل قبل المعالجة ما لم يكن ذلك قانونيًا محظور؛

  • إبلاغ العميل فورًا إذا رأت RemoteGymp أن التعليمات تنتهك الشروط المعمول بها
  • قانون حماية البيانات؛

  • التأكد من أن الموظفين المصرح لهم ملتزمون بالسرية؛
  • تنفيذ وصيانة التدابير المناسبة للمخاطر كما هو موضح في الجدول 2؛
  • مع مراعاة طبيعة المعالجة، تقديم مساعدة معقولة للعميل فيما يتعلق ببياناته
  • الطلبات، والأمن، وإخطارات الاختراق، وتقييمات أثر حماية البيانات، والسابقة مهام الاستشارة؛

  • إخطار العميل دون تأخير لا مبرر له بعد العلم بحدوث خرق للبيانات الشخصية يؤثر على
  • بيانات العميل الشخصية وتوفير المعلومات المتاحة اللازمة بشكل معقول للعميل الالتزامات؛ و

  • توفير المعلومات اللازمة بشكل معقول لإثبات الامتثال لقانون حماية البيانات هذا.

قد يتم فرض رسوم على مساعدة RemoteGymp بأسعار معقولة في حال كان الطلب غير معتاد ما لم تكن المساعدة مطلوبة، أو كانت مرهقة أو ناشئة عن أفعال العميل أو تعليماته. بسبب خرق RemoteGymp.

3. المعالجات الفرعية

3.1 يمنح العميل RemoteGymp تفويضًا كتابيًا عامًا لاستخدام معالجات فرعية لتوفير الخدمات. ستفرض RemoteGymp التزامات حماية البيانات على كل معالج فرعي بموجب اتفاقية مكتوبة. العقود التي لا تقل حماية عن تلك الواردة في اتفاقية حماية البيانات هذه، ويظلون مسؤولين مسؤولية كاملة عن العميل مسؤول عن أداء التزامات حماية البيانات لكل معالج فرعي.

3.2 سيقوم RemoteGymp بإخطار جهة الاتصال بالحساب قبل 30 يومًا على الأقل عبر البريد الإلكتروني معالج فرعي جديد مُستهدف سيتولى معالجة البيانات الشخصية للعملاء.

3.3 يحق للعميل الاعتراض لأسباب معقولة تتعلق بحماية البيانات في غضون 30 يومًا من تاريخ الإخطار. سيعمل الطرفان بحسن نية على إيجاد حل معقول. إذا لم يتوفر حل، يجوز للعميل يجب إنهاء الخدمة المتأثرة قبل أن يبدأ المعالج الفرعي الجديد بالمعالجة؛ هذا من مسؤولية العميل. العلاج الوحيد للاعتراض، دون المساس بالحقوق الإلزامية.

4. التحويلات الدولية

لن يقوم RemoteGymp بنقل بيانات العميل الشخصية بشكل مقيد إلا إذا استخدم طريقة قانونية آلية نقل البيانات معترف بها بموجب قانون حماية البيانات المعمول به. سيحرص الطرفان بشكل معقول على التعاون في إعداد وثائق النقل اللازمة والتدابير التكميلية.

5. طلبات أصحاب البيانات

إذا تلقى RemoteGymp طلبًا يتعلق بالبيانات الشخصية للعميل، فلن يستجيب على نيابةً عن العميل ما لم يُصرَّح بذلك أو يُلزم القانون بذلك. وحيثما أمكن، سيتم استخدام RemoteGymp إحالة الطلب إلى العميل. يتحمل العميل مسؤولية الرد، وسيقوم RemoteGymp بذلك. تقديم مساعدة معقولة تتناسب مع طبيعة المعالجة.

رقم 6. الأمن والاختراقات

6.1 سيقوم RemoteGymp بتقييم مخاطر المعالجة والحفاظ على الجوانب الفنية والتنظيمية المناسبة الإجراءات. يقر العميل بأن الأمن يتغير بمرور الوقت وأن الجدول 2 يصف فئات من الضوابط بدلاً من ضمان ضد كل حادثة.

6.2 لا يُعدّ إشعار المخالفة إقرارًا بالخطأ أو المسؤولية. يتحمل العميل مسؤولية لا يتم إخطار الأفراد والجهات التنظيمية إلا إذا نص القانون صراحةً على خلاف ذلك. RemoteGymp لهم مباشرة.

7. الإرجاع والحذف

في نهاية الخدمات المتأثرة، وبناءً على اختيار العميل حيثما يكون ذلك ممكناً من الناحية الفنية بشكل معقول في حال توفرها، سيتم إرجاع أو حذف بيانات العميل الشخصية والنسخ الموجودة، وفقًا للرقم RemoteGymp، ما لم ينص القانون على خلاف ذلك. يتطلب الاحتفاظ بها. قد تبقى البيانات في النسخ الاحتياطية المحمية حتى يتم استبدالها من خلال العملية العادية. ستظل دورة النسخ الاحتياطي محمية وغير متاحة للاستخدام العادي. يجب على العميل تصديرها. البيانات المطلوبة قبل انتهاء صلاحية الوصول إلى الحساب.

8. التدقيق

8.1 RemoteGymp ستلبي أولاً طلبات التدقيق باستخدام التقارير المستقلة الحالية، الشهادات والسياسات والاستبيانات أو غيرها من الأدلة ذات الصلة حيثما توفرت.

8.2 إذا كانت تلك الأدلة غير كافية، يجوز للعميل إجراء تدقيق واحد خلال أي فترة 12 شهرًا، و تُجرى عمليات تدقيق إضافية في أعقاب أي خرق ذي صلة للبيانات الشخصية أو بناءً على طلب من الجهة التنظيمية. تتطلب عمليات التدقيق يجب تقديم إشعار مسبق معقول، ويجب أن يتم ذلك خلال ساعات العمل، ويجب تقليل الاضطراب والمخاطر إلى أدنى حد. يجب حماية العملاء الآخرين والمعلومات السرية، ولا يجوز تضمين أي معلومات تتعلق بالثغرات الأمنية أو اختبار الاختراق بدون اتفاقية مكتوبة.

8.3 يتحمل العميل تكاليف التدقيق المعقولة ما لم يكشف التدقيق عن إخلال جوهري من جانب RemoteGymp.

9. المسؤولية والأولوية

تنطبق استثناءات وحدود المسؤولية الواردة في الاتفاقية على اتفاقية حماية البيانات هذه بشكل كامل. في حدود ما يسمح به القانون. إذا تعارضت اتفاقية حماية البيانات هذه مع اتفاقية معالجة البيانات الشخصية، تتحكم هذه الهيئة في هذا النزاع.

رقم 10. الفصل الدراسي

يبدأ سريان اتفاقية حماية البيانات هذه عندما يقبل العميل الاتفاقية أو عندما يبرم الطرفان اتفاقية أخرى. يستمر هذا الإجراء أثناء قيام RemoteGymp بمعالجة البيانات الشخصية للعميل. القانون الحاكم والاختصاص القضائي هما أولئك المذكورين في الاتفاقية.

الجدول 1 — تفاصيل المعالجة

الموضوع والمدة: توفير الخدمات وتأمينها وصيانتها ودعمها لـ مدة الاتفاقية وفترة الحذف والنسخ الاحتياطي والاحتفاظ القانوني المحدودة بعد ذلك.

الطبيعة والغرض: الجمع، التسجيل، التنظيم، الإرسال، الاستضافة، الاسترجاع، الاستشارة، وحل المشكلات، والحماية، والحذف، وغيرها من العمليات اللازمة عن بُعد الدعم، وإدارة الحساب، وتعليمات العميل الموثقة.

أصحاب البيانات: مستخدمو العميل، والمسؤولون، والفنيون، والموظفون، والمتعاقدون، والعملاء، المستخدمون النهائيون، ومستخدمو الأجهزة، وجهات الاتصال بالدعم، وغيرهم من الأشخاص الذين يتيح العميل بياناتهم.

البيانات الشخصية: الأسماء، أسماء المستخدمين، تفاصيل الاتصال بالعمل، المعرفات، تفاصيل عنوان IP والجهاز، بيانات المصادقة والأذونات، وبيانات التدقيق والجلسات الوصفية، ومعلومات الدعم، والشاشة المحتوى، وأسماء الملفات، والملفات، والأوامر، ومخرجات الطرفية، وغيرها من المحتويات التي يختارها العميل.

البيانات ذات الفئات الخاصة والبيانات عالية المخاطر: لم تُصمم الخدمات بحيث تتطلب بيانات من فئات خاصة. أو بيانات الجرائم الجنائية، ولكن قد تظهر هذه البيانات عرضيًا على جهاز يتم الوصول إليه عن بُعد، في المحتوى الذي يختاره العميل، أو في أوصاف نصية حرة يدخلها الشخص الذي يطلب الدعم. يجب على العميل تقليل ذلك إلى أدنى حد ممكن، وأن تتوفر لديه جميع الشروط والضمانات القانونية الإضافية المطلوبة لذلك. يعالج.

التكرار: حسب طلب العميل ومستخدميه المعتمدين، مع دعم مستمر الأمن والمعالجة التشغيلية عند الحاجة.

الجدول 2 — التدابير الأمنية

تشمل تدابير RemoteGymp، المناسبة للنشر والمخاطر ذات الصلة، ما يلي:

  • ضوابط الوصول المنطقية، والحسابات الفريدة، والأذونات القائمة على الأدوار، وأقل الامتيازات؛
  • حماية المصادقة والمصادقة متعددة العوامل حيثما كان ذلك مدعوماً؛
  • تشفير الاتصالات المدعومة أثناء النقل والحماية المناسبة للأسرار؛
  • الفصل بين العملاء والتحكم في الوصول الإداري؛
  • تسجيلات الأمان والتشغيل والقبول مع قيود الوصول؛
  • التطوير الآمن، والتحكم في التغييرات، ومراجعة التبعيات، والتصحيح، ومعالجة الثغرات الأمنية؛
  • مراقبة التوافر، وترتيبات النسخ الاحتياطي والاستعادة المناسبة للمكونات المستضافة؛
  • حماية البرامج الضارة، وسوء الاستخدام، والشبكات، والبنية التحتية؛
  • اكتشاف الحوادث، والتصعيد، والاستجابة، ومراجعة ما بعد الحادث؛
  • سرية الموظفين، ومراجعة الوصول، والتوعية الأمنية؛
  • إجراءات العناية الواجبة وعقود معالجي البيانات الفرعيين؛ و
  • مراجعة دورية وتحسين الضوابط في ضوء المخاطر والتكنولوجيا.

يظل العميل مسؤولاً عن أمن نقاط النهاية والشبكات والبيئة المستضافة ذاتياً. بيانات الاعتماد، وصلاحيات المستخدم، والنسخ الاحتياطية، والتكوين.

الجدول 3 — قوانين الخصوصية في الولايات الأمريكية

1. النطاق. ينطبق هذا الجدول عندما تعالج RemoteGymp المعلومات الشخصية الخاضعة لقوانين الولايات المتحدة. تسود قوانين الخصوصية الخاصة بالولاية على بقية بنود هذا القانون فيما يتعلق بتلك المعالجة.

2. الأدوار. العميل هو شركة أو مراقب مالي؛ RemoteGymp هو مزود خدمة أو معالج.

3. القيود. لا يجوز لـ RemoteGymp القيام بما يلي: (أ) بيع أو مشاركة المعلومات الشخصية؛ (ب) الاحتفاظ بها أو استخدامها أو الكشف عن المعلومات الشخصية لأي غرض آخر غير أداء الخدمات المحددة في الاتفاقية، أو على النحو الذي يسمح به قانون خصوصية المستهلك في كاليفورنيا؛ (ج) الاحتفاظ بالبيانات الشخصية أو استخدامها أو الكشف عنها المعلومات التي تقع خارج نطاق العلاقة التجارية المباشرة بين الطرفين؛ أو (د) دمج المعلومات الشخصية المعلومات التي تتضمن معلومات تم الحصول عليها من مصدر آخر، باستثناء ما يسمح به قانون خصوصية المستهلك في كاليفورنيا (CCPA).

4. التصديق. يشهد RemoteGymp بأنه يفهم القيود الواردة في الفقرة 3 و سوف يمتثل لهم.

5. المساعدة. ستقوم RemoteGymp بمساعدة العميل في الاستجابة لطلبات حقوق المستهلك، و عند الاقتضاء، يجب احترام إشارات تفضيل إلغاء الاشتراك بما في ذلك التحكم العالمي في الخصوصية.

6. الإشعار. يتعين على RemoteGymp إخطار العميل إذا تبين لها أنها لم تعد قادرة على الوفاء بالتزاماتها الالتزامات بموجب قوانين الخصوصية في الولايات الأمريكية.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom