RemoteGymp
Podmínky službySoukromíDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp Smlouva o zpracování osobních údajů

Verze: 2026-08-28

Datum účinnosti: 28. srpna 2026

Tato Smlouva o zpracování dat („DPA“) tvoří součást Podmínek služby RemoteGymp, objednávky formulář nebo jiná smlouva o Službách („Smlouva“) mezi zákazníkem („Zákazník“) a RemoteGymp Ltd, IČO NI742463, nebo B1 Portview Trade Centre, BT4 1HE, Spojené království („RemoteGymp“).

1. Rozsah a role

1.1 Tato dohoda o zpracování osobních údajů se uplatní v případech, kdy RemoteGymp zpracovává osobní údaje jménem zákazníka za účelem poskytování Služby. Zákazník je Správce a RemoteGymp je Zpracovatel, s výjimkou případů, kdy je to relevantní. zákon přiděluje různé role.

1.2 Zákazník pověřuje společnost RemoteGymp zpracováním osobních údajů v rozsahu nezbytném k poskytování, zabezpečení a podporovat Služby, dodržovat Smlouvu a zdokumentované zákonné pokyny Zákazníka, a jak je popsáno v příloze 1.

1.3 Zákazník je odpovědný za zákonnost, spravedlnost a transparentnost zpracování; přesnost a minimalizace osobních údajů; veškerá požadovaná oznámení, souhlasy a další právní základy; a zákonnost jeho pokynů a vzdáleného přístupu.

1.4 Pokud Zákazník nasazuje Služby ve svém vlastním prostředí, Zákazník sám určuje prostředky a účely zpracování v tomto prostředí a RemoteGymp není zpracovatelem Osobní údaje uchovávané tam. RemoteGymp vystupuje jako zpracovatel pouze ve vztahu k licencování a oprávněním. data přenášená do RemoteGymp. Oddíly 6, 7 a 8 se vztahují pouze na datové procesy RemoteGymp.

1.5 Příslušné zákony na ochranu osobních údajů znamenají veškeré zákony týkající se ochrany osobních údajů, soukromí a zpracování osobních údajů, které se vztahují na zpracování prováděné stranou podle této dohody o zpracování osobních údajů, včetně (a) GDPR Spojeného království a zákon o ochraně osobních údajů z roku 2018; (b) nařízení (EU) 2016/679 a prováděcí opatření členských států právní předpisy; (c) švýcarský federální zákon o ochraně osobních údajů; a (d) zákony o ochraně soukromí jednotlivých států USA uvedené v příloze 3.

Správce, Zpracovatel, Subjekt údajů, Osobní údaje, Porušení ochrany osobních údajů a zpracování má význam uvedený v nařízení (EU) 2016/679 a ekvivalentní pojmy v jakémkoli ostatní platné právní předpisy o ochraně osobních údajů budou vykládány odpovídajícím způsobem.

2. Povinnosti zpracovatele

RemoteGymp bude:

  • zpracovávat osobní údaje pouze na základě zdokumentovaných pokynů, a to i v případě mezinárodních přenosů,
  • pokud to nevyžaduje zákon, v takovém případě bude Zákazníka před zpracováním informovat, pokud to není ze zákona zakázáno;

  • neprodleně informovat Zákazníka, pokud podle názoru RemoteGymp pokyn porušuje příslušná
  • zákon o ochraně osobních údajů;

  • zajistit, aby oprávnění pracovníci byli vázáni mlčenlivostí;
  • zavést a udržovat opatření odpovídající riziku, jak je popsáno v příloze 2;
  • s ohledem na povahu zpracování přiměřeně pomáhat Zákazníkovi s údaji o subjektu údajů
  • žádosti, bezpečnost, oznámení o narušení bezpečnosti, posouzení dopadu na ochranu osobních údajů a předchozí konzultační povinnosti;

  • bez zbytečného odkladu informovat Zákazníka poté, co se dozví o Porušení bezpečnosti osobních údajů, které se ho týká
  • Osobní údaje zákazníka a poskytnout dostupné informace, které jsou pro zákazníka přiměřeně potřebné povinnosti a

  • zpřístupnit informace, které jsou přiměřeně nezbytné k prokázání souladu s touto dohodou o zpracování dat.

Asistence RemoteGymp může být účtována za přiměřené sazby, pokud je žádost neobvykle zatěžující nebo vyplývající z jednání či pokynů Zákazníka, pokud není pomoc nutná kvůli narušení bezpečnosti RemoteGymp.

3. Dílčí zpracovatelé

3.1 Zákazník uděluje společnosti RemoteGymp obecné písemné zmocnění k využití subdodavatelských zpracovatelů k poskytování Služby. RemoteGymp uloží každému subzpracovateli písemné povinnosti v oblasti ochrany osobních údajů smlouvy, které neposkytují méně ochrany než ty uvedené v této dohodě o zpracování osobních údajů, a nadále nesou plnou odpovědnost Zákazník za plnění povinností každého subzpracovatele v oblasti ochrany osobních údajů.

3.2 RemoteGymp oznámí kontaktní osobě účtu alespoň 30 dní předem e-mailem zamýšlený nový subzpracovatel, který bude zpracovávat osobní údaje zákazníků.

3.3 Zákazník může vznést námitku z důvodných důvodů ochrany osobních údajů do 30 dnů od oznámení. Strany budou v dobré víře pracovat na nalezení rozumného řešení. Pokud žádné není k dispozici, může Zákazník ukončit dotčenou Službu dříve, než nový subzpracovatel zahájí zpracování; toto je odpovědnost Zákazníka jediný opravný prostředek pro námitku, aniž by to mělo dotčeno k závazným právům.

4. Mezinárodní převody

RemoteGymp neprovede omezený přenos osobních údajů zákazníků, pokud nepoužije zákonný mechanismus přenosu uznaný platnými právními předpisy o ochraně osobních údajů. Strany budou přiměřeně spolupracovat na nezbytné dokumentaci k převodu a doplňkových opatřeních.

5. Žádosti subjektů údajů

Pokud RemoteGymp obdrží požadavek týkající se osobních údajů zákazníka, nebude na něj reagovat. Jménem zákazníka, pokud to není oprávněno nebo vyžadováno zákonem. Pokud je to proveditelné, RemoteGymp bude přepošlete požadavek zákazníkovi. Zákazník je zodpovědný za odpověď a RemoteGymp to udělá poskytnout přiměřenou pomoc odpovídající povaze zpracování.

6. Bezpečnost a narušení bezpečnosti

6.1 RemoteGymp posoudí rizika zpracování a bude udržovat vhodné technické a organizační postupy opatření. Zákazník bere na vědomí, že zabezpečení se v průběhu času mění a že Příloha 2 popisuje kategorie kontrol spíše než záruku proti každému incidentu.

6.2 Oznámení o porušení není uznáním viny nebo odpovědnosti. Zákazník je odpovědný za oznámení jednotlivcům a regulačním orgánům, pokud zákon výslovně nevyžaduje, aby RemoteGymp informovala jim přímo.

7. Vrácení a smazání

Na konci dotčených Služeb a dle volby Zákazníka, pokud je to technicky přiměřené Pokud nejsou k dispozici, RemoteGymp vrátí nebo smaže osobní údaje zákazníka a existující kopie, pokud to zákon neurčí. vyžaduje uchování. Data v chráněných zálohách mohou zůstat, dokud nebudou přepsána běžným způsobem. zálohovacího cyklu a zůstane chráněn a nedostupný pro běžné použití. Zákazník musí exportovat požadované údaje před ukončením přístupu k účtu.

8. Audit

8.1 RemoteGymp nejprve uspokojí žádosti o audit s využitím aktuálních nezávislých zpráv, certifikace, zásady, dotazníky nebo jiné relevantní důkazy, jsou-li k dispozici.

8.2 Pokud tyto důkazy nejsou dostatečné, může Zákazník provést jeden audit během jakéhokoli 12měsíčního období a další audity na základě relevantního narušení bezpečnosti osobních údajů nebo žádosti regulačního orgánu. Audity vyžadují oznámení v dostatečném předstihu, musí proběhnout během pracovní doby, musí minimalizovat narušení a riziko, musí chránit ostatní zákazníky a důvěrné informace a nesmí zahrnovat zranitelnost nebo penetrační testování bez písemné dohody.

8.3 Zákazník nese přiměřené náklady na audit, pokud audit nezjistí podstatné porušení ze strany RemoteGymp.

9. Odpovědnost a přednost

Vyloučení a omezení odpovědnosti ve Smlouvě se vztahují na tuto Dohodu o zpracování dat v plném rozsahu. v rozsahu povoleném zákonem. Pokud je tato Dohoda o zpracování osobních údajů v rozporu se Smlouvou o zpracování osobních údajů, tato dohoda o zpracování dat (DPA) řídí daný konflikt.

10. Termín

Tato Dohoda o zpracování osobních údajů (DPA) začíná platit okamžikem, kdy Zákazník přijme Smlouvu nebo ji strany jinak uzavřou a pokračuje, zatímco RemoteGymp zpracovává osobní údaje zákazníků. Rozhodné právo a jurisdikce jsou ty v Dohodě.

Příloha 1 – Podrobnosti o zpracování

Předmět a doba trvání: Poskytování, zabezpečení, údržba a podpora Služeb pro doba trvání Smlouvy a následná omezená doba mazání, zálohování a právního uchovávání.

Povaha a účel: Shromažďování, zaznamenávání, organizace, přenos, uchovávání, vyhledávání, konzultace, řešení problémů, ochrana, mazání a další zpracování potřebné pro vzdálené podpora, správa účtů a zdokumentované pokyny Zákazníka.

Subjekty údajů: Uživatelé, administrátoři, technici, zaměstnanci, dodavatelé, klienti zákazníka, koncoví uživatelé, uživatelé zařízení, kontakty podpory a další osoby, jejichž data Zákazník zpřístupňuje.

Osobní údaje: Jména, uživatelská jména, kontaktní údaje firmy, identifikátory, IP adresa a údaje o zařízeních, ověřovací a oprávnění data, metadata auditu a relace, informace o podpoře, obrazovka obsah, názvy souborů, soubory, příkazy, terminálový výstup a další obsah vybraný Zákazníkem.

Údaje zvláštní kategorie a vysoce rizikové údaje: Služby nejsou navrženy tak, aby vyžadovaly údaje zvláštní kategorie nebo údaje o trestných činech, ale tyto údaje se mohou náhodně objevit na zařízení, ke kterému se přistupuje vzdáleně, v obsah vybraný zákazníkem nebo v popisech s volným textem zadaných osobou žádající o podporu. Zákazník jej musí minimalizovat a mít všechny dodatečné zákonné podmínky a záruky požadované pro jeho zpracování.

Četnost: Na podnět zákazníka a jeho oprávněných uživatelů s nepřetržitou podporou bezpečnostní a provozní zpracování v případě potřeby.

Příloha 2 – Bezpečnostní opatření

Opatření RemoteGymp, odpovídající příslušnému nasazení a riziku, zahrnují:

  • logické řízení přístupu, jedinečné účty, oprávnění založená na rolích a minimální oprávnění;
  • ochrana ověřování a vícefaktorové ověřování, kde je podporováno;
  • šifrování podporované komunikace během přenosu a odpovídající ochrana tajných informací;
  • oddělení zákazníků a kontrolovaný administrativní přístup;
  • bezpečnostní, provozní a přejímací protokolování s omezeními přístupu;
  • bezpečný vývoj, řízení změn, kontrola závislostí, opravy a řešení zranitelností;
  • opatření pro monitorování dostupnosti, zálohování a obnovu odpovídající hostovaným komponentám;
  • ochrana proti malwaru, zneužití, sítí a infrastruktury;
  • detekce incidentů, eskalace, reakce a přezkum po incidentu;
  • důvěrnost informací o personálu, kontrola přístupu a bezpečnostní povědomí;
  • due diligence a smlouvy pro subzpracovatele; a
  • pravidelné přezkoumávání a zlepšování kontrol s ohledem na rizika a technologie.

Zákazník zůstává zodpovědný za zabezpečení svých koncových bodů, sítí, vlastního hostovaného prostředí, přihlašovací údaje, uživatelská oprávnění, zálohy a konfigurace.

Příloha 3 – Zákony o ochraně soukromí jednotlivých států USA

1. Rozsah. Tato příloha se vztahuje na případy, kdy RemoteGymp zpracovává osobní údaje v souladu s americkými zákony. Státní zákony o ochraně osobních údajů a pro dané zpracování má přednost před textem tohoto Dohody o zpracování údajů.

2. Role. Zákazník je firma nebo správce; RemoteGymp je poskytovatel služeb nebo zpracovatel.

3. Omezení. RemoteGymp nesmí: (a) prodávat ani sdílet osobní údaje; (b) uchovávat, používat ani zveřejňovat osobní údaje pro jakýkoli jiný účel než pro poskytování služeb uvedených v Smlouvou nebo jinak povoleno zákonem CCPA; (c) uchovávat, používat nebo zveřejňovat Osobní údaje Informace mimo přímý obchodní vztah mezi stranami; nebo (d) kombinovat Osobní Informace s informacemi získanými z jiného zdroje, s výjimkou případů povolených zákonem CCPA.

4. Certifikace. RemoteGymp potvrzuje, že rozumí omezením uvedeným v odstavci 3 a bude je dodržovat.

5. Pomoc. RemoteGymp bude pomáhat zákazníkovi s vyřizováním žádostí o ochranu spotřebitelských práv a, v případě potřeby respektujte signály preferencí pro odhlášení, včetně Globální kontroly ochrany osobních údajů.

6. Oznámení. Společnost RemoteGymp upozorní zákazníka, pokud zjistí, že již nemůže plnit své povinnosti podle zákonů o ochraně soukromí jednotlivých států USA.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom