Cytundeb Prosesu Data RemoteGymp
Fersiwn: 2026-08-28
Dyddiad effeithiol: 28 Awst 2026
Mae'r Cytundeb Prosesu Data hwn ("DPA") yn rhan o Delerau Gwasanaeth RemoteGymp, gorchymyn ffurflen neu gytundeb arall ar gyfer y Gwasanaethau (y "Cytundeb") rhwng y cwsmer ("Cwsmer") a RemoteGymp Ltd, rhif cwmni NI742463, o B1 Portview Trade Centre, BT4 1HE, Y Deyrnas Unedig ("RemoteGymp").
1. Cwmpas a rolau
1.1 Mae'r DPA hwn yn berthnasol lle mae RemoteGymp yn prosesu Data Personol ar ran y Cwsmer wrth ddarparu y Gwasanaethau. Y Cwsmer yw'r Rheolwr a RemoteGymp yw'r Prosesydd, ac eithrio lle bo'n berthnasol mae'r gyfraith yn neilltuo gwahanol rolau.
1.2 Mae'r Cwsmer yn cyfarwyddo RemoteGymp i brosesu Data Personol yn ôl yr angen i ddarparu, diogelu a cefnogi'r Gwasanaethau, cydymffurfio â'r Cytundeb a chyfarwyddiadau cyfreithlon dogfenedig y Cwsmer, ac fel y disgrifir yn Atodlen 1.
1.3 Mae'r Cwsmer yn gyfrifol am gyfreithlondeb, tegwch a thryloywder y prosesu; y cywirdeb a lleihau Data Personol; yr holl hysbysiadau, caniatâd a sail gyfreithiol arall sy'n ofynnol; a chyfreithlondeb ei gyfarwyddiadau a'i fynediad o bell.
1.4 Pan fydd y Cwsmer yn defnyddio'r Gwasanaethau yn ei amgylchedd ei hun, y Cwsmer yn unig sy'n penderfynu dulliau a dibenion prosesu o fewn yr amgylchedd hwnnw ac nid yw RemoteGymp yn Brosesydd i Data Personol a gedwir yno. Mae RemoteGymp yn gweithredu fel Prosesydd yn unig mewn perthynas â thrwyddedu a hawlio. data a drosglwyddir i RemoteGymp. Dim ond i brosesau data RemoteGymp y mae adrannau 6, 7 ac 8 yn berthnasol.
1.5 Cyfraith Diogelu Data Cymwysedig yw pob cyfraith sy'n ymwneud â diogelu data, preifatrwydd a'r prosesu Data Personol sy'n berthnasol i brosesu parti o dan y DPA hwn, gan gynnwys (a) y GDPR y DU a Deddf Diogelu Data 2018; (b) Rheoliad (EU) 2016/679 a'r Aelod-wladwriaeth sy'n ei weithredu deddfwriaeth; (c) Deddf Ffederal y Swistir ar Ddiogelu Data; a (d) Deddfau Preifatrwydd Talaith yr Unol Daleithiau a nodwyd yn Atodlen 3.
Rheolwr, Prosesydd, Pwnc Data, Data Personol, Torri Data Personol a mae gan prosesu yr ystyron a roddir yn Rheoliad (EU) 2016/679, a thermau cyfatebol o dan unrhyw rhaid dehongli Deddf Diogelu Data Berthnasol arall yn unol â hynny.
2. Rhwymedigaethau prosesydd
Bydd RemoteGymp yn:
- prosesu Data Personol yn unol â chyfarwyddiadau dogfenedig yn unig, gan gynnwys ar gyfer trosglwyddiadau rhyngwladol,
- dweud wrth y Cwsmer ar unwaith os, ym marn RemoteGymp, mae cyfarwyddyd yn torri rheolau cymwys
- sicrhau bod personél awdurdodedig wedi'u rhwymo gan gyfrinachedd;
- gweithredu a chynnal mesurau sy'n briodol i'r risg fel y'u disgrifir yn Atodlen 2;
- gan ystyried natur y prosesu, cynorthwyo'r Cwsmer yn rhesymol gyda materion data'r gwrthrych
- hysbysu'r Cwsmer heb oedi gormodol ar ôl dod yn ymwybodol o Doriad Data Personol sy'n effeithio ar
- sicrhau bod gwybodaeth ar gael sy'n rhesymol angenrheidiol i ddangos cydymffurfiaeth â'r DPA hwn.
oni bai bod y gyfraith yn ei gwneud yn ofynnol, ac yn yr achos hwnnw bydd yn hysbysu'r Cwsmer cyn prosesu oni bai bod y gyfraith yn ei gwneud yn ofynnol gwaharddedig;
cyfraith diogelu data;
ceisiadau, diogelwch, hysbysiadau am dorri diogelwch, asesiadau effaith diogelu data a chyn hynny dyletswyddau ymgynghori;
Data Personol Cwsmer a darparu gwybodaeth sydd ar gael sydd ei hangen yn rhesymol ar gyfer y Cwsmer rhwymedigaethau; a
Gellir codi tâl rhesymol am gymorth RemoteGymp lle mae'r cais yn anarferol o yn feichus neu'n deillio o weithredoedd neu gyfarwyddiadau'r Cwsmer, oni bai bod angen y cymorth oherwydd toriad RemoteGymp.
3. Is-broseswyr
3.1 Mae'r cwsmer yn rhoi awdurdodiad ysgrifenedig cyffredinol i RemoteGymp i ddefnyddio is-broseswyr i ddarparu'r Gwasanaethau. Bydd RemoteGymp yn gosod rhwymedigaethau diogelu data ar bob is-brosesydd trwy ysgrifenedig contract nad ydynt yn llai amddiffynnol na'r rhai yn y DPA hwn, a byddant yn parhau i fod yn gwbl atebol i Cwsmer ar gyfer cyflawni rhwymedigaethau diogelu data pob is-brosesydd.
3.2 Bydd RemoteGymp yn rhoi o leiaf 30 diwrnod o rybudd ymlaen llaw i'r cyswllt cyfrif drwy e-bost o is-brosesydd newydd arfaethedig a fydd yn prosesu Data Personol Cwsmeriaid.
3.3 Gall y Cwsmer wrthwynebu ar sail resymol sy'n ymwneud â diogelu data o fewn 30 diwrnod i'r hysbysiad. bydd partïon yn gweithio mewn ffydd dda ar ateb rhesymol. Os nad oes un ar gael, gall y Cwsmer terfynu'r Gwasanaeth yr effeithir arno cyn i'r is-brosesydd newydd ddechrau prosesu; dyma gyfrifoldeb y Cwsmer yr unig rwymedi ar gyfer y gwrthwynebiad, heb effeithio ar hawliau gorfodol.
4. Trosglwyddiadau rhyngwladol
Ni fydd RemoteGymp yn gwneud trosglwyddiad cyfyngedig o Ddata Personol Cwsmeriaid oni bai ei fod yn defnyddio dull cyfreithlon mecanwaith trosglwyddo a gydnabyddir gan y Gyfraith Diogelu Data Berthnasol. Bydd y partïon yn rhesymol cydweithredu ar ddogfennaeth trosglwyddo angenrheidiol a mesurau atodol.
5. Ceisiadau gan wrthrychau data
Os bydd RemoteGymp yn derbyn cais sy'n ymwneud â Data Personol Cwsmer, ni fydd yn ymateb ar Rhan y cwsmer oni bai ei fod wedi'i awdurdodi neu ei fod yn ofynnol yn ôl y gyfraith. Lle bo'n ymarferol, bydd RemoteGymp yn anfonwch y cais ymlaen at y Cwsmer. Mae'r cwsmer yn gyfrifol am ymateb, a bydd RemoteGymp yn gwneud hynny. darparu cymorth rhesymol sy'n briodol i natur y prosesu.
6. Diogelwch a thorri diogelwch
6.1 Bydd RemoteGymp yn asesu risgiau prosesu ac yn cynnal prosesau technegol a threfniadol priodol. mesurau. Mae'r cwsmer yn cydnabod bod diogelwch yn newid dros amser a bod Atodlen 2 yn disgrifio categorïau o reolaethau yn hytrach na gwarant yn erbyn pob digwyddiad.
6.2 Nid yw hysbysiad o dorri rheolau yn gyfaddefiad o fai nac atebolrwydd. Mae'r cwsmer yn gyfrifol am hysbysiadau i unigolion a rheoleiddwyr oni bai bod y gyfraith yn ei gwneud yn ofynnol yn benodol i RemoteGymp hysbysu nhw'n uniongyrchol.
7. Dychwelyd a dileu
Ar ddiwedd y Gwasanaethau yr effeithir arnynt, ac yn ôl dewis y Cwsmer lle bo'n rhesymol dechnegol ar gael, bydd RemoteGymp yn dychwelyd neu'n dileu Data Personol Cwsmeriaid a chopïau presennol, oni bai bod y gyfraith angen cadw. Gall data mewn copïau wrth gefn wedi'u diogelu aros nes eu bod yn cael eu trosysgrifo drwy'r drefn arferol cylch wrth gefn a bydd yn parhau i fod wedi'i ddiogelu ac ar gael ar gyfer defnydd cyffredin. Rhaid i'r cwsmer allforio data gofynnol cyn i fynediad i'r cyfrif ddod i ben.
8. Archwiliad
8.1 Bydd RemoteGymp yn bodloni ceisiadau archwilio yn gyntaf gan ddefnyddio adroddiadau annibynnol cyfredol, ardystiadau, polisïau, holiaduron neu dystiolaeth berthnasol arall lle bo modd.
8.2 Os nad yw'r dystiolaeth honno'n ddigonol, gall y Cwsmer gynnal un archwiliad mewn unrhyw gyfnod o 12 mis, a archwiliadau ychwanegol yn dilyn Toriad Data Personol perthnasol neu gais rheoleiddiwr. Mae archwiliadau'n gofyn am rhybudd rhesymol ymlaen llaw, rhaid iddo ddigwydd yn ystod oriau busnes, rhaid iddo leihau aflonyddwch a risg, rhaid amddiffyn cwsmeriaid eraill a gwybodaeth gyfrinachol, ac ni chânt gynnwys bregusrwydd neu profion treiddiad heb gytundeb ysgrifenedig.
8.3 Mae'r cwsmer yn ysgwyddo costau archwilio rhesymol oni bai bod yr archwiliad yn nodi toriad sylweddol gan RemoteGymp.
9. Atebolrwydd a blaenoriaeth
Mae'r eithriadau a'r cyfyngiadau ar atebolrwydd yn y Cytundeb yn berthnasol i'r DPA hwn i'r eithaf i'r graddau y caniateir gan y gyfraith. Os yw'r DPA hwn yn gwrthdaro â'r Cytundeb ar brosesu Data Personol, mae'r DPA hwn yn rheoli ar gyfer y gwrthdaro hwnnw.
10. Tymor
Mae'r DPA hwn yn dechrau pan fydd y Cwsmer yn derbyn y Cytundeb neu pan fydd y partïon fel arall yn ei lofnodi a yn parhau tra bod RemoteGymp yn prosesu Data Personol Cwsmeriaid. Cyfraith a awdurdodaeth lywodraethol yw y rhai yn y Cytundeb.
Atodlen 1 — Manylion prosesu
Pwnc a hyd: Darparu, diogelwch, cynnal a chadw a chefnogi'r Gwasanaethau ar gyfer tymor y Cytundeb a'r cyfnod dileu, copi wrth gefn a chadw cyfreithiol cyfyngedig wedi hynny.
Natur a phwrpas: Casglu, cofnodi, trefnu, trosglwyddo, cynnal, adfer, ymgynghori, datrys problemau, amddiffyn, dileu a phrosesu arall sydd ei angen ar gyfer gwaith o bell cymorth, gweinyddu cyfrifon a chyfarwyddiadau wedi'u dogfennu gan y Cwsmer.
Pynciau data: Defnyddwyr, gweinyddwyr, technegwyr, staff, contractwyr, cleientiaid y cwsmer, defnyddwyr terfynol, defnyddwyr dyfeisiau, cysylltiadau cymorth a phobl eraill y mae'r Cwsmer yn darparu eu data.
Data Personol: Enwau, enwau defnyddwyr, manylion cyswllt busnes, manylion adnabod, manylion IP a dyfeisiau, data dilysu a chaniatâd, metadata archwilio a sesiwn, gwybodaeth gymorth, sgrin cynnwys, enwau ffeiliau, ffeiliau, gorchmynion, allbwn terfynell a chynnwys arall a ddewisir gan y Cwsmer.
Data categori arbennig a risg uchel: Nid yw'r Gwasanaethau wedi'u cynllunio i fod angen data categori arbennig neu ddata troseddau, ond gall data o'r fath ymddangos yn ddamweiniol ar ddyfais y gellir ei gyrchu o bell, yn cynnwys a ddewiswyd gan y Cwsmer, neu mewn disgrifiadau testun rhydd a gofnodwyd gan berson sy'n gofyn am gymorth. Rhaid i'r cwsmer ei leihau i'r lleiafswm a chael yr holl amodau a diogelwch cyfreithiol ychwanegol sy'n ofynnol ar ei gyfer. prosesu.
Amlder: Fel y cychwynnwyd gan y Cwsmer a'i ddefnyddwyr awdurdodedig, gyda chefnogaeth barhaus prosesu diogelwch a gweithredol lle bo angen.
Atodlen 2 — Mesurau diogelwch
Mae mesurau RemoteGymp, sy'n briodol i'r defnydd a'r risg perthnasol, yn cynnwys:
- rheolyddion mynediad rhesymegol, cyfrifon unigryw, caniatâd yn seiliedig ar rôl a'r breintiau lleiaf;
- amddiffyniadau dilysu a dilysu aml-ffactor lle cânt eu cefnogi;
- amgryptio cyfathrebiadau â chymorth wrth eu cludo a diogelu cyfrinachau'n briodol;
- gwahanu rhwng cwsmeriaid a mynediad gweinyddol rheoledig;
- logio diogelwch, gweithredol a derbyniad gyda chyfyngiadau mynediad;
- datblygu diogel, rheoli newid, adolygu dibyniaethau, clytio a thrin bregusrwydd;
- trefniadau monitro argaeledd, copi wrth gefn ac adfer sy'n briodol i gydrannau a gynhelir;
- meddalwedd faleisus, camdriniaeth, amddiffyniadau rhwydwaith a seilwaith;
- canfod digwyddiadau, cynyddu nifer y digwyddiadau, ymateb iddynt ac adolygu ar ôl y digwyddiad;
- cyfrinachedd personél, adolygu mynediad ac ymwybyddiaeth o ddiogelwch;
- diwydrwydd dyladwy a chontractau ar gyfer is-broseswyr; a
- adolygiad cyfnodol a gwelliant o reolaethau yng ngoleuni risg a thechnoleg.
Mae'r Cwsmer yn parhau i fod yn gyfrifol am ddiogelwch ei bwyntiau terfyn, ei rwydweithiau, ei amgylchedd hunangynhaliol, manylion mewngofnodi, caniatâd defnyddwyr, copïau wrth gefn a ffurfweddiad.
Atodlen 3 — Deddfau Preifatrwydd Taleithiau'r Unol Daleithiau
1. Cwmpas. Mae'r Atodlen hon yn berthnasol lle mae RemoteGymp yn prosesu Gwybodaeth Bersonol yn amodol ar yr Unol Daleithiau Deddfau Preifatrwydd y Wladwriaeth, ac mae'n drech na chorff y DPA hwn ar gyfer y prosesu hwnnw.
2. Rôlau. Busnes neu Reolwr yw'r Cwsmer; Darparwr Gwasanaeth neu Brosesydd yw RemoteGymp.
3. Cyfyngiadau. Ni fydd RemoteGymp yn: (a) gwerthu na rhannu Gwybodaeth Bersonol; (b) cadw, defnyddio neu ddatgelu Gwybodaeth Bersonol at unrhyw ddiben heblaw cyflawni'r Gwasanaethau a bennir yn y Cytundeb, neu fel y caniateir fel arall gan y CCPA; (c) cadw, defnyddio neu ddatgelu'r Ddeddf Bersonol Gwybodaeth y tu allan i'r berthynas fusnes uniongyrchol rhwng y partïon; neu (d) cyfuno'r wybodaeth bersonol Gwybodaeth gyda gwybodaeth a dderbyniwyd o ffynhonnell arall, ac eithrio fel y caniateir gan y CCPA.
4. Ardystiad. Mae RemoteGymp yn ardystio ei fod yn deall y cyfyngiadau ym mharagraff 3 a fydd yn cydymffurfio â nhw.
5. Cymorth. Bydd RemoteGymp yn cynorthwyo'r Cwsmer i ymateb i geisiadau am hawliau defnyddwyr a, lle bo angen, anrhydeddu signalau dewis optio allan gan gynnwys Rheolaeth Preifatrwydd Byd-eang.
6. Hysbysiad. Bydd RemoteGymp yn hysbysu'r Cwsmer os yw'n penderfynu na all gyflawni ei rhwymedigaethau o dan Ddeddfau Preifatrwydd Talaith yr Unol Daleithiau.