Acuerdo de procesamiento de datos # RemoteGymp
Versión: 2026-08-28
Fecha de entrada en vigor: 28 de agosto de 2026
Este Acuerdo de Procesamiento de Datos ("DPA") forma parte de los Términos de Servicio RemoteGymp, un pedido formulario u otro acuerdo para los Servicios (el "Acuerdo") entre el cliente ("Cliente") y RemoteGymp Ltd, número de empresa NI742463, de B1 Portview Trade Centre, BT4 1HE, Reino Unido ("RemoteGymp").
1. Alcance y funciones
1.1 Este DPA se aplica cuando RemoteGymp procesa Datos Personales en nombre del Cliente al proporcionar los Servicios. El Cliente es el Controlador y RemoteGymp es el Encargado del Tratamiento, salvo que sea aplicable. La ley asigna diferentes roles.
1.2 El cliente instruye a RemoteGymp para procesar los Datos Personales según sea necesario para proporcionar, proteger y prestar soporte a los Servicios, cumplir con el Acuerdo y las instrucciones legales documentadas del Cliente, y como se describe en el Anexo 1.
1.3 El cliente es responsable de la legalidad, equidad y transparencia del tratamiento; exactitud y minimización de los datos personales; todos los avisos, consentimientos y demás bases legales necesarios; y la legalidad de sus instrucciones y el acceso remoto.
1.4 Cuando el Cliente implementa los Servicios en su propio entorno, el Cliente es el único que determina la medios y propósitos del procesamiento dentro de ese entorno y RemoteGymp no es un Procesador de Datos personales almacenados allí. RemoteGymp actúa como Procesador únicamente en lo que respecta a licencias y derechos. datos transmitidos a RemoteGymp. Las secciones 6, 7 y 8 se aplican únicamente a los datos que procesa RemoteGymp.
1.5 Ley de protección de datos aplicable significa todas las leyes relacionadas con la protección de datos, la privacidad y la el tratamiento de Datos Personales aplicable al tratamiento de una parte en virtud del presente DPA, incluyendo (a) el (b) RGPD del Reino Unido y la Ley de Protección de Datos de 2018; (b) Reglamento (UE) 2016/679 y el Estado miembro que lo implementa. legislación; c) la Ley Federal Suiza de Protección de Datos; y d) las Leyes Estatales de Privacidad de los Estados Unidos identificados en el Anexo 3.
Responsable del tratamiento, Encargado del tratamiento, Interesado, Datos personales, Violación de datos personales y tratamiento tienen los significados que se les dan en el Reglamento (UE) 2016/679 y los términos equivalentes en cualquier Las demás leyes de protección de datos aplicables se interpretarán en consecuencia.
2. Obligaciones del procesador
RemoteGymp hará lo siguiente:
- procesar Datos Personales únicamente siguiendo instrucciones documentadas, incluso para transferencias internacionales,
- Informar de inmediato al Cliente si, en opinión de RemoteGymp, una instrucción infringe la ley aplicable.
- Asegurarse de que el personal autorizado esté sujeto a un acuerdo de confidencialidad;
- Implementar y mantener medidas apropiadas al riesgo, tal como se describe en el Anexo 2;
- teniendo en cuenta la naturaleza del tratamiento, prestar asistencia razonable al Cliente en materia de datos personales.
- notificar al Cliente sin demora indebida después de tener conocimiento de una violación de datos personales que afecte
- Poner a disposición la información razonablemente necesaria para demostrar el cumplimiento de este acuerdo de protección de datos.
a menos que lo exija la ley, en cuyo caso notificará al Cliente antes del procesamiento a menos que legalmente prohibido;
ley de protección de datos;
solicitudes, seguridad, notificaciones de violación, evaluaciones de impacto de protección de datos y anteriores funciones de consulta;
Datos personales del cliente y proporcionar la información disponible que sea razonablemente necesaria para el cliente. obligaciones; y
La asistencia de RemoteGymp puede cobrarse a tarifas razonables cuando la solicitud sea inusual. oneroso o surge de actos o instrucciones del Cliente, a menos que se requiera asistencia. debido a la violación de seguridad de RemoteGymp.
3. Subprocesadores
3.1 El cliente otorga a RemoteGymp autorización general por escrito para utilizar subprocesadores para proporcionar el Servicios. RemoteGymp impondrá obligaciones de protección de datos a cada subprocesador por escrito. contrato que no sean menos protectores que los de este DPA, y seguirá siendo plenamente responsable de El cliente se responsabiliza del cumplimiento de las obligaciones de protección de datos de cada subprocesador.
3.2 RemoteGymp le dará al contacto de la cuenta un aviso con al menos 30 días de anticipación por correo electrónico de un Se ha previsto un nuevo subprocesador que procesará los datos personales de los clientes.
3.3 El cliente podrá oponerse por motivos razonables de protección de datos dentro de los 30 días posteriores a la notificación. Las partes trabajarán de buena fe para encontrar una solución razonable. Si no hay ninguna disponible, el Cliente podrá finalizar el Servicio afectado antes de que el nuevo subprocesador comience a procesar; esto es responsabilidad del Cliente. único recurso para la objeción, sin afectar los derechos imperativos.
4. Transferencias internacionales
RemoteGymp no realizará una transferencia restringida de datos personales del cliente a menos que utilice un método legal. Mecanismo de transferencia reconocido por la Ley de Protección de Datos Aplicable. Las partes razonablemente cooperar en la documentación de transferencia necesaria y en las medidas complementarias.
5. Solicitudes de los interesados
Si RemoteGymp recibe una solicitud relacionada con los Datos Personales del Cliente, no responderá en En nombre del cliente, a menos que esté autorizado o sea requerido legalmente. Cuando sea factible, RemoteGymp será enviar la solicitud al Cliente. El Cliente es responsable de responder, y RemoteGymp lo hará. proporcionar asistencia razonable adecuada a la naturaleza del procesamiento.
6. Seguridad y brechas de seguridad
6.1 RemoteGymp evaluará los riesgos del procesamiento y mantendrá los aspectos técnicos y organizativos adecuados. medidas. El cliente reconoce que la seguridad cambia con el tiempo y que el Anexo 2 describe categorías de controles en lugar de una garantía contra todos los incidentes.
6.2 Una notificación de incumplimiento no es una admisión de culpa o responsabilidad. El cliente es responsable de notificaciones a personas y reguladores a menos que la ley requiera expresamente que RemoteGymp notifique ellos directamente.
7. Devolución y eliminación
Al final de los Servicios afectados, y a elección del Cliente cuando sea razonablemente técnicamente posible disponible, RemoteGymp devolverá o eliminará los Datos Personales del Cliente y las copias existentes, a menos que la ley requiere retención. Los datos en copias de seguridad protegidas pueden permanecer hasta que se sobrescriban mediante el proceso normal. ciclo de respaldo y permanecerá protegido y no disponible para uso ordinario. El cliente debe exportar Datos necesarios antes de que finalice el acceso a la cuenta.
8. Auditoría
8.1 RemoteGymp primero satisfará las solicitudes de auditoría utilizando informes independientes actuales, certificaciones, políticas, cuestionarios u otras pruebas pertinentes, cuando estén disponibles.
8.2 Si dicha evidencia es insuficiente, el Cliente podrá realizar una auditoría en cualquier período de 12 meses, y auditorías adicionales tras una violación de datos personales relevante o solicitud del regulador. Las auditorías requieren aviso previo razonable, debe ocurrir durante el horario comercial, debe minimizar las interrupciones y los riesgos, debe proteger a otros clientes y la información confidencial, y no puede incluir vulnerabilidad o Pruebas de penetración sin acuerdo por escrito.
8.3 El cliente correrá con los gastos razonables de auditoría a menos que la auditoría identifique un incumplimiento material por RemoteGymp.
9. Responsabilidad y prioridad
Las exclusiones y limitaciones de responsabilidad del Acuerdo se aplican a este DPA en su totalidad. en la medida permitida por la ley. Si este DPA entra en conflicto con el Acuerdo sobre el tratamiento de datos personales, Este acuerdo de procesamiento de datos contempla ese conflicto.
10. Término
Este DPA comienza cuando el Cliente acepta el Acuerdo o las partes lo celebran de otro modo y continúa mientras RemoteGymp procesa los datos personales del cliente. La ley aplicable y la jurisdicción son los que figuran en el Acuerdo.
Programa 1 — Detalles del procesamiento
Objeto y duración: Provisión, seguridad, mantenimiento y soporte de los Servicios para la duración del Acuerdo y el período limitado de eliminación, copia de seguridad y retención legal posterior.
Naturaleza y propósito: Recopilación, registro, organización, transmisión, alojamiento, recuperación, consulta, solución de problemas, protección, eliminación y otros procesos necesarios para el acceso remoto Soporte, administración de cuentas e instrucciones documentadas del cliente.
Sujetos de datos: Usuarios, administradores, técnicos, personal, contratistas y clientes del cliente, usuarios finales, usuarios de dispositivos, contactos de soporte y otras personas cuyos datos el Cliente pone a disposición.
Datos personales: Nombres, nombres de usuario, datos de contacto comerciales, identificadores, IP y detalles del dispositivo, datos de autenticación y permisos, metadatos de auditoría y sesión, información de soporte, pantalla Contenido, nombres de archivo, archivos, comandos, salida de terminal y otro contenido seleccionado por el Cliente.
Datos de categoría especial y de alto riesgo: Los Servicios no están diseñados para requerir datos de categoría especial. o datos de delitos penales, pero dichos datos pueden aparecer incidentalmente en un dispositivo al que se accede de forma remota, en contenido seleccionado por el Cliente o en descripciones de texto libre ingresadas por una persona que solicita asistencia. El cliente debe minimizarlo y contar con todas las condiciones legales y salvaguardias adicionales requeridas para su tratamiento.
Frecuencia: Según lo inicie el Cliente y sus usuarios autorizados, con soporte continuo. seguridad y procesamiento operativo cuando sea necesario.
Anexo 2 — Medidas de seguridad
Las medidas de RemoteGymp, adecuadas al despliegue y al riesgo correspondientes, incluyen:
- Controles de acceso lógico, cuentas únicas, permisos basados en roles y principio de mínimo privilegio;
- Protecciones de autenticación y autenticación multifactor cuando estén disponibles;
- Cifrado de las comunicaciones admitidas en tránsito y protección adecuada de los secretos;
- Separación entre clientes y acceso administrativo controlado;
- Registro de seguridad, operativo y de aceptación con restricciones de acceso;
- Desarrollo seguro, control de cambios, revisión de dependencias, aplicación de parches y gestión de vulnerabilidades;
- Monitorización de la disponibilidad, sistemas de copia de seguridad y medidas de recuperación adecuadas para los componentes alojados;
- Protección contra malware, abusos, redes e infraestructuras;
- detección, escalamiento, respuesta y revisión posterior al incidente;
- confidencialidad del personal, revisión de accesos y concienciación sobre seguridad;
- diligencia debida y contratos para subprocesadores; y
- Revisión y mejora periódica de los controles en función del riesgo y la tecnología.
El cliente sigue siendo responsable de la seguridad de sus puntos finales, redes y entorno autogestionado. credenciales, permisos de usuario, copias de seguridad y configuración.
Anexo 3 — Leyes de privacidad de los estados de EE. UU.
1. Alcance. Este Anexo se aplica cuando RemoteGymp procesa Información Personal sujeta a la Ley de los Estados Unidos Las leyes estatales de privacidad prevalecen sobre el cuerpo de este DPA para ese procesamiento.
2. Roles. El Cliente es una Empresa o Controlador; RemoteGymp es un Proveedor de Servicios o Procesador.
3. Restricciones. RemoteGymp no deberá: (a) vender ni compartir información personal; (b) retener ni utilizar información personal. o divulgar Información Personal para cualquier propósito que no sea la prestación de los Servicios especificados en el Acuerdo, o según lo permita de otro modo la CCPA; (c) retener, usar o divulgar Información personal Información ajena a la relación comercial directa entre las partes; o (d) combinar Información personal Información combinada con información recibida de otra fuente, excepto según lo permita la CCPA.
4. Certificación. RemoteGymp certifica que entiende las restricciones del párrafo 3 y las cumpliré.
5. Asistencia. RemoteGymp asistirá al Cliente en la respuesta a las solicitudes de derechos del consumidor y, Cuando sea necesario, respete las señales de preferencia de exclusión voluntaria, incluido el Control de Privacidad Global.
6. Aviso. RemoteGymp notificará al Cliente si determina que ya no puede cumplir con sus obligaciones. obligaciones en virtud de las leyes estatales de privacidad de EE. UU.