توافقنامه پردازش دادهها # RemoteGymp
نسخه: 2026-08-28
تاریخ اجرا: ۲۸ آگوست ۲۰۲۶
این توافقنامه پردازش دادهها ("DPA") بخشی از شرایط خدمات RemoteGymp و یک سفارش را تشکیل میدهد. فرم یا توافقنامه دیگری برای خدمات ("توافقنامه") بین مشتری ("مشتری") و RemoteGymp Ltd، شماره شرکت NI742463، از B1 Portview Trade Centre، BT4 1HE، بریتانیا ("RemoteGymp").
۱. دامنه و نقشها
۱.۱ این DPA در مواردی اعمال میشود که RemoteGymp دادههای شخصی را از طرف مشتری در ارائه پردازش میکند. خدمات. مشتری کنترلکننده و RemoteGymp پردازشگر است، مگر در مواردی که لازمالاجرا باشد. قانون نقشهای مختلفی را تعیین میکند.
۱.۲ مشتری به RemoteGymp دستور میدهد تا دادههای شخصی را در صورت لزوم برای ارائه، ایمنسازی و پشتیبانی از خدمات، رعایت توافقنامه و دستورالعملهای قانونی مستند مشتری، و همانطور که در پیوست ۱ توضیح داده شده است.
۱.۳ مشتری مسئول قانونی بودن، منصفانه بودن و شفافیت پردازش است؛ دقت و به حداقل رساندن دادههای شخصی؛ تمام اطلاعیهها، رضایتنامهها و سایر مبانی قانونی مورد نیاز؛ و قانونی بودن دستورالعملها و دسترسی از راه دور آن.
۱.۴ در مواردی که مشتری خدمات را در محیط خود مستقر میکند، تنها مشتری تعیین میکند که ابزارها و اهداف پردازش در آن محیط و RemoteGymp پردازندهای از اطلاعات شخصی در آنجا نگهداری میشود. RemoteGymp فقط در رابطه با صدور مجوز و حق استفاده به عنوان پردازشگر عمل میکند. دادههای منتقل شده به RemoteGymp. بخشهای ۶، ۷ و ۸ فقط برای پردازشهای داده RemoteGymp اعمال میشوند.
۱.۵ قانون حفاظت از دادههای مربوطه به معنای کلیه قوانین مربوط به حفاظت از دادهها، حریم خصوصی و پردازش دادههای شخصی قابل اجرا برای پردازش یک طرف تحت این DPA، شامل (الف) GDPR بریتانیا و قانون حفاظت از دادهها ۲۰۱۸؛ (ب) آییننامه (اتحادیه اروپا) ۲۰۱۶/۶۷۹ و کشورهای عضو مجری قانونگذاری؛ (ج) قانون فدرال سوئیس در مورد حفاظت از دادهها؛ و (د) قوانین حفظ حریم خصوصی ایالت ایالات متحده در پیوست ۳ مشخص شده است.
کنترلکننده، پردازنده، موضوع داده، دادههای شخصی، نقض دادههای شخصی و پردازش دارای معانی مندرج در آییننامه (EU) 2016/679 و اصطلاحات معادل آن تحت هر سایر قوانین مربوط به حفاظت از دادهها بر این اساس تفسیر خواهند شد.
۲. تعهدات پردازنده
RemoteGymp موارد زیر را انجام خواهد داد:
- دادههای شخصی را فقط طبق دستورالعملهای مستند، از جمله برای انتقالهای بینالمللی، پردازش کنید.
- اگر به نظر RemoteGymp، دستورالعملی ناقض قوانین مربوطه باشد، فوراً به مشتری اطلاع دهید.
- اطمینان حاصل کنید که پرسنل مجاز ملزم به رعایت محرمانگی هستند؛
- اقدامات مناسب برای ریسک را مطابق آنچه در پیوست ۲ شرح داده شده است، اجرا و حفظ کنید.
- با در نظر گرفتن ماهیت پردازش، به طور معقول به مشتری در مورد اطلاعات مربوط به موضوع کمک کنید
- پس از آگاهی از نقض اطلاعات شخصی که بر مشتری تأثیر میگذارد، بدون تأخیر بیمورد به او اطلاع دهید.
- اطلاعات منطقی و ضروری برای اثبات انطباق با این DPA را در دسترس قرار دهید.
مگر اینکه طبق قانون الزامی باشد، که در این صورت قبل از پردازش به مشتری اطلاع خواهد داد، مگر اینکه از نظر قانونی لازم باشد ممنوع؛
قانون حفاظت از دادهها؛
درخواستها، امنیت، اعلانهای نقض، ارزیابیهای تأثیر حفاظت از دادهها و موارد قبلی وظایف مشاوره؛
اطلاعات شخصی مشتری و ارائه اطلاعات موجود و مورد نیاز منطقی برای مشتری تعهدات؛ و
در مواردی که درخواست غیرمعمول باشد، ممکن است هزینه کمکهای RemoteGymp با نرخهای معقول دریافت شود. سنگین باشد یا ناشی از اعمال یا دستورالعملهای مشتری باشد، مگر اینکه به کمک نیاز باشد به دلیل نقض امنیتی RemoteGymp.
۳. زیرپردازندهها
۳.۱ مشتری به RemoteGymp اجازه کتبی عمومی برای استفاده از زیرپردازندهها جهت ارائه موارد زیر میدهد: خدمات. RemoteGymp تعهدات حفاظت از دادهها را به صورت کتبی بر هر زیرپردازنده اعمال خواهد کرد. قراردادهایی که از قراردادهای موجود در این DPA کمتر محافظت نمیکنند و کاملاً در قبال آنها مسئول خواهند بود مشتری برای انجام تعهدات حفاظت از دادههای هر زیرپردازنده.
۳.۲ RemoteGymp حداقل ۳۰ روز قبل از طریق ایمیل، به مسئول حساب اطلاع خواهد داد. زیرپردازنده جدید در نظر گرفته شده که دادههای شخصی مشتری را پردازش خواهد کرد.
۳.۳ مشتری میتواند ظرف ۳۰ روز از تاریخ اطلاعرسانی، به دلایل منطقی مربوط به حفاظت از دادهها اعتراض کند. طرفین با حسن نیت روی یک راه حل معقول کار خواهند کرد. اگر هیچ راه حلی در دسترس نباشد، مشتری ممکن است سرویس آسیبدیده را قبل از شروع پردازش زیرپردازنده جدید خاتمه دهید؛ این مربوط به مشتری است تنها راه حل برای اعتراض، بدون تأثیر بر حقوق الزامی.
۴. نقل و انتقالات بینالمللی
RemoteGymp انتقال محدود اطلاعات شخصی مشتری را انجام نخواهد داد، مگر اینکه از یک روش قانونی استفاده کند. سازوکار انتقالی که توسط قانون حفاظت از دادههای مربوطه به رسمیت شناخته شده است. طرفین به طور منطقی همکاری در زمینه اسناد انتقال لازم و اقدامات تکمیلی.
۵. درخواستهای مربوط به موضوع دادهها
اگر RemoteGymp درخواستی در رابطه با اطلاعات شخصی مشتری دریافت کند، به آن پاسخ نخواهد داد. از طرف مشتری، مگر اینکه مجاز یا از نظر قانونی الزامی باشد. در صورت امکان، RemoteGymp درخواست را به مشتری ارسال کنید. مشتری مسئول پاسخگویی است و RemoteGymp ارائه کمکهای معقول و متناسب با ماهیت پردازش.
۶. امنیت و نقضها
۶.۱ RemoteGymp ریسکهای پردازش را ارزیابی کرده و الزامات فنی و سازمانی مناسب را حفظ خواهد کرد. اقدامات. مشتری اذعان دارد که امنیت با گذشت زمان تغییر میکند و پیوست ۲ موارد زیر را شرح میدهد: دسته بندی کنترل ها به جای تضمین در برابر هر حادثه.
۶.۲ اعلام تخلف به منزله پذیرش تقصیر یا مسئولیت نیست. مشتری مسئول است اطلاعرسانی به افراد و نهادهای نظارتی، مگر اینکه قانون صراحتاً RemoteGymp را ملزم به اطلاعرسانی کند آنها را مستقیماً.
۷. بازگرداندن و حذف
در پایان خدمات مربوطه، و در صورت وجود شرایط فنی معقول، به انتخاب مشتری در صورت موجود بودن، RemoteGymp اطلاعات شخصی مشتری و کپیهای موجود را برمیگرداند یا حذف میکند، مگر اینکه طبق قانون نیاز به نگهداری دارد. دادههای موجود در نسخههای پشتیبان محافظتشده ممکن است تا زمان رونویسی از طریق روال عادی، باقی بمانند. چرخه پشتیبانگیری و محافظتشده باقی خواهد ماند و برای استفاده عادی در دسترس نخواهد بود. مشتری باید صادر کند دادههای مورد نیاز قبل از پایان دسترسی به حساب.
۸. حسابرسی
۸.۱ RemoteGymp ابتدا درخواستهای حسابرسی را با استفاده از گزارشهای مستقل فعلی انجام خواهد داد، گواهینامهها، سیاستها، پرسشنامهها یا سایر شواهد مرتبط در صورت وجود.
۸.۲ اگر آن شواهد کافی نباشد، مشتری میتواند در هر دوره ۱۲ ماهه یک ممیزی انجام دهد، و ممیزیهای اضافی پس از نقض اطلاعات شخصی مربوطه یا درخواست تنظیمکننده. ممیزیها نیاز دارند اطلاع قبلی معقول، باید در ساعات کاری رخ دهد، باید اختلال و خطر را به حداقل برساند، باید از سایر مشتریان و اطلاعات محرمانه محافظت کند و ممکن است شامل آسیبپذیری یا تست نفوذ بدون توافق کتبی
۸.۳ مشتری هزینههای حسابرسی معقولی را متحمل میشود، مگر اینکه حسابرسی، نقض اساسی را شناسایی کند. RemoteGymp.
۹. مسئولیت و اولویت
استثنائات و محدودیتهای مسئولیت مندرج در این توافقنامه، به طور کامل در مورد این DPA اعمال میشود. تا حدی که قانون اجازه میدهد. اگر این DPA با توافقنامه پردازش دادههای شخصی مغایرت داشته باشد، این DPA آن درگیری را کنترل میکند.
10. ترم
این توافقنامه از زمانی آغاز میشود که مشتری توافقنامه را بپذیرد یا طرفین به هر نحو دیگری آن را امضا کنند. در حالی که RemoteGymp دادههای شخصی مشتری را پردازش میکند، ادامه مییابد. قانون حاکم و صلاحیت قضایی عبارتند از افراد حاضر در توافقنامه.
پیوست ۱ — جزئیات پردازش
موضوع و مدت زمان: ارائه، امنیت، نگهداری و پشتیبانی از خدمات برای مدت توافقنامه و دوره محدود حذف، پشتیبانگیری و نگهداری قانونی پس از آن.
ماهیت و هدف: جمعآوری، ضبط، سازماندهی، انتقال، میزبانی، بازیابی، مشاوره، عیبیابی، محافظت، حذف و سایر پردازشهای مورد نیاز برای کنترل از راه دور پشتیبانی، مدیریت حساب و دستورالعملهای مستند مشتری.
موضوعات داده: کاربران مشتری، مدیران، تکنسینها، کارکنان، پیمانکاران، ارباب رجوع، کاربران نهایی، کاربران دستگاه، مخاطبین پشتیبانی و سایر افرادی که مشتری دادههای آنها را در دسترس قرار میدهد.
اطلاعات شخصی: نامها، نامهای کاربری، اطلاعات تماس کاری، شناسهها، IP و جزئیات دستگاه، دادههای احراز هویت و مجوز، فرادادههای حسابرسی و جلسه، اطلاعات پشتیبانی، صفحه نمایش محتوا، نام فایلها، فایلها، دستورات، خروجی ترمینال و سایر محتوای انتخاب شده توسط مشتری.
دادههای دستهبندی خاص و پرخطر: این سرویسها طوری طراحی نشدهاند که نیاز به دستهبندی خاص داشته باشند. یا دادههای مربوط به جرائم کیفری، اما چنین دادههایی ممکن است بهطور اتفاقی در دستگاهی که از راه دور به آن دسترسی پیدا شده است، ظاهر شوند. محتوای انتخاب شده توسط مشتری، یا در توضیحات متن آزاد وارد شده توسط شخصی که درخواست پشتیبانی میکند. مشتری باید آن را به حداقل برساند و تمام شرایط قانونی و ضمانتهای لازم برای آن را داشته باشد. پردازش.
فرکانس: طبق درخواست مشتری و کاربران مجاز، با پشتیبانی مداوم پردازش امنیتی و عملیاتی در صورت نیاز.
پیوست ۲ — اقدامات امنیتی
اقدامات RemoteGymp، متناسب با استقرار و ریسک مربوطه، شامل موارد زیر است:
- کنترلهای دسترسی منطقی، حسابهای کاربری منحصر به فرد، مجوزهای مبتنی بر نقش و حداقل امتیاز؛
- محافظتهای احراز هویت و احراز هویت چند عاملی در صورت پشتیبانی؛
- رمزگذاری ارتباطات پشتیبانیشده در حین انتقال و حفاظت مناسب از اسرار؛
- جداسازی بین مشتریان و دسترسی مدیریتی کنترلشده؛
- ثبت وقایع امنیتی، عملیاتی و پذیرش با محدودیتهای دسترسی؛
- توسعه امن، کنترل تغییرات، بررسی وابستگیها، وصلهگذاری و مدیریت آسیبپذیریها؛
- نظارت بر در دسترس بودن، ترتیبات پشتیبانگیری و بازیابی مناسب برای اجزای میزبانی شده؛
- بدافزار، سوءاستفاده، محافظت از شبکه و زیرساخت؛
- تشخیص حادثه، تشدید، پاسخ و بررسی پس از حادثه؛
- محرمانگی پرسنل، بررسی دسترسی و آگاهی امنیتی؛
- بررسیهای لازم و عقد قرارداد برای زیرپردازندهها؛ و
- بررسی و بهبود دورهای کنترلها با توجه به ریسک و فناوری.
مشتری همچنان مسئول امنیت نقاط پایانی، شبکهها، محیط میزبانی شده توسط خود، اعتبارنامهها، مجوزهای کاربر، پشتیبانگیریها و پیکربندی.
جدول ۳ — قوانین حفظ حریم خصوصی ایالت ایالات متحده
1. دامنه کاربرد. این جدول زمانی اعمال میشود که RemoteGymp اطلاعات شخصی را طبق قوانین ایالات متحده پردازش کند. قوانین حفظ حریم خصوصی ایالت، و برای آن پردازش بر متن این DPA حاکم است.
۲. نقشها. مشتری یک کسبوکار یا کنترلکننده است؛ RemoteGymp یک ارائهدهنده خدمات یا پردازنده است.
3. محدودیتها. RemoteGymp نباید: (الف) اطلاعات شخصی را بفروشد یا به اشتراک بگذارد؛ (ب) آنها را نگهداری یا استفاده کند. یا اطلاعات شخصی را برای هر هدفی غیر از انجام خدمات مشخص شده در این توافقنامه، یا به نحوی که CCPA اجازه داده است؛ (ج) اطلاعات شخصی را حفظ، استفاده یا افشا کند. اطلاعات خارج از رابطه تجاری مستقیم بین طرفین؛ یا (د) ترکیب اطلاعات شخصی اطلاعات همراه با اطلاعات دریافتی از منبع دیگر، به جز مواردی که توسط CCPA مجاز دانسته شده است.
۴. گواهینامه. RemoteGymp گواهی میدهد که محدودیتهای بند ۳ را درک میکند و آنها را رعایت خواهد کرد.
5. کمک. RemoteGymp به مشتری در پاسخ به درخواستهای مربوط به حقوق مصرفکننده کمک خواهد کرد و، در صورت لزوم، به سیگنالهای ترجیحی انصراف، از جمله کنترل حریم خصوصی جهانی، احترام بگذارید.
6. اطلاعیه. RemoteGymp در صورتی که تشخیص دهد دیگر نمیتواند به تعهدات خود عمل کند، به مشتری اطلاع خواهد داد. تعهدات تحت قوانین حفظ حریم خصوصی ایالت ایالات متحده.