RemoteGymp
شرایط خدماتحریم خصوصیDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

توافقنامه پردازش داده‌ها # RemoteGymp

نسخه: 2026-08-28

تاریخ اجرا: ۲۸ آگوست ۲۰۲۶

این توافقنامه پردازش داده‌ها ("DPA") بخشی از شرایط خدمات RemoteGymp و یک سفارش را تشکیل می‌دهد. فرم یا توافق‌نامه دیگری برای خدمات ("توافق‌نامه") بین مشتری ("مشتری") و RemoteGymp Ltd، شماره شرکت NI742463، از B1 Portview Trade Centre، BT4 1HE، بریتانیا ("RemoteGymp").

۱. دامنه و نقش‌ها

۱.۱ این DPA در مواردی اعمال می‌شود که RemoteGymp داده‌های شخصی را از طرف مشتری در ارائه پردازش می‌کند. خدمات. مشتری کنترل‌کننده و RemoteGymp پردازشگر است، مگر در مواردی که لازم‌الاجرا باشد. قانون نقش‌های مختلفی را تعیین می‌کند.

۱.۲ مشتری به RemoteGymp دستور می‌دهد تا داده‌های شخصی را در صورت لزوم برای ارائه، ایمن‌سازی و پشتیبانی از خدمات، رعایت توافقنامه و دستورالعمل‌های قانونی مستند مشتری، و همانطور که در پیوست ۱ توضیح داده شده است.

۱.۳ مشتری مسئول قانونی بودن، منصفانه بودن و شفافیت پردازش است؛ دقت و به حداقل رساندن داده‌های شخصی؛ تمام اطلاعیه‌ها، رضایت‌نامه‌ها و سایر مبانی قانونی مورد نیاز؛ و قانونی بودن دستورالعمل‌ها و دسترسی از راه دور آن.

۱.۴ در مواردی که مشتری خدمات را در محیط خود مستقر می‌کند، تنها مشتری تعیین می‌کند که ابزارها و اهداف پردازش در آن محیط و RemoteGymp پردازنده‌ای از اطلاعات شخصی در آنجا نگهداری می‌شود. RemoteGymp فقط در رابطه با صدور مجوز و حق استفاده به عنوان پردازشگر عمل می‌کند. داده‌های منتقل شده به RemoteGymp. بخش‌های ۶، ۷ و ۸ فقط برای پردازش‌های داده RemoteGymp اعمال می‌شوند.

۱.۵ قانون حفاظت از داده‌های مربوطه به معنای کلیه قوانین مربوط به حفاظت از داده‌ها، حریم خصوصی و پردازش داده‌های شخصی قابل اجرا برای پردازش یک طرف تحت این DPA، شامل (الف) GDPR بریتانیا و قانون حفاظت از داده‌ها ۲۰۱۸؛ (ب) آیین‌نامه (اتحادیه اروپا) ۲۰۱۶/۶۷۹ و کشورهای عضو مجری قانون‌گذاری؛ (ج) قانون فدرال سوئیس در مورد حفاظت از داده‌ها؛ و (د) قوانین حفظ حریم خصوصی ایالت ایالات متحده در پیوست ۳ مشخص شده است.

کنترل‌کننده، پردازنده، موضوع داده، داده‌های شخصی، نقض داده‌های شخصی و پردازش دارای معانی مندرج در آیین‌نامه (EU) 2016/679 و اصطلاحات معادل آن تحت هر سایر قوانین مربوط به حفاظت از داده‌ها بر این اساس تفسیر خواهند شد.

۲. تعهدات پردازنده

RemoteGymp موارد زیر را انجام خواهد داد:

  • داده‌های شخصی را فقط طبق دستورالعمل‌های مستند، از جمله برای انتقال‌های بین‌المللی، پردازش کنید.
  • مگر اینکه طبق قانون الزامی باشد، که در این صورت قبل از پردازش به مشتری اطلاع خواهد داد، مگر اینکه از نظر قانونی لازم باشد ممنوع؛

  • اگر به نظر RemoteGymp، دستورالعملی ناقض قوانین مربوطه باشد، فوراً به مشتری اطلاع دهید.
  • قانون حفاظت از داده‌ها؛

  • اطمینان حاصل کنید که پرسنل مجاز ملزم به رعایت محرمانگی هستند؛
  • اقدامات مناسب برای ریسک را مطابق آنچه در پیوست ۲ شرح داده شده است، اجرا و حفظ کنید.
  • با در نظر گرفتن ماهیت پردازش، به طور معقول به مشتری در مورد اطلاعات مربوط به موضوع کمک کنید
  • درخواست‌ها، امنیت، اعلان‌های نقض، ارزیابی‌های تأثیر حفاظت از داده‌ها و موارد قبلی وظایف مشاوره؛

  • پس از آگاهی از نقض اطلاعات شخصی که بر مشتری تأثیر می‌گذارد، بدون تأخیر بی‌مورد به او اطلاع دهید.
  • اطلاعات شخصی مشتری و ارائه اطلاعات موجود و مورد نیاز منطقی برای مشتری تعهدات؛ و

  • اطلاعات منطقی و ضروری برای اثبات انطباق با این DPA را در دسترس قرار دهید.

در مواردی که درخواست غیرمعمول باشد، ممکن است هزینه کمک‌های RemoteGymp با نرخ‌های معقول دریافت شود. سنگین باشد یا ناشی از اعمال یا دستورالعمل‌های مشتری باشد، مگر اینکه به کمک نیاز باشد به دلیل نقض امنیتی RemoteGymp.

۳. زیرپردازنده‌ها

۳.۱ مشتری به RemoteGymp اجازه کتبی عمومی برای استفاده از زیرپردازنده‌ها جهت ارائه موارد زیر می‌دهد: خدمات. RemoteGymp تعهدات حفاظت از داده‌ها را به صورت کتبی بر هر زیرپردازنده اعمال خواهد کرد. قراردادهایی که از قراردادهای موجود در این DPA کمتر محافظت نمی‌کنند و کاملاً در قبال آنها مسئول خواهند بود مشتری برای انجام تعهدات حفاظت از داده‌های هر زیرپردازنده.

۳.۲ RemoteGymp حداقل ۳۰ روز قبل از طریق ایمیل، به مسئول حساب اطلاع خواهد داد. زیرپردازنده جدید در نظر گرفته شده که داده‌های شخصی مشتری را پردازش خواهد کرد.

۳.۳ مشتری می‌تواند ظرف ۳۰ روز از تاریخ اطلاع‌رسانی، به دلایل منطقی مربوط به حفاظت از داده‌ها اعتراض کند. طرفین با حسن نیت روی یک راه حل معقول کار خواهند کرد. اگر هیچ راه حلی در دسترس نباشد، مشتری ممکن است سرویس آسیب‌دیده را قبل از شروع پردازش زیرپردازنده جدید خاتمه دهید؛ این مربوط به مشتری است تنها راه حل برای اعتراض، بدون تأثیر بر حقوق الزامی.

۴. نقل و انتقالات بین‌المللی

RemoteGymp انتقال محدود اطلاعات شخصی مشتری را انجام نخواهد داد، مگر اینکه از یک روش قانونی استفاده کند. سازوکار انتقالی که توسط قانون حفاظت از داده‌های مربوطه به رسمیت شناخته شده است. طرفین به طور منطقی همکاری در زمینه اسناد انتقال لازم و اقدامات تکمیلی.

۵. درخواست‌های مربوط به موضوع داده‌ها

اگر RemoteGymp درخواستی در رابطه با اطلاعات شخصی مشتری دریافت کند، به آن پاسخ نخواهد داد. از طرف مشتری، مگر اینکه مجاز یا از نظر قانونی الزامی باشد. در صورت امکان، RemoteGymp درخواست را به مشتری ارسال کنید. مشتری مسئول پاسخگویی است و RemoteGymp ارائه کمک‌های معقول و متناسب با ماهیت پردازش.

۶. امنیت و نقض‌ها

۶.۱ RemoteGymp ریسک‌های پردازش را ارزیابی کرده و الزامات فنی و سازمانی مناسب را حفظ خواهد کرد. اقدامات. مشتری اذعان دارد که امنیت با گذشت زمان تغییر می‌کند و پیوست ۲ موارد زیر را شرح می‌دهد: دسته بندی کنترل ها به جای تضمین در برابر هر حادثه.

۶.۲ اعلام تخلف به منزله پذیرش تقصیر یا مسئولیت نیست. مشتری مسئول است اطلاع‌رسانی به افراد و نهادهای نظارتی، مگر اینکه قانون صراحتاً RemoteGymp را ملزم به اطلاع‌رسانی کند آنها را مستقیماً.

۷. بازگرداندن و حذف

در پایان خدمات مربوطه، و در صورت وجود شرایط فنی معقول، به انتخاب مشتری در صورت موجود بودن، RemoteGymp اطلاعات شخصی مشتری و کپی‌های موجود را برمی‌گرداند یا حذف می‌کند، مگر اینکه طبق قانون نیاز به نگهداری دارد. داده‌های موجود در نسخه‌های پشتیبان محافظت‌شده ممکن است تا زمان رونویسی از طریق روال عادی، باقی بمانند. چرخه پشتیبان‌گیری و محافظت‌شده باقی خواهد ماند و برای استفاده عادی در دسترس نخواهد بود. مشتری باید صادر کند داده‌های مورد نیاز قبل از پایان دسترسی به حساب.

۸. حسابرسی

۸.۱ RemoteGymp ابتدا درخواست‌های حسابرسی را با استفاده از گزارش‌های مستقل فعلی انجام خواهد داد، گواهینامه‌ها، سیاست‌ها، پرسشنامه‌ها یا سایر شواهد مرتبط در صورت وجود.

۸.۲ اگر آن شواهد کافی نباشد، مشتری می‌تواند در هر دوره ۱۲ ماهه یک ممیزی انجام دهد، و ممیزی‌های اضافی پس از نقض اطلاعات شخصی مربوطه یا درخواست تنظیم‌کننده. ممیزی‌ها نیاز دارند اطلاع قبلی معقول، باید در ساعات کاری رخ دهد، باید اختلال و خطر را به حداقل برساند، باید از سایر مشتریان و اطلاعات محرمانه محافظت کند و ممکن است شامل آسیب‌پذیری یا تست نفوذ بدون توافق کتبی

۸.۳ مشتری هزینه‌های حسابرسی معقولی را متحمل می‌شود، مگر اینکه حسابرسی، نقض اساسی را شناسایی کند. RemoteGymp.

۹. مسئولیت و اولویت

استثنائات و محدودیت‌های مسئولیت مندرج در این توافقنامه، به طور کامل در مورد این DPA اعمال می‌شود. تا حدی که قانون اجازه می‌دهد. اگر این DPA با توافق‌نامه پردازش داده‌های شخصی مغایرت داشته باشد، این DPA آن درگیری را کنترل می‌کند.

10. ترم

این توافق‌نامه از زمانی آغاز می‌شود که مشتری توافق‌نامه را بپذیرد یا طرفین به هر نحو دیگری آن را امضا کنند. در حالی که RemoteGymp داده‌های شخصی مشتری را پردازش می‌کند، ادامه می‌یابد. قانون حاکم و صلاحیت قضایی عبارتند از افراد حاضر در توافق‌نامه.

پیوست ۱ — جزئیات پردازش

موضوع و مدت زمان: ارائه، امنیت، نگهداری و پشتیبانی از خدمات برای مدت توافق‌نامه و دوره محدود حذف، پشتیبان‌گیری و نگهداری قانونی پس از آن.

ماهیت و هدف: جمع‌آوری، ضبط، سازماندهی، انتقال، میزبانی، بازیابی، مشاوره، عیب‌یابی، محافظت، حذف و سایر پردازش‌های مورد نیاز برای کنترل از راه دور پشتیبانی، مدیریت حساب و دستورالعمل‌های مستند مشتری.

موضوعات داده: کاربران مشتری، مدیران، تکنسین‌ها، کارکنان، پیمانکاران، ارباب رجوع، کاربران نهایی، کاربران دستگاه، مخاطبین پشتیبانی و سایر افرادی که مشتری داده‌های آنها را در دسترس قرار می‌دهد.

اطلاعات شخصی: نام‌ها، نام‌های کاربری، اطلاعات تماس کاری، شناسه‌ها، IP و جزئیات دستگاه، داده‌های احراز هویت و مجوز، فراداده‌های حسابرسی و جلسه، اطلاعات پشتیبانی، صفحه نمایش محتوا، نام فایل‌ها، فایل‌ها، دستورات، خروجی ترمینال و سایر محتوای انتخاب شده توسط مشتری.

داده‌های دسته‌بندی خاص و پرخطر: این سرویس‌ها طوری طراحی نشده‌اند که نیاز به دسته‌بندی خاص داشته باشند. یا داده‌های مربوط به جرائم کیفری، اما چنین داده‌هایی ممکن است به‌طور اتفاقی در دستگاهی که از راه دور به آن دسترسی پیدا شده است، ظاهر شوند. محتوای انتخاب شده توسط مشتری، یا در توضیحات متن آزاد وارد شده توسط شخصی که درخواست پشتیبانی می‌کند. مشتری باید آن را به حداقل برساند و تمام شرایط قانونی و ضمانت‌های لازم برای آن را داشته باشد. پردازش.

فرکانس: طبق درخواست مشتری و کاربران مجاز، با پشتیبانی مداوم پردازش امنیتی و عملیاتی در صورت نیاز.

پیوست ۲ — اقدامات امنیتی

اقدامات RemoteGymp، متناسب با استقرار و ریسک مربوطه، شامل موارد زیر است:

  • کنترل‌های دسترسی منطقی، حساب‌های کاربری منحصر به فرد، مجوزهای مبتنی بر نقش و حداقل امتیاز؛
  • محافظت‌های احراز هویت و احراز هویت چند عاملی در صورت پشتیبانی؛
  • رمزگذاری ارتباطات پشتیبانی‌شده در حین انتقال و حفاظت مناسب از اسرار؛
  • جداسازی بین مشتریان و دسترسی مدیریتی کنترل‌شده؛
  • ثبت وقایع امنیتی، عملیاتی و پذیرش با محدودیت‌های دسترسی؛
  • توسعه امن، کنترل تغییرات، بررسی وابستگی‌ها، وصله‌گذاری و مدیریت آسیب‌پذیری‌ها؛
  • نظارت بر در دسترس بودن، ترتیبات پشتیبان‌گیری و بازیابی مناسب برای اجزای میزبانی شده؛
  • بدافزار، سوءاستفاده، محافظت از شبکه و زیرساخت؛
  • تشخیص حادثه، تشدید، پاسخ و بررسی پس از حادثه؛
  • محرمانگی پرسنل، بررسی دسترسی و آگاهی امنیتی؛
  • بررسی‌های لازم و عقد قرارداد برای زیرپردازنده‌ها؛ و
  • بررسی و بهبود دوره‌ای کنترل‌ها با توجه به ریسک و فناوری.

مشتری همچنان مسئول امنیت نقاط پایانی، شبکه‌ها، محیط میزبانی شده توسط خود، اعتبارنامه‌ها، مجوزهای کاربر، پشتیبان‌گیری‌ها و پیکربندی.

جدول ۳ — قوانین حفظ حریم خصوصی ایالت ایالات متحده

1. دامنه کاربرد. این جدول زمانی اعمال می‌شود که RemoteGymp اطلاعات شخصی را طبق قوانین ایالات متحده پردازش کند. قوانین حفظ حریم خصوصی ایالت، و برای آن پردازش بر متن این DPA حاکم است.

۲. نقش‌ها. مشتری یک کسب‌وکار یا کنترل‌کننده است؛ RemoteGymp یک ارائه‌دهنده خدمات یا پردازنده است.

3. محدودیت‌ها. RemoteGymp نباید: (الف) اطلاعات شخصی را بفروشد یا به اشتراک بگذارد؛ (ب) آنها را نگهداری یا استفاده کند. یا اطلاعات شخصی را برای هر هدفی غیر از انجام خدمات مشخص شده در این توافقنامه، یا به نحوی که CCPA اجازه داده است؛ (ج) اطلاعات شخصی را حفظ، استفاده یا افشا کند. اطلاعات خارج از رابطه تجاری مستقیم بین طرفین؛ یا (د) ترکیب اطلاعات شخصی اطلاعات همراه با اطلاعات دریافتی از منبع دیگر، به جز مواردی که توسط CCPA مجاز دانسته شده است.

۴. گواهینامه. RemoteGymp گواهی می‌دهد که محدودیت‌های بند ۳ را درک می‌کند و آنها را رعایت خواهد کرد.

5. کمک. RemoteGymp به مشتری در پاسخ به درخواست‌های مربوط به حقوق مصرف‌کننده کمک خواهد کرد و، در صورت لزوم، به سیگنال‌های ترجیحی انصراف، از جمله کنترل حریم خصوصی جهانی، احترام بگذارید.

6. اطلاعیه. RemoteGymp در صورتی که تشخیص دهد دیگر نمی‌تواند به تعهدات خود عمل کند، به مشتری اطلاع خواهد داد. تعهدات تحت قوانین حفظ حریم خصوصی ایالت ایالات متحده.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom