RemoteGymp Kasunduan sa Pagproseso ng Datos
Bersyon: 2026-08-28
Petsa ng bisa: 28 Agosto 2026
Ang Kasunduan sa Pagproseso ng Datos ("DPA") na ito ay bahagi ng Mga Tuntunin ng Serbisyo ng RemoteGymp, isang utos anyo o iba pang kasunduan para sa mga Serbisyo (ang "Kasunduan") sa pagitan ng customer ("Mamimili") at RemoteGymp Ltd, numero ng kompanya na NI742463, ng B1 Portview Trade Centre, BT4 1HE, Nagkakaisang Kaharian ("RemoteGymp").
1. Saklaw at mga tungkulin
1.1 Nalalapat ang DPA na ito kung saan pinoproseso ng RemoteGymp ang Personal na Data sa ngalan ng Customer sa pagbibigay ang mga Serbisyo. Ang Customer ay ang Controller at ang RemoteGymp ay ang Processor, maliban kung naaangkop Ang batas ay nagtatalaga ng iba't ibang tungkulin.
1.2 Inuutusan ng Customer ang RemoteGymp na iproseso ang Personal na Data kung kinakailangan upang maibigay, ma-secure at suportahan ang mga Serbisyo, sumunod sa Kasunduan at mga dokumentadong legal na tagubilin ng Customer, at gaya ng inilarawan sa Iskedyul 1.
1.3 Ang Customer ay responsable para sa pagiging legal, pagiging patas, at transparency ng pagproseso; ang katumpakan at pagpapaliit ng Personal na Datos; lahat ng kinakailangang abiso, pahintulot at iba pang legal na batayan; at ang pagiging legal ng mga tagubilin at malayuang pag-access nito.
1.4 Kung saan ilalapat ng Customer ang mga Serbisyo sa sarili nitong kapaligiran, tanging ang Customer lamang ang magtatakda ng paraan at layunin ng pagproseso sa loob ng kapaligirang iyon at ang RemoteGymp ay hindi isang Processor ng Ang Personal na Datos ay nakaimbak doon. Ang RemoteGymp ay gumaganap lamang bilang Tagaproseso kaugnay ng paglilisensya at karapatan Ang datos na ipinapadala sa RemoteGymp. Ang Seksyon 6, 7 at 8 ay nalalapat lamang sa datos na nasa proseso ng RemoteGymp.
1.5 Naaangkop na Batas sa Proteksyon ng Datos ay nangangahulugang lahat ng batas na may kaugnayan sa proteksyon ng datos, privacy at ang pagproseso ng Personal na Data na naaangkop sa pagproseso ng isang partido sa ilalim ng DPA na ito, kabilang ang (a) ang UK GDPR at ang Data Protection Act 2018; (b) Regulasyon (EU) 2016/679 at Estadong Miyembro na nagpapatupad batas; (c) ang Swiss Federal Act on Data Protection; at (d) ang mga Batas sa Pagkapribado ng Estado ng US natukoy sa Iskedyul 3.
Kontroller, Processor, Paksa ng Datos, Personal na Datos, Paglabag sa Personal na Datos at Ang pagproseso ay may mga kahulugang ibinigay sa Regulasyon (EU) 2016/679, at mga katumbas na termino sa ilalim ng anumang ang iba pang Naaangkop na Batas sa Proteksyon ng Datos ay dapat bigyang-kahulugan nang naaayon.
2. Mga obligasyon ng processor
Ang RemoteGymp ay:
- iproseso lamang ang Personal na Data ayon sa mga dokumentadong tagubilin, kabilang ang para sa mga internasyonal na paglilipat,
- agad na ipaalam sa Customer kung, sa opinyon ng RemoteGymp, ang isang tagubilin ay lumalabag sa naaangkop na mga regulasyon
- tiyakin na ang mga awtorisadong tauhan ay nakatali sa pagiging kompidensiyal;
- ipatupad at panatilihin ang mga hakbang na naaangkop sa panganib gaya ng inilarawan sa Iskedyul 2;
- isinasaalang-alang ang uri ng pagproseso, makatwirang tulungan ang Customer sa paksa ng datos
- ipaalam sa Customer nang walang labis na pagkaantala pagkatapos malaman ang isang Paglabag sa Personal na Data na nakakaapekto
- gawing magagamit ang impormasyong makatwirang kinakailangan upang maipakita ang pagsunod sa DPA na ito.
maliban kung kinakailangan ng batas, kung saan aabisuhan nito ang Customer bago iproseso maliban kung legal ipinagbabawal;
batas sa proteksyon ng datos;
mga kahilingan, seguridad, mga abiso sa paglabag, mga pagtatasa ng epekto sa proteksyon ng data at mga naunang mga tungkulin sa konsultasyon;
Personal na Datos ng Kustomer at magbigay ng magagamit na impormasyong makatwirang kinakailangan para sa Kustomer mga obligasyon; at
Ang tulong ng RemoteGymp ay maaaring singilin sa makatwirang halaga kung saan ang kahilingan ay hindi pangkaraniwan nakakabagabag o nagmumula sa mga kilos o tagubilin ng Customer, maliban kung kinakailangan ang tulong dahil sa paglabag ng RemoteGymp.
3. Mga Subprocessor
3.1 Binibigyan ng Customer ang RemoteGymp ng pangkalahatang nakasulat na pahintulot na gumamit ng mga subprocessor upang maibigay ang Mga Serbisyo. Ang RemoteGymp ay magpapataw ng mga obligasyon sa proteksyon ng data sa bawat subprocessor sa pamamagitan ng nakasulat na kontrata na hindi gaanong nagbibigay ng proteksyon kaysa sa mga nasa DPA na ito, at mananatiling ganap na mananagot sa Customer para sa pagganap ng mga obligasyon sa proteksyon ng data ng bawat subprocessor.
3.2 Ang RemoteGymp ay magbibigay sa contact account nang hindi bababa sa 30 araw na paunang abiso sa pamamagitan ng email ng isang nilalayong bagong subprocessor na magpoproseso ng Personal na Data ng Customer.
3.3 Maaaring tumutol ang Customer sa makatuwirang mga batayan sa proteksyon ng datos sa loob ng 30 araw mula sa abiso. ang mga partido ay magtutulungan nang may mabuting hangarin sa isang makatwirang solusyon. Kung walang magagamit, maaaring wakasan ang apektadong Serbisyo bago magsimulang magproseso ang bagong subprocessor; ito ay sa Customer ang tanging remedyo para sa pagtutol, nang hindi naaapektuhan ang mga karapatang sapilitan.
4. Mga internasyonal na paglilipat
Hindi gagawa ang RemoteGymp ng pinaghihigpitang paglilipat ng Personal na Data ng Customer maliban kung gumagamit ito ng legal na mekanismo ng paglilipat na kinikilala ng Naaangkop na Batas sa Proteksyon ng Datos. Ang mga partido ay makatwirang makipagtulungan sa mga kinakailangang dokumentasyon ng paglilipat at mga karagdagang hakbang.
5. Mga kahilingan ng paksa ng datos
Kung ang RemoteGymp ay makatanggap ng kahilingan na may kaugnayan sa Personal na Data ng Customer, hindi ito tutugon sa Sa ngalan ng kostumer maliban kung awtorisado o legal na kinakailangan. Kung saan posible, ang RemoteGymp ay ipasa ang kahilingan sa Customer. Ang Customer ang may pananagutan sa pagtugon, at ang RemoteGymp ang magbigay ng makatwirang tulong na naaangkop sa uri ng pagproseso.
6. Seguridad at mga paglabag
6.1 Susuriin ng RemoteGymp ang mga panganib sa pagproseso at magpapanatili ng naaangkop na teknikal at organisasyonal na mga mga hakbang. Kinikilala ng Customer na nagbabago ang seguridad sa paglipas ng panahon at inilalarawan ng Iskedyul 2 mga kategorya ng mga kontrol sa halip na isang garantiya laban sa bawat insidente.
6.2 Ang isang abiso ng paglabag ay hindi isang pag-amin ng pagkakamali o pananagutan. Ang Customer ay responsable para sa mga abiso sa mga indibidwal at regulator maliban kung ang batas ay hayagang nag-aatas sa RemoteGymp na magbigay ng abiso direkta sa kanila.
7. Pagbabalik at pagbura
Sa pagtatapos ng mga apektadong Serbisyo, at sa pagpili ng Customer kung saan sa makatuwirang teknikal na paraan magagamit, ibabalik o buburahin ng RemoteGymp ang Personal na Data ng Customer at mga umiiral na kopya, maliban kung ang batas nangangailangan ng pagpapanatili. Ang data sa mga protektadong backup ay maaaring manatili hanggang sa ma-overwrite sa normal backup cycle at mananatiling protektado at hindi magagamit para sa ordinaryong paggamit. Dapat i-export ng customer kinakailangang datos bago matapos ang pag-access sa account.
8. Pag-awdit
8.1 Unang tutugunan ng RemoteGymp ang mga kahilingan sa pag-audit gamit ang mga kasalukuyang independiyenteng ulat, mga sertipikasyon, patakaran, talatanungan o iba pang kaugnay na ebidensya kung saan makukuha.
8.2 Kung ang ebidensyang iyon ay hindi sapat, maaaring magsagawa ang Customer ng isang pag-audit sa loob ng anumang 12-buwang panahon, at karagdagang mga pag-audit kasunod ng isang kaugnay na Paglabag sa Personal na Data o kahilingan ng regulator. Kinakailangan ng mga pag-audit makatwirang paunang abiso, dapat mangyari sa oras ng negosyo, dapat mabawasan ang pagkagambala at panganib, dapat protektahan ang ibang mga customer at kumpidensyal na impormasyon, at hindi maaaring magsama ng kahinaan o pagsubok sa pagtagos nang walang nakasulat na kasunduan.
8.3 Ang kostumer ay mananagot sa makatwirang mga gastos sa pag-audit maliban kung ang pag-audit ay matukoy ang isang mahalagang paglabag sa pamamagitan ng RemoteGymp.
9. Pananagutan at prayoridad
Ang mga pagbubukod at limitasyon ng pananagutan sa Kasunduan ay lubos na nalalapat sa DPA na ito. lawak na pinahihintulutan ng batas. Kung ang DPA na ito ay sumasalungat sa Kasunduan sa pagproseso ng Personal na Data, Kinokontrol ng DPA na ito ang tunggalian na iyon.
10. Termino
Magsisimula ang DPA na ito kapag tinanggap ng Customer ang Kasunduan o kung hindi man ay pinasok ito ng mga partido at nagpapatuloy habang pinoproseso ng RemoteGymp ang Personal na Data ng Customer. Ang namamahalang batas at hurisdiksyon ay mga nasa Kasunduan.
Iskedyul 1 — Mga detalye sa pagproseso
Paksa at tagal: Paglalaan, seguridad, pagpapanatili at suporta ng mga Serbisyo para sa ang termino ng Kasunduan at ang limitadong panahon ng pagbura, pag-backup, at legal na pagpapanatili pagkatapos.
Katangian at layunin: Pangongolekta, pagtatala, organisasyon, paghahatid, pagho-host, pagkuha, konsultasyon, pag-troubleshoot, proteksyon, pagtanggal at iba pang pagproseso na kinakailangan para sa remote suporta, pangangasiwa ng account at mga dokumentadong tagubilin ng Customer.
Mga paksa ng datos: Mga gumagamit, administrador, technician, kawani, kontratista, kliyente ng customer, mga end user, mga gumagamit ng device, mga contact sa suporta at iba pang mga tao na ang data ay ginagawang available ng Customer.
Personal na Datos: Mga pangalan, username, detalye ng pakikipag-ugnayan sa negosyo, mga pagkakakilanlan, mga detalye ng IP at device, datos ng pagpapatotoo at pahintulot, metadata ng pag-audit at sesyon, impormasyon ng suporta, screen nilalaman, mga pangalan ng file, mga file, mga utos, output ng terminal at iba pang nilalamang pinili ng Customer.
Data na may espesyal na kategorya at mataas na panganib: Ang mga Serbisyo ay hindi idinisenyo upang mangailangan ng espesyal na kategorya o datos ng kriminal na pagkakasala, ngunit ang naturang datos ay maaaring hindi sinasadyang lumitaw sa isang malayuang na-access na device, sa nilalamang pinili ng Customer, o sa mga paglalarawang malayang teksto na inilagay ng isang taong humihiling ng suporta. Dapat itong bawasan ng kostumer at magkaroon ng lahat ng karagdagang legal na kundisyon at pananggalang na kinakailangan para sa pagproseso.
Dalas: Ayon sa sinimulan ng Customer at ng mga awtorisadong gumagamit nito, na may patuloy na suporta seguridad at pagproseso ng operasyon kung saan kinakailangan.
Iskedyul 2 — Mga hakbang sa seguridad
Ang mga hakbang ng RemoteGymp, na naaangkop sa kaugnay na pag-deploy at panganib, ay kinabibilangan ng:
- mga kontrol sa lohikal na pag-access, mga natatanging account, mga pahintulot na nakabatay sa papel at pinakamababang pribilehiyo;
- mga proteksyon sa pagpapatotoo at multi-factor authentication kung saan sinusuportahan;
- pag-encrypt ng mga sinusuportahang komunikasyon habang dinadala at naaangkop na proteksyon ng mga lihim;
- paghihiwalay sa pagitan ng mga customer at kontroladong administratibong pag-access;
- pag-log ng seguridad, operasyon at pagtanggap na may mga paghihigpit sa pag-access;
- ligtas na pag-develop, pagkontrol ng pagbabago, pagsusuri ng dependency, pag-patch at paghawak ng kahinaan;
- pagsubaybay sa availability, mga kaayusan sa backup at pagbawi na naaangkop sa mga naka-host na bahagi;
- malware, pang-aabuso, mga proteksyon sa network at imprastraktura;
- pagtuklas ng insidente, paglala, pagtugon at pagsusuri pagkatapos ng insidente;
- pagiging kompidensiyal ng mga tauhan, pagsusuri ng pag-access at kamalayan sa seguridad;
- angkop na pagsusuri at mga kontrata para sa mga subprocessor; at
- pana-panahong pagsusuri at pagpapabuti ng mga kontrol kaugnay ng panganib at teknolohiya.
Ang kostumer ay nananatiling responsable para sa seguridad ng mga endpoint, network, self-hosted na kapaligiran nito, mga kredensyal, pahintulot ng user, mga backup at configuration.
Iskedyul 3 — Mga Batas sa Pagkapribado ng Estado ng US
1. Saklaw. Ang Iskedyul na ito ay nalalapat kung saan pinoproseso ng RemoteGymp ang Personal na Impormasyon na napapailalim sa US Mga Batas sa Pagkapribado ng Estado, at nangingibabaw sa katawan ng DPA na ito para sa pagprosesong iyon.
2. Mga Tungkulin. Ang Customer ay isang Negosyo o Controller; ang RemoteGymp ay isang Service Provider o Processor.
3. Mga Restriksyon. Ang RemoteGymp ay hindi: (a) magbenta o magbabahagi ng Personal na Impormasyon; (b) magtago, gumamit o ibunyag ang Personal na Impormasyon para sa anumang layunin maliban sa pagsasagawa ng mga Serbisyong tinukoy sa ang Kasunduan, o kung pinahihintulutan ng CCPA; (c) panatilihin, gamitin o ibunyag ang Personal Impormasyon sa labas ng direktang ugnayang pangnegosyo sa pagitan ng mga partido; o (d) pagsamahin ang Personal Impormasyong may impormasyong natanggap mula sa ibang pinagmulan, maliban kung pinahihintulutan ng CCPA.
4. Sertipikasyon. Pinatutunayan ng RemoteGymp na nauunawaan nito ang mga paghihigpit sa talata 3 at ay susunod sa mga ito.
5. Tulong. Ang RemoteGymp ay tutulong sa Customer sa pagtugon sa mga kahilingan para sa mga karapatan ng mamimili at, kung kinakailangan, igalang ang mga senyales ng kagustuhan sa pag-opt-out kabilang ang Global Privacy Control.
6. Paunawa. Aabisuhan ng RemoteGymp ang Customer kung matukoy nitong hindi na nito matutugunan ang mga kinakailangan nito. mga obligasyon sa ilalim ng mga Batas sa Pagkapribado ng Estado ng US.