RemoteGymp
Conditions d’utilisationConfidentialitéDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

Accord de traitement des données n° RemoteGymp

Version : 2026-08-28

Date d'entrée en vigueur : 28 août 2026

Le présent Accord de traitement des données (« APD ») fait partie des Conditions générales d'utilisation de RemoteGymp, une commande formulaire ou autre accord relatif aux Services (l’« Accord ») entre le client (« Client ») et RemoteGymp Ltd, numéro d'entreprise NI742463, de B1 Portview Trade Centre, BT4 1HE, Royaume-Uni (« RemoteGymp »).

1. Portée et rôles

1.1 Le présent accord de protection des données s'applique lorsque RemoteGymp traite des données personnelles pour le compte du client dans le cadre de la fourniture de services les Services. Le Client est le Responsable du traitement et RemoteGymp est le Sous-traitant, sauf indication contraire. La loi attribue des rôles différents.

1.2 Le client charge RemoteGymp de traiter les données personnelles nécessaires à la fourniture, à la sécurisation et à la gestion des données. assurer le support des Services, se conformer au Contrat et aux instructions légales documentées du Client, et tel que décrit à l'annexe 1.

1.3 Le client est responsable de la licéité, de l'équité et de la transparence du traitement ; exactitude et minimisation des données personnelles ; toutes les notifications, consentements et autres bases légales requis ; et la légalité de ses instructions et de son accès à distance.

1.4 Lorsque le Client déploie les Services dans son propre environnement, le Client seul détermine moyens et finalités du traitement au sein de cet environnement et RemoteGymp n'est pas un sous-traitant de Données personnelles conservées sur ce site. RemoteGymp agit uniquement en tant que sous-traitant en ce qui concerne les licences et les droits. Les données transmises à RemoteGymp sont traitées uniquement par les sections 6, 7 et 8.

1.5 Législation applicable en matière de protection des données désigne toutes les lois relatives à la protection des données, à la vie privée et à la le traitement des données personnelles applicable au traitement effectué par une partie en vertu du présent accord de protection des données, y compris (a) le RGPD britannique et loi de 2018 sur la protection des données ; b) Règlement (UE) 2016/679 et mise en œuvre par les États membres législation ; c) la loi fédérale suisse sur la protection des données ; et d) les lois américaines des États sur la protection de la vie privée identifié dans l'annexe 3.

Responsable du traitement, Sous-traitant, Personne concernée, Données personnelles, Violation de données personnelles et traitement a la signification qui lui est donnée dans le règlement (UE) 2016/679 et les termes équivalents en vertu de tout Toute autre loi applicable en matière de protection des données sera interprétée en conséquence.

2. Obligations du sous-traitant

RemoteGymp va :

  • traiter les données personnelles uniquement sur instructions documentées, y compris pour les transferts internationaux,
  • sauf si la loi l'exige, auquel cas le client sera informé avant le traitement, sauf disposition légale contraire. interdit;

  • informer rapidement le client si, de l'avis de RemoteGymp, une instruction enfreint les règles applicables
  • loi sur la protection des données ;

  • s'assurer que le personnel autorisé est tenu à la confidentialité ;
  • mettre en œuvre et maintenir des mesures appropriées au risque tel que décrit à l'annexe 2 ;
  • compte tenu de la nature du traitement, apporter une assistance raisonnable au Client concernant les données à traiter
  • demandes, sécurité, notifications de violation de données, analyses d'impact sur la protection des données et préalables fonctions de consultation;

  • informer le Client sans délai indu après avoir pris connaissance d'une violation de données personnelles affectant
  • Données personnelles du client et fourniture des informations disponibles raisonnablement nécessaires au client obligations; et

  • rendre disponibles les informations raisonnablement nécessaires pour démontrer la conformité au présent accord de protection des données.

L'assistance de RemoteGymp peut être facturée à des tarifs raisonnables lorsque la demande est inhabituelle. qui est onéreuse ou qui découle des actes ou instructions du Client, sauf si l'assistance est requise en raison de la violation de données de RemoteGymp.

3. Sous-processeurs

3.1 Le client accorde à RemoteGymp une autorisation écrite générale pour utiliser des sous-traitants afin de fournir les Services. RemoteGymp imposera des obligations de protection des données à chaque sous-traitant par écrit. contrat qui ne sont pas moins protecteurs que ceux prévus dans le présent accord de protection des données, et restera pleinement responsable Le client est responsable de l'exécution des obligations de protection des données de chaque sous-traitant.

3.2 RemoteGymp informera le responsable du compte par courriel au moins 30 jours à l'avance de toute action. un nouveau sous-traitant prévu qui traitera les données personnelles des clients.

3.3 Le client peut s'opposer, pour des motifs raisonnables de protection des données, au traitement de ses données dans un délai de 30 jours suivant la notification. Les parties s'efforceront de bonne foi de trouver une solution raisonnable. Si aucune solution n'est possible, le Client peut mettre fin au service concerné avant que le nouveau sous-traitant ne commence le traitement ; c’est la responsabilité du client. seul recours pour l'objection, sans préjudice des droits impératifs.

4. Transferts internationaux

RemoteGymp ne procédera à aucun transfert restreint des données personnelles du client, sauf si elle utilise un moyen légal. mécanisme de transfert reconnu par la législation applicable en matière de protection des données. Les parties s'engagent à ce que les transferts soient raisonnables. coopérer sur la documentation de transfert nécessaire et les mesures complémentaires.

5. Demandes des personnes concernées

Si RemoteGymp reçoit une demande relative aux données personnelles du client, il ne répondra pas sur Pour le compte du client, sauf autorisation ou obligation légale. Dans la mesure du possible, RemoteGymp Transmettre la demande au Client. Il incombe au Client d'y répondre, et RemoteGymp le fera. fournir une assistance raisonnable et adaptée à la nature du traitement.

6. Sécurité et violations

6.1 RemoteGymp évaluera les risques liés au traitement et maintiendra des mesures techniques et organisationnelles appropriées. mesures. Le client reconnaît que la sécurité évolue avec le temps et que l'annexe 2 décrit des catégories de contrôles plutôt qu'une garantie contre chaque incident.

6.2 Une notification de manquement ne constitue pas un aveu de faute ou de responsabilité. Le client est responsable de notifications aux particuliers et aux organismes de réglementation, sauf si la loi exige expressément que RemoteGymp en fasse la demande. directement avec eux.

7. Retour et suppression

À la fin des Services concernés, et au choix du Client lorsque cela est techniquement raisonnable Disponible, RemoteGymp restituera ou supprimera les données personnelles du client et les copies existantes, sauf si la loi le permet. nécessite une conservation. Les données des sauvegardes protégées peuvent rester en mémoire jusqu'à leur écrasement par la procédure normale. Le cycle de sauvegarde restera protégé et indisponible pour une utilisation normale. Le client doit exporter Données requises avant la fin de l'accès au compte.

8. Audit

8.1 RemoteGymp répondra d'abord aux demandes d'audit en utilisant les rapports indépendants actuels, certifications, politiques, questionnaires ou autres preuves pertinentes, le cas échéant.

8.2 Si ces éléments de preuve sont insuffisants, le Client peut effectuer un audit par période de 12 mois, et Des audits supplémentaires sont effectués suite à une violation de données personnelles ou à une demande d'une autorité de réglementation. Ces audits nécessitent un préavis raisonnable, doit avoir lieu pendant les heures de bureau, doit minimiser les perturbations et les risques, doit protéger les autres clients et les informations confidentielles, et ne doit pas inclure de vulnérabilité ou Tests d'intrusion sans accord écrit.

8.3 Le client supporte les frais d'audit raisonnables, sauf si l'audit révèle un manquement important de la part de RemoteGymp.

9. Responsabilité et priorité

Les exclusions et limitations de responsabilité prévues dans l'Accord s'appliquent pleinement au présent DPA. dans la mesure permise par la loi. Si le présent accord de protection des données est en conflit avec l'accord relatif au traitement des données personnelles, Cette DPA régit ce conflit.

10. Term

Le présent accord de protection des données (APD) prend effet lorsque le client accepte le contrat ou lorsque les parties le concluent autrement et Le traitement se poursuit pendant que RemoteGymp traite les données personnelles du client. Le droit applicable et la juridiction compétente sont ceux qui sont visés par l'Accord.

Annexe 1 — Détails du traitement

Objet et durée : Fourniture, sécurité, maintenance et assistance des Services pour la durée du contrat et la période limitée de suppression, de sauvegarde et de conservation légale qui en découle.

Nature et finalité : Collecte, enregistrement, organisation, transmission, hébergement, récupération, consultation, dépannage, protection, suppression et autres traitements nécessaires pour la consultation à distance assistance, gestion des comptes et instructions documentées du client.

Personnes concernées : Utilisateurs, administrateurs, techniciens, personnel, sous-traitants et clients du client. utilisateurs finaux, utilisateurs d'appareils, contacts d'assistance et autres personnes dont les données sont mises à disposition par le Client.

Données personnelles : Noms, noms d'utilisateur, coordonnées professionnelles, identifiants, adresse IP et détails de l'appareil, Données d'authentification et d'autorisation, métadonnées d'audit et de session, informations de support, écran Contenu, noms de fichiers, fichiers, commandes, sortie du terminal et autres contenus sélectionnés par le client.

Données sensibles et à haut risque : Les Services ne sont pas conçus pour exiger des données sensibles. ou des données relatives à des infractions pénales, mais ces données peuvent apparaître fortuitement sur un appareil accessible à distance, dans contenu sélectionné par le client ou descriptions en texte libre saisies par une personne demandant de l'aide. Le client doit minimiser ce risque et mettre en place toutes les conditions légales et garanties supplémentaires requises pour son traitement.

Fréquence : Selon les besoins du Client et de ses utilisateurs autorisés, avec un support continu sécurité et traitement opérationnel là où c'est nécessaire.

Annexe 2 — Mesures de sécurité

Les mesures prises par RemoteGymp, adaptées au déploiement et au risque concernés, comprennent :

  • contrôles d'accès logiques, comptes uniques, permissions basées sur les rôles et principe du moindre privilège ;
  • protections d'authentification et authentification multifacteurs lorsque celles-ci sont prises en charge ;
  • le chiffrement des communications prises en charge en transit et la protection appropriée des secrets ;
  • séparation entre les clients et l'accès administratif contrôlé ;
  • Journalisation de la sécurité, des opérations et de l'acceptation avec restrictions d'accès ;
  • développement sécurisé, contrôle des changements, revue des dépendances, application de correctifs et gestion des vulnérabilités ;
  • dispositifs de surveillance de la disponibilité, de sauvegarde et de récupération adaptés aux composants hébergés ;
  • protection contre les logiciels malveillants, les abus, les réseaux et les infrastructures ;
  • détection des incidents, escalade, réponse et analyse post-incident ;
  • confidentialité du personnel, examen des accès et sensibilisation à la sécurité ;
  • vérifications préalables et contrats avec les sous-traitants; et
  • Examen et amélioration périodiques des contrôles à la lumière des risques et des évolutions technologiques.

Le client demeure responsable de la sécurité de ses terminaux, de ses réseaux et de son environnement auto-hébergé. identifiants, permissions utilisateur, sauvegardes et configuration.

Annexe 3 — Lois des États américains sur la protection de la vie privée

1. Champ d'application. Le présent calendrier s'applique lorsque RemoteGymp traite des renseignements personnels soumis à la législation américaine Les lois étatiques sur la protection de la vie privée prévalent sur le corps du présent accord de protection des données pour ce traitement.

2. Rôles. Le client est une entreprise ou un contrôleur ; RemoteGymp est un fournisseur de services ou un processeur.

3. Restrictions. RemoteGymp s'engage à ne pas : (a) vendre ou partager les Informations personnelles ; (b) conserver, utiliser ou divulguer des renseignements personnels à des fins autres que l’exécution des services spécifiés dans l'Accord, ou autrement autorisé par la CCPA ; (c) conserver, utiliser ou divulguer des données personnelles Informations extérieures à la relation commerciale directe entre les parties ; ou d) combiner des informations personnelles Les informations peuvent être combinées avec des informations provenant d'une autre source, sauf dans les cas autorisés par la loi CCPA.

4. Certification. RemoteGymp certifie avoir pris connaissance des restrictions énoncées au paragraphe 3 et se conformera à ces règles.

5. Assistance. RemoteGymp assistera le Client dans la réponse aux demandes relatives aux droits des consommateurs et, Le cas échéant, respectez les signaux de préférence de désabonnement, y compris le contrôle global de confidentialité.

6. Notification. RemoteGymp informera le Client s'il estime ne plus pouvoir respecter ses obligations. obligations en vertu des lois américaines sur la protection de la vie privée des États.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom