RemoteGymp
सेवा की शर्तेंप्राइवेसीDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp डेटा प्रोसेसिंग एग्रीमेंट

संस्करण: 2026-08-28

प्रभावी तिथि: 28 अगस्त 2026

यह डेटा प्रोसेसिंग एग्रीमेंट ("DPA") RemoteGymp सेवा की शर्तों का हिस्सा है, एक ऑर्डर ग्राहक के बीच सेवाओं के लिए फ़ॉर्म या कोई दूसरा एग्रीमेंट ("एग्रीमेंट") ("ग्राहक") और RemoteGymp Ltd, कंपनी नंबर NI742463, B1 Portview Trade Centre का, BT4 1HE, यूनाइटेड किंगडम ("RemoteGymp").

1. स्कोप और भूमिकाएँ

1.1 यह DPA तब लागू होता है जब RemoteGymp कस्टमर की ओर से पर्सनल डेटा प्रोसेस करता है। सर्विसेज़। कस्टमर कंट्रोलर है और RemoteGymp प्रोसेसर है, सिवाय जहां लागू हो कानून अलग-अलग भूमिकाएँ देता है।

1.2 ग्राहक RemoteGymp को व्यक्तिगत डेटा प्रदान करने, सुरक्षित करने और आवश्यकतानुसार संसाधित करने का निर्देश देता है सर्विसेज़ को सपोर्ट करें, एग्रीमेंट और कस्टमर के डॉक्यूमेंटेड कानूनी निर्देशों का पालन करें, और जैसा कि शेड्यूल 1 में बताया गया है।

1.3 प्रोसेसिंग की कानूनी, निष्पक्षता और पारदर्शिता के लिए ग्राहक ज़िम्मेदार है; पर्सनल डेटा की सटीकता और कम से कम इस्तेमाल; सभी ज़रूरी नोटिस, मंज़ूरी और दूसरे कानूनी आधार; और इसके निर्देशों और रिमोट एक्सेस की कानूनी वैधता।

1.4 जहां कस्टमर अपने एनवायरनमेंट में सर्विसेज़ डिप्लॉय करता है, वहां सिर्फ़ कस्टमर ही तय करता है कि सर्विसेज़ किस तरह से डिप्लॉय की जाएंगी। उस वातावरण में प्रसंस्करण के साधन और उद्देश्य और RemoteGymp का प्रोसेसर नहीं है वहां रखा गया पर्सनल डेटा। RemoteGymp सिर्फ़ लाइसेंसिंग और हक के मामले में प्रोसेसर के तौर पर काम करता है। डेटा RemoteGymp को भेजा गया। सेक्शन 6, 7 और 8 सिर्फ़ डेटा RemoteGymp प्रोसेस पर लागू होते हैं।

1.5 लागू डेटा सुरक्षा कानून का अर्थ है डेटा सुरक्षा, गोपनीयता और से संबंधित सभी कानून इस डीपीए के तहत किसी पक्ष के प्रसंस्करण पर लागू व्यक्तिगत डेटा का प्रसंस्करण, जिसमें (ए) शामिल हैं UK GDPR और डेटा प्रोटेक्शन एक्ट 2018; (b) रेगुलेशन (EU) 2016/679 और सदस्य राज्य इसे लागू कर रहे हैं कानून; (c) डेटा प्रोटेक्शन पर स्विस फेडरल एक्ट; और (d) US स्टेट प्राइवेसी लॉज़ अनुसूची 3 में पहचाना गया।

नियंत्रक, प्रोसेसर, डेटा विषय, व्यक्तिगत डेटा, व्यक्तिगत डेटा उल्लंघन और प्रोसेसिंग का मतलब रेगुलेशन (EU) 2016/679 में दिया गया है, और किसी भी तहत बराबर शब्द हैं दूसरे लागू डेटा प्रोटेक्शन कानून उसी हिसाब से समझे जाएंगे।

2. प्रोसेसर की ज़िम्मेदारियाँ

RemoteGymp:

  • पर्सनल डेटा को सिर्फ़ डॉक्युमेंटेड इंस्ट्रक्शन पर ही प्रोसेस करें, जिसमें इंटरनेशनल ट्रांसफर भी शामिल हैं,
  • जब तक कानून द्वारा आवश्यक न हो, उस स्थिति में यह कानूनी रूप से आवश्यक न होने पर प्रोसेसिंग से पहले ग्राहक को सूचित करेगा निषिद्ध;

  • अगर RemoteGymp की राय में, कोई निर्देश लागू नियमों का उल्लंघन करता है, तो ग्राहक को तुरंत बताएं।
  • डेटा-सुरक्षा कानून;

  • यह सुनिश्चित करना कि अधिकृत कर्मचारी गोपनीयता से बंधे हैं;
  • अनुसूची 2 में वर्णित जोखिम के लिए उपयुक्त उपायों को लागू करना और बनाए रखना;
  • प्रोसेसिंग के नेचर को ध्यान में रखते हुए, डेटा-सब्जेक्ट के साथ कस्टमर की सही मदद करें
  • अनुरोध, सुरक्षा, उल्लंघन सूचनाएं, डेटा-सुरक्षा प्रभाव आकलन और पूर्व परामर्श कर्तव्य;

  • किसी व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने पर बिना किसी देरी के ग्राहक को सूचित करें
  • कस्टमर का पर्सनल डेटा और कस्टमर के लिए ज़रूरी जानकारी देना। दायित्व; और

  • इस DPA का पालन दिखाने के लिए ज़रूरी जानकारी उपलब्ध कराना।

RemoteGymp की मदद के लिए सही रेट पर चार्ज लिया जा सकता है, अगर रिक्वेस्ट अजीब हो। बोझिल या कस्टमर के कामों या निर्देशों से पैदा होता है, जब तक कि मदद की ज़रूरत न हो RemoteGymp के ब्रीच के कारण।

3. सबप्रोसेसर

3.1 कस्टमर RemoteGymp को सबप्रोसेसर इस्तेमाल करने के लिए आम लिखित मंज़ूरी देता है सर्विसेज़। RemoteGymp हर सबप्रोसेसर पर लिखित रूप से डेटा सुरक्षा की ज़िम्मेदारियाँ लगाएगा। कॉन्ट्रैक्ट जो इस DPA में दिए गए कॉन्ट्रैक्ट से कम प्रोटेक्टिव नहीं हैं, और पूरी तरह से लायबल रहेंगे हर सबप्रोसेसर की डेटा सुरक्षा ज़िम्मेदारियों को पूरा करने के लिए कस्टमर।

3.2 RemoteGymp अकाउंट कॉन्टैक्ट को ईमेल से कम से कम 30 दिन पहले नोटिस देगा। नया सबप्रोसेसर बनाया गया है जो कस्टमर के पर्सनल डेटा को प्रोसेस करेगा।

3.3 कस्टमर, नोटिस के 30 दिनों के अंदर सही डेटा-प्रोटेक्शन के आधार पर आपत्ति कर सकता है। पार्टियां अच्छी नीयत से एक सही समाधान पर काम करेंगी। अगर कोई समाधान उपलब्ध नहीं है, तो ग्राहक नए सबप्रोसेसर के प्रोसेसिंग शुरू करने से पहले प्रभावित सर्विस को खत्म कर दें; यह कस्टमर का यह आपत्ति का एकमात्र उपाय है, और ज़रूरी अधिकारों पर असर नहीं डालता।

4. अंतर्राष्ट्रीय स्थानान्तरण

RemoteGymp कस्टमर के पर्सनल डेटा का सीमित ट्रांसफर तब तक नहीं करेगा जब तक वह कानूनी तरीके से इस्तेमाल न करे। लागू डेटा प्रोटेक्शन कानून द्वारा मान्यता प्राप्त ट्रांसफर मैकेनिज्म। पार्टियां उचित रूप से ज़रूरी ट्रांसफर डॉक्यूमेंटेशन और सप्लीमेंट्री उपायों पर सहयोग करें।

5. डेटा-विषय अनुरोध

अगर RemoteGymp को कस्टमर पर्सनल डेटा से जुड़ा कोई रिक्वेस्ट मिलता है, तो वह इस पर जवाब नहीं देगा। कस्टमर की तरफ से, जब तक कि यह ज़रूरी न हो या कानूनी तौर पर ज़रूरी न हो। जहाँ तक हो सके, RemoteGymp रिक्वेस्ट को कस्टमर को फॉरवर्ड करें। जवाब देने की ज़िम्मेदारी कस्टमर की है, और RemoteGymp जवाब देगा। प्रोसेसिंग के नेचर के हिसाब से सही मदद देना।

6. सुरक्षा और उल्लंघन

6.1 RemoteGymp प्रोसेसिंग जोखिमों का आकलन करेगा और उचित तकनीकी और संगठनात्मक बनाए रखेगा उपाय। ग्राहक मानता है कि समय के साथ सुरक्षा बदलती है और शेड्यूल 2 में बताया गया है हर घटना के खिलाफ गारंटी के बजाय कंट्रोल की कैटेगरी।

6.2 ब्रीच नोटिफ़िकेशन गलती या ज़िम्मेदारी की मंज़ूरी नहीं है। कस्टमर इसके लिए ज़िम्मेदार है व्यक्तियों और रेगुलेटर्स को नोटिफिकेशन, जब तक कि कानून RemoteGymp को नोटिफाई करने के लिए साफ तौर पर ज़रूरी न करे उन्हें सीधे।

7. वापसी और हटाना

प्रभावित सर्विसेज़ के आखिर में, और कस्टमर की पसंद पर, जहाँ तकनीकी तौर पर ठीक हो उपलब्ध होने पर, RemoteGymp कस्टमर का पर्सनल डेटा और मौजूदा कॉपी वापस कर देगा या हटा देगा, जब तक कि कानून न हो। इसे बनाए रखने की ज़रूरत होती है। सुरक्षित बैकअप में डेटा तब तक रह सकता है जब तक कि सामान्य तरीके से ओवरराइट न हो जाए। बैकअप साइकिल और सुरक्षित रहेगा और आम इस्तेमाल के लिए उपलब्ध नहीं होगा। ग्राहक को एक्सपोर्ट करना होगा अकाउंट एक्सेस खत्म होने से पहले ज़रूरी डेटा।

8. ऑडिट

8.1 RemoteGymp पहले मौजूदा इंडिपेंडेंट रिपोर्ट का इस्तेमाल करके ऑडिट रिक्वेस्ट को पूरा करेगा, सर्टिफ़िकेशन, पॉलिसी, सवाल-जवाब या दूसरे ज़रूरी सबूत, जहाँ उपलब्ध हों।

8.2 अगर वह सबूत काफ़ी नहीं है, तो कस्टमर किसी भी 12 महीने की अवधि में एक ऑडिट कर सकता है, और किसी संबंधित पर्सनल डेटा ब्रीच या रेगुलेटर के अनुरोध के बाद अतिरिक्त ऑडिट। ऑडिट के लिए ज़रूरी है सही पहले से सूचना, बिज़नेस के घंटों के दौरान होनी चाहिए, रुकावट और जोखिम को कम से कम करना चाहिए, अन्य ग्राहकों और गोपनीय जानकारी की सुरक्षा करनी चाहिए, और इसमें भेद्यता या बिना लिखित एग्रीमेंट के पेनिट्रेशन टेस्टिंग।

8.3 कस्टमर को सही ऑडिट खर्च उठाना होगा, जब तक कि ऑडिट में कोई बड़ा उल्लंघन न पता चले। RemoteGymp.

9. दायित्व और प्राथमिकता

एग्रीमेंट में लायबिलिटी के एक्सक्लूजन और लिमिटेशन इस DPA पर पूरी तरह से लागू होते हैं। कानून द्वारा अनुमत सीमा तक। अगर यह DPA पर्सनल डेटा प्रोसेसिंग एग्रीमेंट के साथ टकराव करता है, यह DPA उस टकराव को कंट्रोल करता है।

10. अवधि

यह DPA तब शुरू होता है जब कस्टमर एग्रीमेंट को स्वीकार करता है या पार्टियां इसे किसी और तरह से दर्ज करती हैं और RemoteGymp कस्टमर पर्सनल डेटा प्रोसेस करता है। गवर्निंग लॉ और ज्यूरिस्डिक्शन हैं जो एग्रीमेंट में हैं।

शेड्यूल 1 — प्रोसेसिंग डिटेल्स

विषय वस्तु और अवधि: सेवाओं का प्रावधान, सुरक्षा, रखरखाव और समर्थन एग्रीमेंट का समय और उसके बाद लिमिटेड डिलीशन, बैकअप और लीगल-रिटेंशन पीरियड।

प्रकृति और उद्देश्य: संग्रह, रिकॉर्डिंग, संगठन, प्रसारण, होस्टिंग, पुनर्प्राप्ति, रिमोट के लिए कंसल्टेशन, ट्रबलशूटिंग, प्रोटेक्शन, डिलीशन और दूसरी ज़रूरी प्रोसेसिंग सपोर्ट, अकाउंट एडमिनिस्ट्रेशन और कस्टमर के डॉक्यूमेंटेड इंस्ट्रक्शन।

डेटा सब्जेक्ट: कस्टमर के यूज़र, एडमिनिस्ट्रेटर, टेक्नीशियन, स्टाफ़, कॉन्ट्रैक्टर, क्लाइंट, एंड यूज़र्स, डिवाइस यूज़र्स, सपोर्ट कॉन्टैक्ट्स और दूसरे लोग जिनका डेटा कस्टमर उपलब्ध कराता है।

पर्सनल डेटा: नाम, यूज़रनेम, बिज़नेस कॉन्टैक्ट डिटेल्स, आइडेंटिफायर, IP और डिवाइस डिटेल्स, ऑथेंटिकेशन और परमिशन डेटा, ऑडिट और सेशन मेटाडेटा, सपोर्ट जानकारी, स्क्रीन कंटेंट, फ़ाइलनेम, फ़ाइलें, कमांड, टर्मिनल आउटपुट और कस्टमर द्वारा चुना गया दूसरा कंटेंट।

स्पेशल-कैटेगरी और हाई-रिस्क डेटा: सर्विसेज़ को स्पेशल-कैटेगरी और हाई-रिस्क डेटा की ज़रूरत के हिसाब से डिज़ाइन नहीं किया गया है। या क्रिमिनल-ऑफेंस डेटा, लेकिन ऐसा डेटा इत्तेफ़ाक से किसी रिमोटली एक्सेस किए गए डिवाइस पर दिखाई दे सकता है, कस्टमर द्वारा चुना गया कंटेंट, या सपोर्ट मांगने वाले व्यक्ति द्वारा डाले गए फ्री-टेक्स्ट डिस्क्रिप्शन में। कस्टमर को इसे कम से कम करना होगा और इसके लिए सभी ज़रूरी कानूनी शर्तें और सुरक्षा उपाय होने चाहिए। प्रसंस्करण।

फ़्रीक्वेंसी: कस्टमर और उसके ऑथराइज़्ड यूज़र्स द्वारा शुरू की गई, लगातार सपोर्ट के साथ जहां ज़रूरत हो, सिक्योरिटी और ऑपरेशनल प्रोसेसिंग।

अनुसूची 2 — सुरक्षा उपाय

RemoteGymp के उपाय, जो संबंधित डिप्लॉयमेंट और जोखिम के लिए सही हैं, उनमें शामिल हैं:

  • लॉजिकल एक्सेस कंट्रोल, यूनिक अकाउंट, रोल-बेस्ड परमिशन और कम से कम प्रिविलेज;
  • ऑथेंटिकेशन प्रोटेक्शन और मल्टी-फैक्टर ऑथेंटिकेशन जहां सपोर्टेड हो;
  • ट्रांज़िट में सपोर्टेड कम्युनिकेशन का एन्क्रिप्शन और सीक्रेट्स की सही सुरक्षा;
  • ग्राहकों के बीच अलगाव और नियंत्रित प्रशासनिक पहुंच;
  • पहुँच प्रतिबंधों के साथ सुरक्षा, परिचालन और स्वीकृति लॉगिंग;
  • सुरक्षित विकास, परिवर्तन नियंत्रण, निर्भरता समीक्षा, पैचिंग और भेद्यता प्रबंधन;
  • होस्टेड कंपोनेंट्स के लिए उपयुक्त उपलब्धता मॉनिटरिंग, बैकअप और रिकवरी व्यवस्था;
  • मैलवेयर, दुरुपयोग, नेटवर्क और बुनियादी ढांचे की सुरक्षा;
  • घटना का पता लगाना, बढ़ाना, प्रतिक्रिया और घटना के बाद समीक्षा;
  • कार्मिक गोपनीयता, पहुँच समीक्षा और सुरक्षा जागरूकता;
  • सबप्रोसेसर के लिए ड्यू डिलिजेंस और कॉन्ट्रैक्ट; और
  • रिस्क और टेक्नोलॉजी को ध्यान में रखते हुए कंट्रोल्स का समय-समय पर रिव्यू और सुधार।

कस्टमर अपने एंडपॉइंट्स, नेटवर्क, सेल्फ-होस्टेड एनवायरनमेंट की सिक्योरिटी के लिए ज़िम्मेदार रहता है। क्रेडेंशियल, यूज़र परमिशन, बैकअप और कॉन्फ़िगरेशन।

शेड्यूल 3 — US स्टेट प्राइवेसी लॉज़

1. दायरा. यह शेड्यूल वहां लागू होता है जहां RemoteGymp US नियमों के अधीन पर्सनल जानकारी प्रोसेस करता है स्टेट प्राइवेसी लॉज़, और उस प्रोसेसिंग के लिए इस DPA के बॉडी पर लागू होता है।

2. भूमिकाएँ. कस्टमर एक बिज़नेस या कंट्रोलर है; RemoteGymp एक सर्विस प्रोवाइडर या प्रोसेसर है।

3. पाबंदियां। RemoteGymp ये नहीं करेगा: (a) पर्सनल जानकारी बेचना या शेयर करना; (b) रखना, इस्तेमाल करना या बताई गई सेवाओं को करने के अलावा किसी और मकसद के लिए पर्सनल जानकारी बताना एग्रीमेंट के तहत, या CCPA की इजाज़त के मुताबिक; (c) पर्सनल जानकारी को बनाए रखना, इस्तेमाल करना या बताना पार्टियों के बीच सीधे बिज़नेस रिश्ते के बाहर की जानकारी; या (d) पर्सनल जानकारी को मिलाना CCPA द्वारा अनुमति प्राप्त जानकारी को छोड़कर, किसी अन्य स्रोत से प्राप्त जानकारी।

4. सर्टिफ़िकेशन. RemoteGymp सर्टिफ़ाई करता है कि वह पैराग्राफ़ 3 में दी गई पाबंदियों को समझता है और उनका पालन करेंगे।

5. मदद। RemoteGymp कस्टमर को कंज्यूमर राइट्स रिक्वेस्ट का जवाब देने में मदद करेगा और, जहां ज़रूरी हो, ग्लोबल प्राइवेसी कंट्रोल समेत ऑप्ट-आउट प्रेफरेंस सिग्नल का सम्मान करें।

6. सूचना. RemoteGymp ग्राहक को सूचित करेगा यदि वह यह निर्धारित करता है कि वह अब अपनी आवश्यकताओं को पूरा नहीं कर सकता है US स्टेट प्राइवेसी कानूनों के तहत ज़िम्मेदारियां।

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom