RemoteGymp डेटा प्रोसेसिंग एग्रीमेंट
संस्करण: 2026-08-28
प्रभावी तिथि: 28 अगस्त 2026
यह डेटा प्रोसेसिंग एग्रीमेंट ("DPA") RemoteGymp सेवा की शर्तों का हिस्सा है, एक ऑर्डर ग्राहक के बीच सेवाओं के लिए फ़ॉर्म या कोई दूसरा एग्रीमेंट ("एग्रीमेंट") ("ग्राहक") और RemoteGymp Ltd, कंपनी नंबर NI742463, B1 Portview Trade Centre का, BT4 1HE, यूनाइटेड किंगडम ("RemoteGymp").
1. स्कोप और भूमिकाएँ
1.1 यह DPA तब लागू होता है जब RemoteGymp कस्टमर की ओर से पर्सनल डेटा प्रोसेस करता है। सर्विसेज़। कस्टमर कंट्रोलर है और RemoteGymp प्रोसेसर है, सिवाय जहां लागू हो कानून अलग-अलग भूमिकाएँ देता है।
1.2 ग्राहक RemoteGymp को व्यक्तिगत डेटा प्रदान करने, सुरक्षित करने और आवश्यकतानुसार संसाधित करने का निर्देश देता है सर्विसेज़ को सपोर्ट करें, एग्रीमेंट और कस्टमर के डॉक्यूमेंटेड कानूनी निर्देशों का पालन करें, और जैसा कि शेड्यूल 1 में बताया गया है।
1.3 प्रोसेसिंग की कानूनी, निष्पक्षता और पारदर्शिता के लिए ग्राहक ज़िम्मेदार है; पर्सनल डेटा की सटीकता और कम से कम इस्तेमाल; सभी ज़रूरी नोटिस, मंज़ूरी और दूसरे कानूनी आधार; और इसके निर्देशों और रिमोट एक्सेस की कानूनी वैधता।
1.4 जहां कस्टमर अपने एनवायरनमेंट में सर्विसेज़ डिप्लॉय करता है, वहां सिर्फ़ कस्टमर ही तय करता है कि सर्विसेज़ किस तरह से डिप्लॉय की जाएंगी। उस वातावरण में प्रसंस्करण के साधन और उद्देश्य और RemoteGymp का प्रोसेसर नहीं है वहां रखा गया पर्सनल डेटा। RemoteGymp सिर्फ़ लाइसेंसिंग और हक के मामले में प्रोसेसर के तौर पर काम करता है। डेटा RemoteGymp को भेजा गया। सेक्शन 6, 7 और 8 सिर्फ़ डेटा RemoteGymp प्रोसेस पर लागू होते हैं।
1.5 लागू डेटा सुरक्षा कानून का अर्थ है डेटा सुरक्षा, गोपनीयता और से संबंधित सभी कानून इस डीपीए के तहत किसी पक्ष के प्रसंस्करण पर लागू व्यक्तिगत डेटा का प्रसंस्करण, जिसमें (ए) शामिल हैं UK GDPR और डेटा प्रोटेक्शन एक्ट 2018; (b) रेगुलेशन (EU) 2016/679 और सदस्य राज्य इसे लागू कर रहे हैं कानून; (c) डेटा प्रोटेक्शन पर स्विस फेडरल एक्ट; और (d) US स्टेट प्राइवेसी लॉज़ अनुसूची 3 में पहचाना गया।
नियंत्रक, प्रोसेसर, डेटा विषय, व्यक्तिगत डेटा, व्यक्तिगत डेटा उल्लंघन और प्रोसेसिंग का मतलब रेगुलेशन (EU) 2016/679 में दिया गया है, और किसी भी तहत बराबर शब्द हैं दूसरे लागू डेटा प्रोटेक्शन कानून उसी हिसाब से समझे जाएंगे।
2. प्रोसेसर की ज़िम्मेदारियाँ
RemoteGymp:
- पर्सनल डेटा को सिर्फ़ डॉक्युमेंटेड इंस्ट्रक्शन पर ही प्रोसेस करें, जिसमें इंटरनेशनल ट्रांसफर भी शामिल हैं,
- अगर RemoteGymp की राय में, कोई निर्देश लागू नियमों का उल्लंघन करता है, तो ग्राहक को तुरंत बताएं।
- यह सुनिश्चित करना कि अधिकृत कर्मचारी गोपनीयता से बंधे हैं;
- अनुसूची 2 में वर्णित जोखिम के लिए उपयुक्त उपायों को लागू करना और बनाए रखना;
- प्रोसेसिंग के नेचर को ध्यान में रखते हुए, डेटा-सब्जेक्ट के साथ कस्टमर की सही मदद करें
- किसी व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने पर बिना किसी देरी के ग्राहक को सूचित करें
- इस DPA का पालन दिखाने के लिए ज़रूरी जानकारी उपलब्ध कराना।
जब तक कानून द्वारा आवश्यक न हो, उस स्थिति में यह कानूनी रूप से आवश्यक न होने पर प्रोसेसिंग से पहले ग्राहक को सूचित करेगा निषिद्ध;
डेटा-सुरक्षा कानून;
अनुरोध, सुरक्षा, उल्लंघन सूचनाएं, डेटा-सुरक्षा प्रभाव आकलन और पूर्व परामर्श कर्तव्य;
कस्टमर का पर्सनल डेटा और कस्टमर के लिए ज़रूरी जानकारी देना। दायित्व; और
RemoteGymp की मदद के लिए सही रेट पर चार्ज लिया जा सकता है, अगर रिक्वेस्ट अजीब हो। बोझिल या कस्टमर के कामों या निर्देशों से पैदा होता है, जब तक कि मदद की ज़रूरत न हो RemoteGymp के ब्रीच के कारण।
3. सबप्रोसेसर
3.1 कस्टमर RemoteGymp को सबप्रोसेसर इस्तेमाल करने के लिए आम लिखित मंज़ूरी देता है सर्विसेज़। RemoteGymp हर सबप्रोसेसर पर लिखित रूप से डेटा सुरक्षा की ज़िम्मेदारियाँ लगाएगा। कॉन्ट्रैक्ट जो इस DPA में दिए गए कॉन्ट्रैक्ट से कम प्रोटेक्टिव नहीं हैं, और पूरी तरह से लायबल रहेंगे हर सबप्रोसेसर की डेटा सुरक्षा ज़िम्मेदारियों को पूरा करने के लिए कस्टमर।
3.2 RemoteGymp अकाउंट कॉन्टैक्ट को ईमेल से कम से कम 30 दिन पहले नोटिस देगा। नया सबप्रोसेसर बनाया गया है जो कस्टमर के पर्सनल डेटा को प्रोसेस करेगा।
3.3 कस्टमर, नोटिस के 30 दिनों के अंदर सही डेटा-प्रोटेक्शन के आधार पर आपत्ति कर सकता है। पार्टियां अच्छी नीयत से एक सही समाधान पर काम करेंगी। अगर कोई समाधान उपलब्ध नहीं है, तो ग्राहक नए सबप्रोसेसर के प्रोसेसिंग शुरू करने से पहले प्रभावित सर्विस को खत्म कर दें; यह कस्टमर का यह आपत्ति का एकमात्र उपाय है, और ज़रूरी अधिकारों पर असर नहीं डालता।
4. अंतर्राष्ट्रीय स्थानान्तरण
RemoteGymp कस्टमर के पर्सनल डेटा का सीमित ट्रांसफर तब तक नहीं करेगा जब तक वह कानूनी तरीके से इस्तेमाल न करे। लागू डेटा प्रोटेक्शन कानून द्वारा मान्यता प्राप्त ट्रांसफर मैकेनिज्म। पार्टियां उचित रूप से ज़रूरी ट्रांसफर डॉक्यूमेंटेशन और सप्लीमेंट्री उपायों पर सहयोग करें।
5. डेटा-विषय अनुरोध
अगर RemoteGymp को कस्टमर पर्सनल डेटा से जुड़ा कोई रिक्वेस्ट मिलता है, तो वह इस पर जवाब नहीं देगा। कस्टमर की तरफ से, जब तक कि यह ज़रूरी न हो या कानूनी तौर पर ज़रूरी न हो। जहाँ तक हो सके, RemoteGymp रिक्वेस्ट को कस्टमर को फॉरवर्ड करें। जवाब देने की ज़िम्मेदारी कस्टमर की है, और RemoteGymp जवाब देगा। प्रोसेसिंग के नेचर के हिसाब से सही मदद देना।
6. सुरक्षा और उल्लंघन
6.1 RemoteGymp प्रोसेसिंग जोखिमों का आकलन करेगा और उचित तकनीकी और संगठनात्मक बनाए रखेगा उपाय। ग्राहक मानता है कि समय के साथ सुरक्षा बदलती है और शेड्यूल 2 में बताया गया है हर घटना के खिलाफ गारंटी के बजाय कंट्रोल की कैटेगरी।
6.2 ब्रीच नोटिफ़िकेशन गलती या ज़िम्मेदारी की मंज़ूरी नहीं है। कस्टमर इसके लिए ज़िम्मेदार है व्यक्तियों और रेगुलेटर्स को नोटिफिकेशन, जब तक कि कानून RemoteGymp को नोटिफाई करने के लिए साफ तौर पर ज़रूरी न करे उन्हें सीधे।
7. वापसी और हटाना
प्रभावित सर्विसेज़ के आखिर में, और कस्टमर की पसंद पर, जहाँ तकनीकी तौर पर ठीक हो उपलब्ध होने पर, RemoteGymp कस्टमर का पर्सनल डेटा और मौजूदा कॉपी वापस कर देगा या हटा देगा, जब तक कि कानून न हो। इसे बनाए रखने की ज़रूरत होती है। सुरक्षित बैकअप में डेटा तब तक रह सकता है जब तक कि सामान्य तरीके से ओवरराइट न हो जाए। बैकअप साइकिल और सुरक्षित रहेगा और आम इस्तेमाल के लिए उपलब्ध नहीं होगा। ग्राहक को एक्सपोर्ट करना होगा अकाउंट एक्सेस खत्म होने से पहले ज़रूरी डेटा।
8. ऑडिट
8.1 RemoteGymp पहले मौजूदा इंडिपेंडेंट रिपोर्ट का इस्तेमाल करके ऑडिट रिक्वेस्ट को पूरा करेगा, सर्टिफ़िकेशन, पॉलिसी, सवाल-जवाब या दूसरे ज़रूरी सबूत, जहाँ उपलब्ध हों।
8.2 अगर वह सबूत काफ़ी नहीं है, तो कस्टमर किसी भी 12 महीने की अवधि में एक ऑडिट कर सकता है, और किसी संबंधित पर्सनल डेटा ब्रीच या रेगुलेटर के अनुरोध के बाद अतिरिक्त ऑडिट। ऑडिट के लिए ज़रूरी है सही पहले से सूचना, बिज़नेस के घंटों के दौरान होनी चाहिए, रुकावट और जोखिम को कम से कम करना चाहिए, अन्य ग्राहकों और गोपनीय जानकारी की सुरक्षा करनी चाहिए, और इसमें भेद्यता या बिना लिखित एग्रीमेंट के पेनिट्रेशन टेस्टिंग।
8.3 कस्टमर को सही ऑडिट खर्च उठाना होगा, जब तक कि ऑडिट में कोई बड़ा उल्लंघन न पता चले। RemoteGymp.
9. दायित्व और प्राथमिकता
एग्रीमेंट में लायबिलिटी के एक्सक्लूजन और लिमिटेशन इस DPA पर पूरी तरह से लागू होते हैं। कानून द्वारा अनुमत सीमा तक। अगर यह DPA पर्सनल डेटा प्रोसेसिंग एग्रीमेंट के साथ टकराव करता है, यह DPA उस टकराव को कंट्रोल करता है।
10. अवधि
यह DPA तब शुरू होता है जब कस्टमर एग्रीमेंट को स्वीकार करता है या पार्टियां इसे किसी और तरह से दर्ज करती हैं और RemoteGymp कस्टमर पर्सनल डेटा प्रोसेस करता है। गवर्निंग लॉ और ज्यूरिस्डिक्शन हैं जो एग्रीमेंट में हैं।
शेड्यूल 1 — प्रोसेसिंग डिटेल्स
विषय वस्तु और अवधि: सेवाओं का प्रावधान, सुरक्षा, रखरखाव और समर्थन एग्रीमेंट का समय और उसके बाद लिमिटेड डिलीशन, बैकअप और लीगल-रिटेंशन पीरियड।
प्रकृति और उद्देश्य: संग्रह, रिकॉर्डिंग, संगठन, प्रसारण, होस्टिंग, पुनर्प्राप्ति, रिमोट के लिए कंसल्टेशन, ट्रबलशूटिंग, प्रोटेक्शन, डिलीशन और दूसरी ज़रूरी प्रोसेसिंग सपोर्ट, अकाउंट एडमिनिस्ट्रेशन और कस्टमर के डॉक्यूमेंटेड इंस्ट्रक्शन।
डेटा सब्जेक्ट: कस्टमर के यूज़र, एडमिनिस्ट्रेटर, टेक्नीशियन, स्टाफ़, कॉन्ट्रैक्टर, क्लाइंट, एंड यूज़र्स, डिवाइस यूज़र्स, सपोर्ट कॉन्टैक्ट्स और दूसरे लोग जिनका डेटा कस्टमर उपलब्ध कराता है।
पर्सनल डेटा: नाम, यूज़रनेम, बिज़नेस कॉन्टैक्ट डिटेल्स, आइडेंटिफायर, IP और डिवाइस डिटेल्स, ऑथेंटिकेशन और परमिशन डेटा, ऑडिट और सेशन मेटाडेटा, सपोर्ट जानकारी, स्क्रीन कंटेंट, फ़ाइलनेम, फ़ाइलें, कमांड, टर्मिनल आउटपुट और कस्टमर द्वारा चुना गया दूसरा कंटेंट।
स्पेशल-कैटेगरी और हाई-रिस्क डेटा: सर्विसेज़ को स्पेशल-कैटेगरी और हाई-रिस्क डेटा की ज़रूरत के हिसाब से डिज़ाइन नहीं किया गया है। या क्रिमिनल-ऑफेंस डेटा, लेकिन ऐसा डेटा इत्तेफ़ाक से किसी रिमोटली एक्सेस किए गए डिवाइस पर दिखाई दे सकता है, कस्टमर द्वारा चुना गया कंटेंट, या सपोर्ट मांगने वाले व्यक्ति द्वारा डाले गए फ्री-टेक्स्ट डिस्क्रिप्शन में। कस्टमर को इसे कम से कम करना होगा और इसके लिए सभी ज़रूरी कानूनी शर्तें और सुरक्षा उपाय होने चाहिए। प्रसंस्करण।
फ़्रीक्वेंसी: कस्टमर और उसके ऑथराइज़्ड यूज़र्स द्वारा शुरू की गई, लगातार सपोर्ट के साथ जहां ज़रूरत हो, सिक्योरिटी और ऑपरेशनल प्रोसेसिंग।
अनुसूची 2 — सुरक्षा उपाय
RemoteGymp के उपाय, जो संबंधित डिप्लॉयमेंट और जोखिम के लिए सही हैं, उनमें शामिल हैं:
- लॉजिकल एक्सेस कंट्रोल, यूनिक अकाउंट, रोल-बेस्ड परमिशन और कम से कम प्रिविलेज;
- ऑथेंटिकेशन प्रोटेक्शन और मल्टी-फैक्टर ऑथेंटिकेशन जहां सपोर्टेड हो;
- ट्रांज़िट में सपोर्टेड कम्युनिकेशन का एन्क्रिप्शन और सीक्रेट्स की सही सुरक्षा;
- ग्राहकों के बीच अलगाव और नियंत्रित प्रशासनिक पहुंच;
- पहुँच प्रतिबंधों के साथ सुरक्षा, परिचालन और स्वीकृति लॉगिंग;
- सुरक्षित विकास, परिवर्तन नियंत्रण, निर्भरता समीक्षा, पैचिंग और भेद्यता प्रबंधन;
- होस्टेड कंपोनेंट्स के लिए उपयुक्त उपलब्धता मॉनिटरिंग, बैकअप और रिकवरी व्यवस्था;
- मैलवेयर, दुरुपयोग, नेटवर्क और बुनियादी ढांचे की सुरक्षा;
- घटना का पता लगाना, बढ़ाना, प्रतिक्रिया और घटना के बाद समीक्षा;
- कार्मिक गोपनीयता, पहुँच समीक्षा और सुरक्षा जागरूकता;
- सबप्रोसेसर के लिए ड्यू डिलिजेंस और कॉन्ट्रैक्ट; और
- रिस्क और टेक्नोलॉजी को ध्यान में रखते हुए कंट्रोल्स का समय-समय पर रिव्यू और सुधार।
कस्टमर अपने एंडपॉइंट्स, नेटवर्क, सेल्फ-होस्टेड एनवायरनमेंट की सिक्योरिटी के लिए ज़िम्मेदार रहता है। क्रेडेंशियल, यूज़र परमिशन, बैकअप और कॉन्फ़िगरेशन।
शेड्यूल 3 — US स्टेट प्राइवेसी लॉज़
1. दायरा. यह शेड्यूल वहां लागू होता है जहां RemoteGymp US नियमों के अधीन पर्सनल जानकारी प्रोसेस करता है स्टेट प्राइवेसी लॉज़, और उस प्रोसेसिंग के लिए इस DPA के बॉडी पर लागू होता है।
2. भूमिकाएँ. कस्टमर एक बिज़नेस या कंट्रोलर है; RemoteGymp एक सर्विस प्रोवाइडर या प्रोसेसर है।
3. पाबंदियां। RemoteGymp ये नहीं करेगा: (a) पर्सनल जानकारी बेचना या शेयर करना; (b) रखना, इस्तेमाल करना या बताई गई सेवाओं को करने के अलावा किसी और मकसद के लिए पर्सनल जानकारी बताना एग्रीमेंट के तहत, या CCPA की इजाज़त के मुताबिक; (c) पर्सनल जानकारी को बनाए रखना, इस्तेमाल करना या बताना पार्टियों के बीच सीधे बिज़नेस रिश्ते के बाहर की जानकारी; या (d) पर्सनल जानकारी को मिलाना CCPA द्वारा अनुमति प्राप्त जानकारी को छोड़कर, किसी अन्य स्रोत से प्राप्त जानकारी।
4. सर्टिफ़िकेशन. RemoteGymp सर्टिफ़ाई करता है कि वह पैराग्राफ़ 3 में दी गई पाबंदियों को समझता है और उनका पालन करेंगे।
5. मदद। RemoteGymp कस्टमर को कंज्यूमर राइट्स रिक्वेस्ट का जवाब देने में मदद करेगा और, जहां ज़रूरी हो, ग्लोबल प्राइवेसी कंट्रोल समेत ऑप्ट-आउट प्रेफरेंस सिग्नल का सम्मान करें।
6. सूचना. RemoteGymp ग्राहक को सूचित करेगा यदि वह यह निर्धारित करता है कि वह अब अपनी आवश्यकताओं को पूरा नहीं कर सकता है US स्टेट प्राइवेसी कानूनों के तहत ज़िम्मेदारियां।