RemoteGymp
Ketentuan layananPrivasiDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp Perjanjian Pemrosesan Data

Versi: 2026-08-28

Tanggal efektif: 28 Agustus 2026

Perjanjian Pemrosesan Data ("DPA") ini merupakan bagian dari Ketentuan Layanan RemoteGymp, sebuah pesanan formulir atau perjanjian lain untuk Layanan ("Perjanjian") antara pelanggan ("Pelanggan") dan RemoteGymp Ltd, nomor perusahaan NI742463, dari B1 Portview Trade Centre, BT4 1HE, Britania Raya ("RemoteGymp").

1. Lingkup dan peran

1.1 Perjanjian Perlindungan Data ini berlaku apabila RemoteGymp memproses Data Pribadi atas nama Pelanggan dalam memberikan layanan. Layanan. Pelanggan adalah Pengendali dan RemoteGymp adalah Pemroses, kecuali jika berlaku Hukum menetapkan peran yang berbeda.

1.2 Pelanggan menginstruksikan RemoteGymp untuk memproses Data Pribadi sebagaimana diperlukan untuk menyediakan, mengamankan, dan mendukung Layanan, mematuhi Perjanjian dan instruksi sah yang didokumentasikan oleh Pelanggan, dan sebagaimana dijelaskan dalam Lampiran 1.

1.3 Pelanggan bertanggung jawab atas legalitas, keadilan, dan transparansi pemrosesan; Keakuratan dan minimalisasi Data Pribadi; semua pemberitahuan, persetujuan, dan dasar hukum lainnya yang diperlukan; serta legalitas instruksi dan akses jarak jauhnya.

1.4 Apabila Pelanggan menerapkan Layanan di lingkungannya sendiri, Pelanggan sendirilah yang menentukan sarana dan tujuan pemrosesan dalam lingkungan tersebut dan RemoteGymp bukanlah Pemroses dari Data Pribadi yang disimpan di sana. RemoteGymp bertindak sebagai Pengolah hanya sehubungan dengan perizinan dan hak. Data yang dikirimkan ke RemoteGymp. Bagian 6, 7 dan 8 hanya berlaku untuk data yang diproses oleh RemoteGymp.

1.5 Hukum Perlindungan Data yang Berlaku berarti semua hukum yang berkaitan dengan perlindungan data, privasi, dan pemrosesan Data Pribadi yang berlaku untuk pemrosesan suatu pihak berdasarkan DPA ini, termasuk (a) (a) GDPR Inggris dan Undang-Undang Perlindungan Data 2018; (b) Peraturan (UE) 2016/679 dan Negara Anggota yang menerapkannya (c) undang-undang; (d) Undang-Undang Federal Swiss tentang Perlindungan Data; dan (e) Undang-Undang Privasi Negara Bagian AS diidentifikasi dalam Lampiran 3.

Pengontrol, Pengolah, Subjek Data, Data Pribadi, Pelanggaran Data Pribadi dan Pemrosesan memiliki arti sebagaimana yang tercantum dalam Peraturan (EU) 2016/679, dan istilah yang setara dalam peraturan apa pun. Undang-undang perlindungan data lainnya yang berlaku akan ditafsirkan sesuai dengan ketentuan tersebut.

2. Kewajiban pengolah data

RemoteGymp akan:

  • memproses Data Pribadi hanya berdasarkan instruksi yang didokumentasikan, termasuk untuk transfer internasional,
  • kecuali diwajibkan oleh hukum, dalam hal ini akan memberitahu Pelanggan sebelum memproses kecuali secara hukum dilarang;

  • Segera beri tahu Pelanggan jika, menurut pendapat RemoteGymp, suatu instruksi melanggar ketentuan yang berlaku.
  • hukum perlindungan data;

  • memastikan bahwa personel yang berwenang terikat oleh kerahasiaan;
  • Menerapkan dan memelihara langkah-langkah yang sesuai dengan risiko sebagaimana dijelaskan dalam Lampiran 2;
  • dengan mempertimbangkan sifat pemrosesan, memberikan bantuan yang wajar kepada Pelanggan terkait subjek data.
  • permintaan, keamanan, pemberitahuan pelanggaran, penilaian dampak perlindungan data, dan sebelumnya tugas konsultasi;

  • Memberitahukan Pelanggan tanpa penundaan yang tidak perlu setelah mengetahui adanya Pelanggaran Data Pribadi yang memengaruhi
  • Data Pribadi Pelanggan dan memberikan informasi yang tersedia yang secara wajar dibutuhkan untuk keperluan Pelanggan. kewajiban; dan

  • Menyediakan informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan terhadap Perjanjian Perlindungan Data ini.

Bantuan dari RemoteGymp dapat dikenakan biaya dengan tarif yang wajar jika permintaan tersebut tidak lazim. memberatkan atau timbul dari tindakan atau instruksi Pelanggan, kecuali jika bantuan tersebut diperlukan. karena pelanggaran keamanan pada RemoteGymp.

3. Subprosesor

3.1 Pelanggan memberikan otorisasi tertulis umum kepada RemoteGymp untuk menggunakan subprosesor guna menyediakan Layanan. RemoteGymp akan memberlakukan kewajiban perlindungan data pada setiap subprosesor secara tertulis. kontrak yang perlindungannya tidak kurang dari yang tercantum dalam DPA ini, dan tetap bertanggung jawab penuh kepada Pelanggan bertanggung jawab atas pelaksanaan kewajiban perlindungan data masing-masing subprosesor.

3.2 RemoteGymp akan memberikan pemberitahuan kepada kontak akun setidaknya 30 hari sebelumnya melalui email mengenai Subprosesor baru yang akan memproses Data Pribadi Pelanggan.

3.3 Pelanggan dapat mengajukan keberatan berdasarkan alasan perlindungan data yang wajar dalam waktu 30 hari sejak pemberitahuan. Para pihak akan bekerja dengan itikad baik untuk mencari solusi yang wajar. Jika tidak ada solusi yang tersedia, Pelanggan dapat menghentikan Layanan yang terpengaruh sebelum subprosesor baru mulai memproses; ini adalah tanggung jawab Pelanggan. satu-satunya solusi untuk keberatan tersebut, tanpa memengaruhi hak-hak wajib.

4. Transfer internasional

RemoteGymp tidak akan melakukan transfer terbatas Data Pribadi Pelanggan kecuali menggunakan cara yang sah. mekanisme transfer yang diakui oleh Hukum Perlindungan Data yang Berlaku. Para pihak akan secara wajar bekerja sama dalam hal dokumentasi transfer yang diperlukan dan langkah-langkah tambahan.

5. Permintaan subjek data

Jika RemoteGymp menerima permintaan terkait Data Pribadi Pelanggan, maka mereka tidak akan merespons pada Atas nama pelanggan kecuali diizinkan atau diwajibkan secara hukum. Jika memungkinkan, RemoteGymp akan Teruskan permintaan tersebut kepada Pelanggan. Pelanggan bertanggung jawab untuk menanggapi, dan RemoteGymp akan Memberikan bantuan yang wajar dan sesuai dengan sifat pemrosesan.

6. Keamanan dan pelanggaran

6.1 RemoteGymp akan menilai risiko pemrosesan dan menjaga standar teknis dan organisasi yang sesuai. langkah-langkah. Pelanggan mengakui bahwa keamanan berubah dari waktu ke waktu dan bahwa Jadwal 2 menjelaskan kategori kontrol, bukan jaminan terhadap setiap insiden.

6.2 Pemberitahuan pelanggaran bukanlah pengakuan kesalahan atau tanggung jawab. Pelanggan bertanggung jawab atas pemberitahuan kepada individu dan regulator kecuali jika hukum secara tegas mewajibkan RemoteGymp untuk memberi tahu langsung kepada mereka.

7. Pengembalian dan penghapusan

Pada akhir Layanan yang terpengaruh, dan atas pilihan Pelanggan jika secara teknis memungkinkan. Jika tersedia, RemoteGymp akan mengembalikan atau menghapus Data Pribadi Pelanggan dan salinan yang ada, kecuali jika diatur oleh hukum. Membutuhkan retensi. Data dalam cadangan yang dilindungi dapat tetap ada hingga ditimpa melalui proses normal. siklus pencadangan dan akan tetap terlindungi serta tidak tersedia untuk penggunaan biasa. Pelanggan harus mengekspor Data yang diperlukan sebelum akses akun berakhir.

8. Audit

8.1 RemoteGymp akan terlebih dahulu memenuhi permintaan audit menggunakan laporan independen terkini, sertifikasi, kebijakan, kuesioner, atau bukti relevan lainnya jika tersedia.

8.2 Jika bukti tersebut tidak mencukupi, Pelanggan dapat melakukan satu audit dalam periode 12 bulan, dan Audit tambahan dilakukan setelah terjadinya Pelanggaran Data Pribadi yang relevan atau permintaan dari regulator. Audit diperlukan Pemberitahuan sebelumnya yang wajar, harus dilakukan selama jam kerja, harus meminimalkan gangguan dan risiko, harus melindungi pelanggan lain dan informasi rahasia, dan tidak boleh mengandung kerentanan atau Pengujian penetrasi tanpa perjanjian tertulis.

8.3 Pelanggan menanggung biaya audit yang wajar kecuali jika audit mengidentifikasi pelanggaran material oleh RemoteGymp.

9. Tanggung Jawab dan Prioritas

Pengecualian dan batasan tanggung jawab dalam Perjanjian berlaku sepenuhnya untuk DPA ini. sejauh yang diizinkan oleh hukum. Jika DPA ini bertentangan dengan Perjanjian tentang pemrosesan Data Pribadi, DPA ini mengontrol konflik tersebut.

10. Istilah

Perjanjian Perlindungan Data ini dimulai ketika Pelanggan menerima Perjanjian atau para pihak menyepakati perjanjian tersebut dan Proses berlanjut sementara RemoteGymp memproses Data Pribadi Pelanggan. Hukum dan yurisdiksi yang berlaku adalah... mereka yang tercantum dalam Perjanjian.

Jadwal 1 — Detail Pemrosesan

Lingkup dan durasi: Penyediaan, keamanan, pemeliharaan, dan dukungan Layanan untuk jangka waktu Perjanjian dan periode penghapusan, pencadangan, dan penyimpanan hukum yang terbatas setelahnya.

Sifat dan tujuan: Pengumpulan, perekaman, pengorganisasian, transmisi, hosting, pengambilan kembali, konsultasi, pemecahan masalah, perlindungan, penghapusan, dan pemrosesan lainnya yang dibutuhkan untuk jarak jauh dukungan, administrasi akun, dan instruksi tertulis dari Pelanggan.

Subjek data: Pengguna pelanggan, administrator, teknisi, staf, kontraktor, klien, pengguna akhir, pengguna perangkat, kontak dukungan, dan orang lain yang datanya disediakan oleh Pelanggan.

Data Pribadi: Nama, nama pengguna, detail kontak bisnis, pengenal, IP dan detail perangkat, data otentikasi dan izin, metadata audit dan sesi, informasi dukungan, layar konten, nama file, file, perintah, output terminal, dan konten lain yang dipilih oleh Pelanggan.

Data kategori khusus dan berisiko tinggi: Layanan ini tidak dirancang untuk memerlukan data kategori khusus. atau data tindak pidana, tetapi data tersebut mungkin secara tidak sengaja muncul pada perangkat yang diakses dari jarak jauh, di Konten yang dipilih oleh Pelanggan, atau dalam deskripsi teks bebas yang dimasukkan oleh orang yang meminta dukungan. Pelanggan harus meminimalkannya dan memiliki semua persyaratan dan perlindungan hukum tambahan yang diperlukan untuknya. pengolahan.

Frekuensi: Sesuai inisiatif Pelanggan dan pengguna resminya, dengan dukungan berkelanjutan. keamanan dan pemrosesan operasional jika diperlukan.

Jadwal 2 — Langkah-langkah keamanan

Langkah-langkah RemoteGymp, yang sesuai dengan penerapan dan risiko yang relevan, meliputi:

  • kontrol akses logis, akun unik, izin berbasis peran, dan hak akses minimal;
  • perlindungan otentikasi dan otentikasi multi-faktor jika didukung;
  • Enkripsi komunikasi yang didukung selama transmisi dan perlindungan rahasia yang sesuai;
  • pemisahan antara pelanggan dan akses administratif yang terkontrol;
  • Pencatatan keamanan, operasional, dan penerimaan dengan pembatasan akses;
  • pengembangan yang aman, kontrol perubahan, peninjauan dependensi, penambalan, dan penanganan kerentanan;
  • pemantauan ketersediaan, pengaturan pencadangan dan pemulihan yang sesuai untuk komponen yang dihosting;
  • Perlindungan terhadap malware, penyalahgunaan, jaringan, dan infrastruktur;
  • Deteksi insiden, eskalasi, respons, dan tinjauan pasca-insiden;
  • kerahasiaan personel, peninjauan akses, dan kesadaran keamanan;
  • uji tuntas dan kontrak untuk subprosesor; dan
  • Peninjauan berkala dan peningkatan kontrol berdasarkan risiko dan teknologi.

Pelanggan tetap bertanggung jawab atas keamanan titik akhir, jaringan, dan lingkungan yang dihosting sendiri. kredensial, izin pengguna, cadangan, dan konfigurasi.

Jadwal 3 — Hukum Privasi Negara Bagian AS

1. Lingkup. Jadwal ini berlaku jika RemoteGymp memproses Informasi Pribadi yang tunduk pada hukum AS. Undang-Undang Privasi Negara Bagian, dan berlaku lebih utama daripada isi DPA ini untuk pemrosesan tersebut.

2. Peran. Pelanggan adalah Bisnis atau Pengendali; RemoteGymp adalah Penyedia Layanan atau Pemroses.

3. Pembatasan. RemoteGymp tidak boleh: (a) menjual atau membagikan Informasi Pribadi; (b) menyimpan, menggunakan atau mengungkapkan Informasi Pribadi untuk tujuan apa pun selain melaksanakan Layanan yang ditentukan dalam Perjanjian, atau sebagaimana diizinkan oleh CCPA; (c) menyimpan, menggunakan, atau mengungkapkan Data Pribadi Informasi di luar hubungan bisnis langsung antara para pihak; atau (d) menggabungkan Data Pribadi Informasi yang diperoleh dari sumber lain, kecuali sebagaimana diizinkan oleh CCPA.

4. Sertifikasi. RemoteGymp menyatakan bahwa pihaknya memahami batasan-batasan dalam paragraf 3 dan akan mematuhinya.

5. Bantuan. RemoteGymp akan membantu Pelanggan dalam menanggapi permintaan hak konsumen dan, Jika diperlukan, hormati sinyal preferensi penolakan termasuk Kontrol Privasi Global.

6. Pemberitahuan. RemoteGymp akan memberitahukan Pelanggan jika memutuskan bahwa mereka tidak lagi dapat memenuhi kewajibannya. kewajiban berdasarkan Undang-Undang Privasi Negara Bagian AS.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom