Accordo sul trattamento dei dati n. ZZQ947205833QXZ
Versione: 2026-08-28
Data di entrata in vigore: 28 agosto 2026
Il presente Accordo sul trattamento dei dati (“DPA”) fa parte dei Termini di servizio RemoteGymp, un ordine modulo o altro accordo per i Servizi (l'"Accordo") tra il cliente (“Cliente”) e RemoteGymp Ltd, numero di società NI742463, di B1 Portview Trade Centre, BT4 1HE, Regno Unito ("RemoteGymp").
1. Ambito e ruoli
1.1 Il presente DPA si applica laddove RemoteGymp elabora i Dati Personali per conto del Cliente nella fornitura i Servizi. Il Cliente è il Titolare del trattamento e RemoteGymp è il Responsabile del trattamento, salvo ove diversamente applicabile. La legge assegna ruoli diversi.
1.2 Il cliente incarica RemoteGymp di elaborare i dati personali necessari per fornire, proteggere e supportare i Servizi, rispettare l'Accordo e le istruzioni legittime documentate del Cliente, e come descritto nell'Allegato 1.
1.3 Il cliente è responsabile della liceità, correttezza e trasparenza del trattamento; accuratezza e minimizzazione dei dati personali; tutte le comunicazioni, i consensi e le altre basi giuridiche richieste; e la legittimità delle sue istruzioni e dell'accesso remoto.
1.4 Laddove il Cliente distribuisce i Servizi nel proprio ambiente, il Cliente determina soltanto mezzi e scopi di elaborazione all'interno di tale ambiente e RemoteGymp non è un responsabile del trattamento Dati personali ivi conservati. RemoteGymp agisce in qualità di responsabile del trattamento solo per quanto riguarda le licenze e i diritti. Dati trasmessi a RemoteGymp. Le sezioni 6, 7 e 8 si applicano solo ai dati elaborati da RemoteGymp.
1.5 Legge applicabile sulla protezione dei dati indica tutte le leggi relative alla protezione dei dati, alla privacy e alla trattamento dei dati personali applicabili al trattamento di una parte ai sensi del presente DPA, incluso (a) il GDPR del Regno Unito e Data Protection Act 2018; (b) Regolamento (UE) 2016/679 e attuazione da parte dello Stato membro legislazione; (c) la legge federale svizzera sulla protezione dei dati; e (d) le leggi statali statunitensi sulla privacy identificato nell'Allegato 3.
Titolare del trattamento, Responsabile del trattamento, Interessato, Dati personali, Violazione dei dati personali e trattamento hanno i significati attribuiti al Regolamento (UE) 2016/679 e termini equivalenti ai sensi di qualsiasi Le altre leggi applicabili in materia di protezione dei dati devono essere interpretate di conseguenza.
2. Obblighi del responsabile del trattamento
ZZQ947205833QXZ:
- trattare i Dati personali solo su istruzioni documentate, anche per trasferimenti internazionali,
- informare tempestivamente il Cliente se, a parere di RemoteGymp, un'istruzione viola le norme applicabili
- garantire che il personale autorizzato sia vincolato alla riservatezza;
- attuare e mantenere misure adeguate al rischio, come descritto nell'Allegato 2;
- tenendo conto della natura del trattamento, assistere ragionevolmente il Cliente con i dati personali
- informare il Cliente senza indebito ritardo dopo essere venuto a conoscenza di una violazione dei dati personali che lo riguarda
- rendere disponibili le informazioni ragionevolmente necessarie per dimostrare la conformità al presente accordo sulla protezione dei dati.
salvo quanto previsto dalla legge, nel qual caso informerà il Cliente prima dell'elaborazione, salvo nei casi previsti dalla legge. vietato;
legge sulla protezione dei dati;
richieste, sicurezza, notifiche di violazione, valutazioni d'impatto sulla protezione dei dati e precedenti compiti di consulenza;
Dati personali del cliente e fornire le informazioni disponibili ragionevolmente necessarie per il cliente obblighi; e
L'assistenza di RemoteGymp può essere addebitata a tariffe ragionevoli laddove la richiesta sia insolita oneroso o derivante da atti o istruzioni del Cliente, a meno che l'assistenza non sia richiesta a causa della violazione di RemoteGymp.
3. Sottoprocessori
3.1 Il cliente concede a RemoteGymp l'autorizzazione scritta generale per utilizzare subprocessori per fornire il Servizi. RemoteGymp imporrà obblighi di protezione dei dati a ciascun sub-responsabile del trattamento tramite accordo scritto contratto che non sia meno protettivo di quello previsto nel presente DPA, e rimarrà pienamente responsabile Cliente per l'adempimento degli obblighi di protezione dei dati di ciascun sub-responsabile del trattamento.
3.2 RemoteGymp darà al contatto dell'account un preavviso di almeno 30 giorni tramite e-mail di un è previsto un nuovo subappaltatore che elaborerà i dati personali dei clienti.
3.3 Il cliente può opporsi per motivi ragionevoli di protezione dei dati entro 30 giorni dalla notifica. le parti collaboreranno in buona fede per trovare una soluzione ragionevole. Se non è disponibile alcuna soluzione, il Cliente può terminare il Servizio interessato prima che il nuovo sub-processore inizi l'elaborazione; questo è del Cliente unico rimedio per l'opposizione, fatti salvi i diritti inderogabili.
4. Trasferimenti internazionali
RemoteGymp non effettuerà un trasferimento limitato dei Dati Personali del Cliente a meno che non utilizzi un metodo legale meccanismo di trasferimento riconosciuto dalla Legge applicabile sulla protezione dei dati. Le parti ragionevolmente cooperare sulla documentazione di trasferimento necessaria e sulle misure supplementari.
5. Richieste degli interessati
Se RemoteGymp riceve una richiesta relativa ai dati personali del cliente, non risponderà Per conto del cliente, salvo autorizzazione o obbligo di legge. Ove possibile, RemoteGymp inoltrare la richiesta al Cliente. Il Cliente è responsabile della risposta e RemoteGymp fornire un'assistenza ragionevole e adeguata alla natura del trattamento.
6. Sicurezza e violazioni
6.1 RemoteGymp valuterà i rischi di elaborazione e manterrà adeguate misure tecniche e organizzative misure. Il cliente riconosce che la sicurezza cambia nel tempo e che l'Allegato 2 descrive categorie di controlli piuttosto che una garanzia contro ogni incidente.
6.2 Una notifica di violazione non costituisce ammissione di colpa o responsabilità. Il cliente è responsabile di notifiche a individui e autorità di regolamentazione a meno che la legge non richieda espressamente a RemoteGymp di notificare direttamente a loro.
7. Ritorno e cancellazione
Al termine dei Servizi interessati e a scelta del Cliente laddove sia tecnicamente ragionevole disponibile, RemoteGymp restituirà o cancellerà i Dati personali del cliente e le copie esistenti, a meno che la legge non richiede la conservazione. I dati nei backup protetti possono rimanere fino a quando non vengono sovrascritti tramite il normale ciclo di backup e rimarrà protetto e non disponibile per l'uso ordinario. Il cliente deve esportare dati richiesti prima della chiusura dell'accesso all'account.
8. Audit
8.1 RemoteGymp soddisferà innanzitutto le richieste di audit utilizzando i rapporti indipendenti correnti, certificazioni, politiche, questionari o altre prove pertinenti, ove disponibili.
8.2 Se tale prova è insufficiente, il Cliente può effettuare un audit in qualsiasi periodo di 12 mesi e audit aggiuntivi a seguito di una violazione dei dati personali o di una richiesta dell'autorità di controllo. Gli audit richiedono preavviso ragionevole, deve avvenire durante l'orario di lavoro, deve ridurre al minimo interruzioni e rischi, deve proteggere gli altri clienti e le informazioni riservate e non può includere vulnerabilità o Test di penetrazione senza accordo scritto.
8.3 Il cliente si fa carico dei costi ragionevoli della revisione contabile a meno che la revisione non identifichi una violazione sostanziale da parte ZZQ947205833QXZ.
9. Responsabilità e priorità
Le esclusioni e le limitazioni di responsabilità previste nell'Accordo si applicano al presente DPA nella sua interezza. nella misura consentita dalla legge. Se il presente DPA è in conflitto con l'accordo sul trattamento dei dati personali, Questo accordo di protezione dei dati (DPA) gestisce tale conflitto.
10. Termine
Il presente DPA inizia quando il Cliente accetta l'Accordo o le parti lo stipulano altrimenti e continua mentre RemoteGymp elabora i Dati personali del cliente. La legge applicabile e la giurisdizione sono quelli dell'accordo.
Programma 1 — Dettagli di elaborazione
Oggetto e durata: Fornitura, sicurezza, manutenzione e supporto dei Servizi per la durata dell'Accordo e il successivo periodo limitato di cancellazione, backup e conservazione legale.
Natura e scopo: Raccolta, registrazione, organizzazione, trasmissione, hosting, recupero, consultazione, risoluzione dei problemi, protezione, cancellazione e altre elaborazioni necessarie per il lavoro remoto supporto, amministrazione dell'account e istruzioni documentate del cliente.
Soggetti interessati: Utenti del cliente, amministratori, tecnici, personale, appaltatori, clienti, utenti finali, utenti dei dispositivi, contatti di supporto e altre persone i cui dati il Cliente mette a disposizione.
Dati personali: Nomi, nomi utente, dettagli di contatto aziendali, identificativi, dettagli IP e del dispositivo, dati di autenticazione e autorizzazione, metadati di audit e di sessione, informazioni di supporto, schermata Contenuti, nomi di file, file, comandi, output del terminale e altri contenuti selezionati dal cliente.
Dati di categoria speciale e ad alto rischio: I Servizi non sono progettati per richiedere dati di categoria speciale o dati relativi a reati penali, ma tali dati possono apparire incidentalmente su un dispositivo a cui si accede da remoto, in Contenuti selezionati dal cliente o descrizioni in formato testo libero inserite da chi richiede assistenza. Il cliente deve ridurlo al minimo e disporre di tutte le condizioni legali aggiuntive e delle garanzie richieste per il suo elaborazione.
Frequenza: Come avviato dal Cliente e dai suoi utenti autorizzati, con supporto continuo sicurezza ed elaborazione operativa ove necessario.
Allegato 2 — Misure di sicurezza
Le misure adottate da RemoteGymp, adeguate al relativo scenario di implementazione e al rischio, includono:
- controlli di accesso logici, account univoci, autorizzazioni basate sui ruoli e principio del minimo privilegio;
- protezioni di autenticazione e autenticazione a più fattori, ove supportate;
- crittografia delle comunicazioni supportate in transito e adeguata protezione dei segreti;
- separazione tra clienti e accesso amministrativo controllato;
- Registrazione degli eventi di sicurezza, operativi e di accettazione con restrizioni di accesso;
- Sviluppo sicuro, controllo delle modifiche, revisione delle dipendenze, applicazione di patch e gestione delle vulnerabilità;
- Monitoraggio della disponibilità, backup e procedure di ripristino adeguate ai componenti ospitati;
- protezione da malware, abusi, reti e infrastrutture;
- Rilevamento degli incidenti, escalation, risposta e analisi post-incidente;
- riservatezza del personale, revisione degli accessi e sensibilizzazione alla sicurezza;
- due diligence e contratti per i subappaltatori; e
- Revisione periodica e miglioramento dei controlli alla luce dei rischi e della tecnologia.
Il cliente rimane responsabile della sicurezza dei propri endpoint, reti, ambiente self-hosted, credenziali, permessi utente, backup e configurazione.
Allegato 3 — Leggi sulla privacy degli Stati Uniti
1. Ambito di applicazione. Il presente programma si applica laddove RemoteGymp elabora informazioni personali soggette alla normativa statunitense. Le leggi statali sulla privacy prevalgono sul corpo del presente DPA per quanto riguarda tale trattamento.
2. Ruoli. Il Cliente è un'Azienda o un Titolare del trattamento; RemoteGymp è un Fornitore di servizi o un Responsabile del trattamento.
3. Restrizioni. RemoteGymp non dovrà: (a) vendere o condividere Informazioni personali; (b) conservare, utilizzare o divulgare Informazioni personali per qualsiasi scopo diverso dall'esecuzione dei Servizi specificati in l'Accordo, o come altrimenti consentito dal CCPA; (c) conservare, utilizzare o divulgare i Dati Personali Informazioni al di fuori del rapporto commerciale diretto tra le parti; o (d) combinare informazioni personali Informazioni con informazioni ricevute da un'altra fonte, salvo quanto consentito dal CCPA.
4. Certificazione. RemoteGymp certifica di aver compreso le restrizioni di cui al paragrafo 3 e si atterranno ad essi.
5. Assistenza. RemoteGymp assisterà il Cliente nel rispondere alle richieste relative ai diritti dei consumatori e, Ove richiesto, rispettare i segnali di preferenza di opt-out, incluso il Controllo globale della privacy.
6. Avviso. RemoteGymp dovrà notificare al Cliente se determina di non essere più in grado di soddisfare il suo obblighi ai sensi delle leggi statali statunitensi sulla privacy.