RemoteGymp
서비스 약관개인정보 보호DPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp 데이터 처리 계약

버전: 2026-08-28

시행일: 2026년 8월 28일

본 데이터 처리 계약("DPA")은 RemoteGymp 서비스 약관의 일부입니다. 고객과 서비스 제공자 간의 서비스 관련 계약서 또는 기타 계약서(이하 "계약") ("고객") 및 RemoteGymp Ltd, 회사 번호 NI742463, B1 Portview Trade Centre, BT4 1HE, 영국 ("RemoteGymp").

1. 범위 및 역할

1.1 본 데이터 처리 협약(DPA)은 RemoteGymp가 고객을 대신하여 서비스를 제공하는 과정에서 개인 데이터를 처리하는 경우에 적용됩니다. 본 서비스에서 고객은 데이터 관리자이고 RemoteGymp는 데이터 처리자입니다(단, 해당되는 경우는 제외). 법은 서로 다른 역할을 부여합니다.

1.2 고객은 RemoteGymp에게 서비스 제공, 보안 및 유지를 위해 필요한 경우 개인 데이터를 처리하도록 지시합니다. 서비스를 지원하고, 계약 및 고객의 문서화된 합법적인 지시를 준수합니다. 그리고 별첨 1에 설명된 바와 같습니다.

1.3 고객은 처리의 적법성, 공정성 및 투명성에 대한 책임이 있습니다. 개인정보의 정확성 및 최소화; 모든 필수 고지, 동의 및 기타 법적 근거; 그리고 그 지침과 원격 접속의 적법성.

1.4 고객이 자체 환경에 서비스를 배포하는 경우, 고객은 단독으로 다음 사항을 결정합니다. 해당 환경 내에서의 처리 수단 및 목적과 관련하여 RemoteGymp는 처리자가 아닙니다. 해당 위치에 개인 데이터가 보관되어 있습니다. RemoteGymp는 라이선스 및 권한과 관련해서만 처리자 역할을 합니다. RemoteGymp로 전송된 데이터. 섹션 6, 7 및 8은 RemoteGymp가 처리하는 데이터에만 적용됩니다.

1.5 적용 가능한 데이터 보호법이란 데이터 보호, 개인정보 보호 및 개인정보 처리방침과 관련된 모든 법률을 의미합니다. 본 개인정보처리방침에 따른 당사자의 개인정보 처리에 적용되는 개인정보 처리에는 다음 사항이 포함됩니다. (a) (a) 영국 GDPR 및 2018년 데이터 보호법; (b) EU 규정 2016/679 및 시행 회원국 (b) 법률; (c) 스위스 연방 데이터 보호법; 및 (d) 미국 주 개인정보 보호법 별첨 3에 명시되어 있습니다.

컨트롤러, 프로세서, 데이터 주체, 개인 데이터, 개인 데이터 유출 및 처리는 규정(EU) 2016/679 및 기타 법률에 따른 동등한 용어에 정의된 의미를 갖습니다. 기타 관련 데이터 보호법은 이에 따라 해석되어야 합니다.

2. 프로세서의 의무

RemoteGymp는 다음과 같습니다:

  • 국제 데이터 전송을 포함하여, 개인정보는 문서화된 지침에 따라서만 처리합니다.
  • 법률에 의해 요구되는 경우가 아니면, 법적으로 요구되는 경우를 제외하고 처리 전에 고객에게 통지합니다. 금지됨;

  • RemoteGymp의 판단에 따라 지시 사항이 적용 가능한 법률을 위반하는 경우 고객에게 즉시 알려야 합니다.
  • 데이터 보호법;

  • 권한을 부여받은 직원이 기밀 유지 의무를 준수하도록 보장합니다.
  • 별첨 2에 설명된 위험에 적합한 조치를 시행하고 유지한다.
  • 처리의 특성을 고려하여 고객이 데이터 주체와 관련된 문제를 합리적으로 해결할 수 있도록 지원합니다.
  • 요청, 보안, 침해 알림, 데이터 보호 영향 평가 및 사전 자문 업무;

  • 개인정보 유출 사실을 인지한 후 지체 없이 고객에게 통지해야 합니다.
  • 고객 개인 정보 및 고객에게 합리적으로 필요한 정보를 제공합니다. 의무; 그리고

  • 본 개인정보 처리방침 준수를 입증하는 데 합리적으로 필요한 정보를 제공해야 합니다.

RemoteGymp의 지원은 요청 내용이 이례적인 경우 합리적인 요금으로 청구될 수 있습니다. 부담스럽거나 고객의 행위 또는 지시로 인해 발생하는 경우(단, 지원이 필요한 경우는 제외) RemoteGymp의 침해 때문입니다.

3. 서브프로세서

3.1 고객은 RemoteGymp에게 하위 처리업체를 사용하여 서비스를 제공할 수 있도록 일반적인 서면 승인을 제공합니다. 서비스. RemoteGymp는 서면으로 각 하위 처리자에게 데이터 보호 의무를 부과할 것입니다. 본 개인정보보호협정(DPA)에 명시된 보호 조항과 동등하거나 그 이상의 보호 조항을 포함하는 계약을 체결하며, 당사는 여전히 완전한 책임을 져야 합니다. 고객은 각 하위 처리업체의 데이터 보호 의무 이행에 대한 책임을 집니다.

3.2 RemoteGymp는 계정 담당자에게 최소 30일 전에 이메일로 사전 통지를 제공합니다. 고객 개인 정보를 처리할 새로운 하위 처리업체를 지정했습니다.

3.3 고객은 합리적인 데이터 보호 사유가 있는 경우 통지 후 30일 이내에 이의를 제기할 수 있습니다. 양 당사자는 합리적인 해결책을 찾기 위해 성실히 노력할 것입니다. 만약 합리적인 해결책이 없다면, 고객은 새로운 하위 처리자가 처리를 시작하기 전에 해당 서비스를 종료하십시오. 이는 고객의 책임입니다. 의무적 권리에 영향을 미치지 않으면서 이의 제기에 대한 유일한 구제책입니다.

4. 국제 송금

RemoteGymp는 적법한 방법을 사용하지 않는 한 고객 개인 데이터의 제한적 전송을 하지 않습니다. 적용 가능한 데이터 보호법에서 인정하는 전송 메커니즘. 당사자들은 합리적으로 필요한 이전 서류 및 추가 조치에 대해 협력합니다.

5. 정보 주체의 요청

RemoteGymp는 고객 개인 정보와 관련된 요청을 받는 경우 응답하지 않습니다. 고객을 대신하여 권한을 부여받았거나 법적으로 요구되는 경우가 아니면, RemoteGymp는 가능한 경우 다음과 같이 처리합니다. 해당 요청을 고객에게 전달합니다. 고객은 응답할 책임이 있으며, RemoteGymp는 처리 과정의 성격에 적합한 합리적인 지원을 제공합니다.

6. 보안 및 침해

6.1 RemoteGymp는 처리 위험을 평가하고 적절한 기술적 및 조직적 조치를 유지합니다. 조치. 고객은 보안이 시간이 지남에 따라 변화하며, 부록 2에 설명된 내용이 이에 해당함을 인정합니다. 모든 사고를 예방한다는 보장보다는 통제 유형을 분류하는 방식입니다.

6.2 위반 통지는 과실이나 책임을 인정하는 것이 아닙니다. 고객은 다음 사항에 대한 책임이 있습니다. 법률에서 명시적으로 RemoteGymp에 통지를 요구하지 않는 한, 개인 및 규제 기관에 대한 통지는 필요하지 않습니다. 그들에게 직접.

7. 반환 및 삭제

해당 서비스가 종료된 후, 고객이 기술적으로 합리적인 범위 내에서 선택할 경우 법률에 따라 RemoteGymp가 고객 개인 데이터 및 기존 사본을 반환하거나 삭제하지 않는 한, RemoteGymp는 고객 개인 데이터 및 기존 사본을 삭제합니다. 보존이 필요합니다. 보호된 백업의 데이터는 일반적인 백업을 통해 덮어쓰기될 때까지 유지될 수 있습니다. 백업 주기 동안 보호되며 일반적인 용도로는 사용할 수 없습니다. 고객은 내보내기를 해야 합니다. 계정 접근이 종료되기 전에 필요한 데이터입니다.

8. 감사

8.1 RemoteGymp는 우선 현재의 독립 보고서를 사용하여 감사 요청을 충족할 것입니다. 가능한 경우 인증서, 정책, 설문지 또는 기타 관련 증거를 제출하십시오.

8.2 만약 그러한 증거가 불충분한 경우, 고객은 12개월 기간 내에 1회 감사를 실시할 수 있습니다. 관련 개인정보 유출 또는 규제기관 요청에 따른 추가 감사. 감사에는 다음 사항이 포함됩니다. 합리적인 사전 통지가 있어야 하며, 업무 시간 중에 이루어져야 하고, 업무 방해 및 위험을 최소화해야 합니다. 다른 고객과 기밀 정보를 보호해야 하며, 취약점이나 서면 계약 없이 침투 테스트를 실시하는 것.

8.3 고객은 감사에서 중대한 계약 위반이 발견되지 않는 한 합리적인 감사 비용을 부담합니다. RemoteGymp.

9. 책임 및 우선권

본 계약에 명시된 책임 면제 및 제한 조항은 본 데이터 처리 계약(DPA)에도 최대한 적용됩니다. 법률이 허용하는 범위 내에서. 본 개인정보처리방침이 개인정보처리협약과 상충하는 경우, 이 DPA는 해당 충돌을 제어합니다.

10. 기간

본 데이터 처리 계약(DPA)은 고객이 계약을 수락하거나 당사자들이 달리 계약을 체결하는 시점부터 효력이 발생합니다. RemoteGymp가 고객 개인 데이터를 처리하는 동안 계속됩니다. 준거법 및 관할권은 다음과 같습니다. 협정에 명시된 것들.

일정 1 — 처리 세부 정보

대상 및 기간: 서비스의 제공, 보안, 유지 관리 및 지원 본 계약의 기간 및 그 이후의 제한된 삭제, 백업 및 법적 보존 기간.

성격 및 목적: 수집, 기록, 정리, 전송, 호스팅, 검색 원격 환경에 필요한 상담, 문제 해결, 보호, 삭제 및 기타 처리 고객 지원, 계정 관리 및 고객의 문서화된 지침.

데이터 주체: 고객사의 사용자, 관리자, 기술자, 직원, 계약업체, 고객 최종 사용자, 기기 사용자, 지원 담당자 및 고객이 데이터를 제공하는 기타 사람들.

개인 정보: 이름, 사용자 이름, 회사 연락처 정보, 식별자, IP 주소 및 기기 정보 인증 및 권한 데이터, 감사 및 세션 메타데이터, 지원 정보, 화면 콘텐츠, 파일 이름, 파일, 명령, 터미널 출력 및 고객이 선택한 기타 콘텐츠.

특수 범주 및 고위험 데이터: 본 서비스는 특수 범주 데이터를 요구하도록 설계되지 않았습니다. 또는 범죄 관련 데이터일 수 있지만, 그러한 데이터는 원격으로 접속하는 장치에 우연히 나타날 수도 있습니다. 고객이 선택한 콘텐츠 또는 지원을 요청한 사람이 입력한 자유 형식 설명입니다. 고객은 이를 최소화해야 하며, 필요한 모든 추가적인 법적 조건과 안전장치를 갖추어야 합니다. 처리 중입니다.

빈도: 고객 및 승인된 사용자의 요청에 따라 지속적인 지원과 함께 제공됩니다. 필요한 경우 보안 및 운영 처리를 수행합니다.

일정 2 — 보안 조치

RemoteGymp의 관련 배포 및 위험에 적합한 조치에는 다음이 포함됩니다.

  • 논리적 접근 제어, 고유 계정, 역할 기반 권한 및 최소 권한 원칙;
  • 지원되는 경우 인증 보호 및 다중 요소 인증;
  • 전송 중인 지원되는 통신의 암호화 및 적절한 비밀 보호;
  • 고객 간 분리 및 관리자 접근 제어;
  • 보안, 운영 및 승인 로그 기록 및 접근 제한 기능 포함;
  • 안전한 개발, 변경 관리, 종속성 검토, 패치 및 취약점 처리;
  • 호스팅 구성 요소에 적합한 가용성 모니터링, 백업 및 복구 체계;
  • 악성코드, 악용, 네트워크 및 인프라 보호;
  • 사고 감지, 보고, 대응 및 사고 후 검토;
  • 인사 정보 기밀 유지, 접근 권한 검토 및 보안 인식 제고;
  • 하도급업체에 대한 실사 및 계약; 그리고
  • 위험 및 기술 수준을 고려한 주기적인 통제 검토 및 개선.

고객은 엔드포인트, 네트워크 및 자체 호스팅 환경의 보안에 대한 책임을 계속해서 부담합니다. 자격 증명, 사용자 권한, 백업 및 구성.

부록 3 — 미국 주별 개인정보 보호법

1. 적용 범위. 본 일정은 RemoteGymp가 미국 개인정보보호법(US)의 적용을 받는 개인정보를 처리하는 경우에 적용됩니다. 주 개인정보 보호법이 해당 처리에 있어서는 본 개인정보 처리방침의 본문보다 우선 적용됩니다.

2. 역할. 고객은 사업체 또는 재무관리자이고, RemoteGymp는 서비스 제공업체 또는 처리자입니다.

3. 제한사항. RemoteGymp는 다음과 같은 행위를 하지 않습니다. (a) 개인 정보를 판매 또는 공유하지 않습니다. (b) 개인 정보를 보유, 사용 또는 명시된 서비스를 수행하는 목적 이외의 다른 목적으로 개인 정보를 공개하지 않습니다. (c) 계약에 따라 또는 CCPA에서 허용하는 기타 방식으로 개인 정보를 보유, 사용 또는 공개합니다. (d) 당사자 간의 직접적인 사업 관계 범위를 벗어난 정보 또는 개인 정보를 결합하는 것 캘리포니아 소비자 개인정보 보호법(CCPA)에서 허용하는 경우를 제외하고, 다른 출처에서 받은 정보와 정보를 혼합하여 사용할 수 없습니다.

4. 인증. RemoteGymp는 3항의 제한 사항을 이해하고 있음을 인증합니다. 그 요구사항들을 준수하겠습니다.

5. 지원. RemoteGymp는 고객이 소비자 권리 요청에 대응할 수 있도록 지원합니다. 필요한 경우, 글로벌 개인정보 보호 제어를 포함한 거부 선호 신호를 존중합니다.

6. 통지. RemoteGymp는 더 이상 요구 사항을 충족할 수 없다고 판단하는 경우 고객에게 통지해야 합니다. 미국 주 개인정보보호법에 따른 의무.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom