RemoteGymp डेटा प्रक्रिया करार
आवृत्ती: 2026-08-28
प्रभावी दिनांक: २८ ऑगस्ट २०२६
हा डेटा प्रक्रिया करार ("डीपीए") हा RemoteGymp सेवा अटींचा एक भाग आहे, जो एक आदेश आहे. ग्राहकांसाठी सेवांसाठीचा फॉर्म किंवा अन्य करार ("करार") ("ग्राहक") आणि RemoteGymp Ltd, कंपनी क्रमांक NI742463, B1 Portview Trade Centre चे, BT4 1HE, युनायटेड किंगडम ("RemoteGymp").
१. व्याप्ती आणि भूमिका
१.१ हा डेटा संरक्षण कायदा (DPA) तेव्हा लागू होतो, जेव्हा RemoteGymp ग्राहकाच्या वतीने वैयक्तिक डेटावर प्रक्रिया करते. सेवा. ग्राहक हा नियंत्रक आहे आणि RemoteGymp हा प्रोसेसर आहे, जेथे लागू असेल ते वगळता. कायदा वेगवेगळ्या भूमिका नेमून देतो.
१.२ ग्राहक RemoteGymp ला वैयक्तिक डेटा प्रदान करण्यासाठी, सुरक्षित ठेवण्यासाठी आणि आवश्यकतेनुसार त्यावर प्रक्रिया करण्याची सूचना देतो. सेवांना साहाय्य करणे, कराराचे आणि ग्राहकाच्या लेखी कायदेशीर सूचनांचे पालन करणे, आणि अनुसूची १ मध्ये वर्णन केल्याप्रमाणे.
१.३ ग्राहक प्रक्रियेच्या कायदेशीरपणा, निष्पक्षता आणि पारदर्शकतेसाठी जबाबदार आहे; वैयक्तिक डेटाची अचूकता आणि किमान वापर; सर्व आवश्यक सूचना, संमती आणि इतर कायदेशीर आधार; आणि त्याच्या सूचनांची व दूरस्थ प्रवेशाची कायदेशीरता.
१.४ जेथे ग्राहक स्वतःच्या वातावरणात सेवा तैनात करतो, तेथे ग्राहक स्वतःच ठरवतो की त्या वातावरणातील प्रक्रियेची साधने आणि उद्देश आणि RemoteGymp हा प्रोसेसर नाही तेथे ठेवलेला वैयक्तिक डेटा. RemoteGymp केवळ परवाना आणि हक्कांच्या संदर्भात प्रोसेसर म्हणून काम करतो. RemoteGymp ला प्रसारित केलेला डेटा. कलम 6, 7 आणि 8 फक्त RemoteGymp प्रक्रिया करत असलेल्या डेटाला लागू होतात.
१.५ लागू डेटा संरक्षण कायदा म्हणजे डेटा संरक्षण, गोपनीयता आणि कायदेशीर बाबींशी संबंधित सर्व कायदे. या डेटा संरक्षण कायद्यांतर्गत (DPA) एखाद्या पक्षाच्या प्रक्रियेसाठी लागू असलेल्या वैयक्तिक डेटाची प्रक्रिया, ज्यामध्ये (अ) यूके जीडीपीआर आणि डेटा संरक्षण कायदा २०१८; (ब) नियमन (ईयू) २०१६/६७९ आणि सदस्य राष्ट्रांची अंमलबजावणी कायदे; (c) स्विस फेडरल डेटा संरक्षण कायदा; आणि (d) यूएस राज्य गोपनीयता कायदे अनुसूची ३ मध्ये ओळखले आहे.
नियंत्रक, प्रोसेसर, डेटा विषय, वैयक्तिक डेटा, वैयक्तिक डेटा उल्लंघन आणि प्रक्रिया या शब्दाचे अर्थ Regulation (EU) 2016/679 मध्ये दिलेले आहेत, आणि कोणत्याही अंतर्गत समतुल्य संज्ञा आहेत. इतर लागू डेटा संरक्षण कायद्याचा अर्थ त्यानुसार लावला जाईल.
२. प्रोसेसरच्या जबाबदाऱ्या
RemoteGymp हे करेल:
- आंतरराष्ट्रीय हस्तांतरणासह, केवळ लेखी सूचनांनुसारच वैयक्तिक डेटावर प्रक्रिया करा.
- RemoteGymp च्या मते, एखादी सूचना लागू नियमांचे उल्लंघन करत असल्यास, ग्राहकाला त्वरित कळवा.
- अधिकृत कर्मचारी गोपनीयतेचे पालन करण्यास बांधील असतील याची खात्री करा;
- अनुसूची २ मध्ये वर्णन केल्यानुसार जोखमीला अनुरूप उपाययोजनांची अंमलबजावणी करणे आणि त्या कायम ठेवणे;
- प्रक्रियेचे स्वरूप विचारात घेऊन, ग्राहकाला डेटा-संबंधित बाबींमध्ये वाजवी मदत करणे.
- वैयक्तिक डेटा उल्लंघनाची माहिती मिळाल्यानंतर ग्राहकाला विनाकारण विलंब न लावता सूचित करा.
- या डेटा संरक्षण कायद्याचे पालन केल्याचे सिद्ध करण्यासाठी वाजवी आवश्यक असलेली माहिती उपलब्ध करून द्या.
कायद्यानुसार आवश्यक असल्याशिवाय, अशा परिस्थितीत कायदेशीररित्या प्रक्रिया करण्यापूर्वी ग्राहकाला सूचित केले जाईल. प्रतिबंधित;
डेटा-संरक्षण कायदा;
विनंत्या, सुरक्षा, उल्लंघनाच्या सूचना, डेटा-संरक्षण प्रभाव मूल्यांकन आणि पूर्व सल्लामसलतीची कर्तव्ये;
ग्राहकाचा वैयक्तिक डेटा आणि ग्राहकासाठी वाजवीपणे आवश्यक असलेली उपलब्ध माहिती प्रदान करणे. जबाबदाऱ्या; आणि
जेव्हा विनंती असामान्य असेल, तेव्हा RemoteGymp यांच्या मदतीसाठी वाजवी दराने शुल्क आकारले जाऊ शकते. त्रासदायक असल्यास किंवा ग्राहकाच्या कृती किंवा सूचनांमुळे उद्भवल्यास, मदतीची आवश्यकता असल्याशिवाय. RemoteGymp च्या उल्लंघनामुळे.
३. उपप्रक्रियाकर्ते
३.१ ग्राहक, RemoteGymp यांना उप-प्रक्रियाकर्त्यांचा वापर करण्यासाठी सर्वसाधारण लेखी अधिकृतता देतो, जेणेकरून खालील गोष्टी पुरवता येतील: सेवा. RemoteGymp प्रत्येक उप-प्रक्रियाकर्त्यावर लेखी स्वरूपात डेटा संरक्षण दायित्वे लादेल. या डीपीए मधील करारांइतकेच संरक्षक असलेले करार, आणि पूर्णपणे जबाबदार राहतील प्रत्येक उप-प्रक्रियाकर्त्याच्या डेटा संरक्षण जबाबदाऱ्यांच्या पूर्ततेसाठी ग्राहक.
३.२ RemoteGymp खातेदाराला ईमेलद्वारे किमान ३० दिवसांची आगाऊ सूचना देईल. ग्राहकांच्या वैयक्तिक माहितीवर प्रक्रिया करणारा नवीन उप-प्रक्रियाकर्ता अभिप्रेत आहे.
३.३ ग्राहक, सूचना मिळाल्यापासून ३० दिवसांच्या आत, वाजवी डेटा-संरक्षण कारणांवरून आक्षेप घेऊ शकतो. दोन्ही पक्ष सद्भावनेने एका वाजवी तोडग्यावर काम करतील. असा कोणताही तोडगा उपलब्ध न झाल्यास, ग्राहक... नवीन सबप्रोसेसर प्रक्रिया सुरू करण्यापूर्वी प्रभावित सेवा समाप्त करावी; ही ग्राहकाची जबाबदारी आहे. अनिवार्य अधिकारांवर परिणाम न करता, आक्षेपावरील एकमेव उपाय.
४. आंतरराष्ट्रीय हस्तांतरण
RemoteGymp कायदेशीर वापराशिवाय ग्राहकाच्या वैयक्तिक माहितीचे प्रतिबंधित हस्तांतरण करणार नाही. लागू डेटा संरक्षण कायद्याद्वारे मान्यताप्राप्त हस्तांतरण यंत्रणा. पक्ष वाजवीपणे आवश्यक हस्तांतरण कागदपत्रे आणि पूरक उपाययोजनांबाबत सहकार्य करा.
५. डेटा-विषय विनंत्या
जर RemoteGymp ला ग्राहकाच्या वैयक्तिक माहितीशी संबंधित विनंती प्राप्त झाली, तर ते प्रतिसाद देणार नाही अधिकृत किंवा कायदेशीररित्या आवश्यक असल्याशिवाय ग्राहकाच्या वतीने. जेथे व्यवहार्य असेल तेथे, RemoteGymp हे विनंती ग्राहकाकडे पाठवा. प्रतिसाद देण्याची जबाबदारी ग्राहकाची आहे, आणि RemoteGymp प्रक्रियेच्या स्वरूपानुसार योग्य ती वाजवी मदत पुरवा.
६. सुरक्षा आणि उल्लंघने
६.१ RemoteGymp प्रक्रियात्मक जोखमींचे मूल्यांकन करेल आणि योग्य तांत्रिक व संघटनात्मक देखभाल करेल. उपाययोजना. ग्राहक हे मान्य करतो की सुरक्षेत कालांतराने बदल होतो आणि अनुसूची २ मध्ये त्याचे वर्णन आहे. प्रत्येक घटनेविरुद्ध हमी देण्याऐवजी नियंत्रणाचे प्रकार.
६.२ उल्लंघनाची सूचना म्हणजे चूक किंवा दायित्वाची कबुली नव्हे. ग्राहक यासाठी जबाबदार आहे: RemoteGymp ला सूचित करणे कायद्याने स्पष्टपणे आवश्यक असल्याशिवाय, व्यक्ती आणि नियामकांना सूचना दिल्या जातात. त्यांना थेट.
७. परत करणे आणि हटवणे
प्रभावित सेवांच्या शेवटी, आणि तांत्रिकदृष्ट्या वाजवी असेल तेथे ग्राहकाच्या पसंतीनुसार उपलब्ध असल्यास, RemoteGymp ग्राहकाचा वैयक्तिक डेटा आणि विद्यमान प्रती परत करेल किंवा हटवेल, जोपर्यंत कायद्यानुसार... डेटा जतन करणे आवश्यक आहे. संरक्षित बॅकअपमधील डेटा सामान्य प्रक्रियेद्वारे ओव्हरराइट होईपर्यंत टिकून राहू शकतो. बॅकअप सायकलमुळे ते संरक्षित राहील आणि सामान्य वापरासाठी अनुपलब्ध असेल. ग्राहकाने निर्यात करणे आवश्यक आहे. खातेचा प्रवेश संपण्यापूर्वी आवश्यक असलेला डेटा.
८. ऑडिट
८.१ RemoteGymp सर्वप्रथम सध्याच्या स्वतंत्र अहवालांचा वापर करून लेखापरीक्षणाच्या विनंत्या पूर्ण करेल, प्रमाणपत्रे, धोरणे, प्रश्नावली किंवा उपलब्ध असल्यास इतर संबंधित पुरावे.
८.२ जर तो पुरावा अपुरा असेल, तर ग्राहक कोणत्याही १२-महिन्यांच्या कालावधीत एक ऑडिट करू शकतो, आणि संबंधित वैयक्तिक डेटा उल्लंघनानंतर किंवा नियामकाच्या विनंतीनंतर अतिरिक्त ऑडिट. ऑडिटसाठी आवश्यक आहे वाजवी आगाऊ सूचना दिली पाहिजे, ही घटना कार्यालयीन वेळेतच घडली पाहिजे, आणि यामुळे व्यत्यय व धोका कमीत कमी झाला पाहिजे. इतर ग्राहकांचे आणि गोपनीय माहितीचे संरक्षण करणे आवश्यक आहे, आणि त्यात असुरक्षितता किंवा लेखी कराराशिवाय पेनेट्रेशन टेस्टिंग.
८.३ ग्राहक वाजवी लेखापरीक्षण खर्च उचलेल, जोपर्यंत लेखापरीक्षणात महत्त्वपूर्ण उल्लंघन आढळून येत नाही. RemoteGymp.
९. दायित्व आणि प्राधान्य
करारातील दायित्वाचे अपवाद आणि मर्यादा या डीपीएला पूर्णपणे लागू होतात. कायद्याने परवानगी दिलेल्या मर्यादेपर्यंत. जर हा डेटा संरक्षण करार (DPA) वैयक्तिक डेटा प्रक्रियेवरील कराराशी विसंगत असेल तर, हा डीपीए त्या संघर्षावर नियंत्रण ठेवतो.
१०. संज्ञा
हा डेटा संरक्षण करार (DPA) तेव्हा सुरू होतो, जेव्हा ग्राहक कराराला स्वीकारतो किंवा पक्षकार अन्यथा त्यात प्रवेश करतात आणि RemoteGymp ग्राहकाच्या वैयक्तिक माहितीवर प्रक्रिया करत असताना सुरू राहते. लागू कायदा आणि अधिकारक्षेत्र आहेत करारामध्ये असलेले.
अनुसूची १ — प्रक्रिया तपशील
विषय आणि कालावधी: सेवांची तरतूद, सुरक्षा, देखभाल आणि साहाय्य. कराराची मुदत आणि त्यानंतरचा मर्यादित हटवण्याचा, बॅकअप घेण्याचा आणि कायदेशीर-जतन करण्याचा कालावधी.
स्वरूप आणि उद्देश: संकलन, नोंदणी, संघटन, प्रसारण, होस्टिंग, पुनर्प्राप्ती. दूरस्थ वापरासाठी आवश्यक असलेले सल्लामसलत, समस्यानिवारण, संरक्षण, हटवणे आणि इतर प्रक्रिया. साहाय्य, खाते प्रशासन आणि ग्राहकाच्या लेखी सूचना.
डेटा धारक: ग्राहकांचे वापरकर्ते, प्रशासक, तंत्रज्ञ, कर्मचारी, कंत्राटदार, क्लायंट, अंतिम वापरकर्ते, डिव्हाइस वापरकर्ते, सपोर्ट संपर्क आणि इतर लोक ज्यांचा डेटा ग्राहक उपलब्ध करून देतो.
वैयक्तिक माहिती: नावे, वापरकर्ता नावे, व्यावसायिक संपर्क तपशील, ओळखपत्रे, आयपी आणि डिव्हाइस तपशील. प्रमाणीकरण आणि परवानगी डेटा, ऑडिट आणि सत्र मेटाडेटा, समर्थन माहिती, स्क्रीन ग्राहकाने निवडलेली सामग्री, फाईलची नावे, फाईल्स, कमांड्स, टर्मिनल आउटपुट आणि इतर सामग्री.
विशेष-श्रेणी आणि उच्च-जोखीम डेटा: या सेवा विशेष-श्रेणी डेटाची आवश्यकता भासेल अशा प्रकारे तयार केलेल्या नाहीत. किंवा गुन्हेगारी-गुन्ह्याचा डेटा, परंतु असा डेटा दूरस्थपणे ऍक्सेस केलेल्या डिव्हाइसवर योगायोगाने दिसू शकतो, ग्राहकाने निवडलेली सामग्री, किंवा मदतीची विनंती करणाऱ्या व्यक्तीने प्रविष्ट केलेले मुक्त-मजकूर वर्णन. ग्राहकाने ते कमीतकमी ठेवले पाहिजे आणि त्यासाठी आवश्यक असलेल्या सर्व अतिरिक्त कायदेशीर अटी व सुरक्षा उपाययोजनांचे पालन केले पाहिजे. प्रक्रिया सुरू आहे.
वारंवारता: ग्राहक आणि त्याच्या अधिकृत वापरकर्त्यांनी सुरू केल्यानुसार, सततच्या समर्थनासह आवश्यकतेनुसार सुरक्षा आणि कार्यान्वयन प्रक्रिया.
अनुसूची २ — सुरक्षा उपाय
RemoteGymp च्या, संबंधित तैनाती आणि जोखमीला अनुरूप असलेल्या उपाययोजनांमध्ये खालील बाबींचा समावेश आहे:
- तार्किक प्रवेश नियंत्रणे, अद्वितीय खाती, भूमिकेवर आधारित परवानग्या आणि किमान विशेषाधिकार;
- प्रमाणीकरण सुरक्षा आणि समर्थित असल्यास बहु-घटक प्रमाणीकरण;
- संक्रमणावस्थेतील समर्थित संवादांचे एन्क्रिप्शन आणि गोपनीय माहितीचे योग्य संरक्षण;
- ग्राहकांमध्ये विलगीकरण आणि नियंत्रित प्रशासकीय प्रवेश;
- प्रवेश निर्बंधांसह सुरक्षा, कार्यान्वयन आणि स्वीकृती लॉगिंग;
- सुरक्षित विकास, बदल नियंत्रण, अवलंबित्व पुनरावलोकन, पॅचिंग आणि असुरक्षा हाताळणी;
- होस्ट केलेल्या घटकांसाठी योग्य असलेल्या उपलब्धता देखरेख, बॅकअप आणि पुनर्प्राप्तीची व्यवस्था;
- मालवेअर, गैरवापर, नेटवर्क आणि पायाभूत सुविधांचे संरक्षण;
- घटनेचा शोध, वरिष्ठ अधिकाऱ्यांपर्यंत पोहोचवणे, प्रतिसाद आणि घटनेनंतरचा आढावा;
- कर्मचाऱ्यांची गोपनीयता, प्रवेशाचे पुनरावलोकन आणि सुरक्षा जागरूकता;
- उपप्रक्रियाकर्त्यांसाठी योग्य ती खबरदारी आणि करार; आणि
- जोखीम आणि तंत्रज्ञानाच्या पार्श्वभूमीवर नियंत्रणांचे नियतकालिक पुनरावलोकन आणि सुधारणा करणे.
ग्राहक त्याच्या एंडपॉइंट्स, नेटवर्क्स आणि सेल्फ-होस्टेड एनव्हायरमेंटच्या सुरक्षेसाठी जबाबदार राहील. क्रेडेन्शियल्स, वापरकर्ता परवानग्या, बॅकअप आणि कॉन्फिगरेशन.
अनुसूची ३ — अमेरिकेतील राज्यांचे गोपनीयता कायदे
१. व्याप्ती. हे अनुसूची अशा ठिकाणी लागू होते जिथे RemoteGymp यूएसच्या अधीन असलेल्या वैयक्तिक माहितीवर प्रक्रिया करते. राज्य गोपनीयता कायदे, आणि त्या प्रक्रियेसाठी या DPA च्या मुख्य भागावर श्रेष्ठ ठरतात.
२. भूमिका. ग्राहक हा व्यवसाय किंवा नियंत्रक आहे; RemoteGymp हा सेवा प्रदाता किंवा प्रोसेसर आहे.
३. निर्बंध. RemoteGymp खालील गोष्टी करणार नाही: (अ) वैयक्तिक माहिती विकणे किंवा शेअर करणे; (ब) माहिती राखून ठेवणे, वापरणे किंवा निर्दिष्ट सेवा पार पाडण्याव्यतिरिक्त इतर कोणत्याही कारणासाठी वैयक्तिक माहिती उघड करणे. करारानुसार, किंवा CCPA द्वारे अन्यथा परवानगी असल्याप्रमाणे; (c) वैयक्तिक माहिती राखून ठेवणे, वापरणे किंवा उघड करणे पक्षांमधील थेट व्यावसायिक संबंधांच्या बाहेरील माहिती; किंवा (d) वैयक्तिक एकत्र करणे CCPA ने परवानगी दिल्याखेरीज, दुसऱ्या स्रोताकडून मिळालेल्या माहितीसह माहितीचा वापर करणे.
४. प्रमाणीकरण. RemoteGymp प्रमाणित करते की त्याला परिच्छेद ३ मधील निर्बंध समजले आहेत आणि त्यांचे पालन केले जाईल.
५. साहाय्य. RemoteGymp ग्राहक हक्क विनंत्यांना प्रतिसाद देण्यास ग्राहकाला साहाय्य करेल आणि, आवश्यकतेनुसार, ग्लोबल प्रायव्हसी कंट्रोलसह निवड रद्द करण्याच्या पसंतीच्या संकेतांचा आदर करा.
६. सूचना. RemoteGymp ला असे आढळल्यास की ते यापुढे आपल्या गरजा पूर्ण करू शकत नाही, तर ते ग्राहकाला सूचित करेल. अमेरिकेच्या राज्य गोपनीयता कायद्यांनुसार असलेली बंधने.