RemoteGymp
सेवा अटीगोपनीयताDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp डेटा प्रक्रिया करार

आवृत्ती: 2026-08-28

प्रभावी दिनांक: २८ ऑगस्ट २०२६

हा डेटा प्रक्रिया करार ("डीपीए") हा RemoteGymp सेवा अटींचा एक भाग आहे, जो एक आदेश आहे. ग्राहकांसाठी सेवांसाठीचा फॉर्म किंवा अन्य करार ("करार") ("ग्राहक") आणि RemoteGymp Ltd, कंपनी क्रमांक NI742463, B1 Portview Trade Centre चे, BT4 1HE, युनायटेड किंगडम ("RemoteGymp").

१. व्याप्ती आणि भूमिका

१.१ हा डेटा संरक्षण कायदा (DPA) तेव्हा लागू होतो, जेव्हा RemoteGymp ग्राहकाच्या वतीने वैयक्तिक डेटावर प्रक्रिया करते. सेवा. ग्राहक हा नियंत्रक आहे आणि RemoteGymp हा प्रोसेसर आहे, जेथे लागू असेल ते वगळता. कायदा वेगवेगळ्या भूमिका नेमून देतो.

१.२ ग्राहक RemoteGymp ला वैयक्तिक डेटा प्रदान करण्यासाठी, सुरक्षित ठेवण्यासाठी आणि आवश्यकतेनुसार त्यावर प्रक्रिया करण्याची सूचना देतो. सेवांना साहाय्य करणे, कराराचे आणि ग्राहकाच्या लेखी कायदेशीर सूचनांचे पालन करणे, आणि अनुसूची १ मध्ये वर्णन केल्याप्रमाणे.

१.३ ग्राहक प्रक्रियेच्या कायदेशीरपणा, निष्पक्षता आणि पारदर्शकतेसाठी जबाबदार आहे; वैयक्तिक डेटाची अचूकता आणि किमान वापर; सर्व आवश्यक सूचना, संमती आणि इतर कायदेशीर आधार; आणि त्याच्या सूचनांची व दूरस्थ प्रवेशाची कायदेशीरता.

१.४ जेथे ग्राहक स्वतःच्या वातावरणात सेवा तैनात करतो, तेथे ग्राहक स्वतःच ठरवतो की त्या वातावरणातील प्रक्रियेची साधने आणि उद्देश आणि RemoteGymp हा प्रोसेसर नाही तेथे ठेवलेला वैयक्तिक डेटा. RemoteGymp केवळ परवाना आणि हक्कांच्या संदर्भात प्रोसेसर म्हणून काम करतो. RemoteGymp ला प्रसारित केलेला डेटा. कलम 6, 7 आणि 8 फक्त RemoteGymp प्रक्रिया करत असलेल्या डेटाला लागू होतात.

१.५ लागू डेटा संरक्षण कायदा म्हणजे डेटा संरक्षण, गोपनीयता आणि कायदेशीर बाबींशी संबंधित सर्व कायदे. या डेटा संरक्षण कायद्यांतर्गत (DPA) एखाद्या पक्षाच्या प्रक्रियेसाठी लागू असलेल्या वैयक्तिक डेटाची प्रक्रिया, ज्यामध्ये (अ) यूके जीडीपीआर आणि डेटा संरक्षण कायदा २०१८; (ब) नियमन (ईयू) २०१६/६७९ आणि सदस्य राष्ट्रांची अंमलबजावणी कायदे; (c) स्विस फेडरल डेटा संरक्षण कायदा; आणि (d) यूएस राज्य गोपनीयता कायदे अनुसूची ३ मध्ये ओळखले आहे.

नियंत्रक, प्रोसेसर, डेटा विषय, वैयक्तिक डेटा, वैयक्तिक डेटा उल्लंघन आणि प्रक्रिया या शब्दाचे अर्थ Regulation (EU) 2016/679 मध्ये दिलेले आहेत, आणि कोणत्याही अंतर्गत समतुल्य संज्ञा आहेत. इतर लागू डेटा संरक्षण कायद्याचा अर्थ त्यानुसार लावला जाईल.

२. प्रोसेसरच्या जबाबदाऱ्या

RemoteGymp हे करेल:

  • आंतरराष्ट्रीय हस्तांतरणासह, केवळ लेखी सूचनांनुसारच वैयक्तिक डेटावर प्रक्रिया करा.
  • कायद्यानुसार आवश्यक असल्याशिवाय, अशा परिस्थितीत कायदेशीररित्या प्रक्रिया करण्यापूर्वी ग्राहकाला सूचित केले जाईल. प्रतिबंधित;

  • RemoteGymp च्या मते, एखादी सूचना लागू नियमांचे उल्लंघन करत असल्यास, ग्राहकाला त्वरित कळवा.
  • डेटा-संरक्षण कायदा;

  • अधिकृत कर्मचारी गोपनीयतेचे पालन करण्यास बांधील असतील याची खात्री करा;
  • अनुसूची २ मध्ये वर्णन केल्यानुसार जोखमीला अनुरूप उपाययोजनांची अंमलबजावणी करणे आणि त्या कायम ठेवणे;
  • प्रक्रियेचे स्वरूप विचारात घेऊन, ग्राहकाला डेटा-संबंधित बाबींमध्ये वाजवी मदत करणे.
  • विनंत्या, सुरक्षा, उल्लंघनाच्या सूचना, डेटा-संरक्षण प्रभाव मूल्यांकन आणि पूर्व सल्लामसलतीची कर्तव्ये;

  • वैयक्तिक डेटा उल्लंघनाची माहिती मिळाल्यानंतर ग्राहकाला विनाकारण विलंब न लावता सूचित करा.
  • ग्राहकाचा वैयक्तिक डेटा आणि ग्राहकासाठी वाजवीपणे आवश्यक असलेली उपलब्ध माहिती प्रदान करणे. जबाबदाऱ्या; आणि

  • या डेटा संरक्षण कायद्याचे पालन केल्याचे सिद्ध करण्यासाठी वाजवी आवश्यक असलेली माहिती उपलब्ध करून द्या.

जेव्हा विनंती असामान्य असेल, तेव्हा RemoteGymp यांच्या मदतीसाठी वाजवी दराने शुल्क आकारले जाऊ शकते. त्रासदायक असल्यास किंवा ग्राहकाच्या कृती किंवा सूचनांमुळे उद्भवल्यास, मदतीची आवश्यकता असल्याशिवाय. RemoteGymp च्या उल्लंघनामुळे.

३. उपप्रक्रियाकर्ते

३.१ ग्राहक, RemoteGymp यांना उप-प्रक्रियाकर्त्यांचा वापर करण्यासाठी सर्वसाधारण लेखी अधिकृतता देतो, जेणेकरून खालील गोष्टी पुरवता येतील: सेवा. RemoteGymp प्रत्येक उप-प्रक्रियाकर्त्यावर लेखी स्वरूपात डेटा संरक्षण दायित्वे लादेल. या डीपीए मधील करारांइतकेच संरक्षक असलेले करार, आणि पूर्णपणे जबाबदार राहतील प्रत्येक उप-प्रक्रियाकर्त्याच्या डेटा संरक्षण जबाबदाऱ्यांच्या पूर्ततेसाठी ग्राहक.

३.२ RemoteGymp खातेदाराला ईमेलद्वारे किमान ३० दिवसांची आगाऊ सूचना देईल. ग्राहकांच्या वैयक्तिक माहितीवर प्रक्रिया करणारा नवीन उप-प्रक्रियाकर्ता अभिप्रेत आहे.

३.३ ग्राहक, सूचना मिळाल्यापासून ३० दिवसांच्या आत, वाजवी डेटा-संरक्षण कारणांवरून आक्षेप घेऊ शकतो. दोन्ही पक्ष सद्भावनेने एका वाजवी तोडग्यावर काम करतील. असा कोणताही तोडगा उपलब्ध न झाल्यास, ग्राहक... नवीन सबप्रोसेसर प्रक्रिया सुरू करण्यापूर्वी प्रभावित सेवा समाप्त करावी; ही ग्राहकाची जबाबदारी आहे. अनिवार्य अधिकारांवर परिणाम न करता, आक्षेपावरील एकमेव उपाय.

४. आंतरराष्ट्रीय हस्तांतरण

RemoteGymp कायदेशीर वापराशिवाय ग्राहकाच्या वैयक्तिक माहितीचे प्रतिबंधित हस्तांतरण करणार नाही. लागू डेटा संरक्षण कायद्याद्वारे मान्यताप्राप्त हस्तांतरण यंत्रणा. पक्ष वाजवीपणे आवश्यक हस्तांतरण कागदपत्रे आणि पूरक उपाययोजनांबाबत सहकार्य करा.

५. डेटा-विषय विनंत्या

जर RemoteGymp ला ग्राहकाच्या वैयक्तिक माहितीशी संबंधित विनंती प्राप्त झाली, तर ते प्रतिसाद देणार नाही अधिकृत किंवा कायदेशीररित्या आवश्यक असल्याशिवाय ग्राहकाच्या वतीने. जेथे व्यवहार्य असेल तेथे, RemoteGymp हे विनंती ग्राहकाकडे पाठवा. प्रतिसाद देण्याची जबाबदारी ग्राहकाची आहे, आणि RemoteGymp प्रक्रियेच्या स्वरूपानुसार योग्य ती वाजवी मदत पुरवा.

६. सुरक्षा आणि उल्लंघने

६.१ RemoteGymp प्रक्रियात्मक जोखमींचे मूल्यांकन करेल आणि योग्य तांत्रिक व संघटनात्मक देखभाल करेल. उपाययोजना. ग्राहक हे मान्य करतो की सुरक्षेत कालांतराने बदल होतो आणि अनुसूची २ मध्ये त्याचे वर्णन आहे. प्रत्येक घटनेविरुद्ध हमी देण्याऐवजी नियंत्रणाचे प्रकार.

६.२ उल्लंघनाची सूचना म्हणजे चूक किंवा दायित्वाची कबुली नव्हे. ग्राहक यासाठी जबाबदार आहे: RemoteGymp ला सूचित करणे कायद्याने स्पष्टपणे आवश्यक असल्याशिवाय, व्यक्ती आणि नियामकांना सूचना दिल्या जातात. त्यांना थेट.

७. परत करणे आणि हटवणे

प्रभावित सेवांच्या शेवटी, आणि तांत्रिकदृष्ट्या वाजवी असेल तेथे ग्राहकाच्या पसंतीनुसार उपलब्ध असल्यास, RemoteGymp ग्राहकाचा वैयक्तिक डेटा आणि विद्यमान प्रती परत करेल किंवा हटवेल, जोपर्यंत कायद्यानुसार... डेटा जतन करणे आवश्यक आहे. संरक्षित बॅकअपमधील डेटा सामान्य प्रक्रियेद्वारे ओव्हरराइट होईपर्यंत टिकून राहू शकतो. बॅकअप सायकलमुळे ते संरक्षित राहील आणि सामान्य वापरासाठी अनुपलब्ध असेल. ग्राहकाने निर्यात करणे आवश्यक आहे. खातेचा प्रवेश संपण्यापूर्वी आवश्यक असलेला डेटा.

८. ऑडिट

८.१ RemoteGymp सर्वप्रथम सध्याच्या स्वतंत्र अहवालांचा वापर करून लेखापरीक्षणाच्या विनंत्या पूर्ण करेल, प्रमाणपत्रे, धोरणे, प्रश्नावली किंवा उपलब्ध असल्यास इतर संबंधित पुरावे.

८.२ जर तो पुरावा अपुरा असेल, तर ग्राहक कोणत्याही १२-महिन्यांच्या कालावधीत एक ऑडिट करू शकतो, आणि संबंधित वैयक्तिक डेटा उल्लंघनानंतर किंवा नियामकाच्या विनंतीनंतर अतिरिक्त ऑडिट. ऑडिटसाठी आवश्यक आहे वाजवी आगाऊ सूचना दिली पाहिजे, ही घटना कार्यालयीन वेळेतच घडली पाहिजे, आणि यामुळे व्यत्यय व धोका कमीत कमी झाला पाहिजे. इतर ग्राहकांचे आणि गोपनीय माहितीचे संरक्षण करणे आवश्यक आहे, आणि त्यात असुरक्षितता किंवा लेखी कराराशिवाय पेनेट्रेशन टेस्टिंग.

८.३ ग्राहक वाजवी लेखापरीक्षण खर्च उचलेल, जोपर्यंत लेखापरीक्षणात महत्त्वपूर्ण उल्लंघन आढळून येत नाही. RemoteGymp.

९. दायित्व आणि प्राधान्य

करारातील दायित्वाचे अपवाद आणि मर्यादा या डीपीएला पूर्णपणे लागू होतात. कायद्याने परवानगी दिलेल्या मर्यादेपर्यंत. जर हा डेटा संरक्षण करार (DPA) वैयक्तिक डेटा प्रक्रियेवरील कराराशी विसंगत असेल तर, हा डीपीए त्या संघर्षावर नियंत्रण ठेवतो.

१०. संज्ञा

हा डेटा संरक्षण करार (DPA) तेव्हा सुरू होतो, जेव्हा ग्राहक कराराला स्वीकारतो किंवा पक्षकार अन्यथा त्यात प्रवेश करतात आणि RemoteGymp ग्राहकाच्या वैयक्तिक माहितीवर प्रक्रिया करत असताना सुरू राहते. लागू कायदा आणि अधिकारक्षेत्र आहेत करारामध्ये असलेले.

अनुसूची १ — प्रक्रिया तपशील

विषय आणि कालावधी: सेवांची तरतूद, सुरक्षा, देखभाल आणि साहाय्य. कराराची मुदत आणि त्यानंतरचा मर्यादित हटवण्याचा, बॅकअप घेण्याचा आणि कायदेशीर-जतन करण्याचा कालावधी.

स्वरूप आणि उद्देश: संकलन, नोंदणी, संघटन, प्रसारण, होस्टिंग, पुनर्प्राप्ती. दूरस्थ वापरासाठी आवश्यक असलेले सल्लामसलत, समस्यानिवारण, संरक्षण, हटवणे आणि इतर प्रक्रिया. साहाय्य, खाते प्रशासन आणि ग्राहकाच्या लेखी सूचना.

डेटा धारक: ग्राहकांचे वापरकर्ते, प्रशासक, तंत्रज्ञ, कर्मचारी, कंत्राटदार, क्लायंट, अंतिम वापरकर्ते, डिव्हाइस वापरकर्ते, सपोर्ट संपर्क आणि इतर लोक ज्यांचा डेटा ग्राहक उपलब्ध करून देतो.

वैयक्तिक माहिती: नावे, वापरकर्ता नावे, व्यावसायिक संपर्क तपशील, ओळखपत्रे, आयपी आणि डिव्हाइस तपशील. प्रमाणीकरण आणि परवानगी डेटा, ऑडिट आणि सत्र मेटाडेटा, समर्थन माहिती, स्क्रीन ग्राहकाने निवडलेली सामग्री, फाईलची नावे, फाईल्स, कमांड्स, टर्मिनल आउटपुट आणि इतर सामग्री.

विशेष-श्रेणी आणि उच्च-जोखीम डेटा: या सेवा विशेष-श्रेणी डेटाची आवश्यकता भासेल अशा प्रकारे तयार केलेल्या नाहीत. किंवा गुन्हेगारी-गुन्ह्याचा डेटा, परंतु असा डेटा दूरस्थपणे ऍक्सेस केलेल्या डिव्हाइसवर योगायोगाने दिसू शकतो, ग्राहकाने निवडलेली सामग्री, किंवा मदतीची विनंती करणाऱ्या व्यक्तीने प्रविष्ट केलेले मुक्त-मजकूर वर्णन. ग्राहकाने ते कमीतकमी ठेवले पाहिजे आणि त्यासाठी आवश्यक असलेल्या सर्व अतिरिक्त कायदेशीर अटी व सुरक्षा उपाययोजनांचे पालन केले पाहिजे. प्रक्रिया सुरू आहे.

वारंवारता: ग्राहक आणि त्याच्या अधिकृत वापरकर्त्यांनी सुरू केल्यानुसार, सततच्या समर्थनासह आवश्यकतेनुसार सुरक्षा आणि कार्यान्वयन प्रक्रिया.

अनुसूची २ — सुरक्षा उपाय

RemoteGymp च्या, संबंधित तैनाती आणि जोखमीला अनुरूप असलेल्या उपाययोजनांमध्ये खालील बाबींचा समावेश आहे:

  • तार्किक प्रवेश नियंत्रणे, अद्वितीय खाती, भूमिकेवर आधारित परवानग्या आणि किमान विशेषाधिकार;
  • प्रमाणीकरण सुरक्षा आणि समर्थित असल्यास बहु-घटक प्रमाणीकरण;
  • संक्रमणावस्थेतील समर्थित संवादांचे एन्क्रिप्शन आणि गोपनीय माहितीचे योग्य संरक्षण;
  • ग्राहकांमध्ये विलगीकरण आणि नियंत्रित प्रशासकीय प्रवेश;
  • प्रवेश निर्बंधांसह सुरक्षा, कार्यान्वयन आणि स्वीकृती लॉगिंग;
  • सुरक्षित विकास, बदल नियंत्रण, अवलंबित्व पुनरावलोकन, पॅचिंग आणि असुरक्षा हाताळणी;
  • होस्ट केलेल्या घटकांसाठी योग्य असलेल्या उपलब्धता देखरेख, बॅकअप आणि पुनर्प्राप्तीची व्यवस्था;
  • मालवेअर, गैरवापर, नेटवर्क आणि पायाभूत सुविधांचे संरक्षण;
  • घटनेचा शोध, वरिष्ठ अधिकाऱ्यांपर्यंत पोहोचवणे, प्रतिसाद आणि घटनेनंतरचा आढावा;
  • कर्मचाऱ्यांची गोपनीयता, प्रवेशाचे पुनरावलोकन आणि सुरक्षा जागरूकता;
  • उपप्रक्रियाकर्त्यांसाठी योग्य ती खबरदारी आणि करार; आणि
  • जोखीम आणि तंत्रज्ञानाच्या पार्श्वभूमीवर नियंत्रणांचे नियतकालिक पुनरावलोकन आणि सुधारणा करणे.

ग्राहक त्याच्या एंडपॉइंट्स, नेटवर्क्स आणि सेल्फ-होस्टेड एनव्हायरमेंटच्या सुरक्षेसाठी जबाबदार राहील. क्रेडेन्शियल्स, वापरकर्ता परवानग्या, बॅकअप आणि कॉन्फिगरेशन.

अनुसूची ३ — अमेरिकेतील राज्यांचे गोपनीयता कायदे

१. व्याप्ती. हे अनुसूची अशा ठिकाणी लागू होते जिथे RemoteGymp यूएसच्या अधीन असलेल्या वैयक्तिक माहितीवर प्रक्रिया करते. राज्य गोपनीयता कायदे, आणि त्या प्रक्रियेसाठी या DPA च्या मुख्य भागावर श्रेष्ठ ठरतात.

२. भूमिका. ग्राहक हा व्यवसाय किंवा नियंत्रक आहे; RemoteGymp हा सेवा प्रदाता किंवा प्रोसेसर आहे.

३. निर्बंध. RemoteGymp खालील गोष्टी करणार नाही: (अ) वैयक्तिक माहिती विकणे किंवा शेअर करणे; (ब) माहिती राखून ठेवणे, वापरणे किंवा निर्दिष्ट सेवा पार पाडण्याव्यतिरिक्त इतर कोणत्याही कारणासाठी वैयक्तिक माहिती उघड करणे. करारानुसार, किंवा CCPA द्वारे अन्यथा परवानगी असल्याप्रमाणे; (c) वैयक्तिक माहिती राखून ठेवणे, वापरणे किंवा उघड करणे पक्षांमधील थेट व्यावसायिक संबंधांच्या बाहेरील माहिती; किंवा (d) वैयक्तिक एकत्र करणे CCPA ने परवानगी दिल्याखेरीज, दुसऱ्या स्रोताकडून मिळालेल्या माहितीसह माहितीचा वापर करणे.

४. प्रमाणीकरण. RemoteGymp प्रमाणित करते की त्याला परिच्छेद ३ मधील निर्बंध समजले आहेत आणि त्यांचे पालन केले जाईल.

५. साहाय्य. RemoteGymp ग्राहक हक्क विनंत्यांना प्रतिसाद देण्यास ग्राहकाला साहाय्य करेल आणि, आवश्यकतेनुसार, ग्लोबल प्रायव्हसी कंट्रोलसह निवड रद्द करण्याच्या पसंतीच्या संकेतांचा आदर करा.

६. सूचना. RemoteGymp ला असे आढळल्यास की ते यापुढे आपल्या गरजा पूर्ण करू शकत नाही, तर ते ग्राहकाला सूचित करेल. अमेरिकेच्या राज्य गोपनीयता कायद्यांनुसार असलेली बंधने.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom