RemoteGymp Gegevensverwerkingsovereenkomst
Versie: 2026-08-28
Ingangsdatum: 28 augustus 2026
Deze gegevensverwerkingsovereenkomst ("DPA") maakt deel uit van de servicevoorwaarden van RemoteGymp, een bestelling. formulier of een andere overeenkomst voor de Diensten (de "Overeenkomst") tussen de klant ("Klant") en RemoteGymp Ltd, bedrijfsnummer NI742463, van B1 Portview Trade Centre, BT4 1HE, Verenigd Koninkrijk ("RemoteGymp").
1. Omvang en rollen
1.1 Deze DPA is van toepassing wanneer RemoteGymp persoonsgegevens namens de klant verwerkt bij het leveren van diensten. de Diensten. De Klant is de Verantwoordelijke en RemoteGymp is de Verwerker, behalve waar van toepassing. De wet kent verschillende rollen toe.
1.2 De klant instrueert RemoteGymp om persoonsgegevens te verwerken zoals nodig is voor het leveren, beveiligen en de Diensten ondersteunen, de Overeenkomst en de gedocumenteerde wettelijke instructies van de Klant naleven, en zoals beschreven in Bijlage 1.
1.3 De klant is verantwoordelijk voor de rechtmatigheid, eerlijkheid en transparantie van de verwerking; nauwkeurigheid en minimalisering van persoonsgegevens; alle vereiste kennisgevingen, toestemmingen en andere wettelijke grondslagen; en de rechtmatigheid van de instructies en de toegang op afstand.
1.4 Indien de klant de diensten in zijn eigen omgeving implementeert, bepaalt de klant zelf de middelen en doeleinden van verwerking binnen die omgeving en RemoteGymp is geen verwerker van Persoonsgegevens die daar worden bewaard. RemoteGymp treedt alleen op als verwerker met betrekking tot licenties en rechten. Gegevens verzonden naar RemoteGymp. Paragrafen 6, 7 en 8 zijn alleen van toepassing op gegevens die RemoteGymp verwerkt.
1.5 Toepasselijke wetgeving inzake gegevensbescherming betekent alle wetten met betrekking tot gegevensbescherming, privacy en de verwerking van Persoonsgegevens die van toepassing zijn op de verwerking door een partij onder deze DPA, inclusief (a) de (a) de AVG in het VK en de Data Protection Act 2018; (b) Verordening (EU) 2016/679 en de implementatie door de lidstaat wetgeving; (c) de Zwitserse federale wet inzake gegevensbescherming; en (d) de privacywetten van de Amerikaanse staten. geïdentificeerd in Bijlage 3.
Verantwoordelijke, Verwerker, Betrokkene, Persoonsgegevens, Inbreuk op persoonsgegevens en Verwerking heeft de betekenis zoals omschreven in Verordening (EU) 2016/679, en gelijkwaardige termen onder andere Overige toepasselijke wetgeving inzake gegevensbescherming zal dienovereenkomstig worden uitgelegd.
2. Verplichtingen van de verwerker
RemoteGymp zal:
- Persoonsgegevens alleen verwerken op basis van gedocumenteerde instructies, ook bij internationale overdrachten.
- Stel de klant onmiddellijk op de hoogte als RemoteGymp van mening is dat een instructie in strijd is met de toepasselijke wetgeving.
- ervoor zorgen dat bevoegd personeel gebonden is aan geheimhouding;
- maatregelen implementeren en handhaven die passen bij het risico zoals beschreven in Bijlage 2;
- rekening houdend met de aard van de verwerking, de klant op redelijke wijze bijstaan bij de verwerking van persoonsgegevens door de betrokkene
- De klant onmiddellijk op de hoogte stellen zodra er een inbreuk op persoonsgegevens is geconstateerd die van invloed is op de klant.
- Informatie beschikbaar stellen die redelijkerwijs noodzakelijk is om aan te tonen dat aan deze DPA wordt voldaan.
tenzij wettelijk vereist, in welk geval de klant vóór de verwerking op de hoogte wordt gesteld, tenzij wettelijk verboden;
wetgeving inzake gegevensbescherming;
verzoeken, beveiliging, meldingen van datalekken, gegevensbeschermingseffectbeoordelingen en voorafgaande consultatietaken;
Persoonsgegevens van de klant en het verstrekken van beschikbare informatie die redelijkerwijs nodig is voor de klant. verplichtingen; en
De assistentie van RemoteGymp kan tegen redelijke tarieven in rekening worden gebracht wanneer het verzoek ongebruikelijk is. bezwaarlijk is of voortvloeit uit handelingen of instructies van de klant, tenzij de assistentie noodzakelijk is. vanwege de inbreuk op RemoteGymp.
3. Subprocessors
3.1 De klant verleent RemoteGymp algemene schriftelijke toestemming om subverwerkers in te schakelen voor het leveren van de Diensten. RemoteGymp zal aan elke subverwerker schriftelijk verplichtingen opleggen met betrekking tot gegevensbescherming. contracten die niet minder beschermend zijn dan die in deze DPA, en blijven volledig aansprakelijk De klant is verantwoordelijk voor de nakoming van de gegevensbeschermingsverplichtingen van elke subverwerker.
3.2 RemoteGymp zal de contactpersoon van de rekening ten minste 30 dagen van tevoren per e-mail op de hoogte stellen van een beoogde nieuwe subverwerker die de persoonsgegevens van de klant zal verwerken.
3.3 De klant kan binnen 30 dagen na kennisgeving bezwaar maken op grond van redelijke gegevensbeschermingsgronden. Partijen zullen te goeder trouw werken aan een redelijke oplossing. Indien geen oplossing voorhanden is, kan de klant Beëindig de betreffende service voordat de nieuwe subprocessor met de verwerking begint; dit is de verantwoordelijkheid van de klant. enige remedie voor het bezwaar, zonder afbreuk te doen aan dwingende rechten.
4. Internationale overboekingen
RemoteGymp zal geen beperkte overdracht van klantpersoonsgegevens uitvoeren, tenzij dit op een rechtmatige wijze gebeurt. overdrachtsmechanisme erkend door de toepasselijke wetgeving inzake gegevensbescherming. De partijen zullen redelijkerwijs samenwerken aan de benodigde overdrachtsdocumentatie en aanvullende maatregelen.
5. Verzoeken van betrokkenen
Als RemoteGymp een verzoek ontvangt met betrekking tot klantpersoonsgegevens, zal het daar niet op reageren. Namens de klant, tenzij anders toegestaan of wettelijk vereist. Waar mogelijk zal RemoteGymp Het verzoek doorsturen naar de klant. De klant is verantwoordelijk voor de reactie, en RemoteGymp zal redelijke ondersteuning bieden die passend is bij de aard van de verwerking.
6. Beveiliging en inbreuken
6.1 RemoteGymp zal de verwerkingsrisico's beoordelen en de juiste technische en organisatorische maatregelen handhaven. maatregelen. De klant erkent dat de beveiliging in de loop der tijd verandert en dat Bijlage 2 beschrijft categorieën van beheersmaatregelen in plaats van een garantie tegen elk incident.
6.2 Een melding van een overtreding is geen erkenning van schuld of aansprakelijkheid. De klant is verantwoordelijk voor meldingen aan individuen en toezichthouders, tenzij de wet uitdrukkelijk vereist dat RemoteGymp melding doet. rechtstreeks aan hen.
7. Terugkeren en verwijderen
Aan het einde van de betreffende diensten, en naar keuze van de klant waar dat technisch redelijkerwijs mogelijk is Indien beschikbaar, zal RemoteGymp de persoonsgegevens van de klant en bestaande kopieën retourneren of verwijderen, tenzij de wet anders voorschrijft. Vereist bewaring. Gegevens in beveiligde back-ups kunnen bewaard blijven totdat ze worden overschreven tijdens het normale proces. De back-upcyclus blijft beveiligd en niet beschikbaar voor normaal gebruik. De klant moet exporteren. Vereiste gegevens voordat de toegang tot het account wordt beëindigd.
8. Audit
8.1 RemoteGymp zal in eerste instantie auditverzoeken afhandelen met behulp van actuele onafhankelijke rapporten. certificaten, beleidsdocumenten, vragenlijsten of ander relevant bewijsmateriaal, indien beschikbaar.
8.2 Indien dat bewijs onvoldoende is, mag de Klant één audit uitvoeren in een periode van twaalf maanden, en Aanvullende controles naar aanleiding van een relevante inbreuk op persoonsgegevens of een verzoek van de toezichthouder. Controles vereisen Een redelijke voorafgaande kennisgeving is vereist, het evenement moet tijdens kantooruren plaatsvinden en de verstoring en het risico moeten tot een minimum beperkt worden. moet andere klanten en vertrouwelijke informatie beschermen en mag geen kwetsbaarheden of Penetratietesten zonder schriftelijke overeenkomst.
8.3 De klant draagt de redelijke auditkosten, tenzij de audit een materiële overtreding aan het licht brengt. RemoteGymp.
9. Aansprakelijkheid en prioriteit
De uitsluitingen en beperkingen van aansprakelijkheid in de Overeenkomst zijn volledig van toepassing op deze DPA. voor zover wettelijk toegestaan. Indien deze gegevensverwerkingsovereenkomst in strijd is met de overeenkomst inzake de verwerking van persoonsgegevens, Deze DPA regelt dat conflict.
10. Term
Deze gegevensverwerkingsovereenkomst treedt in werking wanneer de klant de overeenkomst accepteert of wanneer de partijen deze anderszins aangaan. gaat door terwijl RemoteGymp klantpersoonsgegevens verwerkt. Toepasselijk recht en jurisdictie zijn die in de overeenkomst zijn opgenomen.
Schema 1 — Verwerkingsdetails
Onderwerp en duur: Levering, beveiliging, onderhoud en ondersteuning van de diensten voor de looptijd van de overeenkomst en de beperkte periode voor verwijdering, back-up en wettelijke bewaring daarna.
Aard en doel: Verzamelen, vastleggen, organiseren, verzenden, hosten, ophalen, consultatie, probleemoplossing, bescherming, verwijdering en andere verwerking die nodig is voor externe toegang ondersteuning, accountbeheer en schriftelijke instructies van de klant.
Betrokkenen: Gebruikers, beheerders, technici, medewerkers, aannemers en klanten van de klant, eindgebruikers, apparaatgebruikers, contactpersonen voor ondersteuning en andere personen van wie de klant gegevens beschikbaar stelt.
Persoonsgegevens: Namen, gebruikersnamen, zakelijke contactgegevens, identificatiegegevens, IP-adres en apparaatgegevens, authenticatie- en toegangsgegevens, audit- en sessiemetadata, ondersteuningsinformatie, scherm Inhoud, bestandsnamen, bestanden, opdrachten, terminaluitvoer en andere door de klant geselecteerde inhoud.
Speciale categorieën en risicovolle gegevens: De diensten zijn niet ontworpen om speciale categorieën te vereisen. of gegevens over strafbare feiten, maar dergelijke gegevens kunnen incidenteel voorkomen op een apparaat waartoe op afstand toegang wordt verkregen, in Inhoud geselecteerd door de klant, of in vrije tekstbeschrijvingen ingevoerd door iemand die ondersteuning aanvraagt. De klant moet het risico minimaliseren en voldoen aan alle aanvullende wettelijke voorwaarden en waarborgen die voor zijn rekening zijn. verwerking.
Frequentie: Zoals geïnitieerd door de klant en diens geautoriseerde gebruikers, met continue ondersteuning Beveiliging en operationele verwerking waar nodig.
Bijlage 2 — Beveiligingsmaatregelen
De maatregelen van RemoteGymp, passend bij de betreffende inzet en het risico, omvatten:
- Logische toegangscontrole, unieke accounts, op rollen gebaseerde machtigingen en het principe van minimale bevoegdheden;
- authenticatiebeveiliging en multifactorauthenticatie waar ondersteund;
- Versleuteling van ondersteunde communicatie tijdens overdracht en passende bescherming van geheimen;
- scheiding tussen klanten en gecontroleerde administratieve toegang;
- Beveiligings-, operationele en acceptatieregistratie met toegangsbeperkingen;
- veilige ontwikkeling, wijzigingsbeheer, afhankelijkheidsbeoordeling, patching en afhandeling van kwetsbaarheden;
- Beschikbaarheidsbewaking, back-up- en herstelprocedures die geschikt zijn voor de gehoste componenten;
- Bescherming tegen malware, misbruik, netwerk- en infrastructuurproblemen;
- incidentdetectie, escalatie, respons en evaluatie na het incident;
- vertrouwelijkheid van personeel, toegangscontrole en veiligheidsbewustzijn;
- due diligence en contracten voor subverwerkers; en
- Periodieke evaluatie en verbetering van de controles in het licht van risico's en technologie.
De klant blijft verantwoordelijk voor de beveiliging van zijn eindpunten, netwerken en zelfgehoste omgeving. inloggegevens, gebruikersrechten, back-ups en configuratie.
Bijlage 3 — Privacywetten van de Amerikaanse staten
1. Toepassingsgebied. Deze bijlage is van toepassing wanneer RemoteGymp persoonsgegevens verwerkt die onderworpen zijn aan de Amerikaanse wetgeving. De privacywetgeving van de staat prevaleert boven de bepalingen van deze DPA met betrekking tot die verwerking.
2. Rollen. De klant is een bedrijf of controller; RemoteGymp is een dienstverlener of verwerker.
3. Beperkingen. RemoteGymp mag niet: (a) Persoonsgegevens verkopen of delen; (b) bewaren, gebruiken of persoonsgegevens openbaar maken voor enig ander doel dan het uitvoeren van de in de overeenkomst gespecificeerde diensten. de Overeenkomst, of zoals anderszins toegestaan door de CCPA; (c) persoonlijke gegevens bewaren, gebruiken of openbaar maken Informatie buiten de directe zakelijke relatie tussen de partijen; of (d) persoonlijke informatie combineren Informatie in combinatie met informatie afkomstig van een andere bron, tenzij toegestaan door de CCPA.
4. Certificering. RemoteGymp verklaart dat het de beperkingen in paragraaf 3 begrijpt en zullen zich daaraan houden.
5. Assistentie. RemoteGymp zal de klant bijstaan bij het reageren op verzoeken met betrekking tot consumentenrechten en, Respecteer waar nodig de afmeldingsvoorkeuren, inclusief Global Privacy Control.
6. Kennisgeving. RemoteGymp zal de klant op de hoogte stellen als het vaststelt dat het niet langer aan zijn verplichtingen kan voldoen. verplichtingen onder de privacywetgeving van de Amerikaanse staten.