RemoteGymp
ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂਗੋਪਨੀਯਤਾDPA
Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

RemoteGymp הסכם עיבוד נתונים

גרסה: 2026-08-28

תאריך תחילה: 28 באוגוסט 2026

הסכם עיבוד נתונים זה ("DPA") מהווה חלק מתנאי השירות של RemoteGymp, הזמנה טופס או הסכם אחר עבור השירותים ("ההסכם") בין הלקוח ("לקוח") ו- RemoteGymp Ltd, מספר חברה NI742463, של B1 Portview Trade Centre, BT4 1HE, בריטניה ("RemoteGymp").

1. היקף ותפקידים

1.1 הסכם זה לעיבוד נתונים חל כאשר RemoteGymp מעבד נתונים אישיים מטעם הלקוח לצורך מתן השירותים. הלקוח הוא הבקר ו-RemoteGymp הוא המעבד, למעט במקרים הרלוונטיים. החוק מקצה תפקידים שונים.

1.2 הלקוח מורה ל-RemoteGymp לעבד נתונים אישיים כנדרש על מנת לספק, לאבטח ול לתמוך בשירותים, לציית להסכם ולהוראות החוקיות המתועדות של הלקוח, וכמתואר בתוספת 1.

1.3 הלקוח אחראי על חוקיות, הגינות ושקיפות העיבוד; דיוק ומזעור של נתונים אישיים; כל ההודעות, ההסכמות ובסיסים משפטיים אחרים הנדרשים; וחוקיות הוראותיה וגישה מרחוק.

1.4 כאשר הלקוח פורס את השירותים בסביבתו שלו, הלקוח לבדו קובע את אמצעים ומטרות של עיבוד בתוך סביבה זו ו-RemoteGymp אינו מעבד של מידע אישי המוחזק שם. RemoteGymp פועל כמעבד אך ורק בנוגע לרישוי וזכאות. נתונים המועברים ל-RemoteGymp. סעיפים 6, 7 ו-8 חלים רק על תהליכי נתונים של RemoteGymp.

1.5 חוק הגנת המידע החל פירושו כל החוקים הנוגעים להגנה על מידע, פרטיות ו... עיבוד נתונים אישיים החלים על עיבוד של צד במסגרת הסכם הגנה על מידע זה, לרבות (א) ה- תקנת ה-GDPR של בריטניה וחוק הגנת המידע 2018; (ב) תקנה (EU) 2016/679 ותקנות יישום של מדינות החברות חקיקה; (ג) חוק הגנת המידע הפדרלי של שוויץ; ו-(ד) חוקי הפרטיות של מדינות ארה"ב מזוהה בתוספת 3.

בקר, מעבד, נושא נתונים, נתונים אישיים, דליפת נתונים אישיים ו- עיבוד יש לו את המשמעויות שניתנו בתקנה (EU) 2016/679, ומונחים מקבילים בכל תנאי. חוקי הגנת מידע אחרים החלים יפורשו בהתאם.

2. התחייבויות המעבד

RemoteGymp יעשה את הפעולות הבאות:

  • לעבד נתונים אישיים אך ורק על פי הוראות מתועדות, לרבות עבור העברות בינלאומיות,
  • אלא אם כן נדרש על פי חוק, ובמקרה כזה היא תודיע ללקוח לפני העיבוד אלא אם כן הדבר נדרש על פי חוק אָסוּר;

  • ליידע את הלקוח באופן מיידי אם, לדעת RemoteGymp, הוראה מפרה את התנאים הרלוונטיים
  • חוק הגנת המידע;

  • לוודא כי אנשי צוות מורשים מחויבים בסודיות;
  • ליישם ולתחזק אמצעים המתאימים לסיכון כמתואר בנספח 2;
  • תוך התחשבות באופי העיבוד, לסייע באופן סביר ללקוח בנוגע למידע על נושא הנתונים
  • בקשות, אבטחה, הודעות על פרצות, הערכות השפעה על הגנת מידע ומידע קודם חובות ייעוץ;

  • להודיע ללקוח ללא דיחוי בלתי סביר לאחר שנודע לו על פרצת מידע אישי המשפיעה על
  • נתוני הלקוח האישיים ולספק מידע זמין הנדרש באופן סביר עבור הלקוח התחייבויות; ו

  • להנגיש מידע הנחוץ באופן סביר כדי להדגים עמידה בדרישות מדיניות זה.

הסיוע של RemoteGymp עשוי להיגבה בתעריפים סבירים במקרים בהם הבקשה היא יוצאת דופן מכביד או נובע מפעולות או הוראות הלקוח, אלא אם כן הסיוע נדרש בגלל הפריצה של RemoteGymp.

3. מעבדי משנה

3.1 הלקוח נותן ל-RemoteGymp הרשאה כללית בכתב להשתמש במעבדי משנה כדי לספק את שירותים. RemoteGymp יטיל חובות הגנת מידע על כל מעבד משנה באמצעות אישור בכתב חוזה שאינו פחות מגן מאלה שבהסכם זכויות אדם זה, ויישארו אחראים במלואם הלקוח לצורך ביצוע התחייבויות הגנת המידע של כל מעבד משנה.

3.2 RemoteGymp ימסור לאיש הקשר של החשבון הודעה מראש של לפחות 30 יום באמצעות דוא"ל על מעבד משנה חדש המיועד שיעבד את הנתונים האישיים של הלקוח.

3.3 הלקוח רשאי להתנגד מטעמים סבירים של הגנת מידע תוך 30 יום ממועד ההודעה. הצדדים יעבדו בתום לב על פתרון סביר. אם פתרון כזה אינו זמין, הלקוח רשאי להפסיק את השירות המושפע לפני שמעבד המשנה החדש יתחיל לעבד; זהו תפקידו של הלקוח הסעד היחיד להתנגדות, מבלי לפגוע בזכויות חובה.

4. העברות בינלאומיות

RemoteGymp לא תבצע העברה מוגבלת של נתוני לקוחות אלא אם כן היא משתמשת באמצעים חוקיים. מנגנון העברה המוכר על ידי חוק הגנת המידע הרלוונטי. הצדדים יקבלו באופן סביר לשתף פעולה במסמכי העברה נחוצים ובצעדים משלימים.

5. בקשות נושאי נתונים

אם RemoteGymp מקבל בקשה בנוגע לנתונים אישיים של הלקוח, הוא לא יגיב. מטעם הלקוח אלא אם כן הדבר מורשה או נדרש על פי חוק. במידת האפשר, RemoteGymp יעשה זאת להעביר את הבקשה ללקוח. הלקוח אחראי על התגובה, ו-RemoteGymp יעשה זאת. לספק סיוע סביר המתאים לאופי העיבוד.

6. אבטחה ופרצות

6.1 RemoteGymp יעריך את סיכוני העיבוד ויקיים דרישות טכניות וארגוניות מתאימות אמצעים. הלקוח מאשר כי האבטחה משתנה עם הזמן וכי נספח 2 מתאר קטגוריות של בקרות במקום ערובה מפני כל אירוע.

6.2 הודעה על הפרה אינה מהווה הודאה באשמה או באחריות. הלקוח אחראי על הודעות ליחידים ולרגולטורים אלא אם כן החוק מחייב במפורש את RemoteGymp להודיע אותם ישירות.

7. החזרה ומחיקה

בסוף השירותים המושפעים, ולבחירת הלקוח במקרים בהם הדבר טכני סביר זמין, RemoteGymp יחזיר או ימחק את נתוני הלקוח האישיים ואת העותקים הקיימים, אלא אם כן הדבר חוקי דורש שמירה. נתונים בגיבויים מוגנים עשויים להישאר עד להחלפה דרך הפעולה הרגילה מחזור גיבוי ויישאר מוגן ולא זמין לשימוש רגיל. על הלקוח לייצא נתונים נדרשים לפני סיום הגישה לחשבון.

8. ביקורת

8.1 RemoteGymp ימלא תחילה אחר בקשות הביקורת באמצעות דוחות עצמאיים עדכניים, אישורים, מדיניות, שאלונים או ראיות רלוונטיות אחרות, במידה וישנן.

8.2 אם ראיות אלו אינן מספיקות, הלקוח רשאי לערוך ביקורת אחת בכל תקופה של 12 חודשים, ו ביקורות נוספות בעקבות פרצת מידע אישי רלוונטית או בקשה מהרגולטור. ביקורות דורשות הודעה מראש סבירה, חייבת להינתן במהלך שעות הפעילות, חייבת למזער את ההפרעה והסיכון, חייב להגן על לקוחות אחרים ומידע סודי, ואסור לכלול פגיעויות או בדיקות חדירה ללא הסכם בכתב.

8.3 הלקוח נושא בעלויות ביקורת סבירות אלא אם כן הביקורת מזהה הפרה מהותית על ידי RemoteGymp.

9. אחריות וקדימות

ההחרגות והמגבלות של האחריות בהסכם חלות על הסכם עיבוד נתונים זה במלואן. במידה המותרת על פי חוק. אם הסכם עיבוד נתונים זה מתנגש עם הסכם עיבוד נתונים אישיים, הסכם עיבוד נתונים זה שולט בסתירה זו.

10. מונח

הסכם עיבוד נתונים זה מתחיל כאשר הלקוח מקבל את ההסכם או שהצדדים חותמים עליו בדרך אחרת. ממשיך בזמן ש-RemoteGymp מעבד את נתוני הלקוח האישיים. החוק והסמכות השיפוטית החלים הם אלה שבהסכם.

לוח זמנים 1 - פרטי עיבוד

נושא ומשך הזמן: אספקה, אבטחה, תחזוקה ותמיכה של השירותים עבור תקופת ההסכם ותקופת המחיקה, הגיבוי והשמירה החוקית המוגבלת לאחר מכן.

אופי ומטרה: איסוף, הקלטה, ארגון, העברה, אחסון, אחזור, ייעוץ, פתרון בעיות, הגנה, מחיקה ועיבוד אחר הנדרש עבור פעולות מרחוק תמיכה, ניהול חשבון והוראות מתועדות של הלקוח.

נושאי מידע: משתמשים, מנהלים, טכנאים, צוות, קבלנים, לקוחות של הלקוח, משתמשי קצה, משתמשי מכשירים, אנשי קשר לתמיכה ואנשים אחרים שהלקוח מעמיד לרשותם את הנתונים שלהם.

מידע אישי: שמות, שמות משתמש, פרטי קשר עסקיים, מזהים, כתובת IP ופרטי מכשיר, נתוני אימות והרשאה, מטא-נתונים של ביקורת וסשן, מידע תמיכה, מסך תוכן, שמות קבצים, פקודות, פלט מסוף ותוכן אחר שנבחר על ידי הלקוח.

נתונים בקטגוריה מיוחדת ובסיכון גבוה: השירותים אינם מיועדים לדרוש נתונים בקטגוריה מיוחדת או נתונים על עבירות פליליות, אך נתונים כאלה עשויים להופיע במקרה במכשיר שאליו ניתן לגשת מרחוק, ב תוכן שנבחר על ידי הלקוח, או בתיאורי טקסט חופשי שהוזנו על ידי אדם המבקש תמיכה. על הלקוח למזער זאת ולקיים את כל התנאים והאמצעים המשפטיים הנוספים הנדרשים עבורו עיבוד.

תדירות: כפי שיוזם הלקוח ומשתמשיו המורשים, עם תמיכה מתמשכת אבטחה ותפעול במידת הצורך.

לוח זמנים 2 - אמצעי אבטחה

האמצעים של RemoteGymp, המתאימים לפריסה ולסיכון הרלוונטיים, כוללים:

  • בקרות גישה לוגיות, חשבונות ייחודיים, הרשאות מבוססות תפקידים והרשאות מינימליות;
  • הגנות על אימות ואימות רב-גורמי במידת האפשר;
  • הצפנת תקשורת נתמכת במעבר והגנה נאותה על סודות;
  • הפרדה בין לקוחות וגישה מנהלית מבוקרת;
  • רישום אבטחה, תפעול וקבלה עם הגבלות גישה;
  • פיתוח מאובטח, בקרת שינויים, סקירת תלויות, תיקונים וטיפול בפגיעויות;
  • ניטור זמינות, גיבוי ושחזור הסדרי עבודה מתאימים לרכיבים המתארחים;
  • תוכנות זדוניות, ניצול לרעה, הגנות על רשת ותשתיות;
  • זיהוי אירועים, הסלמה, תגובה וסקירה לאחר האירוע;
  • סודיות עובדים, סקירת גישה ומודעות לאבטחה;
  • בדיקת נאותות וחוזים עם מעבדי משנה;
  • סקירה תקופתית ושיפור של בקרות לאור סיכונים וטכנולוגיה.

הלקוח נשאר אחראי לאבטחת נקודות הקצה, הרשתות, הסביבה המארחת את עצמה, אישורים, הרשאות משתמש, גיבויים ותצורה.

לוח זמנים 3 - חוקי הפרטיות של מדינות ארה"ב

1. היקף. נספח זה חל במקומות בהם RemoteGymp מעבד מידע אישי בכפוף לחוקים של ארה"ב חוקי הפרטיות של המדינה, וגובר על גוף הסכם זה לשמירה על פרטיות עבור עיבוד זה.

2. תפקידים. הלקוח הוא עסק או בקר; RemoteGymp הוא ספק שירות או מעבד.

3. הגבלות. RemoteGymp לא: (א) ימכור או ישתף מידע אישי; (ב) ישמור, ישתמש או לחשוף מידע אישי לכל מטרה אחרת מלבד ביצוע השירותים המפורטים ב ההסכם, או כפי שמותר אחרת על ידי CCPA; (ג) לשמור, להשתמש או לחשוף אישי מידע מחוץ לקשר העסקי הישיר בין הצדדים; או (ד) לשלב מידע אישי מידע עם מידע שהתקבל ממקור אחר, למעט כפי שהותר על ידי ה-CCPA.

4. אישור. RemoteGymp מאשר/ת כי הוא/היא מבין/ה את ההגבלות בפסקה 3 ו- יעמוד בהם.

5. סיוע. RemoteGymp יסייע ללקוח להגיב לבקשות בנוגע לזכויות הצרכן, וכן, במידת הצורך, לכבד את אותות העדפת ביטול הסכמה, כולל בקרת פרטיות גלובלית.

6. הודעה. RemoteGymp תודיע ללקוח אם תקבע כי אינו יכול עוד לעמוד בדרישותיו התחייבויות במסגרת חוקי הפרטיות של מדינות ארה"ב.

© 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom