RemoteGymp Umowa o przetwarzaniu danych
Wersja: 2026-08-28
Data wejścia w życie: 28 sierpnia 2026 r.
Niniejsza Umowa o przetwarzaniu danych („DPA”) stanowi część Warunków świadczenia usług RemoteGymp, zamówienia formularz lub inna umowa dotycząca Usług (dalej „Umowa”) zawarta pomiędzy klientem („Klient”) i RemoteGymp Ltd, numer spółki NI742463, B1 Portview Trade Centre, BT4 1HE, Wielka Brytania ("RemoteGymp").
1. Zakres i role
1.1 Niniejsza umowa DPA ma zastosowanie, gdy RemoteGymp przetwarza Dane osobowe w imieniu Klienta w celu świadczenia usług. Usługi. Klient jest Kontrolerem, a RemoteGymp jest Podmiotem Przetwarzającym, z wyjątkiem sytuacji, w których ma to zastosowanie Prawo przypisuje różne role.
1.2 Klient zleca firmie RemoteGymp przetwarzanie Danych osobowych w zakresie niezbędnym do zapewnienia, zabezpieczenia i wspierać Usługi, przestrzegać Umowy i udokumentowanych, zgodnych z prawem instrukcji Klienta, i jak opisano w Załączniku 1.
1.3 Klient ponosi odpowiedzialność za zgodność z prawem, rzetelność i przejrzystość przetwarzania; dokładność i minimalizacja Danych Osobowych; wszystkie wymagane powiadomienia, zgody i inne podstawy prawne; oraz legalności jego instrukcji i zdalnego dostępu.
1.4 W przypadku wdrażania Usług przez Klienta w jego własnym środowisku, Klient sam decyduje o środki i cele przetwarzania w tym środowisku, a RemoteGymp nie jest podmiotem przetwarzającym Dane osobowe tam przechowywane. RemoteGymp działa jako Podmiot przetwarzający wyłącznie w zakresie licencji i uprawnień dane przesyłane do RemoteGymp. Sekcje 6, 7 i 8 dotyczą wyłącznie danych przetwarzanych przez RemoteGymp.
1.5 Obowiązujące prawo o ochronie danych oznacza wszystkie prawa dotyczące ochrony danych, prywatności i przetwarzanie Danych Osobowych mające zastosowanie do przetwarzania Strony na mocy niniejszej Umowy o Ochronie Danych Osobowych, w tym (a) Rozporządzenie (UE) 2016/679 i przepisy wykonawcze państwa członkowskiego ustawodawstwo; (c) szwajcarska ustawa federalna o ochronie danych; i (d) amerykańskie przepisy stanowe dotyczące prywatności zidentyfikowane w Załączniku 3.
Administrator, Podmiot przetwarzający, Podmiot danych, Dane osobowe, Naruszenie danych osobowych i przetwarzanie ma znaczenie nadane w rozporządzeniu (UE) 2016/679 oraz równoważne terminy w rozumieniu Inne obowiązujące przepisy o ochronie danych będą interpretowane odpowiednio.
2. Obowiązki podmiotu przetwarzającego
RemoteGymp będzie:
- przetwarzać Dane Osobowe wyłącznie na podstawie udokumentowanych instrukcji, w tym w przypadku transferów międzynarodowych,
- niezwłocznie poinformować Klienta, jeżeli zdaniem RemoteGymp instrukcja narusza obowiązujące przepisy
- zapewnić, że upoważniony personel jest zobowiązany do zachowania poufności;
- wdrożyć i utrzymać środki odpowiednie do ryzyka, zgodnie z opisem w Załączniku 2;
- biorąc pod uwagę charakter przetwarzania, w rozsądnym zakresie pomagać Klientowi w zakresie danych osobowych
- powiadomić Klienta bez zbędnej zwłoki po uzyskaniu wiedzy o naruszeniu ochrony danych osobowych, które może mieć wpływ na
- udostępnić informacje w uzasadniony sposób niezbędne do wykazania zgodności z niniejszym DPA.
chyba że wymaga tego prawo, w takim przypadku powiadomi Klienta przed przetwarzaniem, chyba że jest to prawnie wymagane zabroniony;
prawo o ochronie danych;
żądania, bezpieczeństwo, powiadomienia o naruszeniach, oceny skutków dla ochrony danych i wcześniejsze obowiązki konsultacyjne;
Dane osobowe Klienta i udostępniać dostępne informacje, które są w uzasadniony sposób niezbędne do realizacji celów Klienta. zobowiązania; i
W przypadku nietypowego zgłoszenia pomoc techniczna firmy RemoteGymp może zostać obciążona opłatą według rozsądnych stawek uciążliwe lub wynikające z działań lub instrukcji Klienta, chyba że wymagana jest pomoc z powodu naruszenia bezpieczeństwa RemoteGymp.
3. Podprocesory
3.1 Klient udziela RemoteGymp ogólnej pisemnej zgody na korzystanie z podprocesorów w celu zapewnienia Usługi. RemoteGymp nałoży na każdego podprocesora obowiązek ochrony danych w formie pisemnej. umowy, które nie zapewniają mniejszej ochrony niż te zawarte w niniejszej umowie DPA i będą w pełni odpowiedzialne Klientowi za realizację obowiązków w zakresie ochrony danych każdego podmiotu przetwarzającego.
3.2 RemoteGymp powiadomi osobę kontaktową konta o zamiarze sprzedaży co najmniej 30 dni wcześniej za pośrednictwem poczty elektronicznej. planowanego nowego podprocesora, który będzie przetwarzał Dane Osobowe Klienta.
3.3 Klient może wnieść sprzeciw z uzasadnionych powodów związanych z ochroną danych w ciągu 30 dni od powiadomienia. Strony będą w dobrej wierze pracować nad rozsądnym rozwiązaniem. Jeśli żadne z nich nie będzie dostępne, Klient może zakończyć świadczenie Usługi przed rozpoczęciem przetwarzania przez nowego podprocesora; jest to decyzja Klienta jedyny sposób wniesienia sprzeciwu, niemający wpływu na prawa obligatoryjne.
4. Przelewy międzynarodowe
RemoteGymp nie będzie dokonywać ograniczonego przekazywania Danych osobowych Klienta, chyba że skorzysta z prawnie uzasadnionego interesu mechanizm transferu uznany przez obowiązujące prawo o ochronie danych. Strony będą w rozsądnym zakresie współpracować w zakresie niezbędnej dokumentacji transferowej i środków uzupełniających.
5. Żądania osób, których dane dotyczą
Jeżeli RemoteGymp otrzyma żądanie dotyczące Danych osobowych Klienta, nie odpowie na nie. W imieniu Klienta, chyba że jest to dozwolone lub wymagane prawnie. W miarę możliwości RemoteGymp przekazać żądanie Klientowi. Klient jest odpowiedzialny za odpowiedź, a RemoteGymp zapewnić rozsądną pomoc odpowiednią do charakteru przetwarzania.
6. Bezpieczeństwo i naruszenia
6.1 RemoteGymp będzie oceniać ryzyko przetwarzania i utrzymywać odpowiednie środki techniczne i organizacyjne środki. Klient przyjmuje do wiadomości, że bezpieczeństwo zmienia się z czasem i że Załącznik 2 opisuje kategorie kontroli, a nie gwarancję na wypadek każdego incydentu.
6.2 Powiadomienie o naruszeniu nie stanowi przyznania się do winy ani odpowiedzialności. Klient ponosi odpowiedzialność za: powiadomienia osób fizycznych i organów regulacyjnych, chyba że prawo wyraźnie wymaga powiadomienia RemoteGymp bezpośrednio do nich.
7. Powrót i usunięcie
Po zakończeniu świadczenia Usług objętych ograniczeniami, według wyboru Klienta, jeżeli będzie to technicznie uzasadnione dostępne, RemoteGymp zwróci lub usunie Dane osobowe Klienta i istniejące kopie, chyba że prawo wymaga retencji. Dane w chronionych kopiach zapasowych mogą pozostać do momentu nadpisania w ramach normalnego trybu. cykl tworzenia kopii zapasowych i pozostanie chroniony i niedostępny do normalnego użytku. Klient musi wyeksportować wymagane dane przed zakończeniem dostępu do konta.
8. Audyt
8.1 RemoteGymp będzie w pierwszej kolejności realizować żądania audytu, korzystając z bieżących niezależnych raportów, certyfikaty, zasady, kwestionariusze lub inne stosowne dowody, jeśli są dostępne.
8.2 Jeżeli dowody te okażą się niewystarczające, Klient może przeprowadzić jeden audyt w dowolnym okresie 12 miesięcy, a dodatkowe audyty po wystąpieniu naruszenia danych osobowych lub na żądanie organu regulacyjnego. Audyty wymagają z odpowiednim wyprzedzeniem, musi nastąpić w godzinach pracy, musi zminimalizować zakłócenia i ryzyko, musi chronić innych klientów i poufne informacje i nie może obejmować luk w zabezpieczeniach ani testy penetracyjne bez pisemnej umowy.
8.3 Klient ponosi uzasadnione koszty audytu, chyba że audyt wykaże istotne naruszenie RemoteGymp.
9. Odpowiedzialność i pierwszeństwo
Wyłączenia i ograniczenia odpowiedzialności zawarte w Umowie mają zastosowanie do niniejszej Umowy DPA w pełnym zakresie. w zakresie dozwolonym przez prawo. Jeżeli niniejsza Umowa o przetwarzaniu danych osobowych jest sprzeczna z Umową o przetwarzaniu danych osobowych, Niniejsza umowa DPA ma zastosowanie w przypadku tego konfliktu.
10. Termin
Niniejsza Umowa o partnerstwie publiczno-prywatnym rozpoczyna się z chwilą zaakceptowania Umowy przez Klienta lub zawarcia jej przez Strony w inny sposób i Kontynuuje się, podczas gdy RemoteGymp przetwarza Dane Osobowe Klienta. Obowiązujące prawo i jurysdykcja: tych zawartych w Umowie.
Załącznik 1 — Szczegóły przetwarzania
Przedmiot i czas trwania: Świadczenie, bezpieczeństwo, konserwacja i wsparcie Usług dla okres obowiązywania Umowy oraz ograniczony okres usuwania, tworzenia kopii zapasowych i prawnego przechowywania danych po jej zakończeniu.
Charakter i cel: Gromadzenie, rejestrowanie, organizacja, transmisja, hosting, wyszukiwanie, konsultacje, rozwiązywanie problemów, ochrona, usuwanie i inne przetwarzanie niezbędne do zdalnego przetwarzania wsparcie, administrowanie kontem i udokumentowane instrukcje Klienta.
Podmioty danych: Użytkownicy, administratorzy, technicy, pracownicy, kontrahenci, klienci Klienta, użytkownicy końcowi, użytkownicy urządzeń, kontakty wsparcia technicznego i inne osoby, których dane Klient udostępnia.
Dane osobowe: Imię i nazwisko, nazwa użytkownika, dane kontaktowe firmy, identyfikatory, adres IP i dane urządzenia, dane uwierzytelniające i dotyczące uprawnień, metadane audytu i sesji, informacje pomocnicze, ekran zawartość, nazwy plików, pliki, polecenia, dane wyjściowe terminala i inna zawartość wybrana przez Klienta.
Dane specjalnej kategorii i dane wysokiego ryzyka: Usługi nie są zaprojektowane tak, aby wymagały danych specjalnej kategorii lub dane dotyczące przestępstw, ale takie dane mogą przypadkowo pojawić się na urządzeniu, do którego uzyskuje się zdalny dostęp, treści wybrane przez Klienta lub w opisach tekstowych wprowadzonych przez osobę wnioskującą o wsparcie. Klient musi zminimalizować ryzyko i zapewnić wszystkie dodatkowe warunki prawne i zabezpieczenia wymagane dla jego przetwarzanie.
Częstotliwość: Zgodnie z inicjatywą Klienta i jego upoważnionych użytkowników, przy ciągłym wsparciu bezpieczeństwo i przetwarzanie operacyjne, gdy jest to konieczne.
Załącznik 2 — Środki bezpieczeństwa
Środki stosowane przez RemoteGymp, dostosowane do danego wdrożenia i ryzyka, obejmują:
- logiczna kontrola dostępu, unikalne konta, uprawnienia oparte na rolach i minimalne uprawnienia;
- zabezpieczenia uwierzytelniania i uwierzytelnianie wieloskładnikowe tam, gdzie jest obsługiwane;
- szyfrowanie obsługiwanych komunikatów w trakcie przesyłu i odpowiednia ochrona tajemnic;
- segregacja klientów i kontrolowany dostęp administracyjny;
- rejestrowanie zabezpieczeń, operacji i akceptacji z ograniczeniami dostępu;
- bezpieczny rozwój, kontrola zmian, przegląd zależności, wdrażanie poprawek i obsługa luk w zabezpieczeniach;
- monitorowanie dostępności, tworzenie kopii zapasowych i mechanizmy odzyskiwania odpowiednie dla hostowanych komponentów;
- ochrona przed złośliwym oprogramowaniem, nadużyciami, sieciami i infrastrukturą;
- wykrywanie incydentów, eskalacja, reagowanie i przegląd poincydentalny;
- poufność personelu, przegląd dostępu i świadomość bezpieczeństwa;
- należyta staranność i umowy dla podprocesorów; i
- okresowy przegląd i udoskonalanie kontroli w kontekście ryzyka i technologii.
Klient pozostaje odpowiedzialny za bezpieczeństwo swoich punktów końcowych, sieci, środowiska hostowanego samodzielnie, poświadczenia, uprawnienia użytkowników, kopie zapasowe i konfiguracja.
Załącznik 3 — Przepisy stanowe dotyczące prywatności w USA
1. Zakres. Niniejszy Załącznik ma zastosowanie, gdy RemoteGymp przetwarza Dane osobowe podlegające przepisom USA. Ustawodawstwo stanowe dotyczące prywatności i ma pierwszeństwo przed treścią niniejszej umowy o ochronie danych w zakresie przetwarzania danych.
2. Role. Klient jest przedsiębiorstwem lub kontrolerem; RemoteGymp jest dostawcą usług lub podmiotem przetwarzającym.
3. Ograniczenia. RemoteGymp nie będzie: (a) sprzedawać ani udostępniać danych osobowych; (b) przechowywać, wykorzystywać ani udostępniać danych osobowych; lub ujawniać Danych Osobowych w jakimkolwiek celu innym niż wykonanie Usług określonych w Umowy lub w inny sposób dozwolony przez CCPA; (c) przechowywać, używać lub ujawniać dane osobowe Informacje wykraczające poza bezpośrednią relację biznesową między stronami; lub (d) łączenie Danych osobowych Informacje zawierające informacje uzyskane z innego źródła, z wyjątkiem przypadków dozwolonych przez CCPA.
4. Certyfikacja. RemoteGymp oświadcza, że rozumie ograniczenia zawarte w punkcie 3 i zastosuje się do nich.
5. Pomoc. RemoteGymp będzie pomagać Klientowi w odpowiadaniu na żądania dotyczące praw konsumenta i, w razie potrzeby respektować sygnały preferencji rezygnacji, w tym Globalnej Kontroli Prywatności.
6. Powiadomienie. RemoteGymp powiadomi Klienta, jeżeli stwierdzi, że nie jest już w stanie wywiązać się ze swoich zobowiązań. obowiązki wynikające z amerykańskich przepisów o ochronie prywatności.