RemoteGymp Соглашение об обработке данных
Версия: 2026-08-28
Дата вступления в силу: 28 августа 2026 г.
Настоящее Соглашение об обработке данных («DPA») является частью Условий предоставления услуг RemoteGymp, заказа форма или иное соглашение об оказании Услуг («Соглашение») между клиентом ("Заказчик") и RemoteGymp Ltd, регистрационный номер компании NI742463, B1 Portview Trade Centre, BT4 1HE, Соединенное Королевство ("RemoteGymp".
1. Область ответственности и роли
1.1 Настоящее Соглашение об обработке данных применяется в тех случаях, когда RemoteGymp обрабатывает персональные данные от имени клиента при предоставлении услуг. Услуги. Заказчик является контроллером, а RemoteGymp — обработчиком, за исключением случаев, когда это применимо. Закон распределяет различные роли.
1.2. Клиент поручает RemoteGymp обрабатывать персональные данные в той мере, в какой это необходимо для предоставления, обеспечения безопасности и поддерживать предоставление Услуг, соблюдать Соглашение и задокументированные законные инструкции Заказчика, и как описано в Приложении 1.
1.3. Клиент несет ответственность за законность, справедливость и прозрачность обработки данных; точность и минимизация персональных данных; все необходимые уведомления, согласия и другие правовые основания; а также законность его инструкций и удаленного доступа.
1.4 В случаях, когда Заказчик развертывает Услуги в своей собственной среде, Заказчик самостоятельно определяет порядок их использования. средства и цели обработки данных в данной среде, и RemoteGymp не является обработчиком данных. Персональные данные, хранящиеся там. RemoteGymp выступает в качестве обработчика данных только в отношении лицензирования и прав. Данные, передаваемые на RemoteGymp. Разделы 6, 7 и 8 относятся только к данным, обрабатываемым RemoteGymp.
1.5 Применимое законодательство о защите данных означает все законы, касающиеся защиты данных, конфиденциальности и обработка персональных данных, применимая к обработке данных стороной в соответствии с настоящим Соглашением об обработке данных, включая (а) (a) Регламент Великобритании о защите персональных данных (GDPR) и Закон о защите данных 2018 года; (b) Регламент (ЕС) 2016/679 и государства-члены, имплементирующие его. законодательство; (c) Федеральный закон Швейцарии о защите данных; и (d) законы штатов США о защите конфиденциальности. указан в Приложении 3.
Контроллер, Обработчик, Субъект данных, Персональные данные, Нарушение защиты персональных данных и Термин «обработка» имеет значения, указанные в Регламенте (ЕС) 2016/679, а также эквивалентные термины в любом другом документе. Другие применимые законы о защите данных должны толковаться соответствующим образом.
2. Обязательства процессора
RemoteGymp будет:
- обрабатывать персональные данные только по документированным инструкциям, в том числе для международных передач.
- незамедлительно сообщить клиенту, если, по мнению RemoteGymp, инструкция нарушает применимые правила.
- обеспечить соблюдение конфиденциальности уполномоченным персоналом;
- внедрять и поддерживать меры, соответствующие уровню риска, как описано в Приложении 2;
- с учетом характера обработки данных, оказывать клиенту разумную помощь в вопросах, касающихся субъектов данных.
- незамедлительно уведомить Клиента после обнаружения нарушения защиты персональных данных, затрагивающего
- предоставлять информацию, которая обоснованно необходима для подтверждения соблюдения настоящего Соглашения о защите данных.
если иное не требуется законом, в этом случае компания уведомит клиента до обработки, если иное не предусмотрено законом. запрещенный;
закон о защите данных;
запросы, безопасность, уведомления о нарушениях, оценки воздействия на защиту данных и предварительные запросы Консультационные обязанности;
Персональные данные клиента и предоставление доступной информации, обоснованно необходимой клиенту. обязательства; и
В случае нестандартного запроса помощь RemoteGymp может оплачиваться по разумным тарифам. обременительно или вытекает из действий или указаний Заказчика, если только помощь не требуется. из-за нарушения безопасности RemoteGymp.
3. Субпроцессоры
3.1 Заказчик предоставляет RemoteGymp общее письменное разрешение на использование субподрядчиков для предоставления Услуги. RemoteGymp обяжет каждого субподрядчика соблюдать обязательства по защите данных в письменной форме. договоры, которые обеспечивают не меньшую защиту, чем договоры, предусмотренные настоящим Соглашением об отсрочке платежа, и остаются в полной ответственности перед Заказчик обязуется выполнять обязательства каждого субподрядчика по защите данных.
3.2 RemoteGymp уведомит контактное лицо по счету не менее чем за 30 дней по электронной почте о следующем. предполагается привлечение нового субподрядчика для обработки персональных данных клиентов.
3.3. Клиент может возразить по обоснованным причинам, связанным с защитой данных, в течение 30 дней с момента уведомления. Стороны будут добросовестно работать над разумным решением. Если такового не будет, Заказчик может Прекратите предоставление соответствующей услуги до начала обработки новым субподрядчиком; это ответственность Заказчика. единственное средство правовой защиты при возражении, не затрагивающее обязательные права.
4. Международные переводы
RemoteGymp не будет осуществлять ограниченную передачу персональных данных клиентов, если не будет использовано законное основание. Механизм передачи данных, признанный применимым законодательством о защите данных. Стороны будут разумно сотрудничать в подготовке необходимой трансферной документации и дополнительных мер.
5. Запросы субъектов данных
Если RemoteGymp получит запрос, касающийся персональных данных клиента, он не будет отвечать. От имени клиента, если иное не разрешено или не требуется по закону. По возможности, RemoteGymp будет Перешлите запрос Заказчику. Заказчик несет ответственность за ответ, и RemoteGymp оказать разумную помощь, соответствующую характеру обработки.
6. Безопасность и нарушения
6.1 RemoteGymp будет оценивать риски обработки и поддерживать надлежащие технические и организационные условия. меры. Клиент признает, что безопасность со временем меняется и что в Приложении 2 описано следующее. категории контроля, а не гарантия от каждого инцидента.
6.2 Уведомление о нарушении не является признанием вины или ответственности. Ответственность за это несет клиент. Уведомления физическим лицам и регулирующим органам, если иное прямо не предусмотрено законом (RemoteGymp). непосредственно им.
7. Возврат и удаление
По завершении оказания соответствующих услуг и по выбору Заказчика, если это технически возможно. В случае отсутствия доступа, RemoteGymp вернет или удалит персональные данные клиента и существующие копии, если иное не предусмотрено законом. Требуется сохранение данных. Данные в защищенных резервных копиях могут оставаться до тех пор, пока не будут перезаписаны обычным способом. Резервное копирование будет продолжаться в цикле, и система останется защищенной и недоступной для обычного использования. Клиент должен экспортировать данные. Необходимые данные для прекращения доступа к учетной записи.
8. Аудит
8.1 RemoteGymp сначала удовлетворит запросы аудита, используя текущие независимые отчеты. сертификаты, политики, анкеты или другие соответствующие доказательства, если таковые имеются.
8.2 Если этих доказательств недостаточно, Заказчик может провести одну проверку в течение любого 12-месячного периода, и Дополнительные проверки проводятся после соответствующего нарушения защиты персональных данных или по запросу регулирующего органа. Для проведения проверок требуется... Заблаговременное уведомление должно быть предоставлено в рабочее время и должно минимизировать сбои и риски. должна защищать других клиентов и конфиденциальную информацию и не может включать уязвимости или Проведение тестирования на проникновение без письменного соглашения.
8.3. Заказчик несет разумные расходы на аудит, если только в ходе аудита не будет выявлено существенное нарушение со стороны RemoteGymp.
9. Ответственность и приоритет
Исключения и ограничения ответственности, предусмотренные настоящим Соглашением, в полной мере распространяются на данное Соглашение об обработке персональных данных. в той мере, в какой это разрешено законом. Если данное Соглашение об обработке данных противоречит Соглашению об обработке персональных данных, Данное соглашение об отсрочке судебного преследования устраняет этот конфликт.
10. Терминал
Настоящее Соглашение об обработке данных вступает в силу с момента принятия Заказчиком Соглашения или иного заключения сторонами настоящего Соглашения. Продолжается обработка персональных данных клиента компанией RemoteGymp. Применимое право и юрисдикция: те, которые указаны в Соглашении.
График 1 — Детали обработки
Предмет и срок действия: Предоставление, обеспечение безопасности, техническое обслуживание и поддержка Услуг для Срок действия Соглашения, а также ограниченный период удаления, резервного копирования и законного хранения данных после его истечения.
Характер и назначение: Сбор, запись, организация, передача, размещение, поиск. Консультации, устранение неполадок, защита, удаление и другие необходимые для удаленного доступа процессы. поддержка, администрирование учетных записей и документированные инструкции клиента.
Субъекты данных: Пользователи, администраторы, технические специалисты, сотрудники, подрядчики, клиенты заказчика. конечные пользователи, пользователи устройств, контактные лица службы поддержки и другие лица, чьи данные предоставляет Заказчик.
Персональные данные: Имена, имена пользователей, контактные данные компании, идентификаторы, IP-адрес и данные устройства. Данные аутентификации и разрешений, метаданные аудита и сеансов, информация о поддержке, экран Содержимое, имена файлов, файлы, команды, вывод терминала и другое содержимое, выбранное Заказчиком.
Данные особой категории и данные высокого риска: Данные, предоставляемые Сервисами, не предназначены для обработки данных особой категории. или данные о преступлениях, но такие данные могут случайно появиться на устройстве с удаленным доступом. Контент, выбранный Заказчиком, или в виде текстовых описаний, введенных лицом, обращающимся за поддержкой. Клиент обязан свести это к минимуму и обеспечить соблюдение всех дополнительных правовых условий и гарантий, необходимых для этого. обработка.
Частота: По инициативе Заказчика и его уполномоченных пользователей, при постоянной поддержке. обеспечение безопасности и оперативной обработки данных там, где это необходимо.
Приложение 2 — Меры безопасности
Меры, принятые компанией RemoteGymp и соответствующие характеру развертывания и уровню риска, включают в себя:
- логический контроль доступа, уникальные учетные записи, разрешения на основе ролей и принцип минимальных привилегий;
- Защита от аутентификации и многофакторная аутентификация там, где это поддерживается;
- шифрование передаваемых данных и надлежащая защита секретов;
- разделение между клиентами и контролируемый административный доступ;
- Ведение журналов безопасности, эксплуатации и приемки с ограничениями доступа;
- безопасная разработка, управление изменениями, анализ зависимостей, установка исправлений и обработка уязвимостей;
- мониторинг доступности, резервное копирование и механизмы восстановления, соответствующие размещенным компонентам;
- защита от вредоносных программ, злоупотреблений, а также защита сети и инфраструктуры;
- выявление инцидентов, эскалация, реагирование и анализ после инцидента;
- обеспечение конфиденциальности персонала, проверка доступа и повышение осведомленности в вопросах безопасности;
- комплексная проверка и заключение договоров с субподрядчиками; и
- Периодический пересмотр и совершенствование механизмов контроля с учетом рисков и технологических изменений.
Клиент по-прежнему несет ответственность за безопасность своих конечных устройств, сетей и собственной среды. учетные данные, права доступа пользователей, резервные копии и конфигурация.
Приложение 3 — Законы штатов США о защите частной жизни
1. Сфера применения. Настоящее Приложение применяется в тех случаях, когда RemoteGymp обрабатывает персональные данные, подпадающие под действие законодательства США. Законы штата о защите персональных данных имеют преимущественную силу над настоящим Соглашением об обработке данных в отношении такой обработки.
2. Роли. Заказчик является предприятием или контролирующим лицом; RemoteGymp является поставщиком услуг или обработчиком данных.
3. Ограничения. RemoteGymp не будет: (а) продавать или передавать персональные данные; (б) хранить или использовать или раскрывать Персональную информацию для любых целей, кроме оказания Услуг, указанных в Соглашение или иным образом, разрешенным CCPA; (c) хранить, использовать или раскрывать персональные данные Информация, не связанная напрямую с деловыми отношениями между сторонами; или (d) объединять персональные данные. Информация, полученная из других источников, за исключением случаев, разрешенных Законом о защите конфиденциальности потребителей Калифорнии (CCPA).
4. Сертификация. RemoteGymp подтверждает, что понимает ограничения, указанные в пункте 3, и будут им подчиняться.
5. Помощь. Компания RemoteGymp обязуется оказывать помощь Заказчику в реагировании на запросы, касающиеся прав потребителей, и При необходимости учитывайте сигналы о предпочтениях отказа от участия, включая сигналы глобального контроля конфиденциальности.
6. Уведомление. Компания RemoteGymp обязуется уведомить Заказчика, если сочтет, что больше не может выполнить свои обязательства. обязательства в соответствии с законами штатов США о защите конфиденциальности.