RemoteGymp Mkataba wa Usindikaji wa Data
Toleo: 2026-08-28
Tarehe ya kuanza kutumika: 28 Agosti 2026
Mkataba huu wa Kuchakata Data ("DPA") ni sehemu ya Sheria na Masharti ya RemoteGymp, agizo fomu au makubaliano mengine ya Huduma ("Mkataba") kati ya mteja ("Mteja") na RemoteGymp Ltd, nambari ya kampuni NI742463, ya B1 Portview Trade Centre, BT4 1HE, Uingereza ("RemoteGymp").
1. Wigo na majukumu
1.1 DPA hii inatumika pale ambapo RemoteGymp inachakata Data Binafsi kwa niaba ya Mteja katika kutoa Huduma. Mteja ndiye Mdhibiti na RemoteGymp ndiye Kichakataji, isipokuwa pale inapohitajika sheria hutoa majukumu tofauti.
1.2 Mteja anaagiza RemoteGymp kuchakata Data Binafsi inapohitajika ili kutoa, kulinda na kuunga mkono Huduma, kuzingatia Mkataba na maagizo halali ya Mteja yaliyoandikwa, na kama ilivyoelezwa katika Jedwali la 1.
1.3 Mteja anawajibika kwa uhalali, usawa na uwazi wa usindikaji; usahihi na upunguzaji wa Data Binafsi; notisi zote zinazohitajika, idhini na misingi mingine ya kisheria; na uhalali wa maagizo yake na ufikiaji wa mbali.
1.4 Pale ambapo Mteja anapeleka Huduma katika mazingira yake, Mteja pekee ndiye anayeamua njia na madhumuni ya usindikaji ndani ya mazingira hayo na RemoteGymp si Kichakataji cha Data Binafsi imehifadhiwa hapo. RemoteGymp hufanya kazi kama Kichakataji pekee kuhusiana na leseni na haki data iliyotumwa kwa RemoteGymp. Sehemu ya 6, 7 na 8 zinatumika tu kwa michakato ya data ya RemoteGymp.
1.5 Sheria Inayotumika ya Ulinzi wa Data inamaanisha sheria zote zinazohusiana na ulinzi wa data, faragha na usindikaji wa Data Binafsi inayotumika kwa usindikaji wa mhusika chini ya DPA hii, ikiwa ni pamoja na (a) GDPR ya Uingereza na Sheria ya Ulinzi wa Data ya 2018; (b) Kanuni (EU) 2016/679 na Nchi Mwanachama kutekeleza sheria; (c) Sheria ya Shirikisho la Uswisi kuhusu Ulinzi wa Data; na (d) Sheria za Faragha za Jimbo la Marekani imebainishwa katika Jedwali la 3.
Kidhibiti, Kichakataji, Mhusika wa Data, Data Binafsi, Uvunjaji wa Data Binafsi na usindikaji una maana zilizotolewa katika Kanuni (EU) 2016/679, na masharti sawa chini ya yoyote Sheria nyingine Inayotumika ya Ulinzi wa Data itatafsiriwa ipasavyo.
2. Majukumu ya kichakataji
RemoteGymp itakuwa:
- kuchakata Data Binafsi kwa maagizo yaliyoandikwa pekee, ikiwa ni pamoja na uhamisho wa kimataifa,
- mwambie Mteja mara moja ikiwa, kwa maoni ya RemoteGymp, maagizo yanakiuka sheria zinazotumika
- kuhakikisha kwamba wafanyakazi walioidhinishwa wanafungwa na usiri;
- kutekeleza na kudumisha hatua zinazofaa kwa hatari kama ilivyoelezwa katika Jedwali la 2;
- kwa kuzingatia asili ya usindikaji, kumsaidia Mteja kwa busara na mada ya data
- kumjulisha Mteja bila kuchelewa sana baada ya kufahamu kuhusu Uvunjaji wa Data Binafsi unaoathiri
- kutoa taarifa zinazohitajika ipasavyo ili kuonyesha kufuata DPA hii.
isipokuwa kama inavyotakiwa na sheria, ambapo itamjulisha Mteja kabla ya kusindika isipokuwa kama kisheria marufuku;
sheria ya ulinzi wa data;
maombi, usalama, arifa za uvunjaji, tathmini za athari za ulinzi wa data na awali majukumu ya ushauri;
Data Binafsi ya Mteja na kutoa taarifa zinazopatikana zinazohitajika kwa ajili ya Mteja majukumu; na
Usaidizi wa RemoteGymp unaweza kutozwa kwa viwango vinavyofaa ambapo ombi ni la kawaida mzigo au inatokana na vitendo au maagizo ya Mteja, isipokuwa msaada unahitajika kwa sababu ya ukiukaji wa RemoteGymp.
3. Vichakataji Vidogo
3.1 Mteja anampa RemoteGymp idhini ya maandishi ya jumla ya kutumia vichakataji vidogo kutoa Huduma. RemoteGymp itaweka wajibu wa ulinzi wa data kwa kila kichakataji kidogo kwa maandishi mikataba ambayo si chini ya ulinzi kama ile iliyo katika DPA hii, na itabaki na jukumu kamili la Mteja kwa ajili ya utekelezaji wa majukumu ya ulinzi wa data ya kila kichakataji kidogo.
3.2 RemoteGymp itampa taarifa ya mapema mtu aliyewasiliana naye katika akaunti angalau siku 30 kwa barua pepe ya Kichakataji kipya kipya kinachokusudiwa ambacho kitachakata Data Binafsi ya Mteja.
3.3 Mteja anaweza kupinga kwa misingi inayofaa ya ulinzi wa data ndani ya siku 30 baada ya taarifa. Wahusika watafanya kazi kwa nia njema katika suluhisho linalofaa. Ikiwa hakuna linalopatikana, Mteja anaweza kusitisha Huduma iliyoathiriwa kabla ya kichakataji kipya kuanza kusindika; hii ni ya Mteja suluhisho pekee la pingamizi, bila kuathiri haki za lazima.
4. Uhamisho wa kimataifa
RemoteGymp haitafanya uhamisho mdogo wa Data Binafsi ya Mteja isipokuwa itumie njia halali utaratibu wa uhamisho unaotambuliwa na Sheria Inayotumika ya Ulinzi wa Data. Wahusika watafanya hivyo kwa sababu inayofaa kushirikiana katika nyaraka muhimu za uhamisho na hatua za ziada.
5. Maombi ya mada ya data
Ikiwa RemoteGymp itapokea ombi linalohusiana na Data Binafsi ya Mteja, haitajibu tarehe Kwa niaba ya mteja isipokuwa imeidhinishwa au inahitajika kisheria. Inapowezekana, RemoteGymp italipa tuma ombi kwa Mteja. Mteja anawajibika kujibu, na RemoteGymp itajibu. kutoa usaidizi unaofaa unaofaa kwa aina ya usindikaji.
6. Usalama na uvunjaji wa sheria
6.1 RemoteGymp itatathmini hatari za usindikaji na kudumisha kiufundi na shirika linalofaa hatua. Mteja anakubali kwamba usalama hubadilika baada ya muda na kwamba Ratiba ya 2 inaelezea kategoria za udhibiti badala ya dhamana dhidi ya kila tukio.
6.2 Arifa ya uvunjaji wa sheria si kukiri kosa au dhima. Mteja anawajibika kwa arifa kwa watu binafsi na wasimamizi isipokuwa sheria inamtaka RemoteGymp kutoa taarifa moja kwa moja.
7. Kurudisha na kufuta
Mwishoni mwa Huduma zilizoathiriwa, na kwa chaguo la Mteja pale inapowezekana kitaalamu inapatikana, RemoteGymp itarudisha au kufuta Data Binafsi ya Mteja na nakala zilizopo, isipokuwa sheria itakapotoa inahitaji uhifadhi. Data katika nakala rudufu zilizolindwa inaweza kubaki hadi itakapoandikwa tena kupitia kawaida mzunguko wa chelezo na itaendelea kulindwa na haipatikani kwa matumizi ya kawaida. Mteja lazima asafirishe nje data inayohitajika kabla ya ufikiaji wa akaunti kuisha.
8. Ukaguzi
8.1 RemoteGymp itatosheleza maombi ya ukaguzi kwa kutumia ripoti za sasa huru, vyeti, sera, dodoso au ushahidi mwingine muhimu inapopatikana.
8.2 Ikiwa ushahidi huo hautoshi, Mteja anaweza kufanya ukaguzi mmoja katika kipindi chochote cha miezi 12, na ukaguzi wa ziada kufuatia ombi husika la Uvunjaji wa Data Binafsi au ombi la mdhibiti. Ukaguzi unahitaji taarifa ya mapema inayofaa, lazima itokee wakati wa saa za kazi, lazima ipunguze usumbufu na hatari, lazima iwalinde wateja wengine na taarifa za siri, na haiwezi kujumuisha udhaifu au upimaji wa kupenya bila makubaliano ya maandishi.
8.3 Mteja hubeba gharama zinazofaa za ukaguzi isipokuwa ukaguzi utambue uvunjaji mkubwa uliofanywa na RemoteGymp.
9. Dhima na kipaumbele
Vizuizi na mipaka ya dhima katika Mkataba inatumika kwa DPA hii kikamilifu kiwango kinachoruhusiwa na sheria. Ikiwa DPA hii inapingana na Mkataba wa usindikaji wa Data Binafsi, DPA hii inadhibiti mgogoro huo.
10. Muhula
DPA hii inaanza wakati Mteja anakubali Mkataba au wahusika wanapoingia na inaendelea huku RemoteGymp ikichakata Data Binafsi ya Mteja. Sheria na mamlaka zinazosimamia ni walio katika Mkataba.
Ratiba ya 1 — Maelezo ya usindikaji
Mada na muda: Utoaji, usalama, matengenezo na usaidizi wa Huduma kwa muda wa Mkataba na kipindi kidogo cha kufuta, kuhifadhi nakala rudufu na kuhifadhi kisheria baadaye.
Asili na madhumuni: Ukusanyaji, kurekodi, kupanga, kusambaza, kupangilia, kurejesha, mashauriano, utatuzi wa matatizo, ulinzi, ufutaji na usindikaji mwingine unaohitajika kwa ajili ya matumizi ya mbali usaidizi, usimamizi wa akaunti na maagizo yaliyoandikwa ya Mteja.
Watu wanaohusika na data: Watumiaji, wasimamizi, mafundi, wafanyakazi, wakandarasi, wateja, watumiaji wa mwisho, watumiaji wa vifaa, anwani za usaidizi na watu wengine ambao data yao inapatikana kwa Mteja.
Data Binafsi: Majina, majina ya watumiaji, maelezo ya mawasiliano ya biashara, vitambulisho, IP na maelezo ya kifaa, uthibitishaji na data ya ruhusa, ukaguzi na metadata ya kipindi, taarifa ya usaidizi, skrini maudhui, majina ya faili, faili, amri, matokeo ya mwisho na maudhui mengine yaliyochaguliwa na Mteja.
Data ya kategoria maalum na hatari kubwa: Huduma hazijaundwa kuhitaji kategoria maalum au data ya makosa ya jinai, lakini data kama hiyo inaweza kuonekana kwa bahati mbaya kwenye kifaa kinachofikiwa kwa mbali, katika Maudhui yaliyochaguliwa na Mteja, au katika maelezo ya maandishi huru yaliyoingizwa na mtu anayeomba usaidizi. Mteja lazima apunguze hilo na awe na masharti na ulinzi wote wa ziada unaohitajika kwa ajili yake usindikaji.
Mara kwa Mara: Kama ilivyoanzishwa na Mteja na watumiaji wake walioidhinishwa, kwa usaidizi unaoendelea usalama na usindikaji wa uendeshaji inapohitajika.
Ratiba ya 2 — Hatua za usalama
Hatua za RemoteGymp, zinazofaa kwa utekelezaji na hatari husika, ni pamoja na:
- vidhibiti vya ufikiaji vya kimantiki, akaunti za kipekee, ruhusa zinazotegemea majukumu na upendeleo mdogo zaidi;
- ulinzi wa uthibitishaji na uthibitishaji wa vipengele vingi inapotumika;
- usimbaji fiche wa mawasiliano yanayoungwa mkono wakati wa usafirishaji na ulinzi unaofaa wa siri;
- utenganisho kati ya wateja na ufikiaji wa kiutawala unaodhibitiwa;
- usalama, uendeshaji na kukubalika kwa kumbukumbu zenye vikwazo vya ufikiaji;
- uundaji salama, udhibiti wa mabadiliko, mapitio ya utegemezi, viraka na utunzaji wa udhaifu;
- ufuatiliaji wa upatikanaji, mipango ya kuhifadhi nakala rudufu na urejeshaji unaofaa kwa vipengele vilivyohifadhiwa;
- programu hasidi, matumizi mabaya, ulinzi wa mtandao na miundombinu;
- ugunduzi wa matukio, ongezeko, mwitikio na mapitio ya baada ya matukio;
- usiri wa wafanyakazi, mapitio ya ufikiaji na ufahamu wa usalama;
- uchunguzi wa kina na mikataba kwa wasindikaji wadogo; na
- mapitio ya mara kwa mara na uboreshaji wa udhibiti kwa kuzingatia hatari na teknolojia.
Mteja anabaki kuwa na jukumu la usalama wa vituo vyake, mitandao, mazingira yake binafsi, vitambulisho, ruhusa za mtumiaji, nakala rudufu na usanidi.
Ratiba ya 3 — Sheria za Faragha za Jimbo la Marekani
1. Wigo. Ratiba hii inatumika pale ambapo RemoteGymp inachakata Taarifa Binafsi kulingana na Marekani Sheria za Faragha za Jimbo, na zinatawala juu ya mwili wa DPA hii kwa ajili ya usindikaji huo.
2. Majukumu. Mteja ni Biashara au Mdhibiti; RemoteGymp ni Mtoa Huduma au Mchakataji.
3. Vizuizi. RemoteGymp haita: (a) kuuza au kushiriki Taarifa Binafsi; (b) kuhifadhi, kutumia au kufichua Taarifa Binafsi kwa madhumuni mengine yoyote isipokuwa kutekeleza Huduma zilizoainishwa katika Mkataba, au kama inavyoruhusiwa vinginevyo na CCPA; (c) kuhifadhi, kutumia au kufichua Taarifa nje ya uhusiano wa moja kwa moja wa kibiashara kati ya pande hizo mbili; au (d) kuchanganya taarifa binafsi Taarifa zenye taarifa zilizopokelewa kutoka chanzo kingine, isipokuwa kama inavyoruhusiwa na CCPA.
4. Uthibitisho. RemoteGymp inathibitisha kwamba inaelewa vikwazo vilivyo katika aya ya 3 na itazingatia.
5. Usaidizi. RemoteGymp itamsaidia Mteja kujibu maombi ya haki za watumiaji na, inapohitajika, heshimu ishara za upendeleo wa kujiondoa ikiwa ni pamoja na Udhibiti wa Faragha Duniani.
6. Taarifa. RemoteGymp itamwarifu Mteja ikiwa itabaini kuwa haiwezi tena kukidhi mahitaji yake majukumu chini ya Sheria za Faragha za Serikali ya Marekani.