RemoteGymp డేటా ప్రాసెసింగ్ ఒప్పందం
వెర్షన్: 2026-08-28
అమలు తేదీ: 28 ఆగస్టు 2026
ఈ డేటా ప్రాసెసింగ్ ఒప్పందం ("DPA") RemoteGymp సేవా నిబంధనలలో ఒక భాగం, ఇది ఒక ఆర్డర్. కస్టమర్ మరియు సేవల కోసం ఫారం లేదా మరొక ఒప్పందం ("ఒప్పందం") ("కస్టమర్") మరియు RemoteGymp Ltd, కంపెనీ నంబర్ NI742463, B1 Portview Trade Centre యొక్క, BT4 1HE, యునైటెడ్ కింగ్డమ్ ("RemoteGymp").
1. పరిధి మరియు పాత్రలు
1.1 కస్టమర్ తరపున వ్యక్తిగత డేటాను అందించడంలో RemoteGymp ప్రాసెస్ చేసే చోట ఈ DPA వర్తిస్తుంది. సేవలు. వర్తించే చోట తప్ప, కస్టమర్ కంట్రోలర్ మరియు RemoteGymp ప్రాసెసర్. చట్టం విభిన్న పాత్రలను కేటాయిస్తుంది.
1.2 కస్టమర్ వ్యక్తిగత డేటాను అందించడానికి, భద్రపరచడానికి మరియు అవసరమైన విధంగా ప్రాసెస్ చేయమని RemoteGymp కు సూచిస్తుంది. సేవలకు మద్దతు ఇవ్వండి, ఒప్పందం మరియు కస్టమర్ యొక్క పత్రబద్ధమైన చట్టబద్ధమైన సూచనలకు కట్టుబడి ఉండండి, మరియు షెడ్యూల్ 1లో వివరించిన విధంగా.
1.3 ప్రాసెసింగ్ యొక్క చట్టబద్ధత, న్యాయబద్ధత మరియు పారదర్శకతకు కస్టమర్ బాధ్యత వహిస్తాడు; వ్యక్తిగత డేటా యొక్క ఖచ్చితత్వం మరియు కనిష్ఠీకరణ; అవసరమైన అన్ని నోటీసులు, సమ్మతులు మరియు ఇతర చట్టపరమైన ఆధారాలు; మరియు దాని సూచనలు మరియు రిమోట్ యాక్సెస్ యొక్క చట్టబద్ధత.
1.4 కస్టమర్ తన సొంత వాతావరణంలో సేవలను అమలు చేసినప్పుడు, కస్టమర్ మాత్రమే నిర్ణయిస్తాడు ఆ వాతావరణంలో ప్రాసెసింగ్ యొక్క సాధనాలు మరియు ప్రయోజనాలు మరియు RemoteGymp ప్రాసెసర్ కాదు అక్కడ ఉంచబడిన వ్యక్తిగత డేటా. RemoteGymp లైసెన్సింగ్ మరియు అర్హత విషయంలో మాత్రమే ప్రాసెసర్గా వ్యవహరిస్తుంది. RemoteGympకు ప్రసారం చేయబడిన డేటా. 6, 7 మరియు 8 విభాగాలు RemoteGymp ప్రాసెస్ చేసే డేటాకు మాత్రమే వర్తిస్తాయి.
1.5 వర్తించే డేటా రక్షణ చట్టం అనగా డేటా రక్షణ, గోప్యత మరియు కు సంబంధించిన అన్ని చట్టాలు ఈ DPA కింద ఒక పార్టీ యొక్క ప్రాసెసింగ్కు వర్తించే వ్యక్తిగత డేటా ప్రాసెసింగ్, వీటితో సహా (ఎ) (ఎ) యూకే జీడీపీఆర్ మరియు డేటా ప్రొటెక్షన్ యాక్ట్ 2018; (బి) రెగ్యులేషన్ (ఈయూ) 2016/679 మరియు సభ్య దేశం అమలు శాసనం; (సి) డేటా రక్షణపై స్విస్ ఫెడరల్ చట్టం; మరియు (డి) యుఎస్ రాష్ట్ర గోప్యతా చట్టాలు షెడ్యూల్ 3లో గుర్తించబడింది.
కంట్రోలర్, ప్రాసెసర్, డేటా సబ్జెక్ట్, వ్యక్తిగత డేటా, వ్యక్తిగత డేటా ఉల్లంఘన మరియు ప్రాసెసింగ్ అనే పదానికి రెగ్యులేషన్ (EU) 2016/679లో ఇవ్వబడిన అర్థాలు వర్తిస్తాయి, మరియు ఏదైనా చట్టం కింద సమానమైన పదాలు కూడా వర్తిస్తాయి. ఇతర వర్తించే డేటా పరిరక్షణ చట్టం తదనుగుణంగా అన్వయించబడుతుంది.
2. ప్రాసెసర్ బాధ్యతలు
RemoteGymp ఈ క్రింది విధంగా ఉంటుంది:
- అంతర్జాతీయ బదిలీలతో సహా, పత్రబద్ధమైన సూచనల మేరకు మాత్రమే వ్యక్తిగత డేటాను ప్రాసెస్ చేయండి.
- RemoteGymp అభిప్రాయంలో, ఒక సూచన వర్తించే చట్టాన్ని ఉల్లంఘిస్తే, కస్టమర్కు వెంటనే తెలియజేయండి
- అధీకృత సిబ్బంది గోప్యతకు కట్టుబడి ఉండేలా చూసుకోవాలి;
- షెడ్యూల్ 2లో వివరించిన విధంగా ప్రమాదానికి తగిన చర్యలను అమలు చేయడం మరియు నిర్వహించడం;
- ప్రాసెసింగ్ స్వభావాన్ని పరిగణనలోకి తీసుకుని, డేటా-విషయానికి సంబంధించి కస్టమర్కు సహేతుకంగా సహాయం చేయండి
- వ్యక్తిగత డేటా ఉల్లంఘన గురించి తెలిసిన తర్వాత, కస్టమర్కు అనవసరమైన జాప్యం లేకుండా తెలియజేయాలి.
- ఈ DPAకి అనుగుణంగా ఉన్నట్లు నిరూపించడానికి సహేతుకంగా అవసరమైన సమాచారాన్ని అందుబాటులో ఉంచండి.
చట్టం ప్రకారం అవసరమైతే తప్ప, ఆ సందర్భంలో చట్టబద్ధంగా ప్రాసెస్ చేయడానికి ముందు కస్టమర్కు తెలియజేస్తుంది నిషేధించబడింది;
డేటా-రక్షణ చట్టం;
అభ్యర్థనలు, భద్రత, ఉల్లంఘన నోటిఫికేషన్లు, డేటా-రక్షణ ప్రభావ అంచనాలు మరియు ముందస్తు సంప్రదింపు విధులు;
కస్టమర్ వ్యక్తిగత డేటా మరియు కస్టమర్కు సహేతుకంగా అవసరమైన అందుబాటులో ఉన్న సమాచారాన్ని అందించడం బాధ్యతలు; మరియు
అభ్యర్థన అసాధారణంగా ఉన్న చోట RemoteGymp సహాయానికి సహేతుకమైన రేట్లు వసూలు చేయబడవచ్చు సహాయం అవసరమైతే తప్ప, భారమైనది లేదా కస్టమర్ చర్యలు లేదా సూచనల నుండి ఉత్పన్నమవుతుంది RemoteGymp యొక్క ఉల్లంఘన కారణంగా.
3. సబ్ప్రాసెసర్లు
3.1 కస్టమర్ RemoteGympకు సబ్ప్రాసెసర్లను ఉపయోగించి అందించడానికి సాధారణ వ్రాతపూర్వక అధికారాన్ని ఇస్తుంది సేవలు. RemoteGymp ప్రతి సబ్ప్రాసెసర్పై వ్రాతపూర్వకంగా డేటా రక్షణ బాధ్యతలను విధిస్తుంది. ఈ DPAలోని వాటి కంటే తక్కువ రక్షణ కల్పించని ఒప్పందాలు, మరియు పూర్తిగా బాధ్యత వహించవలసి ఉంటుంది ప్రతి సబ్ప్రాసెసర్ యొక్క డేటా రక్షణ బాధ్యతల నిర్వహణ కోసం కస్టమర్.
3.2 RemoteGymp ఖాతా సంప్రదింపు వ్యక్తికి ఇమెయిల్ ద్వారా కనీసం 30 రోజుల ముందుగా నోటీసు ఇస్తుంది కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేసే ఉద్దేశిత కొత్త సబ్ప్రాసెసర్.
3.3 వినియోగదారుడు నోటీసు అందిన 30 రోజులలోపు సహేతుకమైన డేటా-రక్షణ కారణాలపై అభ్యంతరం తెలపవచ్చు. పక్షాలు సహేతుకమైన పరిష్కారం కోసం సద్భావనతో కృషి చేస్తాయి. ఏదీ అందుబాటులో లేకపోతే, కస్టమర్ కొత్త సబ్ప్రాసెసర్ ప్రాసెసింగ్ ప్రారంభించే ముందు ప్రభావితమైన సర్వీస్ను నిలిపివేయాలి; ఇది కస్టమర్ బాధ్యత. తప్పనిసరి హక్కులకు భంగం కలగకుండా, అభ్యంతరానికి ఏకైక పరిష్కారం.
4. అంతర్జాతీయ బదిలీలు
RemoteGymp చట్టబద్ధమైన పద్ధతిని ఉపయోగించకపోతే కస్టమర్ వ్యక్తిగత డేటాను పరిమిత బదిలీ చేయదు వర్తించే డేటా పరిరక్షణ చట్టం ద్వారా గుర్తించబడిన బదిలీ విధానం. పక్షాలు సహేతుకంగా అవసరమైన బదిలీ పత్రాలు మరియు అనుబంధ చర్యల విషయంలో సహకరించండి.
5. డేటా-విషయ అభ్యర్థనలు
RemoteGymp కస్టమర్ వ్యక్తిగత డేటాకు సంబంధించిన అభ్యర్థనను స్వీకరిస్తే, అది స్పందించదు అధికారం లేదా చట్టపరంగా అవసరం అయితే తప్ప కస్టమర్ తరపున. ఆచరణ సాధ్యమైన చోట, RemoteGymp అభ్యర్థనను కస్టమర్కు ఫార్వార్డ్ చేయండి. స్పందించాల్సిన బాధ్యత కస్టమర్దే, మరియు RemoteGymp ప్రాసెసింగ్ స్వభావానికి తగిన సహేతుకమైన సహాయాన్ని అందించండి.
6. భద్రత మరియు ఉల్లంఘనలు
6.1 RemoteGymp ప్రాసెసింగ్ రిస్క్లను అంచనా వేస్తుంది మరియు తగిన సాంకేతిక మరియు సంస్థాగత నిర్వహణను నిర్వహిస్తుంది చర్యలు. భద్రత కాలక్రమేణా మారుతుందని మరియు షెడ్యూల్ 2 వివరిస్తుందని కస్టమర్ అంగీకరిస్తున్నారు. ప్రతి సంఘటనకు వ్యతిరేకంగా హామీ కాకుండా, నియంత్రణల వర్గాలు.
6.2 ఉల్లంఘన నోటిఫికేషన్ అనేది తప్పును లేదా బాధ్యతను అంగీకరించడం కాదు. కస్టమర్ బాధ్యత వహించాలి చట్టం స్పష్టంగా RemoteGympకు తెలియజేయాలని నిర్దేశిస్తే తప్ప, వ్యక్తులకు మరియు నియంత్రకులకు నోటిఫికేషన్లు వారిని నేరుగా.
7. వాపసు మరియు తొలగింపు
ప్రభావిత సేవల ముగింపులో, మరియు కస్టమర్ ఎంపిక మేరకు, సాంకేతికంగా సహేతుకమైన చోట చట్టం ప్రకారం అందుబాటులో ఉంటే, RemoteGymp కస్టమర్ వ్యక్తిగత డేటాను మరియు ఇప్పటికే ఉన్న కాపీలను తిరిగి ఇస్తుంది లేదా తొలగిస్తుంది. నిలుపుదల అవసరం. రక్షిత బ్యాకప్లలోని డేటా సాధారణ ప్రక్రియ ద్వారా తిరిగి వ్రాయబడే వరకు అలాగే ఉండవచ్చు. బ్యాకప్ సైకిల్ మరియు రక్షించబడి ఉంటుంది మరియు సాధారణ ఉపయోగం కోసం అందుబాటులో ఉండదు. కస్టమర్ తప్పనిసరిగా ఎగుమతి చేయాలి. ఖాతా యాక్సెస్ ముగిసే ముందు అవసరమైన డేటా.
8. ఆడిట్
8.1 RemoteGymp మొదట ప్రస్తుత స్వతంత్ర నివేదికలను ఉపయోగించి ఆడిట్ అభ్యర్థనలను నెరవేరుస్తుంది, అందుబాటులో ఉన్నచోట ధృవీకరణ పత్రాలు, విధానాలు, ప్రశ్నావళి లేదా ఇతర సంబంధిత సాక్ష్యాలు.
8.2 ఆ సాక్ష్యం సరిపోకపోతే, కస్టమర్ ఏదైనా 12 నెలల కాలంలో ఒక ఆడిట్ను నిర్వహించవచ్చు మరియు సంబంధిత వ్యక్తిగత డేటా ఉల్లంఘన లేదా రెగ్యులేటర్ అభ్యర్థన తర్వాత అదనపు ఆడిట్లు. ఆడిట్లకు అవసరం. సముచితమైన ముందస్తు నోటీసు, వ్యాపార వేళల్లో జరగాలి, అంతరాయం మరియు ప్రమాదాన్ని తగ్గించాలి, ఇతర వినియోగదారులను మరియు గోప్యమైన సమాచారాన్ని తప్పనిసరిగా రక్షించాలి, మరియు దుర్బలత్వం లేదా లిఖితపూర్వక ఒప్పందం లేకుండా పెనెట్రేషన్ టెస్టింగ్.
8.3 ఆడిట్ ద్వారా గణనీయమైన ఉల్లంఘన కనుగొనబడితే తప్ప, వినియోగదారుడు సహేతుకమైన ఆడిట్ ఖర్చులను భరించాలి RemoteGymp.
9. బాధ్యత మరియు ప్రాధాన్యత
ఒప్పందంలోని మినహాయింపులు మరియు బాధ్యత పరిమితులు ఈ DPAకి పూర్తి స్థాయిలో వర్తిస్తాయి. చట్టం ద్వారా అనుమతించబడిన మేరకు. ఈ DPA వ్యక్తిగత డేటా ప్రాసెసింగ్పై ఒప్పందంతో విభేదిస్తే, ఈ DPA ఆ వైరుధ్యాన్ని నియంత్రిస్తుంది.
10. పదం
కస్టమర్ ఒప్పందాన్ని అంగీకరించినప్పుడు లేదా పక్షాలు వేరే విధంగా ఒప్పందంలోకి ప్రవేశించినప్పుడు ఈ DPA ప్రారంభమవుతుంది మరియు RemoteGymp కస్టమర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తున్నప్పుడు కొనసాగుతుంది. వర్తించే చట్టం మరియు అధికార పరిధి ఒప్పందంలో ఉన్నవి.
షెడ్యూల్ 1 — ప్రాసెసింగ్ వివరాలు
విషయం మరియు వ్యవధి: సేవల ఏర్పాటు, భద్రత, నిర్వహణ మరియు మద్దతు ఒప్పందం యొక్క కాలపరిమితి మరియు ఆ తర్వాత పరిమిత తొలగింపు, బ్యాకప్ మరియు చట్టపరమైన నిలుపుదల కాలం.
స్వభావం మరియు ఉద్దేశ్యం: సేకరణ, నమోదు చేయడం, వ్యవస్థీకరించడం, ప్రసారం చేయడం, హోస్ట్ చేయడం, తిరిగి పొందడం, రిమోట్ కోసం అవసరమైన సంప్రదింపులు, సమస్య పరిష్కారం, రక్షణ, తొలగింపు మరియు ఇతర ప్రాసెసింగ్ సహాయం, ఖాతా నిర్వహణ మరియు కస్టమర్ యొక్క లిఖితపూర్వక సూచనలు.
డేటా సబ్జెక్టులు: కస్టమర్ యొక్క వినియోగదారులు, నిర్వాహకులు, సాంకేతిక నిపుణులు, సిబ్బంది, కాంట్రాక్టర్లు, క్లయింట్లు, తుది వినియోగదారులు, పరికర వినియోగదారులు, సహాయ సంప్రదింపులు మరియు కస్టమర్ అందుబాటులో ఉంచే డేటా ఉన్న ఇతర వ్యక్తులు.
వ్యక్తిగత డేటా: పేర్లు, యూజర్నేమ్లు, వ్యాపార సంప్రదింపు వివరాలు, గుర్తింపులు, IP మరియు పరికర వివరాలు, ప్రామాణీకరణ మరియు అనుమతి డేటా, ఆడిట్ మరియు సెషన్ మెటాడేటా, మద్దతు సమాచారం, స్క్రీన్ కంటెంట్, ఫైల్ పేర్లు, ఫైల్స్, కమాండ్లు, టెర్మినల్ అవుట్పుట్ మరియు కస్టమర్ ఎంచుకున్న ఇతర కంటెంట్.
ప్రత్యేక వర్గం మరియు అధిక-ప్రమాదకర డేటా: ఈ సేవలు ప్రత్యేక వర్గాన్ని కోరే విధంగా రూపొందించబడలేదు లేదా నేరపూరిత-నేర డేటా, కానీ అటువంటి డేటా యాదృచ్ఛికంగా రిమోట్గా యాక్సెస్ చేయబడిన పరికరంలో కనిపించవచ్చు, కస్టమర్ ఎంచుకున్న కంటెంట్, లేదా సహాయం కోరుతున్న వ్యక్తి నమోదు చేసిన ఉచిత-వచన వివరణలు. వినియోగదారుడు దానిని తగ్గించాలి మరియు దాని కోసం అవసరమైన అన్ని అదనపు చట్టపరమైన నిబంధనలు మరియు రక్షణలను కలిగి ఉండాలి ప్రాసెసింగ్.
తరచుదనం: కస్టమర్ మరియు దాని అధీకృత వినియోగదారులచే ప్రారంభించబడినట్లుగా, నిరంతర మద్దతుతో అవసరమైన చోట భద్రత మరియు కార్యాచరణ ప్రాసెసింగ్.
షెడ్యూల్ 2 — భద్రతా చర్యలు
సంబంధిత విస్తరణ మరియు ప్రమాదానికి అనుగుణంగా, RemoteGymp తీసుకున్న చర్యలలో ఇవి ఉన్నాయి:
- తార్కిక ప్రాప్యత నియంత్రణలు, ప్రత్యేక ఖాతాలు, పాత్ర-ఆధారిత అనుమతులు మరియు కనీస ప్రత్యేకాధికారం;
- మద్దతు ఉన్నచోట ప్రామాణీకరణ రక్షణలు మరియు బహుళ-కారకాల ప్రామాణీకరణ;
- ప్రసారంలో ఉన్న మద్దతుగల కమ్యూనికేషన్ల ఎన్క్రిప్షన్ మరియు రహస్యాలకు తగిన రక్షణ;
- వినియోగదారుల మధ్య విభజన మరియు నియంత్రిత పరిపాలనా ప్రాప్యత;
- యాక్సెస్ పరిమితులతో భద్రత, కార్యాచరణ మరియు అంగీకార లాగింగ్;
- సురక్షిత అభివృద్ధి, మార్పు నియంత్రణ, డిపెండెన్సీ సమీక్ష, ప్యాచింగ్ మరియు దుర్బలత్వ నిర్వహణ;
- హోస్ట్ చేయబడిన భాగాలకు తగిన లభ్యత పర్యవేక్షణ, బ్యాకప్ మరియు పునరుద్ధరణ ఏర్పాట్లు;
- మాల్వేర్, దుర్వినియోగం, నెట్వర్క్ మరియు మౌలిక సదుపాయాల రక్షణలు;
- సంఘటనను గుర్తించడం, ఉన్నతాధికారులకు నివేదించడం, ప్రతిస్పందించడం మరియు సంఘటనానంతర సమీక్ష;
- సిబ్బంది గోప్యత, యాక్సెస్ సమీక్ష మరియు భద్రతా అవగాహన;
- ఉప-ప్రాసెసర్ల కోసం తగిన శ్రద్ధ మరియు ఒప్పందాలు; మరియు
- ప్రమాదం మరియు సాంకేతికత దృష్ట్యా నియంత్రణలను క్రమానుగతంగా సమీక్షించడం మరియు మెరుగుపరచడం.
వినియోగదారుడు తన ఎండ్పాయింట్లు, నెట్వర్క్లు, స్వీయ-హోస్ట్ చేసిన వాతావరణం యొక్క భద్రతకు బాధ్యత వహిస్తాడు. ఆధారాలు, వినియోగదారు అనుమతులు, బ్యాకప్లు మరియు కాన్ఫిగరేషన్.
షెడ్యూల్ 3 — యుఎస్ రాష్ట్ర గోప్యతా చట్టాలు
1. పరిధి. US నిబంధనలకు లోబడి RemoteGymp వ్యక్తిగత సమాచారాన్ని ప్రాసెస్ చేసే చోట ఈ షెడ్యూల్ వర్తిస్తుంది. రాష్ట్ర గోప్యతా చట్టాలు, మరియు ఆ ప్రాసెసింగ్ కోసం ఈ DPA యొక్క నిబంధనల కంటే ప్రాధాన్యతను కలిగి ఉంటాయి.
2. పాత్రలు. కస్టమర్ ఒక వ్యాపారం లేదా కంట్రోలర్; RemoteGymp ఒక సర్వీస్ ప్రొవైడర్ లేదా ప్రాసెసర్.
3. పరిమితులు. RemoteGymp ఈ క్రింది వాటిని చేయకూడదు: (ఎ) వ్యక్తిగత సమాచారాన్ని అమ్మడం లేదా పంచుకోవడం; (బి) నిలుపుకోవడం, ఉపయోగించడం లేదా పేర్కొన్న సేవలను అందించడం మినహా మరే ఇతర ప్రయోజనం కోసం వ్యక్తిగత సమాచారాన్ని బహిర్గతం చేయడం ఒప్పందం, లేదా CCPA ద్వారా అనుమతించబడిన విధంగా; (సి) వ్యక్తిగత సమాచారాన్ని నిలుపుకోవడం, ఉపయోగించడం లేదా బహిర్గతం చేయడం పార్టీల మధ్య ప్రత్యక్ష వ్యాపార సంబంధానికి వెలుపల ఉన్న సమాచారం; లేదా (డి) వ్యక్తిగత సమాచారాన్ని కలపడం CCPA ద్వారా అనుమతించబడినవి మినహా, మరొక మూలం నుండి స్వీకరించిన సమాచారంతో కూడిన సమాచారం.
4. ధృవీకరణ. RemoteGymp పేరా 3లోని పరిమితులను అర్థం చేసుకున్నట్లు ధృవీకరిస్తుంది మరియు వాటిని పాటిస్తాను.
5. సహాయం. RemoteGymp వినియోగదారుల హక్కుల అభ్యర్థనలకు ప్రతిస్పందించడంలో కస్టమర్కు సహాయం చేస్తుంది మరియు, అవసరమైన చోట, గ్లోబల్ ప్రైవసీ కంట్రోల్తో సహా ఆప్ట్-అవుట్ ప్రాధాన్యత సంకేతాలను గౌరవించండి.
6. ప్రకటన. RemoteGymp తన అవసరాలను ఇకపై తీర్చలేదని నిర్ధారించుకుంటే కస్టమర్కు తెలియజేయాలి. అమెరికా రాష్ట్ర గోప్యతా చట్టాల ప్రకారం బాధ్యతలు.