RemoteGymp Veri İşleme Sözleşmesi
Sürüm: 2026-08-28
Yürürlük tarihi: 28 Ağustos 2026
Bu Veri İşleme Sözleşmesi ("VPA"), RemoteGymp Hizmet Şartları'nın bir parçasıdır ve bir sipariştir. Müşteri ile Hizmetler için yapılan bir form veya başka bir anlaşma ("Sözleşme") ("Müşteri") ve RemoteGymp Ltd, şirket numarası NI742463, B1 Portview Trade Centre'den, BT4 1HE, Birleşik Krallık ("RemoteGymp").
1. Kapsam ve roller
1.1 Bu Veri Koruma Anlaşması, RemoteGymp'nin Müşteri adına Kişisel Verileri işlediği durumlarda geçerlidir. Hizmetler. Müşteri Veri Sorumlusu, RemoteGymp ise Veri İşleyicisidir, aksi belirtilmedikçe. Kanun farklı roller atar.
1.2 Müşteri, RemoteGymp'ye Kişisel Verileri, hizmet sunmak, güvenliğini sağlamak ve Hizmetleri desteklemek, Sözleşmeye ve Müşterinin belgelenmiş yasal talimatlarına uymak, ve Ek 1'de açıklandığı gibi.
1.3 Müşteri, veri işlemenin hukuka uygunluğu, adilliği ve şeffaflığından sorumludur; Kişisel Verilerin doğruluğu ve en aza indirilmesi; gerekli tüm bildirimler, onaylar ve diğer yasal dayanaklar; ve talimatlarının ve uzaktan erişimin yasallığı.
1.4 Müşteri, Hizmetleri kendi ortamında kullanıma sunduğunda, Müşteri tek başına aşağıdaki hususları belirler: Bu ortamda işlemenin araçları ve amaçları ve RemoteGymp bir İşlemci değildir. Kişisel Veriler burada saklanmaktadır. RemoteGymp, yalnızca lisanslama ve yetkilendirme açısından Veri İşleyici olarak hareket etmektedir. RemoteGymp'ye iletilen veriler. 6, 7 ve 8. bölümler yalnızca RemoteGymp'nin işlediği veriler için geçerlidir.
1.5 Uygulanabilir Veri Koruma Yasası, veri koruma, gizlilik ve ilgili tüm yasaları ifade eder. Bu Veri Koruma Anlaşması kapsamında bir tarafın işleme tabi tuttuğu Kişisel Verilerin işlenmesi, (a) (a) Birleşik Krallık GDPR ve 2018 Veri Koruma Yasası; (b) (AB) 2016/679 Yönetmeliği ve Üye Devletin uygulaması mevzuat; (c) İsviçre Federal Veri Koruma Yasası; ve (d) ABD Eyalet Gizlilik Yasaları Çizelge 3'te tanımlanmıştır.
Veri Sorumlusu, Veri İşleyicisi, Veri Sahibi, Kişisel Veri, Kişisel Veri İhlali ve İşleme terimi, (AB) 2016/679 Yönetmeliğinde ve herhangi bir yönetmelik kapsamındaki eşdeğer terimlerde verilen anlamlara sahiptir. Uygulanabilir diğer Veri Koruma Kanunları da buna göre yorumlanacaktır.
2. İşlemcinin yükümlülükleri
RemoteGymp şunları yapacaktır:
- Kişisel verileri yalnızca belgelenmiş talimatlar doğrultusunda, uluslararası transferler de dahil olmak üzere işleyin.
- RemoteGymp'nin görüşüne göre bir talimatın geçerli mevzuatı ihlal etmesi durumunda Müşteriyi derhal bilgilendirin.
- Yetkili personelin gizlilik yükümlülüğüne bağlı olduğundan emin olun;
- Ek 2'de açıklanan riske uygun önlemleri uygulamak ve sürdürmek;
- İşlemenin niteliğini dikkate alarak, Müşteriye veri sahibiyle ilgili konularda makul ölçüde yardımcı olmak.
- Kişisel Veri İhlali'nin farkına varıldıktan sonra, Müşteriyi gereksiz gecikme olmaksızın bilgilendirin.
- Bu Veri Koruma Anlaşmasına uyumu göstermek için makul ölçüde gerekli olan bilgileri sunmak.
Kanunen zorunlu olmadıkça, işlem yapmadan önce Müşteriyi bilgilendirecektir; aksi takdirde yasal olarak zorunlu olmadıkça işlem yapılmayacaktır. yasaklandı;
veri koruma yasası;
talepler, güvenlik, ihlal bildirimleri, veri koruma etki değerlendirmeleri ve önceki danışma görevleri;
Müşterinin Kişisel Verilerini toplamak ve Müşterinin makul ölçüde ihtiyaç duyduğu bilgileri sağlamak. yükümlülükler; ve
RemoteGymp'nin yardımı, talebin olağandışı olduğu durumlarda makul ücretler karşılığında sağlanabilir. Yardım, zorunlu olmadığı sürece, müşterinin eylemlerinden veya talimatlarından kaynaklanan veya külfetli olan durumlarda verilmez. RemoteGymp'nin ihlali nedeniyle.
3. Alt İşlemciler
3.1 Müşteri, RemoteGymp'ye, hizmet sağlamak üzere alt yüklenicileri kullanma konusunda genel yazılı yetki vermektedir. Hizmetler. RemoteGymp, her bir alt yükleniciye yazılı olarak veri koruma yükümlülükleri getirecektir. Bu Veri Koruma Anlaşması'ndakilerden daha az koruyucu olmayan sözleşmeler, taraflarca tam olarak karşılanmaya devam edecektir. Müşteri, her bir alt yüklenicinin veri koruma yükümlülüklerini yerine getirmesinden sorumludur.
3.2 RemoteGymp, hesap sorumlusuna en az 30 gün önceden e-posta yoluyla bildirimde bulunacaktır. Müşteri Kişisel Verilerini işleyecek olan yeni alt yüklenici planlanmaktadır.
3.3 Müşteri, makul veri koruma gerekçeleriyle, bildirim tarihinden itibaren 30 gün içinde itiraz edebilir. Taraflar makul bir çözüm bulmak için iyi niyetle çalışacaklardır. Eğer bir çözüm bulunamazsa, Müşteri şunları yapabilir: Yeni alt işlemci işlemeye başlamadan önce etkilenen Hizmeti sonlandırın; bu Müşterinin sorumluluğundadır. Zorunlu hakları etkilemeden, itiraza karşı tek çözüm yolu.
4. Uluslararası transferler
RemoteGymp, yasal bir yol kullanmadığı sürece Müşteri Kişisel Verilerinin kısıtlı aktarımını yapmayacaktır. Uygulanabilir Veri Koruma Kanunu tarafından tanınan transfer mekanizması. Taraflar makul ölçüde Gerekli devir belgeleri ve ek önlemler konusunda işbirliği yapmak.
5. Veri sahibi talepleri
RemoteGymp, Müşteri Kişisel Verileriyle ilgili bir talep alırsa, buna yanıt vermeyecektir. Müşteri adına, yetkilendirilmediği veya yasal olarak zorunlu kılınmadığı sürece. Mümkün olduğunca, RemoteGymp Talebi Müşteriye iletin. Yanıt vermekten Müşteri sorumludur ve RemoteGymp İşlemin niteliğine uygun makul yardımı sağlayın.
6. Güvenlik ve ihlaller
6.1 RemoteGymp, işleme risklerini değerlendirecek ve uygun teknik ve organizasyonel altyapıyı sürdürecektir. önlemler. Müşteri, güvenliğin zaman içinde değişebileceğini ve Ek 2'nin bunu açıkladığını kabul eder. Her olaya karşı garanti vermekten ziyade, kontrol kategorileri sunmak.
6.2 İhlal bildirimi, kusur veya sorumluluğun kabulü anlamına gelmez. Müşteri sorumludur. Kanun açıkça RemoteGymp'nin bildirimde bulunmasını gerektirmediği sürece, bireylere ve düzenleyici kurumlara bildirimde bulunulacaktır. Onları doğrudan.
7. Geri Dönüş ve Silme
İlgili Hizmetlerin sona ermesinin ardından ve Müşterinin tercihine bağlı olarak, teknik olarak makul olduğu durumlarda RemoteGymp mevcutsa, yasalara aykırı olmadığı sürece Müşteri Kişisel Verilerini ve mevcut kopyalarını iade edecek veya silecektir. Veri saklama zorunluluğu vardır. Korunan yedeklemelerdeki veriler, normal yedekleme işlemleriyle üzerine yazılana kadar kalabilir. Yedekleme döngüsü devam edecek ve normal kullanım için korunacak ve erişilemez durumda kalacaktır. Müşteri dışa aktarmalıdır. Hesap erişimi sona ermeden önce gerekli veriler.
8. Denetim
8.1 RemoteGymp öncelikle mevcut bağımsız raporları kullanarak denetim taleplerini karşılayacaktır. Mevcutsa sertifikalar, politikalar, anketler veya diğer ilgili kanıtlar.
8.2 Bu kanıtların yetersiz olması durumunda, Müşteri 12 aylık herhangi bir dönemde bir denetim gerçekleştirebilir ve İlgili bir Kişisel Veri İhlali veya düzenleyici kurumun talebi üzerine ek denetimler. Denetimler şunları gerektirir: Makul bir süre önceden haber verilmeli, mesai saatleri içinde gerçekleşmeli, aksaklığı ve riski en aza indirmelidir. Diğer müşterileri ve gizli bilgileri korumalıdır ve güvenlik açığı içermemelidir. Yazılı anlaşma olmaksızın sızma testi yapılması.
8.3 Denetim sonucunda önemli bir ihlal tespit edilmediği sürece, müşteri makul denetim masraflarını karşılar. RemoteGymp.
9. Sorumluluk ve öncelik
Sözleşmedeki sorumluluktan muafiyet ve sınırlamalar, bu Veri Koruma Sözleşmesi için de tam olarak geçerlidir. Kanunların izin verdiği ölçüde. Bu Veri Koruma Sözleşmesi, Kişisel Verilerin İşlenmesine İlişkin Anlaşma ile çelişiyorsa, Bu DPA, söz konusu çatışmayı kontrol altına alıyor.
10. Dönem
Bu Veri Koruma Anlaşması, Müşterinin Anlaşmayı kabul etmesiyle veya tarafların başka bir şekilde anlaşmaya varmasıyla başlar ve RemoteGymp Müşteri Kişisel Verilerini işlerken bu süreç devam eder. Geçerli hukuk ve yargı yetkisi şunlardır: Anlaşmada yer alanlar.
Program 1 — İşlem detayları
Konu ve Süre: Hizmetlerin sağlanması, güvenliği, bakımı ve desteği Anlaşmanın süresi ve sonrasında geçerli olan sınırlı silme, yedekleme ve yasal saklama süresi.
Doğası ve amacı: Toplama, kaydetme, düzenleme, iletme, barındırma, erişim, Uzaktan erişim için gerekli olan danışma, sorun giderme, koruma, silme ve diğer işlemler. Destek, hesap yönetimi ve Müşterinin belgelenmiş talimatları.
Veri sahipleri: Müşterinin kullanıcıları, yöneticileri, teknisyenleri, personeli, yüklenicileri, müşterileri, Son kullanıcılar, cihaz kullanıcıları, destek yetkilileri ve Müşterinin verilerini kullanıma sunduğu diğer kişiler.
Kişisel Veriler: İsimler, kullanıcı adları, iş iletişim bilgileri, kimlik bilgileri, IP ve cihaz bilgileri, Kimlik doğrulama ve izin verileri, denetim ve oturum meta verileri, destek bilgileri, ekran Müşteri tarafından seçilen içerik, dosya adları, dosyalar, komutlar, terminal çıktısı ve diğer içerikler.
Özel kategori ve yüksek riskli veriler: Hizmetler, özel kategori verileri gerektirecek şekilde tasarlanmamıştır. veya suç verileri, ancak bu tür veriler uzaktan erişilen bir cihazda tesadüfen ortaya çıkabilir. Müşteri tarafından seçilen içerik veya destek talebinde bulunan kişi tarafından girilen serbest metin açıklamaları. Müşteri, bu riski en aza indirmeli ve bunun için gerekli tüm ek yasal koşulları ve güvenceleri sağlamalıdır. işleme.
Sıklık: Müşteri ve yetkili kullanıcıları tarafından başlatıldığı şekilde, sürekli destek sağlanarak. Gerektiğinde güvenlik ve operasyonel işlemler.
Çizelge 2 — Güvenlik önlemleri
RemoteGymp'nin ilgili konuşlandırma ve riske uygun önlemleri şunları içerir:
- Mantıksal erişim kontrolleri, benzersiz hesaplar, rol tabanlı izinler ve en az ayrıcalık ilkesi;
- Desteklenen yerlerde kimlik doğrulama korumaları ve çok faktörlü kimlik doğrulama;
- Desteklenen iletişimlerin iletim sırasında şifrelenmesi ve gizli bilgilerin uygun şekilde korunması;
- Müşteriler ve kontrollü yönetimsel erişim arasında ayrım;
- Erişim kısıtlamalarıyla birlikte güvenlik, operasyonel ve kabul kayıtları;
- Güvenli geliştirme, değişiklik kontrolü, bağımlılık incelemesi, yama uygulama ve güvenlik açığı yönetimi;
- Barındırılan bileşenlere uygun kullanılabilirlik izleme, yedekleme ve kurtarma düzenlemeleri;
- Kötü amaçlı yazılımlara, kötüye kullanıma, ağ ve altyapı korumalarına yönelik önlemler;
- Olay tespiti, olayın üst kademeye iletilmesi, müdahale ve olay sonrası değerlendirme;
- Personel gizliliği, erişim incelemesi ve güvenlik bilinci;
- Taşeronlar için durum tespiti ve sözleşmeler; ve
- Risk ve teknoloji ışığında kontrollerin periyodik olarak gözden geçirilmesi ve iyileştirilmesi.
Müşteri, uç noktalarının, ağlarının ve kendi barındırdığı ortamın güvenliğinden sorumludur. Kimlik bilgileri, kullanıcı izinleri, yedeklemeler ve yapılandırma.
Çizelge 3 — ABD Eyalet Gizlilik Yasaları
1. Kapsam. Bu Ek, RemoteGymp'nin ABD mevzuatına tabi Kişisel Bilgileri işlediği durumlarda geçerlidir. Eyalet Gizlilik Yasaları geçerlidir ve bu veri işleme sürecinde bu Veri İşleme Sözleşmesinin metnine göre öncelik taşır.
2. Roller. Müşteri bir İşletme veya Kontrolör; RemoteGymp ise bir Hizmet Sağlayıcı veya İşlemcidir.
3. Kısıtlamalar. RemoteGymp şunları yapamaz: (a) Kişisel Bilgileri satmak veya paylaşmak; (b) saklamak, kullanmak veya Kişisel Bilgileri, belirtilen Hizmetleri yerine getirmek dışında herhangi bir amaçla ifşa etmek (b) Sözleşme uyarınca veya CCPA tarafından başka şekilde izin verildiği şekilde; Kişisel bilgileri saklamak, kullanmak veya ifşa etmek Taraflar arasındaki doğrudan iş ilişkisinin dışında kalan bilgiler; veya (d) Kişisel bilgileri birleştirmek CCPA'nın izin verdiği durumlar dışında, başka bir kaynaktan alınan bilgilerle bilgi paylaşımı yapılmayacaktır.
4. Sertifikasyon. RemoteGymp, 3. paragraftaki kısıtlamaları anladığını onaylar ve Onlara uyacağız.
5. Yardım. RemoteGymp, Müşteriye tüketici hakları taleplerine yanıt vermede yardımcı olacaktır ve, Gerektiği durumlarda, Küresel Gizlilik Kontrolü de dahil olmak üzere, vazgeçme tercih sinyallerine saygı gösterin.
6. Bildirim. RemoteGymp, yükümlülüklerini artık yerine getiremeyeceğine karar verirse Müşteriyi bilgilendirecektir. ABD Eyalet Gizlilik Yasaları kapsamındaki yükümlülükler.