RemoteGymp ڈیٹا پروسیسنگ کا معاہدہ
ورژن: 2026-08-28
مؤثر تاریخ: 28 اگست 2026
یہ ڈیٹا پروسیسنگ معاہدہ ("DPA") RemoteGymp سروس کی شرائط، ایک آرڈر کا حصہ بناتا ہے۔ گاہک کے درمیان خدمات کے لیے فارم یا کوئی دوسرا معاہدہ ("معاہدہ") ("کسٹمر") اور RemoteGymp Ltd، B1 Portview Trade Centre کا کمپنی نمبر NI742463، BT4 1HE, United Kingdom ("RemoteGymp")۔
1. دائرہ کار اور کردار
1.1 یہ DPA لاگو ہوتا ہے جہاں RemoteGymp فراہم کرنے میں کسٹمر کی جانب سے ذاتی ڈیٹا پر کارروائی کرتا ہے۔ خدمات صارف کنٹرولر ہے اور RemoteGymp پروسیسر ہے، سوائے جہاں قابل اطلاق ہو قانون مختلف کردار تفویض کرتا ہے۔
1.2 گاہک RemoteGymp کو ذاتی ڈیٹا فراہم کرنے، محفوظ اور خدمات کی حمایت کریں، معاہدے اور گاہک کی دستاویزی قانونی ہدایات کی تعمیل کریں، اور جیسا کہ شیڈول 1 میں بیان کیا گیا ہے۔
1.3 گاہک پروسیسنگ کی قانونی، انصاف پسندی اور شفافیت کے لیے ذمہ دار ہے۔ دی ذاتی ڈیٹا کی درستگی اور کم سے کم؛ تمام مطلوبہ نوٹس، رضامندی اور دیگر قانونی بنیادیں؛ اور اس کی ہدایات کی قانونی حیثیت اور دور دراز تک رسائی۔
1.4 جہاں کسٹمر سروسز کو اپنے ماحول میں تعینات کرتا ہے، گاہک اکیلے اس کا تعین کرتا ہے۔ اس ماحول میں پروسیسنگ کے ذرائع اور مقاصد اور RemoteGymp کا پروسیسر نہیں ہے ذاتی ڈیٹا وہاں رکھا ہوا ہے۔ RemoteGymp صرف لائسنسنگ اور استحقاق کے سلسلے میں پروسیسر کے طور پر کام کرتا ہے ڈیٹا RemoteGymp کو منتقل کیا گیا۔ سیکشن 6، 7 اور 8 صرف ڈیٹا RemoteGymp پراسیسز پر لاگو ہوتے ہیں۔
1.5 قابل اطلاق ڈیٹا پروٹیکشن قانون کا مطلب ہے ڈیٹا کے تحفظ، رازداری سے متعلق تمام قوانین اس DPA کے تحت کسی پارٹی کی پروسیسنگ پر لاگو ذاتی ڈیٹا کی پروسیسنگ، بشمول (a) UK GDPR اور ڈیٹا پروٹیکشن ایکٹ 2018؛ (b) ریگولیشن (EU) 2016/679 اور رکن ریاست کا نفاذ قانون سازی (c) ڈیٹا پروٹیکشن پر سوئس فیڈرل ایکٹ؛ اور (d) امریکی ریاست کے رازداری کے قوانین شیڈول 3 میں شناخت
کنٹرولر، پروسیسر، ڈیٹا سبجیکٹ، ذاتی ڈیٹا، ذاتی ڈیٹا کی خلاف ورزی اور پروسیسنگ کے وہ معنی ہیں جو ریگولیشن (EU) 2016/679 میں دیئے گئے ہیں، اور کسی کے تحت مساوی شرائط دیگر قابل اطلاق ڈیٹا پروٹیکشن قانون کو اسی کے مطابق بنایا جائے گا۔
2. پروسیسر کی ذمہ داریاں
RemoteGymp کرے گا:
- ذاتی ڈیٹا کو صرف دستاویزی ہدایات پر عمل کریں، بشمول بین الاقوامی منتقلی کے لیے،
- اگر RemoteGymp کی رائے میں، کوئی ہدایات لاگو ہوتی ہے تو کسٹمر کو فوری طور پر بتائیں
- یقینی بنائیں کہ مجاز اہلکار رازداری کے پابند ہیں؛
- جیسا کہ شیڈول 2 میں بیان کیا گیا ہے خطرے کے لیے مناسب اقدامات کو نافذ اور برقرار رکھنا؛
- پروسیسنگ کی نوعیت کو مدنظر رکھتے ہوئے، ڈیٹا سبجیکٹ کے ساتھ کسٹمر کی معقول مدد کریں۔
- ذاتی ڈیٹا کی خلاف ورزی کے متاثر ہونے کے بارے میں آگاہ ہونے کے بعد بغیر کسی تاخیر کے کسٹمر کو مطلع کریں۔
- اس DPA کی تعمیل کو ظاہر کرنے کے لیے معقول حد تک ضروری معلومات کو دستیاب کریں۔
جب تک کہ قانون کی طرف سے ضرورت نہ ہو، اس صورت میں یہ گاہک کو کارروائی سے پہلے مطلع کرے گا جب تک کہ قانونی طور پر ممنوع
ڈیٹا کے تحفظ کا قانون؛
درخواستیں، سیکورٹی، خلاف ورزی کی اطلاعات، ڈیٹا کے تحفظ کے اثرات کے جائزے اور اس سے پہلے مشاورت کے فرائض؛
کسٹمر کا ذاتی ڈیٹا اور گاہک کے لیے معقول طور پر درکار دستیاب معلومات فراہم کریں۔ ذمہ داریاں اور
RemoteGymp کی امداد مناسب نرخوں پر وصول کی جا سکتی ہے جہاں درخواست غیر معمولی ہے بوجھل یا کسٹمر کے اعمال یا ہدایات سے پیدا ہوتا ہے، جب تک کہ مدد کی ضرورت نہ ہو۔ RemoteGymp کی خلاف ورزی کی وجہ سے۔
3. سب پروسیسرز
3.1 گاہک RemoteGymp کو فراہم کرنے کے لیے ذیلی پروسیسرز کو استعمال کرنے کی عمومی تحریری اجازت دیتا ہے۔ خدمات RemoteGymp تحریری طور پر ہر سب پروسیسر پر ڈیٹا کے تحفظ کی ذمہ داریاں عائد کرے گا۔ وہ معاہدہ جو اس ڈی پی اے کے معاہدوں سے کم حفاظتی نہیں ہے، اور اس کا مکمل طور پر ذمہ دار رہے گا۔ ہر ذیلی پروسیسر کے ڈیٹا کے تحفظ کی ذمہ داریوں کی کارکردگی کے لیے صارف۔
3.2 RemoteGymp اکاؤنٹ کو ای میل کے ذریعے کم از کم 30 دن کی پیشگی اطلاع دے گا نئے سب پروسیسر کا ارادہ ہے جو کسٹمر کے ذاتی ڈیٹا پر کارروائی کرے گا۔
3.3 صارف نوٹس کے 30 دنوں کے اندر ڈیٹا کے تحفظ کی معقول بنیادوں پر اعتراض کر سکتا ہے۔ دی فریقین ایک معقول حل پر نیک نیتی سے کام کریں گے۔ اگر کوئی بھی دستیاب نہیں ہے تو، صارف کر سکتا ہے۔ نئے سب پروسیسر کے پروسیسنگ شروع کرنے سے پہلے متاثرہ سروس کو ختم کر دیں؛ یہ کسٹمر کا ہے۔ لازمی حقوق کو متاثر کیے بغیر اعتراض کا واحد حل۔
4. بین الاقوامی منتقلی۔
RemoteGymp کسٹمر کے ذاتی ڈیٹا کی ممنوعہ منتقلی نہیں کرے گا جب تک کہ وہ قانونی طور پر استعمال نہ کرے۔ قابل اطلاق ڈیٹا پروٹیکشن قانون کے ذریعہ تسلیم شدہ منتقلی کا طریقہ کار۔ فریقین معقول طریقے سے کریں گے۔ ضروری منتقلی دستاویزات اور اضافی اقدامات پر تعاون کریں۔
5. ڈیٹا سبجیکٹ کی درخواستیں۔
اگر RemoteGymp کو کسٹمر کے ذاتی ڈیٹا سے متعلق کوئی درخواست موصول ہوتی ہے، تو وہ جواب نہیں دے گا گاہک کی جانب سے جب تک کہ مجاز یا قانونی طور پر ضرورت نہ ہو۔ جہاں قابل عمل ہو، RemoteGymp کرے گا۔ گاہک کو درخواست بھیجیں۔ کسٹمر جواب دینے کا ذمہ دار ہے، اور RemoteGymp کرے گا۔ پروسیسنگ کی نوعیت کے مطابق مناسب مدد فراہم کریں۔
6. سیکیورٹی اور خلاف ورزیاں
6.1 RemoteGymp پروسیسنگ کے خطرات کا جائزہ لے گا اور مناسب تکنیکی اور تنظیمی انتظامات کو برقرار رکھے گا اقدامات گاہک تسلیم کرتا ہے کہ وقت کے ساتھ سیکیورٹی میں تبدیلی آتی ہے اور شیڈول 2 اس کی وضاحت کرتا ہے۔ ہر واقعے کے خلاف ضمانت کے بجائے کنٹرول کے زمرے
6.2 خلاف ورزی کی اطلاع غلطی یا ذمہ داری کا اعتراف نہیں ہے۔ گاہک ذمہ دار ہے۔ افراد اور ریگولیٹرز کے لیے اطلاعات جب تک کہ قانون واضح طور پر RemoteGymp کو مطلع کرنے کا تقاضا نہ کرے۔ انہیں براہ راست.
7. واپسی اور حذف کرنا
متاثرہ خدمات کے اختتام پر، اور کسٹمر کی پسند پر جہاں تکنیکی طور پر معقول حد تک دستیاب ہے، RemoteGymp کسٹمر کا ذاتی ڈیٹا اور موجودہ کاپیاں واپس کر دے گا یا حذف کر دے گا، الا یہ کہ قانون برقرار رکھنے کی ضرورت ہے. محفوظ شدہ بیک اپ میں ڈیٹا اس وقت تک باقی رہ سکتا ہے جب تک کہ عام طور پر اوور رائٹ نہ ہو جائے۔ بیک اپ سائیکل اور محفوظ رہے گا اور عام استعمال کے لیے دستیاب نہیں ہے۔ گاہک کو برآمد کرنا ہوگا۔ اکاؤنٹ تک رسائی ختم ہونے سے پہلے مطلوبہ ڈیٹا۔
8. آڈٹ
8.1 RemoteGymp پہلے موجودہ آزاد رپورٹس کا استعمال کرتے ہوئے آڈٹ کی درخواستوں کو پورا کرے گا، سرٹیفیکیشن، پالیسیاں، سوالنامے یا دیگر متعلقہ ثبوت جہاں دستیاب ہوں۔
8.2 اگر وہ ثبوت ناکافی ہے، تو صارف کسی بھی 12 ماہ کی مدت میں ایک آڈٹ کر سکتا ہے، اور متعلقہ ذاتی ڈیٹا کی خلاف ورزی یا ریگولیٹر کی درخواست کے بعد اضافی آڈٹ۔ آڈٹ کی ضرورت ہے۔ مناسب پیشگی اطلاع، کاروباری اوقات کے دوران ہونی چاہیے، خلل اور خطرے کو کم سے کم کرنا چاہیے، دوسرے صارفین اور خفیہ معلومات کی حفاظت کرنا ضروری ہے، اور اس میں خطرات شامل نہیں ہوسکتے ہیں یا تحریری معاہدے کے بغیر دخول کی جانچ۔
8.3 صارف مناسب آڈٹ اخراجات برداشت کرتا ہے جب تک کہ آڈٹ کسی مواد کی خلاف ورزی کی نشاندہی نہ کرے۔ RemoteGymp
9. ذمہ داری اور ترجیح
معاہدے میں ذمہ داری کے اخراج اور حدود کا اطلاق اس DPA پر مکمل طور پر ہوتا ہے۔ قانون کی طرف سے اجازت کی حد تک. اگر یہ DPA ذاتی ڈیٹا پر کارروائی کرنے کے معاہدے سے متصادم ہے، یہ DPA اس تنازعہ کو کنٹرول کرتا ہے۔
10۔ مدت
یہ DPA تب شروع ہوتا ہے جب گاہک معاہدہ قبول کرتا ہے یا فریقین بصورت دیگر اس میں داخل ہوتے ہیں۔ جاری رہتا ہے جبکہ RemoteGymp کسٹمر کے ذاتی ڈیٹا پر کارروائی کرتا ہے۔ گورننگ قانون اور دائرہ اختیار ہیں۔ جو معاہدے میں ہیں۔
شیڈول 1 - پروسیسنگ تفصیلات
موضوع اور مدت: کے لیے خدمات کی فراہمی، حفاظت، دیکھ بھال اور معاونت معاہدے کی مدت اور اس کے بعد محدود حذف، بیک اپ اور قانونی برقرار رکھنے کی مدت۔
فطرت اور مقصد: مجموعہ، ریکارڈنگ، تنظیم، ترسیل، میزبانی، بازیافت، مشاورت، خرابیوں کا سراغ لگانا، تحفظ، حذف کرنے اور ریموٹ کے لیے درکار دیگر پروسیسنگ سپورٹ، اکاؤنٹ ایڈمنسٹریشن اور کسٹمر کی دستاویزی ہدایات۔
ڈیٹا کے مضامین: صارف کے صارفین، منتظمین، تکنیکی ماہرین، عملہ، ٹھیکیدار، کلائنٹ، آخری صارفین، ڈیوائس استعمال کرنے والے، معاون رابطے اور دوسرے لوگ جن کا ڈیٹا کسٹمر دستیاب کرتا ہے۔
ذاتی ڈیٹا: نام، صارف نام، کاروباری رابطے کی تفصیلات، شناخت کنندگان، آئی پی اور ڈیوائس کی تفصیلات، تصدیق اور اجازت کا ڈیٹا، آڈٹ اور سیشن میٹا ڈیٹا، معاون معلومات، اسکرین مواد، فائل کے نام، فائلیں، کمانڈز، ٹرمینل آؤٹ پٹ اور کسٹمر کے ذریعہ منتخب کردہ دیگر مواد۔
خصوصی زمرہ اور ہائی رسک ڈیٹا: سروسز کو خصوصی زمرہ کی ضرورت کے لیے ڈیزائن نہیں کیا گیا ہے یا مجرمانہ جرم کا ڈیٹا، لیکن اس طرح کا ڈیٹا اتفاقی طور پر دور سے رسائی حاصل کردہ ڈیوائس پر ظاہر ہو سکتا ہے۔ گاہک کی طرف سے منتخب کردہ مواد، یا معاونت کی درخواست کرنے والے شخص کے ذریعے درج کردہ مفت متن کی تفصیل میں۔ گاہک کو اسے کم سے کم کرنا چاہیے اور اس کے لیے تمام اضافی قانونی شرائط اور تحفظات درکار ہیں۔ پروسیسنگ
تعدد: جیسا کہ صارف اور اس کے مجاز صارفین کی طرف سے شروع کیا گیا ہے، مسلسل تعاون کے ساتھ سیکورٹی اور آپریشنل پروسیسنگ جہاں ضرورت ہو.
شیڈول 2 - حفاظتی اقدامات
RemoteGymp کے اقدامات، جو متعلقہ تعیناتی اور خطرے کے لیے موزوں ہیں، میں شامل ہیں:
- منطقی رسائی کے کنٹرول، منفرد اکاؤنٹس، کردار پر مبنی اجازتیں اور کم سے کم استحقاق؛
- توثیق کے تحفظات اور کثیر عنصر کی توثیق جہاں تعاون یافتہ ہو؛
- ٹرانزٹ میں معاون مواصلات کی خفیہ کاری اور رازوں کا مناسب تحفظ؛
- صارفین کے درمیان علیحدگی اور کنٹرول شدہ انتظامی رسائی؛
- رسائی کی پابندیوں کے ساتھ سیکورٹی، آپریشنل اور قبولیت لاگنگ؛
- محفوظ ترقی، کنٹرول میں تبدیلی، انحصار کا جائزہ، پیچنگ اور کمزوری سے نمٹنے؛
- میزبانی کے اجزاء کے لیے مناسب دستیابی کی نگرانی، بیک اپ اور بحالی کے انتظامات؛
- مالویئر، غلط استعمال، نیٹ ورک اور بنیادی ڈھانچے کے تحفظات؛
- واقعے کا پتہ لگانا، بڑھنا، ردعمل اور واقعے کے بعد کا جائزہ؛
- اہلکاروں کی رازداری، رسائی کا جائزہ اور سیکورٹی سے آگاہی؛
- سب پروسیسرز کے لیے مستعدی اور معاہدے؛ اور
- خطرے اور ٹیکنالوجی کی روشنی میں وقتا فوقتا جائزہ اور کنٹرولز میں بہتری۔
صارف اپنے اختتامی نقطوں، نیٹ ورکس، خود میزبان ماحول، کی حفاظت کے لیے ذمہ دار رہتا ہے۔ اسناد، صارف کی اجازت، بیک اپ اور کنفیگریشن۔
شیڈول 3 - امریکی ریاست کے رازداری کے قوانین
1۔ دائرہ کار۔ یہ شیڈول وہاں لاگو ہوتا ہے جہاں RemoteGymp ذاتی معلومات پر کارروائی کرتا ہے جو US کے تابع ہوتا ہے۔ ریاستی رازداری کے قوانین، اور اس پروسیسنگ کے لیے اس DPA کے باڈی پر غالب ہیں۔
2۔ کردار۔ کسٹمر ایک کاروبار یا کنٹرولر ہے؛ RemoteGymp ایک سروس فراہم کنندہ یا پروسیسر ہے۔
3۔ پابندیاں۔ RemoteGymp یہ نہیں کرے گا: (a) ذاتی معلومات فروخت یا شیئر نہیں کرے گا۔ (ب) برقرار رکھنا، استعمال کرنا یا میں بیان کردہ خدمات انجام دینے کے علاوہ کسی اور مقصد کے لیے ذاتی معلومات کا انکشاف کریں۔ معاہدہ، یا جیسا کہ CCPA کی طرف سے اجازت دی گئی ہے؛ (c) ذاتی کو برقرار رکھنا، استعمال کرنا یا ظاہر کرنا فریقین کے درمیان براہ راست کاروباری تعلقات سے باہر کی معلومات؛ یا (d) ذاتی کو یکجا کریں۔ CCPA کی اجازت کے علاوہ کسی اور ذریعہ سے موصول ہونے والی معلومات کے ساتھ معلومات۔
4۔ سرٹیفیکیشن۔ RemoteGymp اس بات کی تصدیق کرتا ہے کہ یہ پیراگراف 3 میں پابندیوں کو سمجھتا ہے اور ان کی تعمیل کریں گے۔
5۔ مدد۔ RemoteGymp صارفین کے حقوق کی درخواستوں کا جواب دینے میں کسٹمر کی مدد کرے گا اور، جہاں ضرورت ہو، گلوبل پرائیویسی کنٹرول سمیت آپٹ آؤٹ ترجیحی سگنلز کا احترام کریں۔
**6۔ نوٹس امریکی ریاست کے رازداری کے قوانین کے تحت ذمہ داریاں۔