RemoteGymp
ServicevilkårPrivatlivDPA
På denne side
    Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

    RemoteGymp Databehandlingsaftale

    Version:2026-08-28

    Ikrafttrædelsesdato:28. august 2026

    Denne databehandleraftale ("DPA") udgør en del af RemoteGymp Servicevilkår, en ordreformular eller en anden aftale for Tjenesterne ("Overenskomst") mellem kunden ("Kunde") ogRemoteGymp Ltd, firmanummer NI742463, af B1 Portview Trade Centre, BT4 1HE, Storbritannien ("RemoteGymp").

    1. Omfang og roller

    1.1 Denne DPA gælder, hvor RemoteGymp behandler personoplysninger på kundens vegne i forbindelse med levering af tjenesterne. Kunden er den registeransvarlige og RemoteGymp er databehandleren, undtagen hvor gældende lovgivning tildeler forskellige roller.

    1.2 Kunden instruerer RemoteGymp om at behandle personoplysninger efter behov for at levere, sikre og understøtte tjenesterne, overholde aftalen og kundens dokumenterede lovlige instruktioner og som beskrevet i skema 1.

    1.3 Kunden er ansvarlig for behandlingens lovlighed, retfærdighed og gennemsigtighed; nøjagtigheden og minimeringen af personlige data; alle nødvendige meddelelser, samtykker og andre juridiske grundlag; og lovligheden af dens instruktioner og fjernadgang.

    1.4 Hvor Kunden implementerer Tjenesterne i sit eget miljø, bestemmer Kunden alene midlerne og formålene med behandlingen i dette miljø, og RemoteGymp er ikke en Behandler af Personlige Data, der opbevares der. RemoteGymp fungerer kun som processor med hensyn til licens- og berettigelsesdata, der overføres til RemoteGymp. Afsnit 6, 7 og 8 gælder kun for data RemoteGymp processer.

    1,5Gældende databeskyttelseslovbetyder alle love vedrørende databeskyttelse, privatliv og behandling af personlige data, der gælder for en parts behandling i henhold til denne DPA, herunder (a) UK GDPR og Data Protection Act 2018; b) forordning (EU) 2016/679 og medlemsstaternes gennemførelseslovgivning; (c) den schweiziske føderale lov om databeskyttelse; og (d) den amerikanske stats privatlivslovgivning, der er identificeret i skema 3.

    Controller, Processor, Datasubjekt, Persondata, Brud på persondatasikkerhedenogforarbejdninghar de betydninger, der er givet i forordning (EU) 2016/679, og tilsvarende udtryk under enhver anden gældende databeskyttelseslov skal fortolkes i overensstemmelse hermed.

    2. Databehandlerens forpligtelser

    RemoteGymp vil:

    • behandle personoplysninger kun efter dokumenterede instruktioner, herunder ved internationale overførsler,
    • medmindre det kræves ved lov, i hvilket tilfælde det vil underrette Kunden før behandlingen, medmindre det er lovligt forbudt;

    • Fortæl omgående kunden, hvis en instruktion efter RemoteGymp's mening krænker gældende
    • Lov om databeskyttelse;

    • sikre, at autoriseret personale er bundet af fortrolighed;
    • implementere og vedligeholde foranstaltninger, der er passende for risikoen som beskrevet i skema 2;
    • under hensyntagen til behandlingens art, med rimelighed bistå Kunden med dataemnet
    • anmodninger, sikkerhed, underretninger om brud, konsekvensvurderinger af databeskyttelse og forudgående høringspligter;

    • underrette kunden uden unødig forsinkelse efter at have fået kendskab til et brud på persondatasikkerheden, der påvirker
    • Kundens personlige data og give tilgængelige oplysninger, der med rimelighed er nødvendige for Kundens forpligtelser; og

    • stille oplysninger til rådighed, der er rimeligt nødvendige for at påvise overensstemmelse med denne DPA.

    RemoteGymp's assistance kan blive opkrævet til rimelige takster, hvor anmodningen er usædvanlig byrdefuld eller stammer fra kundens handlinger eller instruktioner, medmindre assistancen er påkrævet på grund af RemoteGymp's brud.

    3. Underbehandlere

    3.1 Kunden giver RemoteGymp generel skriftlig tilladelse til at bruge underbehandlere til at levere Tjenesterne. RemoteGymp vil pålægge hver underdatabehandler databeskyttelsesforpligtelser ved skriftlig kontrakt, som ikke er mindre beskyttende end dem i denne DPA, og forbliver fuldt ud ansvarlig over for kunden for udførelsen af ​​hver underdatabehandlers databeskyttelsesforpligtelser.

    3.2 RemoteGymp vil give kontokontakten mindst 30 dage' forudgående meddelelse via e-mail fra en påtænkt ny underdatabehandler, som vil behandle Kundens Personoplysninger.

    3.3 Kunden kan gøre indsigelse af rimelige databeskyttelsesgrunde inden for 30 dage efter varsel. Parterne vil arbejde i god tro på en rimelig løsning. Hvis ingen er tilgængelig, kan Kunden afslutte den berørte Tjeneste, før den nye underbehandler begynder at behandle; dette er kundens eneste retsmiddel for indsigelsen uden at påvirke obligatoriske rettigheder.

    4. Internationale overførsler

    RemoteGymp vil ikke foretage en begrænset overførsel af kundens personlige data, medmindre den bruger en lovlig overførselsmekanisme, der er anerkendt af gældende databeskyttelseslov. Parterne vil med rimelighed samarbejde om nødvendig overførselsdokumentation og supplerende foranstaltninger.

    5. Datasubjektanmodninger

    Hvis RemoteGymp modtager en anmodning vedrørende kundens personlige data, vil den ikke svare på kundens vegne, medmindre det er autoriseret eller lovligt påkrævet. Hvor det er praktisk muligt, videresender RemoteGymp anmodningen til kunden. Kunden er ansvarlig for at svare, og RemoteGymp vil yde rimelig assistance, der er passende i forhold til behandlingens art.

    6. Sikkerhed og brud

    6.1 RemoteGymp vil vurdere behandlingsrisici og opretholde passende tekniske og organisatoriske foranstaltninger. Kunden anerkender, at sikkerheden ændrer sig over tid, og at skema 2 beskriver kategorier af kontroller i stedet for en garanti mod enhver hændelse.

    6.2 En fejlmeddelelse er ikke en indrømmelse af fejl eller ansvar. Kunden er ansvarlig for meddelelser til enkeltpersoner og regulatorer, medmindre loven udtrykkeligt kræver, at RemoteGymp underretter dem direkte.

    7. Retur og sletning

    Ved afslutningen af de berørte tjenester, og efter kundens valg, hvor det er rimeligt teknisk tilgængeligt, returnerer RemoteGymp eller delete Kundens personlige data og eksisterende kopier, medmindre loven kræver opbevaring. Data i beskyttede sikkerhedskopier kan forblive, indtil de overskrives gennem den normale sikkerhedskopieringscyklus, og vil forblive beskyttede og utilgængelige til almindelig brug. Kunden skal eksportere nødvendige data, før kontoadgang slutter.

    8. Revision

    8.1 RemoteGymp vil først imødekomme revisionsanmodninger ved hjælp af aktuelle uafhængige rapporter, certificeringer, politikker, spørgeskemaer eller andre relevante beviser, hvor det er tilgængeligt.

    8.2 Hvis dette bevis er utilstrækkeligt, kan Kunden udføre én revision i en hvilken som helst 12-måneders periode og yderligere revisioner efter et relevant brud på persondatasikkerheden eller anmodning fra regulator. Revisioner kræver et rimeligt forudgående varsel, skal finde sted i åbningstiden, skal minimere forstyrrelser og risiko, skal beskytte andre kunder og fortrolige oplysninger og må ikke omfatte sårbarheds- eller penetrationstest uden skriftlig aftale.

    8.3 Kunden afholder rimelige revisionsomkostninger, medmindre revisionen identificerer et væsentligt brud fra RemoteGymp.

    9. Ansvar og prioritet

    Udelukkelserne og begrænsningerne af ansvar i Aftalen gælder for denne DPA i det fulde omfang, loven tillader. Hvis denne databeskyttelsesmyndighed er i konflikt med aftalen om behandling af personoplysninger, kontrollerer denne databeskyttelsesmyndighed denne konflikt.

    10. Termin

    Denne DPA starter, når kunden accepterer aftalen, eller parterne på anden måde indgår den, og fortsætter, mens RemoteGymp behandler kundens personlige data. Gældende lov og jurisdiktion er dem i Aftalen.

    Skema 1 — Behandlingsdetaljer

    Emne og varighed:Tilvejebringelse, sikkerhed, vedligeholdelse og support af Tjenesterne i aftaleperioden og den begrænsede periode for sletning, backup og juridisk opbevaring efterfølgende.

    Natur og formål:Indsamling, registrering, organisering, transmission, hosting, hentning, konsultation, fejlfinding, beskyttelse, sletning og anden behandling, der er nødvendig for fjernsupport, kontoadministration og Kundens dokumenterede instruktioner.

    Registrerede:Kundens brugere, administratorer, teknikere, personale, entreprenører, kunder, slutbrugere, enhedsbrugere, supportkontakter og andre personer, hvis data Kunden stiller til rådighed.

    Personlige data:Navne, brugernavne, forretningskontaktoplysninger, identifikatorer, IP- og enhedsdetaljer, autentificerings- og tilladelsesdata, revisions- og sessionsmetadata, supportoplysninger, skærmindhold, filnavne, filer, kommandoer, terminaloutput og andet indhold valgt af kunden.

    Særlige kategorier og højrisikodata:Tjenesterne er ikke designet til at kræve data i særlig kategori eller strafbare handlinger, men sådanne data kan tilfældigt forekomme på en fjernadgang til enhed, i indhold valgt af kunden eller i fritekstbeskrivelser indtastet af en person, der anmoder om support. Kunden skal minimere det og have alle yderligere juridiske betingelser og sikkerhedsforanstaltninger, der kræves for dets behandling.

    Frekvens:Som initieret af Kunden og dennes autoriserede brugere, med kontinuerlig understøttende sikkerhed og operationel behandling, hvor det er nødvendigt.

    Skema 2 — Sikkerhedsforanstaltninger

    RemoteGymp's foranstaltninger, der er passende for den relevante implementering og risiko, omfatter:

    • logiske adgangskontroller, unikke konti, rollebaserede tilladelser og mindste privilegier;
    • godkendelsesbeskyttelse og multifaktorgodkendelse, hvor understøttet;
    • kryptering af understøttet kommunikation i transit og passende beskyttelse af hemmeligheder;
    • adskillelse mellem kunder og kontrolleret administrativ adgang;
    • Sikkerheds-, drifts- og acceptlogning med adgangsbegrænsninger;
    • sikker udvikling, ændringskontrol, afhængighedsgennemgang, patching og sårbarhedshåndtering;
    • Tilgængelighedsovervågning, backup og gendannelsesarrangementer, der er passende for hostede komponenter;
    • beskyttelse mod malware, misbrug, netværk og infrastruktur;
    • hændelsesdetektion, eskalering, reaktion og gennemgang efter hændelsen;
    • Personalets fortrolighed, adgangsgennemgang og sikkerhedsbevidsthed;
    • due diligence og kontrakter for underdatabehandlere; og
    • periodisk gennemgang og forbedring af kontroller i lyset af risiko og teknologi.

    Kunden forbliver ansvarlig for sikkerheden af ​​sine endepunkter, netværk, selvhostede miljø, legitimationsoplysninger, brugertilladelser, sikkerhedskopier og konfiguration.

    Skema 3 — US State Privacy Love

    1. Omfang.Dette skema gælder, hvor RemoteGymp behandler personlige oplysninger, der er underlagt USA's stats privatlivslovgivning, og har forrang over hoveddelen af ​​denne DPA for denne behandling.

    2. Roller.Kunden er en virksomhed eller controller; RemoteGymp er en tjenesteudbyder eller processor.

    3. Indskrænkninger.RemoteGymp må ikke: (a) sælge eller dele personlige oplysninger; (b) beholde, bruge eller videregive personlige oplysninger til andre formål end at udføre de tjenester, der er specificeret i aftalen, eller som på anden måde er tilladt af CCPA; (c) beholde, bruge eller videregive personlige oplysninger uden for det direkte forretningsforhold mellem parterne; eller (d) kombinere personlige oplysninger med oplysninger modtaget fra en anden kilde, undtagen som tilladt af CCPA.

    4. Certificering.RemoteGymp bekræfter, at den forstår begrænsningerne i afsnit 3 og vil overholde dem.

    5. Assistance.RemoteGymp skal hjælpe Kunden med at svare på anmodninger om forbrugerrettigheder og, hvor det er nødvendigt, respektere fravalgspræferencesignaler, herunder Global Privacy Control.

    6. Meddelelse.RemoteGymp skal underrette Kunden, hvis den beslutter, at den ikke længere kan opfylde sine forpligtelser i henhold til USA's stats privatlivslovgivning.

    © 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom