RemoteGymp
Szolgáltatási feltételekAdatvédelemDPA
Ezen az oldalon
    Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

    RemoteGymp adatfeldolgozási megállapodás

    Verzió:2026-08-28

    Hatálybalépés dátuma:2026. augusztus 28

    Jelen adatfeldolgozási megállapodás ("DPA") részét képezi a RemoteGymp Szolgáltatási feltételeknek, egy megrendelőlapnak vagy a Szolgáltatásokra vonatkozó egyéb szerződésnek (a "Megállapodás") az ügyfél között ("Ügyfél") ésRemoteGymp kft, NI742463 cégszám, B1 Portview Trade Centre, BT4 1HE, Egyesült Királyság ("RemoteGymp").

    1. Terjedelem és szerepek

    1.1 Ez az adatvédelmi nyilatkozat arra az esetre vonatkozik, ha a RemoteGymp a Szolgáltatások nyújtása során az Ügyfél nevében személyes adatokat dolgoz fel. Az Ügyfél az Adatkezelő, a RemoteGymp pedig a Feldolgozó, kivéve, ha a vonatkozó jogszabályok eltérő szerepköröket rendelnek hozzá.

    1.2 Az Ügyfél utasítja a RemoteGymp-t, hogy személyes adatokat dolgozzon fel a Szolgáltatások biztosításához, biztosításához és támogatásához, a Szerződésnek és az Ügyfél dokumentált törvényes utasításainak betartásához, valamint az 1. mellékletben leírtak szerint.

    1.3 Az Ügyfél felelős az adatkezelés jogszerűségéért, tisztességéért és átláthatóságáért; a személyes adatok pontossága és minimalizálása; minden szükséges értesítést, hozzájárulást és egyéb jogalapot; valamint utasításainak és távoli hozzáférésének jogszerűségét.

    1.4 Ha az Ügyfél a Szolgáltatásokat saját környezetében telepíti, az Ügyfél egyedül határozza meg a feldolgozás eszközeit és céljait abban a környezetben, és a RemoteGymp nem az ott tárolt Személyes Adatok Feldolgozója. A RemoteGymp csak a RemoteGymp számára továbbított licenc- és jogosultsági adatok tekintetében jár el Feldolgozóként. A 6., 7. és 8. szakasz csak a RemoteGymp adatfolyamatokra vonatkozik.

    1.5Alkalmazandó adatvédelmi törvény: az adatvédelemmel, a magánélettel és a személyes adatok feldolgozásával kapcsolatos valamennyi jogszabály, amely a felek jelen DPA szerinti feldolgozására vonatkozik, beleértve (a) a brit GDPR-t és a 2018. évi adatvédelmi törvényt; b) az (EU) 2016/679 rendelet és a tagállami végrehajtási jogszabályok; c) a svájci szövetségi adatvédelmi törvény; és (d) az Egyesült Államok állami adatvédelmi törvényei, amelyeket a 3. melléklet azonosít.

    Vezérlő, Processzor, Érintett, Személyes adatok, Személyes adatok megsértéseésfeldolgozásaz (EU) 2016/679 rendeletben meghatározott jelentéssel bírnak, és bármely más alkalmazandó adatvédelmi törvényben foglalt egyenértékű kifejezést ennek megfelelően kell értelmezni.

    2. Feldolgozói kötelezettségek

    RemoteGymp:

    • Személyes adatokat csak dokumentált utasítás alapján dolgozhat fel, ideértve a nemzetközi továbbítást is,
    • hacsak jogszabály nem írja elő, ebben az esetben a feldolgozás előtt értesíti az Ügyfelet, kivéve, ha törvény tiltja;

    • azonnal értesítse az Ügyfelet, ha RemoteGymp véleménye szerint egy utasítás sérti a vonatkozó
    • adatvédelmi törvény;

    • gondoskodik arról, hogy a felhatalmazott személyzet titoktartási kötelezettséget vállaljon;
    • végrehajtja és fenntartja a kockázatnak megfelelő intézkedéseket a 2. mellékletben leírtak szerint;
    • az adatkezelés jellegét figyelembe véve ésszerűen segíti az Ügyfelet az érintettel kapcsolatban
    • kérések, biztonság, jogsértési bejelentések, adatvédelmi hatásvizsgálatok és előzetes konzultációs feladatok;

    • indokolatlan késedelem nélkül értesítse az Ügyfelet, miután tudomást szerzett a Személyes Adatvédelmi incidensről
    • Az Ügyfél személyes adatait, és rendelkezésre bocsátja az Ügyfél kötelezettségeinek teljesítéséhez ésszerűen szükséges információkat; és

    • rendelkezésre bocsátja a jelen adatvédelmi nyilatkozatnak való megfelelés bizonyításához ésszerűen szükséges információkat.

    A RemoteGymp segítségét ésszerű díjakkal számolhatják fel, ha a kérés szokatlanul megterhelő, vagy az Ügyfél cselekményeiből vagy utasításaiból ered, kivéve, ha a segítségre a RemoteGymp jogsértése miatt van szükség.

    3. Alfeldolgozók

    3.1 Az Ügyfél általános írásbeli felhatalmazást ad a RemoteGymp számára, hogy alfeldolgozókat használjon a Szolgáltatások biztosításához. A RemoteGymp írásos szerződésben adatvédelmi kötelezettségeket ír elő minden egyes alfeldolgozóra, amely nem kevésbé védi a jelen adatvédelmi nyilatkozatban foglaltakat, és továbbra is teljes mértékben felelős az Ügyfél felé az egyes alfeldolgozók adatvédelmi kötelezettségeinek teljesítéséért.

    3.2 A RemoteGymp legalább 30 napot ad a fiók kapcsolattartójának' előzetes e-mailben értesítik az Ügyfél személyes adatait feldolgozó tervezett új alfeldolgozót.

    3.3 Az Ügyfél ésszerű adatvédelmi okokból kifogást emelhet az értesítéstől számított 30 napon belül. A felek jóhiszeműen dolgoznak az ésszerű megoldáson. Ha egyik sem áll rendelkezésre, az Ügyfél felmondhatja az érintett Szolgáltatást, mielőtt az új alfeldolgozó megkezdi a feldolgozást; ez az Ügyfél kizárólagos jogorvoslati lehetősége a kifogás ellen, a kötelező jogok sérelme nélkül.

    4. Nemzetközi átutalások

    A RemoteGymp nem hajtja végre az Ügyfél személyes adatainak korlátozott továbbítását, kivéve, ha az alkalmazandó adatvédelmi törvény által elismert törvényes átviteli mechanizmust alkalmazza. A felek ésszerűen együttműködnek a szükséges átruházási dokumentációban és a kiegészítő intézkedésekben.

    5. Az érintettek kérelmei

    Ha a RemoteGymp az Ügyfél személyes adataira vonatkozó kérést kap, nem válaszol az Ügyfél nevében, kivéve, ha erre felhatalmazást vagy törvényi előírást tesz. Ahol lehetséges, a RemoteGymp továbbítja a kérést az Ügyfélnek. Az Ügyfél felelős a válaszadásért, és a RemoteGymp a feldolgozás természetének megfelelő ésszerű segítséget nyújt.

    6. Biztonság és jogsértések

    6.1 A RemoteGymp felméri a feldolgozási kockázatokat, és fenntartja a megfelelő technikai és szervezési intézkedéseket. Az Ügyfél tudomásul veszi, hogy a biztonság az idő múlásával változik, és hogy a 2. számú melléklet az ellenőrzések kategóriáit írja le, nem pedig minden eseményre vonatkozó garanciát.

    6.2 A szabálysértési bejelentés nem jelenti a vétkesség vagy a felelősség elismerését. Az Ügyfél felelős az egyének és a szabályozó hatóságok értesítéseiért, kivéve, ha a törvény kifejezetten előírja a RemoteGymp számára, hogy közvetlenül értesítse őket.

    7. Visszatérés és törlés

    Az érintett Szolgáltatások végén és az Ügyfél választása szerint, ahol ésszerűen műszakilag elérhető, a RemoteGymp visszaküldi vagy delete az Ügyfél személyes adatait és meglévő másolatait, kivéve, ha a törvény megköveteli a megőrzést. A védett biztonsági másolatokban lévő adatok a normál biztonsági mentési ciklus során felülírásig megmaradhatnak, és védve maradnak, és normál használatra nem érhetők el. Az ügyfélnek exportálnia kell a szükséges adatokat a fiókhoz való hozzáférés befejezése előtt.

    8. Audit

    8.1 RemoteGymp először teljesíti az audit kéréseket az aktuális független jelentések, tanúsítványok, szabályzatok, kérdőívek vagy egyéb releváns bizonyítékok felhasználásával, ahol rendelkezésre állnak.

    8.2 Ha ez a bizonyíték nem elegendő, az Ügyfél bármely 12 hónapos időszakon belül egy auditot végezhet, és további auditokat a vonatkozó Személyes Adatok megsértése vagy a hatóság kérése esetén. Az ellenőrzések ésszerű előzetes értesítést igényelnek, munkaidőben kell megtörténniük, minimálisra kell csökkenteniük a fennakadásokat és a kockázatokat, meg kell védeniük más ügyfeleket és bizalmas információkat, és írásos megállapodás nélkül nem tartalmazhatnak sebezhetőséget vagy behatolási tesztet.

    8.3 Az Ügyfelet ésszerű ellenőrzési költségek viselik, kivéve, ha az ellenőrzés a RemoteGymp lényeges megsértését állapítja meg.

    9. Felelősség és elsőbbség

    A Szerződésben szereplő felelősség kizárásai és korlátozásai a törvény által megengedett legteljesebb mértékben vonatkoznak erre az adatvédelmi nyilatkozatra. Ha ez az adatvédelmi nyilatkozat ütközik a személyes adatok feldolgozására vonatkozó megállapodással, akkor ez az adatvédelmi hatóság szabályozza az ütközést.

    10. Feltétel

    Ez az adatvédelmi nyilatkozat akkor kezdődik, amikor az Ügyfél elfogadja a Szerződést, vagy a felek más módon megkötik azt, és addig tart, amíg a RemoteGymp feldolgozza az Ügyfél személyes adatait. Az irányadó jog és joghatóság a megállapodásban foglaltak.

    1. ütemterv – A feldolgozás részletei

    Tárgy és időtartam:A Szolgáltatások biztosítása, biztonsága, karbantartása és támogatása a Szerződés időtartamára és az azt követő korlátozott törlési, biztonsági mentési és jogi megőrzési időszakra.

    Természet és cél:Gyűjtés, rögzítés, szervezés, továbbítás, tárhely, visszakeresés, konzultáció, hibaelhárítás, védelem, törlés és a távoli támogatáshoz, fiókadminisztrációhoz és az Ügyfél dokumentált utasításaihoz szükséges egyéb feldolgozások.

    Érintettek:Az Ügyfél felhasználói, rendszergazdái, technikusai, személyzete, vállalkozói, ügyfelei, végfelhasználói, eszközfelhasználói, támogatási kapcsolattartói és más személyek, akiknek adatait az Ügyfél elérhetővé teszi.

    Személyes adatok:Nevek, felhasználónevek, üzleti kapcsolattartási adatok, azonosítók, IP- és eszközadatok, hitelesítési és engedélyadatok, audit és munkamenet metaadatok, támogatási információk, képernyőtartalom, fájlnevek, fájlok, parancsok, terminálkimenet és egyéb, az Ügyfél által kiválasztott tartalom.

    Speciális kategóriás és magas kockázatú adatok:A Szolgáltatások célja nem speciális kategóriájú vagy bűncselekményre vonatkozó adatok megkövetelése, de ezek az adatok véletlenül megjelenhetnek távolról elérhető eszközön, az Ügyfél által kiválasztott tartalomban, vagy a támogatást kérő személy által megadott szabad szövegű leírásokban. Az Ügyfélnek minimálisra kell csökkentenie azt, és rendelkeznie kell a feldolgozásához szükséges összes további jogi feltétellel és biztosítékkal.

    Gyakoriság:Az Ügyfél és felhatalmazott felhasználói kezdeményezésére, szükség esetén folyamatos biztonsági és operatív feldolgozási támogatással.

    2. jegyzék – Biztonsági intézkedések

    A RemoteGymp intézkedései a vonatkozó telepítésnek és kockázatnak megfelelően a következők:

    • logikai hozzáférés-vezérlések, egyedi fiókok, szerepkör-alapú engedélyek és legkisebb jogosultságok;
    • hitelesítési védelmek és többtényezős hitelesítés, ahol támogatott;
    • az átvitel során támogatott kommunikáció titkosítása és a titkok megfelelő védelme;
    • az ügyfelek elkülönítése és az ellenőrzött adminisztratív hozzáférés;
    • biztonsági, működési és átvételi naplózás hozzáférési korlátozásokkal;
    • biztonságos fejlesztés, változásvezérlés, függőségi áttekintés, javítások és sebezhetőségek kezelése;
    • a hosztolt összetevőknek megfelelő rendelkezésre állás felügyelete, biztonsági mentése és helyreállítása;
    • rosszindulatú programok, visszaélések, hálózat- és infrastruktúravédelem;
    • incidens észlelése, eszkalációja, reagálása és az incidens utáni felülvizsgálat;
    • személyzeti titoktartás, hozzáférés felülvizsgálata és biztonsági tudatosság;
    • átvilágítás és alfeldolgozók szerződései; és
    • az ellenőrzések időszakos felülvizsgálata és fejlesztése a kockázatok és a technológia tükrében.

    Az Ügyfél továbbra is felelős végpontjai, hálózatai, saját üzemeltetésű környezete, hitelesítő adatai, felhasználói engedélyei, biztonsági mentései és konfigurációi biztonságáért.

    3. jegyzék – Az Egyesült Államok államának adatvédelmi törvényei

    1. Hatály.Ez az ütemterv vonatkozik arra az esetre, ha a RemoteGymp az Egyesült Államok államának adatvédelmi törvényei hatálya alá tartozó Személyes adatokat dolgoz fel, és az adatkezelés tekintetében elsőbbséget élvez a jelen adatvédelmi nyilatkozat törzsével szemben.

    2. Szerepek.Az ügyfél vállalkozás vagy adatkezelő; A RemoteGymp egy szolgáltató vagy feldolgozó.

    3. Korlátozások.A RemoteGymp nem: (a) nem adhat el vagy oszthat meg személyes adatokat; (b) a Személyes Adatokat a Szerződésben meghatározott Szolgáltatások végzésétől eltérő vagy a CCPA által más módon engedélyezett célokra megőrizheti, felhasználhatja vagy felfedheti; (c) a felek közötti közvetlen üzleti kapcsolaton kívül megőrizni, felhasználni vagy nyilvánosságra hozni a személyes adatokat; vagy (d) a Személyes Adatokat más forrásból származó információkkal kombinálják, kivéve a CCPA által megengedett eseteket.

    4. Tanúsítvány.A RemoteGymp tanúsítja, hogy megérti a 3. bekezdésben foglalt korlátozásokat, és betartja azokat.

    5. Segítségnyújtás.A RemoteGymp segíti az Ügyfelet a fogyasztói jogokkal kapcsolatos kérések megválaszolásában, és szükség esetén tiszteletben tartja a leiratkozási preferencia jelzéseit, beleértve a Globális adatvédelmi ellenőrzést.

    6. Figyelmeztetés.A RemoteGymp értesíti az Ügyfelet, ha úgy ítéli meg, hogy a továbbiakban nem tud eleget tenni az Egyesült Államok adatvédelmi törvényei szerinti kötelezettségeinek.

    © 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom