RemoteGymp
Syarat PerkhidmatanPrivasiDPA
Pada halaman ini
    Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

    Perjanjian Pemprosesan Data RemoteGymp

    Versi:2026-08-28

    Tarikh kuat kuasa:28 Ogos 2026

    Perjanjian Pemprosesan Data ini ("DPA") menjadi sebahagian daripada Syarat Perkhidmatan RemoteGymp, borang pesanan atau perjanjian lain untuk Perkhidmatan ("Perjanjian") antara pelanggan ("Pelanggan") danRemoteGymp Ltd, nombor syarikat NI742463, dari B1 Portview Trade Centre, BT4 1HE, United Kingdom ("RemoteGymp").

    1. Skop dan peranan

    1.1 DPA ini terpakai apabila RemoteGymp memproses Data Peribadi bagi pihak Pelanggan dalam menyediakan Perkhidmatan. Pelanggan ialah Pengawal dan RemoteGymp ialah Pemproses, kecuali jika undang-undang yang berkenaan menetapkan peranan yang berbeza.

    1.2 Pelanggan mengarahkan RemoteGymp untuk memproses Data Peribadi seperti yang diperlukan untuk menyediakan, melindungi dan menyokong Perkhidmatan, mematuhi Perjanjian dan arahan sah yang didokumenkan Pelanggan, dan seperti yang diterangkan dalam Jadual 1.

    1.3 Pelanggan bertanggungjawab ke atas kesahihan, keadilan dan ketelusan pemprosesan; ketepatan dan pengecilan Data Peribadi; semua notis, persetujuan dan asas undang-undang lain yang diperlukan; dan kesahihan arahannya dan akses jauh.

    1.4 Apabila Pelanggan menggunakan Perkhidmatan dalam persekitarannya sendiri, Pelanggan sahaja yang menentukan cara dan tujuan pemprosesan dalam persekitaran tersebut dan RemoteGymp bukanlah Pemproses Data Peribadi yang dipegang di sana. RemoteGymp bertindak sebagai Pemproses hanya berkenaan dengan pelesenan dan data kelayakan yang dihantar kepada RemoteGymp. Bahagian 6, 7 dan 8 hanya digunakan pada proses RemoteGymp data.

    1.5Undang-undang Perlindungan Data Terpakaibermaksud semua undang-undang yang berkaitan dengan perlindungan data, privasi dan pemprosesan Data Peribadi yang digunakan untuk pemprosesan pihak di bawah DPA ini, termasuk (a) GDPR UK dan Akta Perlindungan Data 2018; (b) Peraturan (EU) 2016/679 dan perundangan pelaksana Negara Anggota; (c) Akta Persekutuan Switzerland mengenai Perlindungan Data; dan (d) Undang-undang Privasi Negeri AS yang dikenal pasti dalam Jadual 3.

    Pengawal, Pemproses, Subjek Data, Data Peribadi, Pelanggaran Data Peribadidanpemprosesanmempunyai makna yang diberikan dalam Peraturan (EU) 2016/679, dan istilah yang setara di bawah mana-mana Undang-undang Perlindungan Data Terpakai lain hendaklah ditafsirkan dengan sewajarnya.

    2. Kewajipan pemproses

    RemoteGymp akan:

    • memproses Data Peribadi hanya pada arahan yang didokumenkan, termasuk untuk pemindahan antarabangsa,
    • melainkan jika dikehendaki oleh undang-undang, dalam hal ini ia akan memberitahu Pelanggan sebelum memproses melainkan jika dilarang di sisi undang-undang;

    • beritahu Pelanggan dengan segera jika, pada pendapat RemoteGymp, sesuatu arahan melanggar yang berkenaan
    • undang-undang perlindungan data;

    • memastikan bahawa kakitangan yang diberi kuasa terikat dengan kerahsiaan;
    • melaksanakan dan mengekalkan langkah-langkah yang sesuai dengan risiko seperti yang diterangkan dalam Jadual 2;
    • mengambil kira sifat pemprosesan, secara munasabah membantu Pelanggan dengan subjek data
    • permintaan, keselamatan, pemberitahuan pelanggaran, penilaian kesan perlindungan data dan tugas perundingan terdahulu;

    • memberitahu Pelanggan tanpa kelewatan yang tidak wajar selepas menyedari Pelanggaran Data Peribadi yang menjejaskan
    • Data Peribadi Pelanggan dan menyediakan maklumat tersedia yang diperlukan secara munasabah untuk kewajipan Pelanggan; dan

    • menyediakan maklumat yang semunasabahnya perlu untuk menunjukkan pematuhan dengan DPA ini.

    Bantuan RemoteGymp boleh dikenakan pada kadar yang munasabah apabila permintaan itu luar biasa membebankan atau timbul daripada tindakan atau arahan Pelanggan, melainkan bantuan diperlukan kerana pelanggaran RemoteGymp.

    3. Subpemproses

    3.1 Pelanggan memberikan RemoteGymp kebenaran bertulis am untuk menggunakan subpemproses untuk menyediakan Perkhidmatan. RemoteGymp akan mengenakan kewajipan perlindungan data ke atas setiap subpemproses melalui kontrak bertulis yang tidak kurang melindungi daripada kontrak dalam DPA ini, dan akan kekal bertanggungjawab sepenuhnya kepada Pelanggan untuk prestasi setiap kewajipan perlindungan data subpemproses.

    3.2 RemoteGymp akan memberikan kenalan akaun sekurang-kurangnya 30 hari& #039 ; notis awal melalui e-mel subpemproses baharu yang dimaksudkan yang akan memproses Data Peribadi Pelanggan.

    3.3 Pelanggan boleh membantah atas alasan perlindungan data yang munasabah dalam tempoh 30 hari selepas notis. Pihak-pihak akan bekerja dengan niat baik untuk penyelesaian yang munasabah. Jika tiada yang tersedia, Pelanggan boleh menamatkan Perkhidmatan yang terjejas sebelum subpemproses baharu mula memproses; ini adalah satu-satunya remedi Pelanggan untuk bantahan, tanpa menjejaskan hak mandatori.

    4. Pemindahan antarabangsa

    RemoteGymp tidak akan membuat pemindahan terhad Data Peribadi Pelanggan melainkan ia menggunakan mekanisme pemindahan yang sah yang diiktiraf oleh Undang-undang Perlindungan Data Berkenaan. Pihak-pihak akan secara munasabah bekerjasama dalam dokumentasi pemindahan yang diperlukan dan langkah-langkah tambahan.

    5. Permintaan subjek data

    Jika RemoteGymp menerima permintaan yang berkaitan dengan Data Peribadi Pelanggan, ia tidak akan bertindak balas bagi pihak Pelanggan melainkan dibenarkan atau dikehendaki oleh undang-undang. Di mana boleh dilaksanakan, RemoteGymp akan memajukan permintaan kepada Pelanggan. Pelanggan bertanggungjawab untuk bertindak balas, dan RemoteGymp akan memberikan bantuan yang munasabah sesuai dengan sifat pemprosesan.

    6. Keselamatan dan pelanggaran

    6.1 RemoteGymp akan menilai risiko pemprosesan dan mengekalkan langkah teknikal dan organisasi yang sesuai. Pelanggan mengakui bahawa keselamatan berubah dari semasa ke semasa dan Jadual 2 menerangkan kategori kawalan dan bukannya jaminan terhadap setiap kejadian.

    6.2 Pemberitahuan pelanggaran bukanlah pengakuan kesalahan atau liabiliti. Pelanggan bertanggungjawab untuk pemberitahuan kepada individu dan pengawal selia melainkan undang-undang secara jelas memerlukan RemoteGymp untuk memberitahu mereka secara langsung.

    7. Kembali dan padam

    Pada penghujung Perkhidmatan yang terjejas, dan atas pilihan Pelanggan yang tersedia secara munasabah secara teknikal, RemoteGymp akan kembali atau delete Data Peribadi Pelanggan dan salinan sedia ada, melainkan undang-undang memerlukan pengekalan. Data dalam sandaran yang dilindungi mungkin kekal sehingga ditulis ganti melalui kitaran sandaran biasa dan akan kekal dilindungi dan tidak tersedia untuk kegunaan biasa. Pelanggan mesti mengeksport data yang diperlukan sebelum akses akaun tamat.

    8. Audit

    8.1 RemoteGymp terlebih dahulu akan memenuhi permintaan audit menggunakan laporan bebas semasa, pensijilan, dasar, soal selidik atau bukti lain yang berkaitan jika ada.

    8.2 Jika bukti itu tidak mencukupi, Pelanggan boleh menjalankan satu audit dalam mana-mana tempoh 12 bulan, dan audit tambahan berikutan Pelanggaran Data Peribadi atau permintaan pengawal selia yang berkaitan. Audit memerlukan notis awal yang munasabah, mesti berlaku semasa waktu perniagaan, mesti meminimumkan gangguan dan risiko, mesti melindungi pelanggan lain dan maklumat sulit, dan mungkin tidak termasuk ujian kerentanan atau penembusan tanpa persetujuan bertulis.

    8.3 Pelanggan menanggung kos audit yang munasabah melainkan audit mengenal pasti pelanggaran material oleh RemoteGymp.

    9. Liabiliti dan keutamaan

    Pengecualian dan had liabiliti dalam Perjanjian terpakai kepada DPA ini setakat yang dibenarkan oleh undang-undang. Jika DPA ini bercanggah dengan Perjanjian mengenai pemprosesan Data Peribadi, DPA ini mengawal konflik tersebut.

    10. Penggal

    DPA ini bermula apabila Pelanggan menerima Perjanjian atau pihak-pihak sebaliknya memasukinya dan meneruskannya semasa RemoteGymp memproses Data Peribadi Pelanggan. Undang-undang dan bidang kuasa yang mentadbir adalah dalam Perjanjian.

    Jadual 1 — Memproses butiran

    Perkara dan tempoh masa:Peruntukan, keselamatan, penyelenggaraan dan sokongan Perkhidmatan untuk tempoh Perjanjian dan tempoh pemadaman, sandaran dan pengekalan undang-undang yang terhad selepas itu.

    Sifat dan tujuan:Pengumpulan, rakaman, organisasi, penghantaran, pengehosan, pengambilan semula, perundingan, penyelesaian masalah, perlindungan, pemadaman dan pemprosesan lain yang diperlukan untuk sokongan jauh, pentadbiran akaun dan arahan didokumenkan Pelanggan.

    Subjek data:Pengguna, pentadbir, juruteknik, kakitangan, kontraktor, pelanggan, pengguna akhir, pengguna peranti, kenalan sokongan dan orang lain pelanggan yang datanya disediakan oleh Pelanggan.

    Data Peribadi:Nama, nama pengguna, butiran hubungan perniagaan, pengecam, butiran IP dan peranti, data pengesahan dan kebenaran, metadata audit dan sesi, maklumat sokongan, kandungan skrin, nama fail, fail, arahan, output terminal dan kandungan lain yang dipilih oleh Pelanggan.

    Data kategori khas dan berisiko tinggi:Perkhidmatan tidak direka bentuk untuk memerlukan data kategori khas atau kesalahan jenayah, tetapi data tersebut mungkin muncul secara kebetulan pada peranti yang diakses dari jauh, dalam kandungan yang dipilih oleh Pelanggan, atau dalam perihalan teks percuma yang dimasukkan oleh seseorang yang meminta sokongan. Pelanggan mesti meminimumkannya dan mempunyai semua syarat undang-undang tambahan dan perlindungan yang diperlukan untuk pemprosesannya.

    Kekerapan:Seperti yang dimulakan oleh Pelanggan dan penggunanya yang diberi kuasa, dengan keselamatan sokongan berterusan dan pemprosesan operasi jika diperlukan.

    Jadual 2 — Langkah-langkah keselamatan

    Langkah-langkah RemoteGymp, bersesuaian dengan penggunaan dan risiko yang berkaitan, termasuk:

    • kawalan capaian logik, akaun unik, kebenaran berasaskan peranan dan keistimewaan paling sedikit;
    • perlindungan pengesahan dan pengesahan berbilang faktor jika disokong;
    • penyulitan komunikasi yang disokong dalam transit dan perlindungan rahsia yang sesuai;
    • pengasingan antara pelanggan dan capaian pentadbiran terkawal;
    • pembalakan keselamatan, operasi dan penerimaan dengan sekatan akses;
    • pembangunan selamat, kawalan perubahan, semakan kebergantungan, penampalan dan pengendalian kelemahan;
    • pemantauan ketersediaan, pengaturan sandaran dan pemulihan yang sesuai dengan komponen yang dihoskan;
    • perisian hasad, penyalahgunaan, rangkaian dan perlindungan infrastruktur;
    • pengesanan insiden, peningkatan, tindak balas dan semakan selepas kejadian;
    • kerahsiaan kakitangan, semakan akses dan kesedaran keselamatan;
    • usaha wajar dan kontrak untuk subpemproses; dan
    • semakan berkala dan penambahbaikan kawalan berdasarkan risiko dan teknologi.

    Pelanggan tetap bertanggungjawab untuk keselamatan titik akhir, rangkaian, persekitaran yang dihoskan sendiri, bukti kelayakan, kebenaran pengguna, sandaran dan konfigurasi.

    Jadual 3 — Undang-undang Privasi Negeri AS

    1. Skop.Jadual ini terpakai apabila RemoteGymp memproses Maklumat Peribadi tertakluk kepada Undang-undang Privasi Negeri AS, dan mengatasi kandungan DPA ini untuk pemprosesan tersebut.

    2. Peranan.Pelanggan ialah Perniagaan atau Pengawal; RemoteGymp ialah Pembekal Perkhidmatan atau Pemproses.

    3. Sekatan.RemoteGymp tidak boleh: (a) menjual atau berkongsi Maklumat Peribadi; (b) mengekalkan, menggunakan atau mendedahkan Maklumat Peribadi untuk sebarang tujuan selain daripada melaksanakan Perkhidmatan yang dinyatakan dalam Perjanjian, atau sebagaimana yang dibenarkan oleh CCPA; (c) mengekalkan, menggunakan atau mendedahkan Maklumat Peribadi di luar hubungan perniagaan langsung antara pihak; atau (d) menggabungkan Maklumat Peribadi dengan maklumat yang diterima daripada sumber lain, kecuali yang dibenarkan oleh CCPA.

    4. Pensijilan.RemoteGymp memperakui bahawa ia memahami sekatan dalam perenggan 3 dan akan mematuhinya.

    5. Bantuan.RemoteGymp hendaklah membantu Pelanggan dalam menjawab permintaan hak pengguna dan, jika perlu, menghormati isyarat keutamaan memilih keluar termasuk Kawalan Privasi Global.

    6. Makluman.RemoteGymp hendaklah memberitahu Pelanggan jika ia menentukan ia tidak lagi dapat memenuhi kewajipannya di bawah Undang-undang Privasi Negeri AS.

    © 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom