RemoteGymp
Termeni și condițiiConfidențialitateDPA
Pe această pagină
    Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

    RemoteGymp Acord de prelucrare a datelor

    Versiune:2026-08-28

    Data intrării în vigoare:28 august 2026

    Acest acord de prelucrare a datelor ("DPA") face parte din Termenii și condițiile RemoteGymp, un formular de comandă sau un alt acord pentru Servicii („Acord") între client ("Client") șiRemoteGymp Ltd, numărul companiei NI742463, din B1 Portview Trade Centre, BT4 1HE, Regatul Unit ("RemoteGymp").

    1. Domeniul de aplicare și roluri

    1.1 Acest DPA se aplică în cazul în care RemoteGymp prelucrează Datele cu caracter personal în numele Clientului în furnizarea Serviciilor. Clientul este Controlorul și RemoteGymp este Procesatorul, cu excepția cazului în care legea aplicabilă atribuie roluri diferite.

    1.2 Clientul instruiește RemoteGymp să prelucreze Datele cu caracter personal după cum este necesar pentru a furniza, asigura și susține Serviciile, pentru a respecta Acordul și instrucțiunile legale documentate ale Clientului și așa cum este descris în Anexa 1.

    1.3 Clientul este responsabil pentru legalitatea, corectitudinea și transparența prelucrării; acuratețea și minimizarea datelor cu caracter personal; toate notificările, consimțământurile și alte baze legale necesare; și legalitatea instrucțiunilor sale și accesul de la distanță.

    1.4 În cazul în care Clientul implementează Serviciile în propriul mediu, Clientul determină singur mijloacele și scopurile prelucrării în acel mediu și RemoteGymp nu este un Procesor de Date cu Caracter Personal deținute acolo. RemoteGymp acționează ca Procesor numai în ceea ce privește datele privind licențele și drepturile transmise către RemoteGymp. Secțiunile 6, 7 și 8 se aplică numai proceselor de date RemoteGymp.

    1.5Legea aplicabilă privind protecția datelorînseamnă toate legile referitoare la protecția datelor, confidențialitatea și prelucrarea datelor cu caracter personal aplicabile prelucrării unei părți în temeiul prezentului DPA, inclusiv (a) GDPR din Regatul Unit și Legea privind protecția datelor din 2018; (b) Regulamentul (UE) 2016/679 și legislația de punere în aplicare a statelor membre; (c) Legea federală elvețiană privind protecția datelor; și (d) Legile Statelor SUA privind confidențialitatea identificate în Anexa 3.

    Controlor, Procesor, Subiectul datelor, Date personale, Încălcarea datelor cu caracter personalşiprelucrareau semnificațiile date în Regulamentul (UE) 2016/679, iar termenii echivalenti conform oricărei alte Legi aplicabile privind protecția datelor vor fi interpretați în consecință.

    2. Obligațiile procesatorului

    RemoteGymp va:

    • procesează Datele cu Caracter Personal numai pe instrucțiuni documentate, inclusiv pentru transferuri internaționale,
    • cu excepția cazului în care este cerut de lege, caz în care va notifica Clientul înainte de procesare, dacă nu este interzis prin lege;

    • spuneți prompt Clientului dacă, în opinia lui RemoteGymp, o instrucțiune încalcă aplicabilitatea
    • legea protectiei datelor;

    • să se asigure că personalul autorizat este ținut de confidențialitate;
    • implementează și mențin măsuri adecvate riscului, așa cum este descris în Anexa 2;
    • ținând cont de natura prelucrării, să asiste în mod rezonabil Clientul cu subiectul datelor
    • solicitări, securitate, notificări de încălcare, evaluări de impact privind protecția datelor și sarcini de consultare prealabilă;

    • notificați Clientul fără întârzieri nejustificate după ce a luat cunoștință de o încălcare a datelor cu caracter personal care afectează
    • Datele cu caracter personal ale Clientului și furnizarea informațiilor disponibile în mod rezonabil necesare pentru obligațiile Clientului; şi

    • pune la dispoziție informațiile rezonabile necesare pentru a demonstra conformitatea cu prezentul DPA.

    Asistența RemoteGymp poate fi taxată la tarife rezonabile atunci când cererea este neobișnuit de împovărătoare sau rezultă din actele sau instrucțiunile Clientului, cu excepția cazului în care asistența este necesară din cauza încălcării RemoteGymp.

    3. Subprocesoare

    3.1 Clientul acordă RemoteGymp autorizație generală scrisă de a utiliza subprocesori pentru a furniza Serviciile. RemoteGymp va impune fiecărui subprocesor obligații de protecție a datelor prin contract scris, care nu sunt mai puțin protectoare decât cele din prezentul DPA și va rămâne pe deplin răspunzător față de Client pentru îndeplinirea obligațiilor de protecție a datelor ale fiecărui subprocesor.

    3.2 RemoteGymp va acorda contactului contului cel puțin 30 de zile' notificarea prealabilă prin e-mail a unui nou subprocesator care va procesa Datele personale ale clienților.

    3.3 Clientul poate obiecta din motive rezonabile de protecție a datelor în termen de 30 de zile de la notificare. Părțile vor lucra cu bună-credință la o soluție rezonabilă. Dacă niciunul nu este disponibil, Clientul poate rezilia Serviciul afectat înainte ca noul subprocesor să înceapă procesarea; acesta este singurul remediu al Clientului pentru obiecție, fără a afecta drepturile obligatorii.

    4. Transferuri internaţionale

    RemoteGymp nu va efectua un transfer restricționat al Datelor cu caracter personal ale clienților decât dacă utilizează un mecanism de transfer legal recunoscut de Legea aplicabilă privind protecția datelor. Părțile vor coopera în mod rezonabil în ceea ce privește documentația de transfer și măsurile suplimentare necesare.

    5. Solicitări persoane vizate

    Dacă RemoteGymp primește o solicitare referitoare la Datele cu caracter personal ale clientului, nu va răspunde în numele Clientului decât dacă este autorizat sau cerut din punct de vedere legal. Acolo unde este posibil, RemoteGymp va transmite cererea Clientului. Clientul este responsabil pentru răspuns, iar RemoteGymp va oferi asistență rezonabilă adecvată naturii prelucrării.

    6. Securitate și încălcări

    6.1 RemoteGymp va evalua riscurile de prelucrare și va menține măsuri tehnice și organizatorice adecvate. Clientul recunoaște că securitatea se modifică în timp și că Anexa 2 descrie mai degrabă categorii de controale decât o garanție împotriva fiecărui incident.

    6.2 O notificare de încălcare nu reprezintă o recunoaștere a culpei sau a răspunderii. Clientul este responsabil pentru notificările către persoane fizice și autoritățile de reglementare, cu excepția cazului în care legea cere în mod expres ca RemoteGymp să le notifice direct.

    7. Revenirea și ștergerea

    La sfârșitul Serviciilor afectate și la alegerea Clientului, acolo unde este disponibil în mod rezonabil din punct de vedere tehnic, RemoteGymp va returna sau delete Datele personale ale Clientului și copiile existente, cu excepția cazului în care legea impune păstrarea. Datele din copiile de siguranță protejate pot rămâne până când sunt suprascrise prin ciclul normal de backup și vor rămâne protejate și indisponibile pentru utilizare obișnuită. Clientul trebuie să exporte datele necesare înainte ca accesul la cont să se încheie.

    8. Audit

    8.1 RemoteGymp va satisface mai întâi cererile de audit folosind rapoarte, certificări, politici, chestionare sau alte dovezi relevante actuale independente, acolo unde sunt disponibile.

    8.2 În cazul în care aceste dovezi sunt insuficiente, Clientul poate efectua un audit în orice perioadă de 12 luni și audituri suplimentare în urma unei încălcări relevante a datelor cu caracter personal sau a unei solicitări a autorității de reglementare. Auditurile necesită o notificare rezonabilă în prealabil, trebuie să aibă loc în timpul orelor de lucru, trebuie să minimizeze întreruperile și riscurile, trebuie să protejeze alți clienți și informațiile confidențiale și nu pot include teste de vulnerabilitate sau de penetrare fără acord scris.

    8.3 Clientul suportă costuri rezonabile de audit, cu excepția cazului în care auditul identifică o încălcare semnificativă de către RemoteGymp.

    9. Răspundere și prioritate

    Excluderile și limitările de răspundere din Acord se aplică acestui DPA în cea mai deplină măsură permisă de lege. Dacă acest DPA intră în conflict cu Acordul privind prelucrarea datelor cu caracter personal, acest DPA controlează conflictul respectiv.

    10. Termen

    Acest DPA începe atunci când Clientul acceptă Acordul sau părțile îl introduc în alt mod și continuă în timp ce RemoteGymp prelucrează Datele Personale ale Clientului. Legea aplicabilă și jurisdicția sunt cele din Acord.

    Anexa 1 — Detalii de procesare

    Subiect și durata:Furnizarea, securitatea, întreținerea și suportul Serviciilor pe durata Acordului și perioada limitată de ștergere, copie de rezervă și păstrare legală ulterioară.

    Natura și scopul:Colectare, înregistrare, organizare, transmitere, găzduire, regăsire, consultare, depanare, protecție, ștergere și alte procesări necesare pentru suportul de la distanță, administrarea contului și instrucțiunile documentate ale Clientului.

    Subiecții datelor:Utilizatorii clientului, administratorii, tehnicienii, personalul, contractanții, clienții, utilizatorii finali, utilizatorii de dispozitive, contactele de asistență și alte persoane ale căror date le pune la dispoziție Clientul.

    Date personale:Nume, nume de utilizator, detalii de contact de afaceri, identificatori, detalii IP și dispozitiv, date de autentificare și permisiuni, metadate de audit și sesiune, informații de asistență, conținut de ecran, nume de fișiere, fișiere, comenzi, ieșire terminală și alt conținut selectat de Client.

    Date cu categorii speciale și cu risc ridicat:Serviciile nu sunt concepute pentru a solicita date de categorii speciale sau de infracțiuni, dar astfel de date pot apărea întâmplător pe un dispozitiv accesat de la distanță, în conținut selectat de Client sau în descrieri cu text liber introduse de o persoană care solicită asistență. Clientul trebuie să o minimizeze și să aibă toate condițiile legale suplimentare și garanțiile necesare pentru procesarea acestuia.

    Frecvență:Așa cum a fost inițiat de Client și de utilizatorii săi autorizați, cu suport continuu de securitate și procesare operațională acolo unde este necesar.

    Anexa 2 — Măsuri de securitate

    Măsurile RemoteGymp, adecvate implementării și riscului relevante, includ:

    • controale logice de acces, conturi unice, permisiuni bazate pe roluri și cel mai mic privilegiu;
    • protecții de autentificare și autentificare multi-factor acolo unde sunt acceptate;
    • criptarea comunicațiilor suportate în tranzit și protecția corespunzătoare a secretelor;
    • segregarea între clienți și accesul administrativ controlat;
    • jurnal de securitate, operațional și acceptare cu restricții de acces;
    • dezvoltare securizată, controlul schimbărilor, revizuirea dependenței, corecția și gestionarea vulnerabilităților;
    • aranjamente de monitorizare a disponibilității, backup și recuperare adecvate componentelor găzduite;
    • malware, abuz, protecția rețelei și a infrastructurii;
    • detectarea incidentelor, escaladarea, răspunsul și revizuirea post-incident;
    • confidențialitatea personalului, revizuirea accesului și conștientizarea securității;
    • due diligence și contracte pentru subprocesatori; şi
    • revizuirea periodică și îmbunătățirea controalelor în lumina riscului și tehnologiei.

    Clientul rămâne responsabil pentru securitatea punctelor finale, a rețelelor, a mediului auto-găzduit, a acreditărilor, a permisiunilor utilizatorului, a backup-urilor și a configurației.

    Anexa 3 — Legile privind confidențialitatea statului din SUA

    1. Domeniul de aplicare.Acest program se aplică în cazul în care RemoteGymp prelucrează informații personale care fac obiectul legilor de confidențialitate ale statului SUA și prevalează asupra corpului prezentului DPA pentru acea prelucrare.

    2. Roluri.Clientul este o companie sau un operator; RemoteGymp este un furnizor de servicii sau un procesor.

    3. Restricţii.RemoteGymp nu trebuie: (a) să vândă sau să partajeze informații cu caracter personal; (b) să rețină, să utilizeze sau să dezvăluie Informații personale în orice alt scop decât prestarea Serviciilor specificate în Acord sau așa cum este permis în alt mod de CCPA; (c) să rețină, să utilizeze sau să dezvăluie informații cu caracter personal în afara relației de afaceri directe dintre părți; sau (d) combina informațiile personale cu informațiile primite din altă sursă, cu excepția cazurilor permise de CCPA.

    4. Certificare.RemoteGymp certifică că înțelege restricțiile din paragraful 3 și le va respecta.

    5. Asistenţă.RemoteGymp va ajuta Clientul să răspundă solicitărilor privind drepturile consumatorilor și, acolo unde este necesar, să onoreze semnalele de preferință de renunțare, inclusiv Controlul Global al Confidențialității.

    6. Aviz.RemoteGymp va notifica Clientul în cazul în care stabilește că nu își mai poate îndeplini obligațiile în temeiul Legilor de confidențialitate ale statului SUA.

    © 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom