RemoteGymp Угода про обробку даних
Версія:2026-08-28
Дата набрання чинності:28 серпня 2026 р
Ця Угода про обробку даних ("ДПА") є частиною Загальних положень та умов RemoteGymp, форми замовлення чи іншої угоди щодо Послуг ("Угода") між замовником ("Замовник") іRemoteGymp Ltd, номер компанії NI742463, B1 Portview Trade Centre, BT4 1HE, Великобританія ("RemoteGymp").
1. Сфера застосування та ролі
1.1 Цей DPA застосовується, якщо RemoteGymp обробляє Персональні дані від імені Клієнта під час надання Послуг. Клієнт є контролером, а RemoteGymp є процесором, за винятком випадків, коли чинне законодавство призначає інші ролі.
1.2 Клієнт доручає RemoteGymp обробляти Персональні дані, якщо це необхідно для надання, захисту та підтримки Послуг, дотримання Угоди та задокументованих законних інструкцій Клієнта, як описано в Додатку 1.
1.3 Клієнт несе відповідальність за законність, справедливість і прозорість обробки; точність та мінімізація персональних даних; всі необхідні повідомлення, згоди та інші правові підстави; і законність його вказівок і віддаленого доступу.
1.4 Якщо Клієнт розгортає Послуги у своєму власному середовищі, Клієнт самостійно визначає засоби та цілі обробки в цьому середовищі, і RemoteGymp не є Обробником персональних даних, які там зберігаються. RemoteGymp діє як Обробник лише щодо даних ліцензування та прав, що передаються на RemoteGymp. Розділи 6, 7 і 8 застосовуються лише до процесів даних RemoteGymp.
1,5Застосовне законодавство про захист данихозначає всі закони, що стосуються захисту даних, конфіденційності та обробки Персональних даних, застосовні до обробки стороною згідно з цим DPA, включаючи (a) GDPR Великобританії та Закон про захист даних 2018 року; (b) Регламент (ЄС) 2016/679 та імплементаційне законодавство держав-членів; (c) Федеральний закон Швейцарії про захист даних; та (d) Закони США про конфіденційність, зазначені в Додатку 3.
Контролер,Процесор,Суб'єкт даних,Персональні дані,Порушення персональних данихіпереробкамають значення, наведені в Регламенті (ЄС) 2016/679, і еквівалентні терміни згідно з будь-яким іншим чинним законодавством про захист даних повинні тлумачитися відповідно.
2. Зобов'язання процесора
RemoteGymp:
- обробляти Персональні дані лише за задокументованими інструкціями, у тому числі для міжнародних переказів,
- негайно повідомте Клієнта, якщо, на думку RemoteGymp, інструкція порушує відповідні
- забезпечити конфіденційність уповноваженого персоналу;
- впроваджувати та підтримувати заходи, що відповідають ризику, як описано в Додатку 2;
- враховуючи характер обробки, розумно допомагати Клієнту з суб’єктом даних
- повідомити Клієнта без зайвої затримки після того, як йому стане відомо про порушення безпеки персональних даних, що впливає на
- надати доступну інформацію, обґрунтовано необхідну для демонстрації дотримання цього DPA.
якщо це не вимагається законом, і в цьому випадку він сповістить Клієнта перед обробкою, якщо це не заборонено законом;
закон про захист даних;
запити, безпека, повідомлення про порушення, оцінка впливу на захист даних і попередні консультації;
Персональні дані Клієнта та надати доступну інформацію, обґрунтовано необхідну для виконання зобов’язань Клієнта; і
Допомога RemoteGymp може стягуватися за розумними ставками, якщо запит є надзвичайно обтяжливим або виникає внаслідок дій або інструкцій Клієнта, якщо тільки допомога не потрібна через порушення RemoteGymp.
3. Субпроцесори
3.1 Клієнт надає RemoteGymp загальний письмовий дозвіл на використання субпроцесорів для надання Послуг. RemoteGymp накладає на кожного субпроцесора зобов’язання щодо захисту даних за письмовою угодою, які є не менш захищеними, ніж передбачені цим DPA, і несе повну відповідальність перед Клієнтом за виконання зобов’язань кожного субобробника щодо захисту даних.
3.2 RemoteGymp надасть зв’язок з обліковим записом щонайменше на 30 днів' попереднє повідомлення електронною поштою про передбачуваного нового субобробника, який оброблятиме Персональні дані клієнта.
3.3 Клієнт може заперечити на підставі розумних причин захисту даних протягом 30 днів після повідомлення. Сторони сумлінно працюватимуть над розумним рішенням. Якщо жоден із них недоступний, Клієнт може припинити дію Послуги до того, як новий субпроцесор почне обробку; це єдиний засіб правового захисту Клієнта щодо заперечення, не впливаючи на обов’язкові права.
4. Міжнародні перекази
RemoteGymp не здійснюватиме обмежену передачу Персональних даних клієнта, якщо не використовує законний механізм передачі, визнаний чинним законодавством про захист даних. Сторони розумно співпрацюватимуть щодо необхідної документації щодо передачі та додаткових заходів.
5. Запити суб'єктів даних
Якщо RemoteGymp отримує запит щодо Персональних даних Клієнта, він не відповідатиме від імені Клієнта, окрім випадків, коли це дозволено або вимагається законом. Якщо це можливо, RemoteGymp перешле запит Клієнту. Клієнт несе відповідальність за відповідь, і RemoteGymp надасть розумну допомогу відповідно до характеру обробки.
6. Безпека та порушення
6.1 RemoteGymp оцінюватиме ризики обробки та вживатиме належних технічних та організаційних заходів. Клієнт визнає, що безпека змінюється з часом і що Додаток 2 описує категорії засобів контролю, а не гарантію проти кожного інциденту.
6.2 Повідомлення про порушення не є визнанням провини чи відповідальності. Клієнт несе відповідальність за сповіщення окремих осіб і регуляторів, якщо закон прямо не вимагає RemoteGymp повідомляти їх безпосередньо.
7. Повернення та видалення
Після завершення Послуг, на які це впливає, і за вибором Клієнта, якщо це обґрунтовано технічно доступно, RemoteGymp поверне або delete Особисті дані Клієнта та наявні копії, якщо закон не вимагає збереження. Дані в захищених резервних копіях можуть зберігатися, доки вони не будуть перезаписані під час звичайного циклу резервного копіювання, і залишатимуться захищеними та недоступними для звичайного використання. Клієнт повинен експортувати необхідні дані, перш ніж завершиться доступ до облікового запису.
8. Аудит
8.1 RemoteGymp спочатку задовольнить запити на аудит, використовуючи поточні незалежні звіти, сертифікати, політики, анкети або інші відповідні докази, якщо вони доступні.
8.2 Якщо цих доказів недостатньо, Клієнт може провести один аудит протягом будь-якого 12-місячного періоду та додаткові аудити після відповідного порушення безпеки персональних даних або запиту регулятора. Аудити вимагають завчасного повідомлення, мають проводитися в робочий час, мають мінімізувати збої та ризики, мають захищати інших клієнтів і конфіденційну інформацію та не можуть включати тестування на вразливість або проникнення без письмової згоди.
8.3 Клієнт несе обґрунтовані витрати на аудит, якщо під час аудиту не буде виявлено суттєве порушення RemoteGymp.
9. Відповідальність та пріоритет
Виключення та обмеження відповідальності в Угоді застосовуються до цього DPA в повному обсязі, дозволеному законом. Якщо цей DPA суперечить Угоді про обробку персональних даних, цей DPA має контроль над цим конфліктом.
10. Термін
Цей DPA починається, коли Клієнт приймає Угоду або сторони іншим чином укладають її, і продовжується, поки RemoteGymp обробляє Персональні дані Клієнта. Застосовне право та юрисдикція є тими, що вказані в Угоді.
Графік 1 — Обробка деталей
Тема та тривалість:Надання, безпека, обслуговування та підтримка Послуг протягом терміну дії Угоди та обмеженого періоду видалення, резервного копіювання та юридичного зберігання після цього.
Характер і призначення:Збір, запис, організація, передача, розміщення, пошук, консультації, усунення несправностей, захист, видалення та інша обробка, необхідна для віддаленої підтримки, адміністрування облікового запису та задокументованих інструкцій Клієнта.
Суб'єкти даних:Користувачі Клієнта, адміністратори, технічні спеціалісти, персонал, підрядники, клієнти, кінцеві користувачі, користувачі пристроїв, контакти служби підтримки та інші люди, чиї дані надає Клієнт.
Персональні дані:Імена, імена користувачів, ділові контактні дані, ідентифікатори, IP-адреса та деталі пристрою, дані автентифікації та дозволів, метадані аудиту та сеансу, інформація про підтримку, вміст екрана, імена файлів, файли, команди, вихід терміналу та інший вміст, вибраний Клієнтом.
Дані особливої категорії та підвищеного ризику:Послуги не створені для потреби даних про особливу категорію чи кримінальні правопорушення, але такі дані можуть випадково з’являтися на пристрої з віддаленим доступом, у вмісті, вибраному Клієнтом, або у довільних текстових описах, введених особою, яка запитує підтримку. Клієнт повинен мінімізувати його та мати всі додаткові правові умови та гарантії, необхідні для його обробки.
Частота:За ініціативою Клієнта та його авторизованих користувачів із постійною підтримкою безпеки та оперативною обробкою, де це необхідно.
Додаток 2 — Заходи безпеки
Заходи RemoteGymp, відповідні відповідному розгортанню та ризику, включають:
- логічний контроль доступу, унікальні облікові записи, дозволи на основі ролей і найменші привілеї;
- захист автентифікації та багатофакторна автентифікація, де підтримується;
- шифрування підтримуваних комунікацій під час передачі та відповідний захист секретів;
- поділ між клієнтами та контрольований адміністративний доступ;
- охоронний, оперативний та приймальний протокол з обмеженнями доступу;
- безпечна розробка, контроль змін, перегляд залежностей, виправлення та обробка вразливостей;
- механізми моніторингу доступності, резервного копіювання та відновлення, що відповідають розміщеним компонентам;
- шкідливе програмне забезпечення, зловживання, захист мережі та інфраструктури;
- виявлення інцидентів, ескалація, реагування та аналіз після інцидентів;
- конфіденційність персоналу, перевірка доступу та поінформованість про безпеку;
- належна перевірка та контракти для субпроцесорів; і
- періодичний перегляд і вдосконалення засобів контролю з огляду на ризик і технології.
Клієнт продовжує нести відповідальність за безпеку своїх кінцевих точок, мереж, локального середовища, облікових даних, дозволів користувачів, резервних копій і конфігурації.
Додаток 3 — Державні закони США про конфіденційність
1. Область застосування.Цей Розклад застосовується, коли RemoteGymp обробляє Персональну інформацію відповідно до законів США про конфіденційність, і має перевагу над основною частиною цього DPA щодо такої обробки.
2. Ролі.Клієнт є компанією або контролером; RemoteGymp є постачальником послуг або процесором.
3. Обмеження.RemoteGymp не має права: (a) продавати або ділитися особистою інформацією; (b) зберігати, використовувати або розкривати Персональну інформацію з будь-якою іншою метою, окрім надання Послуг, зазначених в Угоді, або в інших випадках, дозволених CCPA; (c) зберігати, використовувати або розкривати Персональну інформацію поза межами прямих ділових відносин між сторонами; або (d) поєднувати Персональну інформацію з інформацією, отриманою з іншого джерела, за винятком випадків, дозволених CCPA.
4. Атестація.RemoteGymp засвідчує, що розуміє обмеження в пункті 3 і буде їх дотримуватися.
5. Допомога.RemoteGymp допоможе Клієнту відповісти на запити щодо прав споживачів і, якщо потрібно, враховуватиме сигнали про перевагу відмови, включаючи Глобальний контроль конфіденційності.
6. Зауваження.RemoteGymp має повідомити Клієнта, якщо він визначить, що більше не може виконувати свої зобов’язання відповідно до законів штату США про конфіденційність.