RemoteGymp
服務條款隱私DPA
在此頁
    Translation notice: This translation is provided for convenience and has not been reviewed by a qualified local lawyer. The English version is the controlling agreement, except where local law requires otherwise. Contracting entity: RemoteGymp Ltd (NI742463), B1 Portview Trade Centre, BT4 1HE, United Kingdom.

    RemoteGymp 資料處理協議

    版本:2026-08-28

    生效日期:2026 年 8 月 28 日

    本資料處理協定(“DPA”)構成 RemoteGymp 服務條款、訂單或其他服務協議的一部分(“協議》)客戶之間(》顧客”)和RemoteGymp有限公司,公司編號 NI742463,位於 B1 Portview Trade Centre, BT4 1HE, United Kingdom(“RemoteGymp").

    1. 範圍和作用

    1.1 本 DPA 適用於 RemoteGymp 在提供服務時代表客戶處理個人資料的情況。客戶是控制者,RemoteGymp 是處理者,除非適用法律分配了不同的角色。

    1.2 客戶指示 RemoteGymp 根據需要處理個人數據,以提供、保護和支援服務,遵守協議和客戶記錄的合法指示,並如附表 1 中所述。

    1.3 客戶對處理的合法性、公平性和透明度負責;個人資料的準確性和最小化;所有必需的通知、同意和其他法律依據;及其指令和遠端存取的合法性。

    1.4 如果客戶在自己的環境中部署服務,則客戶自行決定該環境中的處理方式和目的,並且 RemoteGymp 不是該環境中所持有的個人資料的處理者。 RemoteGymp 僅在傳輸至 RemoteGymp 的授權和權利資料方面充當處理者。第 6、7 和 8 節僅適用於資料 RemoteGymp 流程。

    1.5適用的資料保護法指適用於一方根據本 DPA 進行處理的與資料保護、隱私和個人資料處理相關的所有法律,包括 (a) 英國 GDPR 和 2018 年資料保護法; (b) (EU) 2016/679 條例和成員國實施立法; (c) 瑞士聯邦資料保護法; (d) 附表 3 中列出美國各州的隱私權法;

    控制器, 處理器, 資料主體, 個人資料, 個人資料洩露和加工具有法規 (EU) 2016/679 中給出的含義,任何其他適用資料保護法中的等效術語應作相應解釋。

    2. 處理者義務

    RemoteGymp 將:

    • 僅根據書面說明處理個人數據,包括國際傳輸,
    • 除非法律要求,在這種情況下,除非法律禁止,否則它將在處理之前通知客戶;

    • 如果 RemoteGymp 認為指令違反了適用的規定,請立即告知客戶
    • 資料保護法;

    • 確保授權人員受到保密約束;
    • 實施並維持與附表 2 所述風險相適應的措施;
    • 考慮到處理的性質,合理協助客戶處理資料主體
    • 請求、安全、違規通知、資料保護影響評估和事先協商職責;

    • 在意識到影響個人資料外洩的情況後,立即通知客戶,不得無故拖延
    • 客戶個人資料並提供客戶義務合理所需的可用資訊;和

    • 提供合理必要的資訊以證明遵守本 DPA。

    如果請求異常繁瑣或因客戶的行為或指示而產生,則 RemoteGymp 的協助可能會按合理費率收費,除非由於 RemoteGymp 的違約而需要協助。

    3. 分處理者

    3.1 客戶向 RemoteGymp 授予使用分處理者提供服務的一般書面授權。 RemoteGymp 將透過書面合約對每個子處理者施加資料保護義務,其保護性不低於本 DPA 中的規定,並且應就每個子處理者履行的資料保護義務對客戶承擔全部責任。

    3.2 RemoteGymp 會給帳戶聯繫至少30天的時間'透過電子郵件提前通知將處理客戶個人資料的擬定新子處理者。

    3.3 客戶可以在通知後 30 天內以合理的資料保護理由提出反對。雙方將真誠合作,尋求合理解決方案。如果沒有可用的,客戶可以在新的子處理者開始處理之前終止受影響的服務;這是客戶針對異議的唯一補救措施,且不影響強制權利。

    4. 國際轉賬

    RemoteGymp 不會對客戶個人資料進行限制性傳輸,除非使用適用資料保護法認可的合法傳輸機制。雙方將就必要的轉讓文件和補充措施進行合理配合。

    5. 資料主體請求

    如果 RemoteGymp 收到與客戶個人資料相關的請求,除非獲得授權或法律要求,否則它將不會代表客戶回應。在可行的情況下,RemoteGymp 會將請求轉發給客戶。客戶負責回應,RemoteGymp 將提供適合處理性質的合理協助。

    6. 安全與違規

    6.1 RemoteGymp 將評估加工風險並維持適當的技術和組織措施。客戶承認安全性會隨著時間的推移而變化,並且附表 2 描述的是控制類別,而不是針對每個事件的保證。

    6.2 違約通知並不意味著承認過失或責任。客戶有責任向個人和監管機構發出通知,除非法律明確要求 RemoteGymp 直接通知他們。

    7.返回和刪除

    在受影響的服務結束時,根據客戶的選擇(在技術上合理可行的情況下),RemoteGymp 將歸還 delete 客戶個人資料和現有副本,除非法律要求保留。受保護備份中的資料可能會保留,直到透過正常備份週期被覆蓋為止,並且將保持受保護狀態且不可供日常使用。客戶必須在帳戶存取結束之前匯出所需的資料。

    8. 審計

    8.1 RemoteGymp 將首先使用目前的獨立報告、認證、政策、問卷或其他可用的相關證據來滿足審核請求。

    8.2 如果證據不充分,客戶可以在任何 12 個月內進行一次審核,並在相關個人資料外洩或監管機構要求後進行額外審核。審計需要合理的提前通知,必須在工作時間內進行,必須最大限度地減少干擾和風險,必須保護其他客戶和機密信息,並且未經書面同意不得包括漏洞或滲透測試。

    8.3 客戶承擔合理的審計費用,除非審計發現 RemoteGymp 有重大違規行為。

    9. 責任與優先權

    本協議中的責任排除和限制在法律允許的最大範圍內適用於本 DPA。若本 DPA 與處理個人資料的協議發生衝突,則以本 DPA 為準。

    10. 期限

    本 DPA 在客戶接受協議或雙方以其他方式輸入協議時開始,並在 RemoteGymp 處理客戶個人資料期間持續有效。適用法律和司法管轄權均在本協議中。

    附表 1 — 處理細節

    主題及持續時間:在協議期限內以及之後的有限刪除、備份和合法保留期內提供、安全、維護和支援服務。

    性質與目的:遠端支援、帳戶管理和客戶書面指示所需的收集、記錄、組織、傳輸、託管、檢索、諮詢、故障排除、保護、刪除和其他處理。

    資料主體:客戶的使用者、管理員、技術人員、員工、承包商、客戶、最終使用者、設備使用者、支援聯絡人以及客戶提供其資料的其他人員。

    個人資料:姓名、使用者名稱、業務聯絡資訊、識別碼、IP 和裝置詳細資料、身份驗證和權限資料、審核和會話元資料、支援資訊、螢幕內容、檔案名稱、文件、命令、終端輸出和客戶選擇的其他內容。

    特殊類別與高風險資料:服務並非旨在要求特殊類別或刑事犯罪數據,但此類數據可能會偶然出現在遠端存取的設備上、客戶選擇的內容中或請求支援的人員輸入的自由文字描述中。客戶必須將其最小化,並具備處理所需的所有附加法律條件和保障措施。

    頻率:由客戶及其授權使用者發起,在需要時持續支援安全和操作處理。

    附表 2 — 安全措施

    RemoteGymp針對相關部署和風險採取的措施包括:

    • 邏輯存取控制、唯一帳戶、基於角色的權限和最小特權;
    • 支援身分驗證保護和多因素身份驗證;
    • 支援的傳輸中通訊加密和適當的秘密保護;
    • 客戶之間的隔離和受控的管理存取;
    • 具有存取限制的安全性、操作和驗收日誌記錄;
    • 安全開發、變更控制、依賴審查、修補程式和漏洞處理;
    • 適用於託管元件的可用性監控、備份和復原安排;
    • 惡意軟體、濫用、網路和基礎設施保護;
    • 事件偵測、升級、回應和事件後審查;
    • 人員保密、訪問審查和安全意識;
    • 分處理商的盡職調查和合約;和
    • 根據風險和技術定期審查和改進控制措施。

    客戶仍對其端點、網路、自架環境、憑證、使用者權限、備份和配置的安全負責。

    附表 3 — 美國各州隱私權法

    1. 範圍。本附表適用於 RemoteGymp 根據美國州隱私權法處理個人資訊的情況,並優先於該處理的本 DPA 正文。

    2.角色。客戶是企業或控制人; RemoteGymp 是服務提供者或處理者。

    3.限制。RemoteGymp 不得: (a) 出售或共享個人資訊; (b) 出於履行協議中指定的服務以外的任何目的或 CCPA 允許的其他目的保留、使用或披露個人資訊; (c) 在雙方直接業務關係之外保留、使用或披露個人資訊; (d) 將個人資訊與其他來源

    4.認證。RemoteGymp 證明其理解第 3 段中的限制並將遵守這些限制。

    5.援助。RemoteGymp 應協助客戶回應消費者權利請求,並在需要時尊重包括全球隱私控制在內的選擇退出偏好訊號。

    6. 通知。如果 RemoteGymp 確定無法再履行美國各州隱私法規定的義務,則應通知客戶。

    © 2026 RemoteGymp Ltd. All rights reserved.NI742463 · B1 Portview Trade Centre, BT4 1HE, United Kingdom