DÉCLARATION DE CONFIDENTIALITÉ ARIBA

Transcription

DÉCLARATION DE CONFIDENTIALITÉ ARIBA
DÉCLARATION DE CONFIDENTIALITÉ ARIBA
DÉCLARATION DE CONFIDENTIALITÉ ARIBA
Ariba, une société de SAP, propose des produits et des services dans le secteur des marchés interentreprises. Dans ce cadre,
lorsque Ariba recueille des informations sur un particulier (c'est-à-dire des Informations personnelles), elles ne concernent
généralement que le rôle de cette personne au sein de sa société. Ces informations ne concernent pas l'individu en tant que
personne privée ni consommateur individuel. Ce document décrit les règles Ariba concernant la gestion, le traitement et le
stockage des informations personnelles soumises dans le cadre de certaines Solutions Ariba (définies ci-dessous). « Ariba »
désigne la société Ariba, Inc. ainsi que ses sociétés parentes et affiliées.
Dans ce document, les clients Ariba peuvent être désignés par les termes « acheteur » ou « fournisseur ». Les utilisateurs
individuels des Solutions (qu'il s'agisse d'employés de l'organisation de l'Acheteur ou du Fournisseur) peuvent être désignés
collectivement ou individuellement par les termes « vous » ou « votre ».
TABLE DES MATIÈRES
Définitions
Traitement et confidentialité des données personnelles












Informations personnelles
Utilisation des informations personnelles par Ariba
Visibilité des informations personnelles dans une Solution
Autres entreprises
Consentement
Transfert
Correction des informations d'un compte (Exercice de vos droits d'accès aux informations personnelles)
Divulgation par Ariba à des tiers
Sécurité
Conservation des données
Modifications
Programme Safe Harbor
Questions (y compris celles concernant la déclaration TRUSTe)
Divers
Définitions
Le terme Solution fait référence à tout service Ariba incluant un lien vers la présente Déclaration de confidentialité,
notamment :
1.
Ariba Network, y compris les offres Facture et Bon de commande, Abonnement Ariba Network, Appel d'offre immédiat et
Connectivité fournisseur (https://service.ariba.com),
2.
La solution Ariba Discovery (http://discovery.ariba.com),
3.
Les offres Ariba Cloud (également appelées Fonctionnalités technologiques Ariba, Solutions Ariba OnDemand ou Services
d'application Ariba) (https: //s1.ariba.com/[spécifique à la société]).
4.
Les solutions Ariba StartSourcing et Ariba StartContracts (https: //s1.ariba.com/[spécifique à la société]).
5.
Ariba Commerce Cloud, application d'établissement de profils, d'administration et de rapports pour entreprises (accessible
via http://seller.ariba.com) destinée aux Fournisseurs en vue d'une utilisation avec Ariba Network, Ariba Discovery et les
fonctionnalités pour Fournisseurs des autres solutions Ariba OnDemand.
6.
L'exécution des marchés et les services d'approvisionnement stratégiques fournis par l'équipe de sourcing Ariba (Services de
sourcing Ariba) (Veuillez noter que Ariba ne conclut pas activement de nouveaux accords pour les services Ariba Sourcing) ;
et
7.
Services d'hébergement Ariba, accessibles via des URL spécifiques aux clients ;
Le terme Partenaire commercial désigne une entité avec laquelle un acheteur ou un fournisseur réalise des transactions par le
biais de la Solution.
Traitement et confidentialité des Informations personnelles
Informations personnelles
Le terme Informations personnelles désigne les informations associées au nom d'un individu ou à son identité personnelle, par
opposition aux informations associées à une entité commerciale. Les informations personnelles, telles que le nom, les adresses
professionnelles (postale et e-mail) et le numéro de carte de crédit entreprise, peuvent être requises dans le cadre de certaines
fonctionnalités de la Solution. Si vous ne souhaitez pas fournir d'informations personnelles à Ariba, ou si vous souhaitez que
Ariba retire vos informations personnelles de la Solution, veuillez contacter l'administrateur du compte Ariba de votre
employeur pour déterminer s'il existe d'autres options d'utilisation de la fonctionnalité concernée permettant d'éviter la
soumission d'informations personnelles.
Les acheteurs ont la possibilité d'utiliser la Solution pour savoir lesquels de leurs partenaires commerciaux disposent d'un statut
de propriété spécial (entreprise commerciale minoritaire) ou répondent à certains autres critères. Si un fournisseur est réticent
à soumettre ces informations récapitulatives à un acheteur via la Solution, veuillez contacter ce dernier directement pour
connaître les autres options possibles.
Veuillez soumettre uniquement des informations de contact commercial à caractère public. Les informations soumises à la
Solution ne doivent pas inclure d'Informations personnelles sensibles. Le numéro d'identification fiscale de l’entreprise doit être
uniquement placé dans les champs spécifiquement désignés pour tel usage.
Le terme Informations personnelles sensibles désigne les numéros d'identification gouvernementaux ou les numéros de
comptes financiers associés aux personnes individuelles (tels que les numéros de sécurité sociale des États-Unis, les numéros
de permis de conduire, de carte de crédit ou de compte bancaire personnel), les informations contenues dans les dossiers
médicaux et les demandes de paiement ou de remboursement des frais médicaux individuels.
Utilisation des informations personnelles par Ariba
Ariba traitera les Informations personnelles comme des informations confidentielles (à moins que vous ou votre administrateur
de compte les soumette à l'affichage public à l'aide des fonctionnalités d'une Solution) et les utilisera uniquement dans le but
de faciliter le fonctionnement de la Solution et des services associés, d'améliorer l'utilisation de la Solution et des pages Web
associées, d'assurer un suivi interne et d'améliorer la Solution, de pouvoir vous contacter, de traiter les transactions requises
via la Solution (y compris l'utilisation de modèles et la création de documents), et d'analyser votre volume et l'historique
d'utilisation de la Solution par votre société.
Utilisation de cookies
Certaines de nos pages Web utilisent la technologie des cookies aux fins énoncées ci-dessus. Si vous configurez votre navigateur
pour rejeter les cookies des Solutions Ariba, vous n'aurez pas accès à la Solution. Ni Ariba ni ses prestataires de services ne lient
les informations qu'ils stockent dans les cookies aux Informations personnelles que vous envoyez lors de l'utilisation de la
Solution, sauf dans la mesure où cela est nécessaire pour assurer la sécurité du site Web, les fonctionnalités du système et les
analyses d'utilisation. Ariba ne place aucun cookie de suivi publicitaire tiers sur votre ordinateur pendant que vous utilisez les
Solutions Ariba. Les pages Web auxquelles vous accédez lorsque vous utilisez les Solutions Ariba ne répondent pas aux signaux
« Ne pas me pister » envoyés par votre navigateur. En ce qui concerne les e-mails envoyés à partir de ou vers une Solution,
Ariba peut effectuer un suivi des taux d'ouverture, des taux de clic et des taux de rebond au niveau individuel.
Visibilité des Informations personnelles dans une Solution
Les Solutions Ariba aident les sociétés à établir des liens facilitant leurs activités. Suivant la Solution, vous (ou votre
administrateur de compte) pouvez fournir vos informations de contact professionnelles à des partenaires commerciaux, à des
partenaires commerciaux potentiels ou au public via la Solution, si vous agissez en tant que contact société pour votre
entreprise. Reportez-vous à la documentation de la Solution afin de déterminer vos options de contact société et de visibilité de
votre profil société.
Si vous soumettez une recommandation à un fournisseur sur Ariba Discovery, (1) le texte de votre recommandation (mais pas
votre identité) aura un caractère public, et (2) les utilisateurs du fournisseur auront la possibilité de voir vos informations
personnelles depuis la solution Ariba Discovery.
Autres entreprises
Ariba peut partager les Informations personnelles avec ses sociétés parentes, sociétés affiliées, filiales, agents et prestataires de
services (« Affiliés ») qui coopèrent pour vous permettre d'utiliser la Solution et les services associés dans le monde entier. Les
affiliés Ariba suivent des procédures qui garantissent à tous les utilisateurs de la Solution un niveau de protection des données
au moins équivalent à celui décrit dans les présentes, et ce dans le cadre autorisé par la loi en vigueur. Si Ariba et/ou ses affiliés
font un jour l'objet d'une fusion avec ou d'une acquisition par une autre entité commerciale, vous acceptez que Ariba partage
vos informations personnelles avec l'entité résultante afin de continuer à fournir la Solution. Si une telle situation se présente,
vous en serez averti et Ariba exigera que la nouvelle entité suive les procédures décrites dans les présentes.
Consentement
En soumettant des informations personnelles à la Solution, vous acceptez que Ariba recueille, traite, stocke et utilise ces
informations en conformité avec les présentes règles. Avant de fournir des Informations personnelles à la Solution, notamment
concernant la communication d'un contact à l'échelle de la société pour votre société ou organisation, demandez le
consentement de la personne en question pour la collecte, le transfert, le traitement et l'utilisation de ces informations
conformément aux présentes règles. En tant qu'utilisateur de la Solution, et dans la mesure des rôles dont vous avez la charge
et de vos paramètres de notification, vous pouvez être tenu de recevoir des avis administratifs de la part de Ariba, mais vous
pouvez choisir de ne pas recevoir d'e-mails promotionnels d'Ariba grâce aux procédures d'exclusion disponibles dans tout email promotionnel envoyé par Ariba.
Transfert
Ariba, Inc., une société de SAP qui possède des bureaux au numéro 910 Hermosa Court, à Sunnyvale, 94085, en Californie,
exploite toutes les Solutions dans des centres de données situés aux États-Unis. De plus, sur demande, elle offre aux clients
certaines Solutions en utilisant des centres de données situés au sein de l'Union européenne. À mesure que Ariba ajoute des
centres de données dans d'autres régions, ces termes s’appliquent à la prestation de services de Ariba dans ces centres de
données. En soumettant des données à la Solution, vous consentez à ce que de telles données soient transférées aux ÉtatsUnis, à d'autres sites d'exploitation de la Solution sélectionnés par Ariba, ainsi qu’aux prestataires de services autorisés de
Ariba. Les affiliés Ariba contrôlant Ariba ou contrôlés par Ariba, Inc. sont situés à l'intérieur et à l'extérieur de la Zone
Économique Européenne. Tous les transferts d'informations personnelles, de la zone économique européenne vers les affiliés
Ariba situés dans des pays extérieurs à la zone économique européenne, qui risquent de ne pas fournir un niveau approprié de
protection des données selon la directive européenne de protection des données feront l'objet d'une confirmation par Ariba
qu'une protection adéquate est mise en place (conformément au programme Safe Harbor du U.S. Department of Commerce)
ou d'un accord de transfert des données basé sur des clauses contractuelles standard, approuvées par la commission
européenne.
Correction des informations d'un compte (Exercice de vos droits d'accès aux informations personnelles)
Vous avez le droit d’accéder à et de modifier vos Informations personnelles ainsi que de les supprimer, sous réserves des
contraintes déterminées ci-dessous. Pour exercer ce droit, Ariba a mis en place des procédures permettant de mettre à jour
rapidement les informations personnelles. Dans la plupart des Solutions, le contact administratif au sein de votre société peut
modifier directement la plupart des informations de contact en se connectant à la Solution et en gérant directement le profil du
compte. Dans Ariba Commerce Cloud, chaque utilisateur individuel peut gérer lui-même les détails de son propre compte
utilisateur. Pour certaines Solutions, les modifications peuvent être demandées auprès du service d'assistance client Ariba.
La suppression de vos informations personnelles peut requérir l'approbation de votre employeur (par ex. pour les données
relatives aux notes de frais) et nécessiter l'aide de Ariba. Certaines demandes de suppression de données doivent être
effectuées auprès d'Ariba par le biais du contact administratif au sein de votre société.
Ariba peut refuser l'accès à la Solution pour des raisons légitimes, telles que des paiements non acquittés sur le compte, des
contentieux ou des problèmes liés à la sécurité. Si vous n'êtes pas en mesure de corriger, de mettre à jour ou de supprimer vos
informations personnelles parce que vous n'êtes plus employé par la société titulaire du compte ou parce que votre compte a
été résilié, vous pouvez contacter le coordinateur confidentialité Ariba à l'adresse fournie ci-dessous. Pour chaque cas, Ariba
prendra toute mesure raisonnable pour accéder à votre demande ou, en cas de refus, vous en fournira la justification légale par
écrit dans un délai de trente (30) jours.
Divulgation d’Informations personnelles par Ariba à des tiers
Ariba ne divulgue pas vos Informations personnelles à des tiers, excepté dans le cadre décrit dans les présentes et dans les
contrats passés avec ses clients, et excepté si (1) vous (ou votre administrateur de compte agissant en votre nom) en formulez
la demande ou autorisez la divulgation ; (2) cette divulgation est requise pour traiter des transactions ou fournir des services
que vous avez demandés (par ex., dans le cadre du traitement d'une carte d'achat avec des sociétés émettrices de cartes de
crédit) ; (3) Ariba y est contrainte par une autorité gouvernementale ou un organisme de réglementation, en cas de citation à
comparaître ou de toute autre exigence gouvernementale similaire, pour établir ou défendre une demande légale ; ou (4) le
tiers agit en tant que qu'agent ou de sous-traitant d'Ariba dans l'exécution des services (par exemple, Ariba utilise les services
d'une entreprise de télécommunications) ; (5) vous désignez vos informations personnelles comme étant à caractère public
dans la Solution ; ou (6) concernant des partenaires commerciaux tels que décrits ci-dessous.
En aucun cas Ariba ne vend vos Informations personnelles. Ariba peut fournir les informations de contact professionnelles de
Fournisseurs qui ont des profils société visibles dans les solutions Ariba Discovery ou Ariba Network au sein d'Ariba Commerce
Cloud à des partenaires commerciaux attentivement sélectionnés (« Partenaires commerciaux ») (a) avec des services intégrés
à Ariba Commerce Cloud, (b) avec qui Ariba propose des services gratuits ; ou (c) qui participent à un effort marketing conjoint
à l'attention des Fournisseurs. Ainsi, si vous êtes un utilisateur de la solution Ariba Discovery, Ariba peut partager vos
Informations personnelles avec un partenaire commercial de confiance afin de vous faire bénéficier d'une offre spéciale ou
d'une offre conjointe dans le cadre de votre utilisation d'Ariba Discovery. Toutes les sociétés qui agissent pour votre compte ou
conjointement avec Ariba de cette manière sont tenues de protéger les informations personnelles et de respecter les
procédures d'exclusion de Ariba.
Sécurité
Ariba met en œuvre les mesures de sécurité techniques et organisationnelles standard de l'industrie pour protéger les
Informations personnelles d'une divulgation non autorisée. En utilisant les méthodes d'encodage recommandées par
l'industrie, Ariba prend les mesures nécessaires pour protéger les informations liées aux règlements et aux cartes de crédit. Les
services Ariba sont conçus de façon à ce que ces catégories d'informations ne soient visibles qu'au sein de la Solution. Grâce aux
fonctions basées sur des rôles, vous pouvez limiter davantage l'accès aux seuls utilisateurs qui ont besoin de voir de telles
informations. Veuillez consulter les informations concernant la sécurité (http://www.ariba.com/legal/security-disclosures-forariba-online-services-07-07-2006) pour obtenir plus de détails sur les mesures mises en œuvre par Ariba pour garantir la
sécurité de la Solution et la protection de vos Informations personnelles.
Conservation des données
Ariba conserve les Informations personnelles dans des bases de données actives, pour une durée variable selon la Solution
spécifique, le type de données et la législation en vigueur. Les règles concernant la conservation des données pour chaque
Solution sont définies dans la documentation ou dans les conditions d'utilisation correspondantes. Pour garantir la cohérence
des procédures de sauvegarde et de stockage d'Ariba, et compte tenu de l'intégration rapprochée des données avec la Solution,
il est possible que les Informations personnelles soient stockées par Ariba dans des journaux et des fichiers de sauvegarde pour
la durée nécessaire correspondant aux exigences légales ou aux fins décrites dans les présentes règles. Néanmoins, Ariba ne
s'engage aucunement à stocker indéfiniment ces données. Dans le cadre de votre abonnement à la Solution, vous serez en
mesure d'accéder à vos Informations personnelles pour une période qui dépendra de la Solution spécifique que vous avez
acquise et des règles correspondantes. Pour toute demande, veuillez vous adresser à votre administrateur de compte Ariba et
prenez contact avec le coordinateur confidentialité Ariba à l'adresse indiquée ci-dessous.
Modifications des présentes règles
Régulièrement, Ariba apportera des modifications aux présentes règles. Certaines modifications sont effectuées en application
des changements apportés aux lois et règlements en vigueur. De plus, au fur et à mesure des ajouts de nouvelles
fonctionnalités et de nouveaux services, Ariba continuera de traiter les Informations personnelles en respectant les présentes
règles, mais certaines modifications ou éclaircissements pourront être requis.
Si Ariba décide d'effectuer une modification matérielle aux présentes règles afin permettre l'utilisation des informations
personnelles dans un nouveau but commercial légitime, Ariba documentera la modification des présentes règles, indiquera la
date de la dernière mise à jour au bas du présent document et enverra un avis aux contacts administratifs enregistrés auprès de
Ariba pour chaque acheteur et fournisseur. Nous vous recommandons de vérifier ces règles de temps en temps pour rester
informé de nos procédures et règles concernant les Informations personnelles. Pour toute modification matérielle et
importante des présentes règles, Ariba prendra les mesures nécessaires suffisantes pour informer les utilisateurs concernés et
leur suggérer de prendre connaissance des règles mises à jour.
Programme Safe Harbor
Concernant Ariba Network, les solutions Ariba OnDemand et Ariba Hosting Service (Service d'hébergement Ariba), Ariba a
officiellement rejoint le programme Safe Harbor géré par le U.S. Department of Commerce et s'engage à respecter les principes
de confidentialité de ce programme quant à la collecte, l'utilisation et la conservation des données personnelles en provenance
de l'Union européenne et de Suisse. Pour plus d'informations sur le programme Safe Harbor ou pour accéder à l'avis de
certification de Ariba, accédez à la page http://www.export.gov/safeharbor/.
Questions
Si vous avez des questions relatives aux présentes règles, veuillez envoyer un e-mail à l’adresse [email protected] à l'attention
de : Ariba Privacy Coordinator, ou bien un courrier postal à l’attention de : Ariba Privacy Coordinator, Legal Department, Ariba,
Inc., 910 Hermosa Court, Sunnyvale, CA 94085, USA.
Ariba, Inc. possède une licence du programme de confidentialité TRUSTe. TRUSTe est une organisation indépendante
fournissant des services de certification dont la mission est de consolider la confiance des utilisateurs en Internet par la
validation et la promotion de pratiques d'information honnêtes. La section « Traitement et confidentialité des Informations
personnelles » des présentes règles couvre les Solutions (et les sites Web) définis ci-dessus dans la définition de la « Solution »
(https://service.ariba.com, https: //s1.ariba.com, et URL spécifiques au client). Ces sites Web souhaitant démontrer
l’engagement de Ariba envers la confidentialité, Ariba a accepté de divulguer ses pratiques relatives aux Informations
personnelles et la conformité de ses pratiques en matière de confidentialité est analysée par TRUSTe.
Si vous avez des questions concernant la section « Traitement et confidentialité des informations personnelles » des présentes
règles, commencez par contacter l'administrateur au sein de votre société ou le coordinateur confidentialité Ariba
([email protected]). Si vous ne recevez pas de réponse à votre demande ou que votre demande n'est pas traitée de façon
satisfaisante, veuillez contacter TRUSTe via la page http://www.truste.org/consumers/watchdog_complaint.php. TRUSTe
servira de lien avec Ariba pour résoudre votre problème concernant le traitement de vos informations personnelles.
Divers
La version anglaise des présentes règles prévaut en cas de conflit ou de modifications substantielles dues à la traduction dans
une langue autre que l'anglais.
Ariba a édicté d'autres règles concernant la confidentialité. Ce document constitue la Déclaration de confidentialité Ariba et est
destiné aux individus qui utilisent des produits et services Ariba spécifiques. Ariba a également défini des règles de
confidentialité internes ciblant ses employés, ses sous-traitants, etc., ainsi que des règles de confidentialité distinctes
s'appliquant à ses sites Web de marketing ou d'échange communautaire d'informations sur Internet (par
ex., http://www.ariba.com/ et exchange.ariba.com). La communauté d'utilisateurs Ariba Exchange est une offre de réseau
social pour les utilisateurs Ariba. La Communauté d'utilisateurs Ariba Exchange est une offre opt-in basée sur le volontariat, où
les utilisateurs peuvent poster des commentaires et participer à des discussions sur la documentation et les fonctionnalités de
la solution Ariba. En raison de son caractère de média social, où le contenu est visible publiquement, la communauté
d'utilisateurs Ariba Exchange à sa propre déclaration de confidentialité communauté Ariba Exchange qui s'applique lorsqu’un
utilisateur opt-in et publie un commentaire ou tout autre contenu à la communauté. Certaines de filiales de Ariba et de SAP ont
également des politiques de confidentialité distinctes concernant les services qu'ils offrent. Ces autres règles sont différentes et
distinctes des activités soumises aux présentes règles.
Conditions spécifiques aux pays
Italie : Cette Déclaration de confidentialité pour le traitement des données (section intitulée « Traitement et confidentialité des
Informations personnelles » ci-dessus, plus cette clause) est fournie conformément à l'article 13 du code italien de protection
des données, décret législatif nº 196 (30 Juin 2003) consolidé (« Code italien de confidentialité »). Par les présentes, Ariba, Inc.
vous informe que le traitement de vos données personnelles via la Solution, tel que défini ci-dessus, sera effectué
conformément à cette déclaration de confidentialité et au Code italien de confidentialité. Les contrôleurs du traitement des
données sont : Ariba, Inc., 910 Hermosa Court, Sunnyvale, CA 94085, États-Unis, ainsi que votre employeur. Si vous avez des
questions ou des doutes relatifs aux présentes règles, vous pouvez contacter Ariba à l’adresse de courrier électronique indiquée
ci-dessus ou par courrier postal au représentant local italien Ariba chargé des règles de confidentialité à l’adresse : Andy Evans,
Ariba Italia Srl., Piazza Meda 5, 20121 Milano, Italie.
******
Déclaration de confidentialité d'Ariba v2.4, 24 avril 2015
©1996 – 2015 Ariba, Inc., Tous droits réservés

Documents pareils