Politique de confidentialité
Coupa s’engage à protéger et à respecter votre vie privée. Dans cette politique de protection de la vie privée (« Politique de confidentialité »), nous expliquons comment Coupa collecte, utilise, divulgue et protège les données à caractère personnel que vous nous soumettez, y compris, par exemple, lors de l’accès ou de l’utilisation des sites Web Coupa ou lorsque vous postuler à des offres d’emploi.
Notre politique de confidentialité a été rédigée en conformité avec les lois applicables sur la protection des données, en particulier le règlement général sur la protection des données (RGPD) et la loi californienne sur la protection de la vie privée des consommateurs (CCPA). Si le RGPD ou tout autre loi applicable sur la protection des données ne vous concerne pas, toutes les conditions de cette politique de confidentialité ne vous concernent peut-être pas. Pour en savoir plus sur notre approche en matière de respect de la protection des données à caractère personnel et de notre conformité au RGPD, veuillez cliquer ici.
Définitionse utilisées dans la présente Politique de confidentialité:
- « Lois applicables sur la protection des données » peuvent comprendre (i) le Règlement Général de l’UE sur la Protection des Données, n°2016/679 (« RGPD »), (ii) toutes autres lois sur la protection des données personnelles applicables dans les États membres de l’Espace Économique Européen (« EEE »), (iii) le UK Data Protection Act 2018, (iv) toutes les lois en vigueur aux États-Unis relatives à la confidentialité, la sécurité, la notification de violation ou toutes autres lois sur la protection des données applicables aux Informations personnelles comprenant notamment sans limitation le California Consumer Privacy Act, Cal. Civ. Code 1798.100 et seq (« CCPA »).
- « Coupa », « nous », « notre » et « nous » signifient Coupa Software Inc. et ses sociétés affiliées.
- « Plateforme Coupa » désigne tout logiciel ou matériel qui permet à Coupa de fournir à nos clients ou leurs partenaires commerciaux un accès et l’utilisation des services Coupa, dont le Coupa Supplier Portal.
- « Responsable du traitement » ou « Sous-traitant » (le cas échéant) aux fins du RGPD, d’autres lois sur la protection des données applicables dans les États membres de l’Union européenne et d’autres dispositions relatives à la protection des données est Coupa Software Inc., 950 Tower Lane, 20th Floor, Foster City, CA 94404, États-Unis.
- « Informations personnelles » a généralement la même signification que les données à caractère personnel ou les informations personnelles identifiables (PII). Les données à caractère personnelsont définies dans les lois sur la protection des données applicables dans votre pays. Elles comprennent toute information relative à une personne physique identifiée ou identifiable. Cela signifie toute personne pouvant être identifiée directement ou indirectement par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, des identifiants en ligne (par exemple, adresses IP – si elles peuvent être utilisées pour vous identifier) ou à un ou plusieurs facteurs spécifiques à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique. En d’autres termes, cela inclut des données qui, utilisées seules ou en conjonction avec d’autres données détenues par nous ou dont nous disposons, peuvent être utilisées pour vous identifier.
Rôle de Coupa
Coupa agit en qualité de Responsable du traitement lorsqu’il collecte et traite des données personnelles en son nom et pour ses propres besoins. Cela signifie que Coupa détermine à sa propre discrétion les finalités et les moyens de ce traitement.
Pour certains services, Coupa a été retenue par nos clients pour traiter les données à caractère personnel en tant que Sous-traitantdu traitement. Dans de tels cas, Coupa traite vos données personnelles au nom et sur la base des instructions spécifiques données par notre client en tant que Responsable du traitement. L’objet et la durée du traitement, la nature et les finalités du traitement, le type de données personnelles et les catégories de personnes concernées, ainsi que les droits et obligations des parties en ce qui concerne ce traitement seront couverts par un accord de traitement des données (ou des conditions équivalentes) convenu entre Coupa et notre client.
Lorsqu’un client de Coupa télécharge des données à caractère personnel (généralement des contacts) de ses partenaires commerciaux (fournisseurs, fournisseurs potentiels ou autres) sur la Plateforme Coupa, le client de Coupa est le Responsable de ces données personnelles. Si un partenaire commercial crée un compte fournisseur sur le Coupa Supplier Portal, Coupa est le Responsable de toutes les données ) caractère personnel fournies.
Coupa s’engage à respecter les principes clés suivants :
Principe 1. Nous limitons comment et avec qui nous partageons vos Informations personnelles.
Coupa ne partagera vos Informations personnelles avec d’autres personnes qu’aux fins suivantes :
- à votre demande ;
- pour traiter ou gérer une transaction ou un produit autorisé ou demandé par vous ; cela peut inclure le partage au sein des sociétés du groupe Coupa ;
- lorsque cela est requis par la loi, de divulguer ces informations aux autorités compétentes ;
- aux entreprises qui nous aident dans le marketing, la promotionnt et l’optimisation de nos produits et services ; par exemple, pour promouvoir notre technologie de l’information ou pour traiter les envois d’e-mails en notre nom ;
- à nos sponsors et partenaires en raison des inscriptions aux événements et aux événements marketing, ce qui peut inclure le partage d’Informations personnelles avec nos sponsors et partenaires à leurs propres fins commerciales et ce, si la loi applicable le permet sans votre consentement (voir la section “Informations marketing” ci-après) ;
- aux entreprises qui nous aident dans nos efforts de recrutement ou d’évaluation des demandes d’emploi ;
- et à nos conseillers professionnels.
Nous ne vendons pas d’Informations personnelles pour de l’argent, mais certains cookies de tiers sur notre site Web ou certaines de nos relations avec les sponsors et les partenaires d’événements peuvent être considérés comme une “vente” ou un “partage” tel que définis par le CCPA.
Principe 2. Nous recueillons uniquement les informations nécessaires pour fournir les produits et services que vous demandez.
Coupa ne recueille que les Informations personnelles nécessaires pour répondre à vos besoins, pour vous protéger contre la fraude, pour répondre aux exigences légales et réglementaires, et pour toutes aux autres fins énoncées ci-après :
Informations personnelles | Finalités | Base légale |
Les informations que nous recevons de vous lorsque (i) vous visitez www.coupa.com et d’autres sites Coupa et (ii) toute autre information que vous nous fournissez par la suite oralement, par écrit ou par internet : ceci peut inclure votre nom complet, votre adresse postale, votre adresse e-mail, vos informations employeur/entreprises et professionnelles, votre fonction, vos numéros de téléphone et de fax, vos informations démographiques, votre adresse IP. | Les Informations personnelles sont utilisées pour pourvoir notre site web à votre disposition et répondre à vos demandes (par exemple, si vous choisissez de vous inscrire pour recevoir des informations sur nos produits et services ou si vous vous renseignez à ce sujet, nous utiliserons vos Informations personnelles pour répondre). | Le traitement est nécessaire pour l’exécution d’un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un contrat.
Le traitement est nécessaire aux fins de nos intérêts légitimes, c’est-à-dire la fourniture d’un site web pour information et utilisation. Sous réserve de votre consentement (si celui-ci est requis par la loi) |
Nom, adresse, adresse e-mail et autres informations sur vos transactions et communications avec nous. | Les renseignements personnels sont utilisés pour traiter ou entretenir une transaction ou un produit autorisé ou demandé par vous. | Le traitement est nécessaire pour l’exécution d’un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un contrat. |
Nom, adresse, adresse e-mail et autres informations de contact | Pour vous contacter périodiquement afin de vous informer des nouveaux produits, événements et/ou services que nous fournissons ou que nous considérons susceptibles de vous intéresser, et de fournir à nos sponsors d’événements et partenaires commerciaux ce qui leur permet de vous informer sur les produits ou services qu’ils fournissent et qu’ils considèrent comme étant intéressants pour vous | Sous réserve de votre consentement (si celui-ci est requis par la loi). |
Adresse IP et autres informations soumises par votre navigateur | Pour diagnostiquer des problèmes avec notre serveur et administrer notre site web et en accord avec notre politique de cookies. | Le traitement est nécessaire aux fins de nos intérêts légitimes, c’est-à-dire la fourniture d’un site web pour information et utilisation. Sous réserve de votre consentement (si celui-ci est requis par la loi). |
Données de candidature, y compris votre nom, adresse, email, numéro de téléphone, CV, date de naissance, titres de formation et expérience professionnelle, titres de poste des candidats, toute Information personnelle que vous choisissez de fournir par le biais de lettres de motivation ou de liens vers des sites tiers (par exemple, le site web de LinkedIn, Twitter, GitHub, Portfolio, etc.), votre sexe, votre handicap si vous choisissez de partager ces informations au cours de la procédure de candidature, votre photo, des informations relatives aux voyages telles que les numéros de grands voyageurs (le cas échéant) et des Informations personnelles relatives aux visas (le cas échéant), telles que les numéros de passeport, les preuves de citoyenneté et les certificats de naissance. | Le traitement est nécessaire pour nous permettre d’administrer le processus de recrutement, y compris la mise en place d’un fichier électronique du demandeur d’emploi, la gestion de votre demande, l’organisation d’entretiens. Nous pouvons conserver vos Informations personnelles à la suite de votredemande d’emploi restée infructueuse afin que nous puissions vous contacter en cas de futures offres d’emploi. Vos données peuvent également être partagées avec d’autres sociétés du groupe Coupa afin de prendre en compte votre candidature pour d’autres offres d’emploi. | Principalement, le traitement est nécessaire pour conclure un contrat avec vous. Nous avons également un intérêt légitime à (i) stocker vos données pendant une période allant jusqu’à 3 ans (sauf si les exigences légales ou réglementaires locales prescrivent une période plus courte) après la conclusion d’une demande d’emploi restée infructueuse et/ou (ii) à les partager avec les sociétés du groupe Coupa et/ou (iii) à conserver et utiliser vos données dans la mesure où cela est nécessaire pour la constation, l’exercice ou la défense des réclamations légales. |
Tout ce qui précède | Pour le respect des obligations légales et réglementaires et des obligations de gouvernance de l’entreprise. | Le traitement est nécessaire pour le respect des obligations légales auxquelles nous sommes soumis. |
Lorsque vous souhaitez nous fournir des renseignements personnels sur une autre personne, y compris des collègues ou les personnes au nom desquelles vous agissez, vous devez vous assurer que vous avez l’autorisation préalable de cette personne de le faire. Vous devez également partager avec elleune copie de cette politique de confidentialité ainsi que toute autre déclaration de confidentialité pertinente (voir ci-dessus) avant de lui demander cette autorisation.
Nous collectons des Informations personnelles aux fins décrites ci-dessus lorsque vous visitez www.coupa.com et d’autres sites Web Coupa et auprès de sources publiques, telles que des portails de recrutement et d’affaires (par exemple, www.linkedin.com, www.zoominfo.com, https://clearbit.com, www.echobot.de) Nous pouvons recueillir des Informations personnelles auprès de registres de l’Etat et d’autorités publiques (par exemple, les Companies House du Royaume-Uni, les autorités fiscales, la Securities and Exchange Commission) afin de vérifier les informations fournies et accroître leur qualité pour nos produits et services.
Principe 3. Nous établissons des garanties pour assurer la sécurité et la confidentialité de vos informations.
Coupa limite l’accès à vos informations à nos employés qui en ont besoin pour faire leur travail. Les employés ayant accès à vos informations sont tenus de maintenir strictement la confidentialité de ces informations.
Coupa maintient des garanties physiques, électroniques et procédurales conformes aux normes de l’industrie pour protéger les informations de votre entreprise. Nous examinons régulièrement nos systèmes d’information et nos sites Web pour nous assurer qu’aucun accès non autorisé ne se produise.
Principe 4. Nous conservons vos renseignements personnels aussi longtemps qu’il est nécessaire pour atteindre les fins pour lesquelles ils ont été recueillis, tel que décrit ci-dessus.
Les critères que nous utilisons pour déterminer les périodes de conservation des Informations personnelles sont les suivants : (i) Conservation en cas de questions : nous les conserverons pendant une période raisonnable après la fin de notre relation en cas de questions de votre part ; (ii) Conservation en cas de réclamations : nous les conserverons pour la période au cours de laquelle vous pourriez légalement déposer des réclamations contre nous ; (iii) Conservation conformément aux exigences légales et réglementaires: nous examinerons si nous devons les conserver après la période décrite en (ii) en raison d’une exigence légale ou réglementaire, par exemple pour se conformer à des obligations fiscales ; (iv) Conservation en cas de demande d’emploi : si vous avez postulé pour une offre d’emploi chez Coupa et que vous n’avez pas réussi, vos données de candidature seront conservées dans notre vivier de talents pour une période limitée définie au Principe 2 ci-dessus.
Donnez-nous votre avis
Notre objectif est de protéger votre vie privée. Pour commenter ou nous aider à nous améliorer, veuillez nous contacter par e-mail (voir les contacts e-mail ci-dessous) ou par téléphone (+1.650.931.3200). Vous pouvez également nous contacter par lettre écrite à l’adresse de Coupa ci-dessus. Nous pouvons vous demander de fournir une copie de votre preuve d’identité.
Contacts Email
Si vous êtes un demandeur d’emploi, un employé ou un ancien élève | [email protected] |
Si vous êtes un prospect, un client, un partenaire ou un autre contact recevant des informations sur les produits et les services Coupa | [email protected] |
Si vous avez des questions générales sur la protection des données chez Coupa | [email protected] |
Si vous souhaitez contacter directement le Délégué responsable de la protection des données (DPO) chez Coupa | [email protected] |
Si vous êtes un fournisseur sur la Plateform Coupa | [email protected] |
Si vous considérez que nous avons manqué à nos obligations en vertu des lois sur la protection des données, ou d’une prétendue violation des lois sur la protection des données, vous pouvez déposer une plainte auprès de l’autorité compétente en matière de protection des données, qui peut être l’autorité de surveillance dans votre pays de résidence ou lieu de travail.
Modifications de cette Politique de Confidentialité
Cette politique de confidentialité peut être modifiée de temps en temps pour se conformer aux lois applicables ou pour se conformer à nos pratiques commerciales actuelles. Nous publierons les modifications sur notre site Web et nous nous efforcerons de vous en informer via votre adresse e-mail de contact. Lorsque nous vous notifierons de tels changements, nous vous expliquerons également, le cas échéant, l’impact probable de ces changements pour vous. Nous vous encourageons à consulter de temps en temps la Politiquede Confidentialité publiée sur notre site Web pour vérifier les mises à jour.
INFORMATIONS SUPPLÉMENTAIRES QUE NOUS VOULONS QUE VOUS SACHIEZ :
Transferts en dehors de l’UE/l’EEE. Nous transférons également les Informations personnelles que nous traitons vers des pays situés en dehors de l’UE et de l’EEE) (par exemple, lorsque l’un de nos prestataires ou l’une de nos installationsest basé(e) en dehors de l’EEE, par exemple pour héberger vos Informations personnelles). Nous avons mis en place des garanties adéquates en ce qui concerne la protection de votre vie privée, les droits et libertés fondamentaux et l’exercice de vos droits, par ex. nous établissons un niveau adéquat de protection des données, généralement par le biais des Clauses Contractuelles Types de l’UE sur la base de modèles de clauses contractuelles adoptés par de la Commission Européenne.
Fourniture d’Informations Personnelles / Prise de décision automatisée. Veuillez noter que les renseignements personnels que nous recueillons auprès de vous sont nécessaires pour vous fournir les services et le site Web. Le défaut de fournir de telles données peut nous empêcher de vous fournir nos services ou de rendre notre site Web accessible. Nous n’utilisons pas la prise de décision automatique ou le profilage des individus.
Vos Droits. Vous pouvez disposer de divers droits en vertu des lois sur la protection des données dans votre pays ou votre État. Ceux-ci peuvent inclure (lorsque la loi l’exige) : le droit de demander l’accès à vos informations à caractère personnel(le droit d’information); le droit de rectification (le droit de rectification) notamment de nous demander de corriger les informations inexactes ; le droit de demander une restriction au niveau du traitement des données vous concernant ou de s’opposer au traitement de vosdonnées personnelles; le droit de demander la suppression (le droit d’effacement) de vos Informations personnelles lorsqu’il n’est plus nécessaire que nous les conservions ; le droit d’en obtenir la communication dans un format électronique exploitable et de les transmettre à un tiers (le droit à la portabilité) dans certaines circonstances comme par exemple lorsque notre traitement des données doit faire l’objet d’un consentement ; le droit de refuser « op out » la vente ou le partage de vos Informations personnelles, le droit de s’opposer à l’existence de prise de décision automatisée, y compris le droit lié au profilage (le cas échéant) et, l’importance et les conséquences pour vous d’une telle décision; et le droit de retirer votre consentement à tout traitement de vos données auquel vous auriez précédemment consenti.
Informations Marketing. En vertu de votre consentement (lorsque l’obtention du consentement est exigée par la loi), nous conserverons votre nom, votre adresse et vos coordonnées (y compris les numéros de téléphone et adresses e-mail) dans nos bases de données et utiliserons ces informations de temps en temps pour vous tenir au courant de nos produits et services connexes ainsi que des mises à jour sur les évolutions dans notre secteur industriel en général qui pourraient vous intéresser. Nous pouvons pour cela vous contacter par écrit, par téléphone ou par e-mail. Si cela est autorisé par la loi, nous pouvons partager cette information avec nos sponsors évènementiels et/ou partenaires pour leurs propres finalités commerciales et ce, sans votre consentement. Si vous décidez que vous ne souhaitez pas que vos coordonnées soient utilisées ou partagées à ces fins, vous pouvez, le cas échéant, refuser ou révoquer votre consentement pour recevoir des communications marketing en suivant les instructions de la communication marketing pertinente (par exemple, en cliquant sur le bouton « Désabonnement ») en nous contactant (voir « Donnez-nous vos commentaires » ci-dessus), ou si cela est applicable en l’espèce, en visitant la page web de gestion de vos préférences marketing au lien suivant: https://www.coupa.com/preference-center.
Déclaration de Sécurité. Nous prenons des précautions raisonnables pour protéger vos informations. En particulier, nous avons mis en place des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, y compris le cas échéant : (a) la pseudonymisation (par exemple, lorsque les données sont séparées des identifiants directs de sorte que tout lien avec une identité est impossible sans les renseignements supplémentaires conservés séparément) et le cryptage, (b) protéger la confidentialité, l’intégrité, la disponibilité et la résilience permanentes des systèmes et des services utilisés pour traiter vos informations à caractère personnel, (c) fournir la capacité de rétablir la disponibilité et l’accès aux informations à caractèrepersonnel en temps opportun en cas d’incident physique ou technique ; et (d) maintenir un processus pour tester, évaluer et estimer régulièrement l’efficacité des mesures de sécurité techniques et organisationnelles. Lorsque vous nous soumettez des informations via notre site Web, vos informations sont protégées à la fois en ligne et hors ligne. Toutes les données transférées vers/depuis le réseau interne Coupa, depuis/vers une entité externe, sont cryptées conformément aux normes de l’industrie (cryptage 256 bits). Veuillez néanmoins garder à l’esprit que les messages que vous nous envoyez par courrier électronique sur Internet peuvent ne pas être sécurisés. Nous maintenons des sauvegardes physiques, électroniques et procédurales appropriées pour assurer la sécurité, l’intégrité et la confidentialité de vos informations à caractère personnel au sein de notre société. Seuls les employés qui peuvent avoir besoin de vos informations pour effectuer un travail spécifique ont accès aux informations identifiables de votre organisation. De plus, tous les employés sont tenus au courant de nos pratiques en matière de sécurité et de confidentialité.
Notre utilisation des Cookies et des Outils Analytiques. Coupa utilise des « cookies » et des outils analytiques tels que décrits dans notre Politique de cookies.
Liens vers les sites Web Tiers. Nos sites Web et applications mobiles peuvent contenir des liens vers des sites Web tiers. Si vous suivez ces liens, vous quitterez nos sites Web ou applications mobiles. Cette politique de confidentialité ne s’applique pas aux sites Web tiers. Coupa n’accepte aucune responsabilité de l’utilisation de vos Informations personnelles par ces tiers. L’utilisation de ces sites tiers demeure à vos risques et périls. Pour plus d’informations sur la façon dont ces tiers traitent vos Informations personnelles, veuillez vérifier leur politique de confidentialité (si celle-ci est disponible).