Política de privacidade
A Coupa está empenhada em proteger e respeitar a sua privacidade. Nesta Política de privacidade, explicamos como a Coupa coleta, usa, divulga e protege as Informações pessoais que você nos envia, por exemplo, ao acessar e usar os sites da Coupa ou se candidatar a ofertas de emprego.
Nossa Política de privacidade foi elaborada para cumprir as leis de privacidade de dados aplicáveis, em particular, o RGPD e o CCPA. Se o RGPD ou outra lei de privacidade de dados não se aplicar a você, nem todos os termos desta Política de privacidade podem ser relevantes.
Conforme utilização nesta Política de privacidade,
- Leis de privacidade de dados aplicáveis refere-se a (i) Regulamento Geral de Proteção de Dados da UE 2016/679 (RGPD), (ii) outras leis de proteção de dados aplicáveis nos estados-membro do EEE, (iii) Lei de proteção de dados do Reino Unido de 2018, (iv) quaisquer leis de privacidade, segurança, notificação de violação ou outras leis de proteção de dados dos EUA aplicáveis a dados pessoais, incluindo, entre outras, a Lei da privacidade do consumidor da California, Cal. Civ. Code 1798.100 et seq (CCPA).
- Coupa, nós, nosso/nossa e nos significa a Coupa Software Inc. e suas afiliadas.
- Plataforma da Coupa refere-se a qualquer software ou hardware que permita à Coupa disponibilizar aos seus clientes e aos respetivos parceiros comerciais o acesso e a utilização dos serviços da Coupa, incluindo o Coupa Supplier Portal.
- Controlador ou Processador (conforme aplicável), para os fins do RGPD, outras leis de proteção de dados aplicáveis aos estados-membro da União Europeia e outras disposições relacionadas à proteção de dados, é a Coupa Software Inc., 950 Tower Lane, 20th Floor, Foster City, CA 94404, EUA.
- Informações pessoais geralmente têm o mesmo significado de dados pessoais ou informações de identificação pessoal (IIP). O conceito de Informações pessoais é definido pela legislação de privacidade aplicável no seu país. Incluem toda e qualquer informação relacionada com uma pessoa física identificada ou identificável. Isso significa qualquer indivíduo que possa ser direta ou indiretamente identificado por referência a um identificador como nome, número de identificação, dados de localização, identificadores on-line (por exemplo, endereços IP, se puderem ser usados para identificar você) ou a um ou mais fatores específicos à identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física. Em resumo, incluem dados que sozinhos ou em conjunto com outros dados mantidos por nós ou disponibilizados a nós, possam ser usados para identificar você.
Papel da Coupa
A Coupa atua na qualidade de Controladora ao coletar e processar dados pessoais em seu nome para suas próprias finalidades. Isso significa situações em que a Coupa determina as finalidades e os meios desse processamento a seu exclusivo critério.
Para determinados serviços, a Coupa atua na qualidade de Processadora de dados pessoais para alguns dos seus clientes. Nesses casos, a Coupa processará seus dados pessoais em nome de e com base nas instruções específicas fornecidas pelo nosso cliente, que é o Controlador. O objeto e a duração do processamento, a natureza e as finalidades do processamento, o tipo de dados pessoais e as categorias de titulares de dados, juntamente com os direitos e obrigações das partes em relação a esse processamento serão protegidos por um contrato de processamento de dados (ou termos equivalentes) firmado entre a Coupa e o nosso cliente.
Quando um cliente da Coupa envia dados pessoais (normalmente informações de contato) de seus parceiros de negócios (fornecedores, fornecedores em potencial ou outros) para a Plataforma da Coupa, o cliente da Coupa é o Controlador desses dados pessoais. Se um parceiro de negócios criar uma conta de fornecedor no Coupa Supplier Portal, a Coupa será a Controladora de todos os dados pessoais fornecidos.
A Coupa está comprometida com o cumprimento dos seguintes princípios fundamentais:
Princípio 1. Limitamos como e com quem compartilhamos suas informações pessoais.
A Coupa só compartilhará seus dados pessoais com outras pessoas pelos seguintes motivos:
- Mediante solicitação.
- Para processar ou atender a uma transação ou produto autorizado ou solicitado por você, o que pode incluir compartilhamento dentro de grupos de entidades da Coupa.
- Quando a divulgação de tais informações para autoridades relevantes for obrigatória por lei.
- Para empresas que nos ajudam no marketing, colocação ou disponibilização de nossos produtos e serviços, por exemplo, para apoiar nossa tecnologia da informação ou para gerenciar comunicações em nosso nome.
- Para nossos patrocinadores e parceiros de eventos em conexão com registros de eventos e eventos de marketing, que podem incluir o compartilhamento de informações pessoais com nossos patrocinadores e parceiros para seus próprios fins comerciais, se permitido pela lei aplicável, sem o seu consentimento (consulte a seção Informações de marketing deste documento).
- Para empresas que nos ajudam com recrutamento para vagas ou avaliação de candidaturas de emprego.
- Para nossos consultores profissionais.
Nós não vendemos informações pessoais por dinheiro, mas alguns cookies de terceiros em nosso site ou alguns dos nossos relacionamentos com patrocinadores e parceiros de eventos podem ser considerados uma venda ou compartilhamento, conforme definido pela CCPA.
Princípio 2. Coletamos apenas as informações necessárias para fornecer os produtos e serviços que você solicita.
A Coupa coleta apenas os dados pessoais necessários para atender às suas necessidades, para proteção contra fraudes, para cumprir requisitos regulatórios e legais e para as finalidades definidas a seguir:
Dados pessoais | Finalidade | Justificativa legal |
Informações que recebemos de você quando (i) você visita www.coupa.com e outros sites da Coupa e (ii) qualquer outra informação que você posteriormente nos fornecer oralmente, por escrito ou pela internet: pode incluir seu nome completo, endereço postal, endereço de e-mail, empregador/empresa e informações profissionais, cargos, números de telefone e fax, informações demográficas, endereço IP. | As Informações pessoais são usadas para fornecer o site e responder às suas solicitações (por exemplo, se você optar por se registrar para receber informações sobre nossos produtos e serviços ou se perguntar sobre eles, usaremos seus dados pessoais para responder). | O processamento é necessário para a execução de um contrato do qual você é parte ou para tomar as medidas, mediante sua solicitação, antes de firmar um contrato. O processamento é necessário para fins de nossos interesses legítimos, ou seja, disponibilizar um site para informação e utilização. Seu consentimento (se exigido por lei). |
Nome, endereço, endereço de e-mail e outras informações sobre suas transações e comunicações conosco. | As Informações pessoais são usadas para processar ou disponibilizar uma transação ou produto autorizado ou solicitado por você. | O processamento é necessário para a execução de um contrato do qual você é parte ou para tomar as medidas, mediante sua solicitação, antes de firmar um contrato. |
Nome, endereço, endereço de e-mail e outras informações de contato | Para manter contato periódico com você e informar sobre novos produtos, eventos e/ou serviços oferecidos ou que consideramos do seu interesse, e para oferecer aos patrocinadores do nosso evento e parceiros de negócios para que eles informem a você sobre produtos ou serviços oferecidos e que acreditem ser do seu interesse. | Seu consentimento (se exigido por lei). |
Endereço IP e outras informações enviadas pelo seu navegador. | Para diagnosticar qualquer problema com nosso servidor e administrar nosso site, de acordo com nossa Política de cookies. | O processamento é necessário para fins de nossos interesses legítimos, ou seja, disponibilizar um site para informação e utilização. Seu consentimento (se exigido por lei). |
Dados de candidatura, incluindo nome, endereço, e-mail, número de telefone, CV/currículo, data de nascimento, histórico educacional e profissional, cargos ocupados, qualquer informação pessoal que você decida fornecer por meio de cartas de apresentação ou links para sites de terceiros (por exemplo, LinkedIn, Twitter, GitHub, Portfolio etc.), sexo, raça, status de pessoa com deficiência ou de veterano, se optar por compartilhar essas informações durante o processo de candidatura de emprego, foto, informações relacionadas a viagens, como números de passageiro frequente (se aplicável), visto e informações pessoais relacionadas (se aplicável), como números de passaporte, comprovante de cidadania e certidões de nascimento. | O processamento é necessário para permitir a administração do processo de recrutamento, incluindo a configuração de um arquivo eletrônico de RH do candidato à vaga, gerenciamento de sua candidatura e organização de entrevistas. Podemos reter suas informações pessoais mesmo após um resultado negativo na candidatura para que possamos entrar em contato em caso de futuras vagas de emprego. Seus dados também podem ser compartilhados com outras empresas do grupo Coupa para considerar sua candidatura a outras vagas. | Principalmente, o processamento é necessário para tomar as medidas necessárias para firmar um contrato com você. Também temos interesse legítimo de (i) armazenar seus dados por um período de até 3 anos (a menos que os requisitos legais ou regulamentares locais prescrevam um período mais curto) após a conclusão de uma candidatura malsucedida e/ou (ii) compartilhá-los com o grupo de entidades Coupa e/ou (iii) reter e utilizar os seus dados na medida do necessário para ajuizar, executar ou nos defender em ações judiciais. |
Tudo o que precede | Para o cumprimento de requisitos legais e regulamentares e obrigações de governança corporativa. | O tratamento é necessário para o cumprimento de obrigações legais a que estamos sujeitos. |
Sempre que quiser nos fornecer informações pessoais sobre outra pessoa, incluindo colegas ou pessoas em nome das quais você atua, você precisa garantir que tem permissão prévia para isso. Você também deve compartilhar com essas pessoas uma cópia desta Política de privacidade, bem como quaisquer outras declarações de privacidade relevantes (consulte acima) antes de solicitar essa permissão.
Coletamos informações pessoais para os fins descritos acima quando você visita www.coupa.com e outros sites da Coupa e de fontes públicas, como portais de recrutamento e de negócios (por exemplo, www.linkedin.com, http://www.zoominfo.com/, https://clearbit.com/, http://www.echobot.de/. Podemos coletar informações pessoais de autoridades e registros públicos (por exemplo, Companies House do Reino Unido, autoridades fiscais, Comissão de Valores Mobiliários) para verificar as informações fornecidas e aprimorar a qualidade dos nossos produtos e serviços.
Princípio 3. Estabelecemos proteções para ajudar a garantir a segurança e a confidencialidade das suas informações.
O acesso às suas informações na Coupa é restrito aos nossos funcionários que precisam delas para realizar seu trabalho. Os funcionários com acesso às suas informações são obrigados a manter estrita confidencialidade dessas informações.
A Coupa mantém proteções físicas, eletrônicas e processuais que atendem aos padrões do setor para proteger as informações da sua empresa. Testamos rotineiramente nossos sistemas de informação e sites para ajudar a garantir que o acesso não autorizado não ocorra.
Princípio 4. Mantemos suas Informações pessoais pelo tempo que for necessário para cumprir os propósitos para os quais foram coletadas, conforme descrito acima.
Os critérios que usamos para determinar os períodos de retenção de dados para Informações pessoais incluem: (i) Retenção em caso de dúvidas: reteremos por um período razoável após o término do relacionamento entre nós para sanar possíveis dúvidas suas; (ii) Retenção em caso de disputas: reteremos durante o período em que você puder apresentar disputas judiciais contra nós; (iii) Retenção de acordo com os requisitos legais e regulamentares: consideraremos se precisamos reter os dados após o período descrito em (ii) devido a uma exigência legal ou regulamentar, por exemplo, para cumprir obrigações fiscais ou tributárias; (iv) Retenção em caso de candidaturas a emprego: se você se candidatou a uma oferta de emprego na Coupa e não foi bem-sucedido, os dados de sua candidatura serão retidos em nosso banco de talentos por um período limitado, conforme definido no Princípio 2.
Envie seus comentários
Nosso objetivo é proteger sua privacidade. Para comentar ou nos ajudar a melhorar, entre em contato conosco por e-mail (e-mails de contato abaixo) ou por telefone (+1 650-931-3200 – EUA). Você também pode entrar em contato conosco por carta para endereço da Coupa informado acima. Podemos solicitar que você envie uma cópia do seu documento de identidade.
E-mails de contato:
Se você: | Contato: |
For um candidato a emprego, funcionário ou ex-aluno | [email protected] |
Tiver interesse em ser cliente, for cliente, parceiro ou outro contato que recebe informações sobre produtos e serviços da Coupa | [email protected] |
Tiver dúvidas gerais sobre privacidade de dados na Coupa | [email protected] |
Quiser entrar em contato diretamente com o diretor de proteção de dados da Coupa | [email protected] |
For um fornecedor na plataforma da Coupa | [email protected] |
Se acreditar que violamos as nossas obrigações relacionadas às leis de proteção de dados, registre uma reclamação junto à Autoridade de Proteção de Dados competente, que pode ser a autoridade supervisora do seu país de residência ou de trabalho, sobre a suposta violação das leis de proteção de dados.
Alterações a esta Política de privacidade
Esta política de privacidade pode ser modificada de tempos em tempos para cumprir as leis aplicáveis ou para garantir conformidade com nossas práticas comerciais atuais. Publicaremos quaisquer alterações em nosso site e, se exigido pela lei aplicável, nos esforçaremos para notificar você no seu e-mail de contato. Recomendamos que revisite a Política de privacidade publicada em nosso site de tempos em tempos para verificar se há atualizações.
INFORMAÇÕES ADICIONAIS QUE QUEREMOS COMPARTILHAR:
Transferências para fora da UE/EEE. Também transferimos as Informações pessoais que processamos para países fora do Espaço Econômico Europeu (EEE) (por exemplo, quando um de nossos provedores de serviços ou de equipamentos estiver sediado fora do EEE, para hospedar suas informações pessoais). Implementamos proteções adequadas com relação à proteção de sua privacidade, direitos e liberdades fundamentais e ao exercício dos seus direitos, por exemplo, estabelecemos um nível adequado de proteção de dados, geralmente por meio de cláusulas contratuais padrão da UE com base nas disposições modelo da comissão da UE.
Fornecimento de Informações pessoais/tomada de decisão automatizada. Observe que as informações pessoais que coletamos de você são necessárias para fornecermos os serviços e o site. O não fornecimento desses dados pode não permitir que forneçamos nossos serviços ou que tornemos nosso site acessível. Não utilizamos tomada de decisão automática nem geramos perfil de indivíduos.
Seus direitos. Você pode ter vários direitos sob as leis de privacidade de dados em seu país ou estado. Eles podem incluir (quando exigido por lei): o direito de solicitar acesso (direito de saber) às informações pessoais que mantemos sobre você; o direito de retificação (direito de corrigir), incluindo exigir que corrijamos informações pessoais imprecisas; o direito de solicitar restrição de processamento a seu respeito ou de se opor ao processamento de suas informações pessoais; o direito de solicitar a exclusão (direito de apagar) das suas informações pessoais quando não for mais necessário retê-las; o direito à portabilidade de dados, inclusive para obter informações pessoais em um formato legível por máquina comumente usado em determinadas circunstâncias, como quando nosso processamento é baseado em um consentimento; o direito de recusar vendas ou compartilhamento de suas informações pessoais; o direito de se opor à tomada de decisão automatizada, incluindo criação de perfil (se houver) que tenha um efeito legal ou significativo sobre você como indivíduo; e o direito de retirar seu consentimento quanto a qualquer processamento para o qual você tenha dado esse consentimento anteriormente.
Informações de marketing. Com o seu consentimento (se a obtenção desse consentimento for exigida por lei), manteremos seu nome, endereço e dados de contato (incluindo números de telefone e endereços de e-mail) em nossos bancos de dados e poderemos, de tempos em tempos, usar essas informações para informar sobre nossos produtos e serviços relacionados, bem como enviar atualizações sobre desenvolvimentos em nosso setor de atuação em geral que possam ser de seu interesse. Podemos entrar em contato por escrito, por telefone ou e-mail para isso. Se permitido pela lei aplicável, podemos compartilhar essas informações com nossos patrocinadores e/ou parceiros de eventos para seus próprios fins comerciais sem o seu consentimento. Se, a qualquer momento, você decidir que não deseja que seus dados de contato sejam usados ou compartilhados para esses fins, quando aplicável, você pode se opor ou revogar seu consentimento para receber comunicações de marketing seguindo as instruções na comunicação de marketing relevante (por exemplo, clicando no botão Cancelar inscrição), entrando em contato conosco (consulte Envie seus comentários) ou, se aplicável, visitando o centro de preferências em https://www.coupa.com/preference-center.html.
Declaração de segurança. Tomamos precauções razoáveis para proteger suas informações. Em particular, implementamos medidas técnicas e organizacionais apropriadas destinadas a garantir um nível de segurança adequado ao risco, incluindo, conforme apropriado: (a) pseudonimização (quando os dados são separados de identificadores diretos para que a vinculação a uma identidade não seja possível sem informações adicionais mantidas separadamente) e criptografia, (b) protegendo a confidencialidade, integridade, disponibilidade e resiliência contínuas dos sistemas e serviços usados para processar suas Informações pessoais, (c) fornecer a capacidade de restaurar a disponibilidade e o acesso às Informações pessoais em tempo hábil no caso de um incidente físico ou técnico; e (d) manter um processo para testar e avaliar regularmente a eficácia das medidas de segurança técnicas e organizacionais. Quando você nos envia informações pelo nosso site, suas informações são protegidas on-line e off-line. Todos os dados transferidos de/para a rede interna da Coupa, de/para uma entidade externa, são criptografados de acordo com os padrões do setor (criptografia de 256 bits). Lembre-se de que as mensagens que você nos envia por e-mail pela Internet podem não ser seguras. Mantemos proteções físicas, eletrônicas e processuais apropriadas para garantir a segurança, a integridade e a privacidade de suas informações pessoais dentro de nossa empresa. Somente os funcionários que podem precisar das suas informações para realizar um trabalho específico têm acesso a informações identificáveis da sua organização. Além disso, todos os funcionários são atualizados sobre nossas práticas de segurança e privacidade.
Como usamos cookies e ferramentas de análise. A Coupa usa cookies e ferramentas analíticas conforme descrito em nossa Política de cookies.
Sites de terceiros. Nossos sites e aplicativos móveis podem conter links para sites de terceiros. Se você clicar nesses links, sairá dos nossos sites ou aplicativos móveis. Esta política de privacidade não se aplica a sites de terceiros. A Coupa não assume nenhuma responsabilidade pelo uso de suas informações pessoais por esses terceiros. O uso desses sites é uma decisão sua e por sua conta e risco. Para obter mais informações sobre como esses terceiros tratam suas informações pessoais, verifique a política de privacidade de cada um deles (se disponível).