Política de privacidade
A Coupa está empenhada em proteger e respeitar a sua privacidade. Na presente política de privacidade ("Política de privacidade"), nós explicamos como a Coupa coleta, utiliza, divulga e protege os Dados Pessoais que você compartilha conosco, incluindo, por exemplo, quando você acessa e utiliza os websites da Coupa ou se candidata a ofertas de emprego.
A nossa Política de Privacidade foi redigida em conformidade com as leis de proteção de dados aplicáveis, em particular, com o RGPD e a CCPA. Caso o RGPD ou outras Leis de Proteção de Dados Aplicáveis não se apliquem a você, nem todos os termos desta Política de Privacidade poderão ser relevantes para você.
Conforme utilizadas na presente Política de Privacidade,
- "Leis de Proteção de Dados Aplicáveis" rpode incluir (i) o Regulamento Geral sobre a Proteção de Dados da UE 2016/679 ("RGPD"), ((ii) outras leis de proteção de dados aplicáveis nos estados-membro do EEE, (iii) a Lei de Proteção de Dados do Reino Unido de 2018, (iv) quaisquer leis de privacidade, segurança, notificação de violação, ou outras leis de proteção de dados dos EUA aplicáveis aos Dados Pessoais, incluindo, sem limitação, a Lei da Privacidade do Consumidor da California, Cal. Civ. Code 1798.100 et seq ("CCPA").
- "Coupa", "nós," e "nosso" refere-se à Coupa Software Inc. e suas afiliadas.
- "Platforma Coupa" significa qualquer software ou hardware que permita à Coupa disponibilizar aos nossos clientes e seus parceiros comerciais o acesso e a utilização dos serviços da Coupa, incluindo o Coupa Supplier Portal.
- "Controlador" ou "Operador" (conforme aplicável), para fins do RGPD, outras leis de proteção de dados aplicáveis em estados membros da União Europeia e outras previsões relacionadas à proteção de dados, é a Coupa Software Inc., 1855 S. Grant Street, San Mateo, CA 94402, EUA.
- "Dados Pessoais" em geral, tem o mesmo significado de dados pessoais ou informações pessoais identificáveis (IPI). Dados Pessoais é definido nas leis de proteção de dados do seu país. Inclui qualquer informação referente a uma pessoa física identificada ou identificável. Isso significa qualquer indivíduo que possa ser identificado direta ou indiretamente por referência a um identificador, por exemplo, nome, número de identificação, dados de localização, identificadores online (por exemplo, endereço de IP – se este possa ser identificável a você) ou a um ou mais fatores específicos relacionados à identidade física, fisiológica, genética, mental, econômica, cultural ou social de tal pessoa física. Em suma, isso inclui dados que, individualmente ou em conjunto com outros dados mantidos por nós ou disponíveis a nós, possam ser utilizados para identificar você.
Função da Coupa
Coupa está atuando na qualidade de Controlador quando coleta e trata dados pessoais em nome próprio e para os seus próprios propósitos. Isso significa situações em que a Coupa determina os propósitos e os meios de tal tratamento está sob seu critério.
Para certos serviços, a Coupa foi contratada pelos nossos clientes para tratar dados pessoais como Operador. Nesses casos, a Coupa tratará seus dados pessoais em nome de e sob instruções específicas do nosso cliente que é o Controlador. O objeto e a duração do tratamento, a natureza e os propósitos do tratamento, o tipo de dados pessoais e categorias dos sujeitos dos dados, bem como os direitos e obrigações das partes em relação a tal tratamento serão cobertos por um contrato de tratamento de dados (ou termos equivalentes) acordados entre Coupa e nosso cliente.
Quando um cliente da Coupa realizar um upload de dados pessoais (tipicamente, informações de contato) de seus parceiros de negócios (fornecedores, potenciais fornecedores ou outros) na Plataforma Coupa, então o cliente da Coupa será o Controlador de tais dados pessoais. Se o parceiro de negócios criar uma conta de fornecedor no Coupa Supplier Portal, então a Coupa será a Controladora de quaisquer dados pessoais disponibilizados.
Coupa está comprometida em seguir os seguintes princípios chave:
Princípio 1. Nós limitamos como, e com quem, nós compartilhamos seus Dados Pessoais.
Coupa somente compartilhará seus Dados Pessoais com outros para os seguintes propósitos:
- a seu pedido;
- para processar ou realizar uma transação ou produto autorizado ou requerido por você; isso pode incluir o compartilhamento entre entidades do grupo Coupa;
- quando exigido por lei que tais informações sejam divulgadas às autoridades apropriadas;
- para companhias que nos auxiliam em marketing, colocação e nos serviços dos nossos produtos ou serviços; por exemplo, para suportar nossa tecnologia da informação ou para gerir mailings em nosso nome;
- para os patrocinadores e parceiros dos nossos eventos em relação às inscrições e marketing de tais eventos, que poderão incluir o compartilhamento de Dados Pessoais com nossos patrocinadores e parceiros para seus próprios propósitos comerciais se permitido pela lei aplicável sem o seu consentimento (Vide o item de “Informações de Marketing” abaixo);
- para companhias que nos assistem com nossos trabalhos de recrutamento profissional ou avaliação de candidaturas de emprego; e
- para os nossos assessores profissionais.
Nós não vendemos Dados Pessoais por dinheiro, mas alguns cookies de terceiros no nosso website ou alguns dos nossos relacionamentos com patrocinadores de eventos e parceiros podem ser considerados como sendo a “venda” ou “compartilhamento” conforme definido no CCPA.
Princípio 2. Nós coletamos apenas as informações necessárias para entregar os produtos ou serviços que você solicita.
Coupa coleta somente Dados Pessoais necessários para atender suas necessidades, para proteger contra fraude, para cumprir com as exigências legais e regulatórias, e para os outros propósitos previstos abaixo:
Dados Pessoais | Propósito | Base Legal |
---|---|---|
Informações que nós recebemos de você quando (i) você visita www.coupa.com e outros websites da Coupa e (ii) qualquer outra informação que você subsequentemente nos disponibilize, seja verbalmente, por escrito ou pela internet: isso pode incluir seu nome completo, endereço postal, endereço de e-mail, empregador/empresa e informações profissionais, cargos, números de telefone e fax, informações demográficas, endereço de IP | Os Dados Pessoais são utilizados para alimentar o website e responder solicitações suas (p.ex., se você escolher se registrar para receber informações sobre nossos produtos e serviços ou se você perguntar sobre esses, nós vamos usar seus Dados Pessoais para que possamos responder). | O tratamento é necessário para a performance de contrato do qual você é parte ou para que se tomem os passos que você solicitou anteriormente à celebração do contrato. Tratamento é necessário para o propósito de nossos legítimos interesses, ou seja, provendo website para informações e uso. Seu consentimento (se tal consentimento é exigido por lei). |
Nome, endereço, endereço de e-mail e outras informações sobre suas transações e comunicações conosco. | Os Dados Pessoais são utilizados para processar ou servir a transação ou o produto autorizado ou solicitado por você. | O tratamento é necessário para a performance de contrato do qual você é parte ou para que se tomem os passos que você solicitou anteriormente à celebração do contrato. |
Endereço de IP e outras informações submetidas pelo seu navegador | Para diagnosticar quaisquer problemas com nosso servidor e administrar nosso website e em linha com nossa política de Cookies | Tratamento é necessário para o propósito de nossos legítimos interesses, ou seja, provendo website para informações e uso. Seu consentimento (se tal consentimento é exigido por lei). |
Dados de candidaturas, incluindo seu nome, endereço, e-mail, número de telefone, CV/currículo, data de nascimento, educação e histórico de trabalho, cargos do candidato, qualquer informação pessoal que você opta por disponibilizar via cartas de currículo ou links para sites de terceiros (por exemplo, LinkedIn, Twitter, GitHub, Portfolio, etc.), gênero, raça, status de deficiências ou de veterano de forças armadas se você optar por compartilhar tal informação durante o processo seletivo de emprego, fotografia, informações de viagens como programas de fidelidade de companhias aéreas (se aplicável), e dados pessoais de vistos (se aplicável), como números de passaporte, comprovantes de cidadania, e certidões de nascimento. | Tratamento é exigido para permitir que possamos administrar o processo seletivo, incluindo a elaboração de um arquivo eletrônico do candidato à vaga, administrar sua candidatura, organizar entrevistas. Nós podemos reter seus Dados Pessoais após uma candidatura não sucedida para que possamos contatar você caso surjam novas vagas de emprego no futuro. Seus dados também poderão ser compartilhados com outras empresas do grupo Coupa para considerar sua candidatura para outras vagas de emprego. | Primordialmente, o tratamento é necessário para tomar passos para entrar em um contrato com você. Nós também temos interesse em (i) armazenar seus dados para um período de até 3 anos (exceto se exigências legais ou regulatórias locais determinem um período menor) após a conclusão de uma candidatura não sucedida e/ou (ii) compartilhar essas dentro do grupo de entidades da Coupa e/ou (iii) para reter e utilizar seus dados na medida do necessário para estabelecer, exercer ou se defender de demandas jurídicas. |
Todos os acima | Para cumprimento de exigências legais ou regulatórias e obrigações de governança corporativa. | Tratamento é necessário para cumprir com obrigações legais que nós estamos sujeitos. |
Dados Pessoais
Informações que nós recebemos de você quando (i) você visita www.coupa.com e outros websites da Coupa e (ii) qualquer outra informação que você subsequentemente nos disponibilize, seja verbalmente, por escrito ou pela internet: isso pode incluir seu nome completo, endereço postal, endereço de e-mail, empregador/empresa e informações profissionais, cargos, números de telefone e fax, informações demográficas, endereço de IP
Propósito
Os Dados Pessoais são utilizados para alimentar o website e responder solicitações suas (p.ex., se você escolher se registrar para receber informações sobre nossos produtos e serviços ou se você perguntar sobre esses, nós vamos usar seus Dados Pessoais para que possamos responder).
Base Legal
O tratamento é necessário para a performance de contrato do qual você é parte ou para que se tomem os passos que você solicitou anteriormente à celebração do contrato. Tratamento é necessário para o propósito de nossos legítimos interesses, ou seja, provendo website para informações e uso. Seu consentimento (se tal consentimento é exigido por lei).
Dados Pessoais
Nome, endereço, endereço de e-mail e outras informações sobre suas transações e comunicações conosco.
Propósito
Os Dados Pessoais são utilizados para processar ou servir a transação ou o produto autorizado ou solicitado por você.
Base Legal
O tratamento é necessário para a performance de contrato do qual você é parte ou para que se tomem os passos que você solicitou anteriormente à celebração do contrato.
Dados Pessoais
Nome, endereço, endereço de e-mail e outras informações de contato
Propósito
Para periodicamente contatar você para informar de novos produtos, eventos e/ou serviços que nós prestamos ou que nós consideramos que podem ser de seu interesse, e para fornecer nossos patrocinadores de eventos e parceiros de negócios que permitem que eles informem você de produtos ou serviços que eles prestam e que eles consideram que podem ser de seu interesse.
Base Legal
Seu consentimento (se tal consentimento é exigido por lei).
Dados Pessoais
Endereço de IP e outras informações submetidas pelo seu navegador
Propósito
Para diagnosticar quaisquer problemas com nosso servidor e administrar nosso website e em linha com nossa política de Cookies
Base Legal
Tratamento é necessário para o propósito de nossos legítimos interesses, ou seja, provendo website para informações e uso. Seu consentimento (se tal consentimento é exigido por lei).
Dados Pessoais
Dados de candidaturas, incluindo seu nome, endereço, e-mail, número de telefone, CV/currículo, data de nascimento, educação e histórico de trabalho, cargos do candidato, qualquer informação pessoal que você opta por disponibilizar via cartas de currículo ou links para sites de terceiros (por exemplo, LinkedIn, Twitter, GitHub, Portfolio, etc.), gênero, raça, status de deficiências ou de veterano de forças armadas se você optar por compartilhar tal informação durante o processo seletivo de emprego, fotografia, informações de viagens como programas de fidelidade de companhias aéreas (se aplicável), e dados pessoais de vistos (se aplicável), como números de passaporte, comprovantes de cidadania, e certidões de nascimento.
Propósito
Tratamento é exigido para permitir que possamos administrar o processo seletivo, incluindo a elaboração de um arquivo eletrônico do candidato à vaga, administrar sua candidatura, organizar entrevistas. Nós podemos reter seus Dados Pessoais após uma candidatura não sucedida para que possamos contatar você caso surjam novas vagas de emprego no futuro. Seus dados também poderão ser compartilhados com outras empresas do grupo Coupa para considerar sua candidatura para outras vagas de emprego.
Base Legal
Primordialmente, o tratamento é necessário para tomar passos para entrar em um contrato com você. Nós também temos interesse em (i) armazenar seus dados para um período de até 3 anos (exceto se exigências legais ou regulatórias locais determinem um período menor) após a conclusão de uma candidatura não sucedida e/ou (ii) compartilhar essas dentro do grupo de entidades da Coupa e/ou (iii) para reter e utilizar seus dados na medida do necessário para estabelecer, exercer ou se defender de demandas jurídicas.
Dados Pessoais
Todos os acima
Propósito
Para cumprimento de exigências legais ou regulatórias e obrigações de governança corporativa.
Base Legal
Tratamento é necessário para cumprir com obrigações legais que nós estamos sujeitos.
Em casos que você deseje nos fornecer Dados Pessoais sobre outra pessoa, incluindo colegas ou pessoas que você representa, você deve garantir que você tem permissão prévia para assim fazer. Você também deve compartilhar com eles cópia desta Política de Privacidade bem como qualquer outra declaração de privacidade relevante (veja acima) antes de você solicitar a eles tal permissão.
Nós coletamos Dados Pessoais para os propósitos descritos acima quando você visita www.coupa.com e outros websites da Coupa e de fontes públicas, como portais de recrutamento e negócios (por exemplo, www.linkedin.com, www.zoominfo.com, https://clearbit.com, www.echobot.de). Nós podemos coletar Dados Pessoais de registros e autoridades públicas (por exemplo, o Registro de Empresas do Reino Unido, autoridades fiscais, a Comissão de Valores Mobiliários) para verificar as informações disponibilizadas e para aumentar a qualidade destas para os nossos produtos e serviços.
Princípio 3. Nós estabelecemos proteções para ajudar a assegurar a segurança e a confidencialidade de suas informações.
Coupa restringe acesso às suas informações apenas aos empregados que delas precisam para trabalhar. Empregados com acesso às suas informações são obrigados a manter estrita confidencialidade de tais informações.
Coupa mantém proteções físicas, eletrônicas e procedimentais que cumprem com padrões da nossa indústria para proteger as informações da sua companhia. Nós rotineiramente testamos nossos sistemas de informações e websites para ajudar a assegurar que acessos não autorizados não ocorram.
Princípio 4. Nós mantemos seus Dados Pessoais pelo tempo que é necessário para que possamos cumprir com os propósitos para os quais esses foram coletados nos termos acima.
Os critérios que utilizamos para determinar prazos de retenção de dados para os Dados Pessoais incluem os seguintes: (i) Retenção para casos de dúvidas: Nós vamos reter pelo período razoável após a nossa relação tenha se encerrado em caso de dúvidas formuladas por você; (ii) Retenção em casos de demandas: Nos vamos reter pelo período em que você poderá juridicamente formular demandas contra nós; (iii) Retenção de acordo com exigências legais e regulatórias: Nós vamos considerar se há a necessidade de reter as informações após o período descrito no item (ii) por conta de uma exigência legal ou regulatória, por exemplo, para cumprir com obrigações tributárias ou fiscais; (iv) Retenção em casos de candidaturas a emprego: Se você se candidatou para uma oferta de emprego com a Coupa e não foi sucedida, os dados de sua candidatura serão retidos em nosso acervo de talentos para um período limitado conforme definido no Princípio 2.
Dê-nos seu Feedback
Nosso objetivo é proteger sua privacidade. Para comentar ou nos ajudar a melhorar, por favor nos contate via e-mail (veja contatos de e-mail abaixo) ou telefone (+1.650.931.3200). Você também poderá nos contatar via carta escrita no endereço da Coupa listado abaixo. Nós podemos solicitar de você prova de sua identidade.
Contactos de e-mail
Se você: | Contato: |
---|---|
É um candidato a um emprego, um empregado ou alumni | [email protected] |
É um prospect, cliente, parceiro e outro contato recebendo informações dos produtos e serviços da Coupa | [email protected] |
Tem perguntas gerais sobre proteção de dados da Coupa | [email protected] |
Deseja contatar o Diretor de Proteção de Dados da Coupa diretamente | [email protected] |
É um fornecedor na Plataforma Coupa | [email protected] |
Se você:
É um prospect, cliente, parceiro e outro contato recebendo informações dos produtos e serviços da Coupa
Contato:
Se você:
Deseja contatar o Diretor de Proteção de Dados da Coupa diretamente
Contato:
Se você considera que nós estamos em violação às nossas obrigações nos termos das leis de proteção de dados, você pode apresentar uma reclamação com a Autoridade de Proteção de Dados competente, que pode ser a autoridade supervisora no seu país de residência ou de trabalho, de uma alegada violação de leis de proteção de dados.
Mudanças a esta Política de Privacidade
Esta política de privacidade poderá ser alterada de tempos em tempos para cumprir com as leis aplicáveis ou para se adequar às nossas práticas comerciais correntes. Nós vamos divulgar quaisquer alterações a esta política no nosso website e, se exigido pela lei aplicável, nós vamos notificar você em seu e-mail de contato. Nós incentivamos você a revisitar a Política de Privacidade que é divulgada no nosso website de tempos em tempos para checar por eventuais atualizações.
INFORMAÇÕES ADICIONAIS QUE QUEREMOS QUE VOCÊ SAIBA:
Transferências fora da UE/EEE.. Nós também transferimos seus Dados Pessoais que tratamos para países fora do Espaço Econômico Europeu ("EEE") (por exemplo, quando um dos nossos prestadores de serviços ou equipamentos tem sede fora do EEE, por exemplo, para armazenar seus Dados Pessoais). Nós implementamos proteções adequadas em relação à proteção de sua privacidade, direitos e liberdades fundamentais, e o exercício de seus direitos, por exemplo, nós estabelecemos níveis adequados de proteção de dados, normalmente por Cláusulas Contratuais Padrões UE, baseadas nos modelos de cláusulas da comissão da UE.
Fornecimento de Dados Pessoais / Decisões automatizadas.. Por favor note que os Dados Pessoais que coletamos de você são necessários para fornecer os serviços e o website para você. O não fornecimento de tais dados pode impossibilitar a nós o fornecimento dos nossos serviços ou deixar nosso website acessível. Nós não utilizamos decisões automáticas ou perfilamento de indivíduos.
Seus direitos. Você pode ter diversos direitos de acordo com as leis de proteção de dados do seu país ou estado. Esses podem incluir (aonde exigido por lei): o direito de requerer acesso (direito à informação) dos Dados Pessoais que nós detemos seus; o direito de retificação (direito de corrigir) incluindo exigindo de nós a correção de Dados Pessoais incorretos; o direito de requerer restrição do tratamento referente a você ou ao objeto do tratamento de seus Dados Pessoais, o direito de requerer a exclusão (direito à exclusão) de seus Dados Pessoais nos casos em que não é mais necessário que nós continuemos retendo esses; o direito de portabilidade de dados incluindo para obter Dados Pessoais em um formato legível em uma máquina usual em certas circunstâncias como no caso do nosso tratamento que é baseado em consentimento; o direito de não mais vender ou compartilhar seus Dados Pessoais, o direito de se opor a decisões automatizadas incluindo perfilamento (se algum) que tenha um significativo efeito, seja jurídico ou outro, em você como indivíduo; e o direito de retirar seu consentimento a qualquer tratamento pelo qual você tenha anteriormente concedido consentimento.
Informações de Marketing.. Com o seu consentimento (se obter tal consentimento for exigido por lei), nós vamos manter seu nome, endereço e dados de contato (incluindo números de telefone e endereços de e-mail) em nossas bases de dados e poderemos de tempos em tempos utilizar tais informações para divulgar a você produtos e serviços relacionados bem como atualizações no desenvolvimento de nosso setor de indústria em geral que pode ser do seu interesse. Nós podemos te contatar por escrito, por telefone ou por e-mail para tanto. Se permitido pela lei aplicável, nós poderemos disponibilizar tais informações com nossos patrocinadores de eventos e/ou parceiros para seus próprios propósitos comerciais sem o seu consentimento. Se a qualquer tempo você decidir que não quer que seus dados de contato sejam utilizados ou compartilhados para esses propósitos, aonde aplicável, você poderá se opor e revogar seu consentimento para receber comunicações de marketing seguindo as instruções previstas na comunicação de marketing aplicável (por exemplo, clicando no botão de “deixar de receber”), contatando-nos (veja “Dê-nos seu Feedback” acima), ou, se aplicável ao caso, visitando o centro de preferências em https://www.coupa.com/preference-center.html.
Declaração de Segurança. Nós tomamos precauções razoáveis para proteger suas informações. Especificamente, nós implementamos medidas técnicas e organizacionais apropriadas desenhadas para assegurar um nível de segurança apropriado ao risco, incluindo, conforme apropriado: (a) pseudonimização (por exemplo quando os dados são separados de identificadores diretos para que não se possa identificar o indivíduo sem informações adicionais que são mantidas em separado) e criptografia, (b) proteção de contínuas confidencialidade, integridade, disponibilidade e resiliência de sistemas e serviços usados para tratar seus Dados Pessoais, (c) fornecendo a habilidade de restaurar a disponibilidade e acesso a Dados Pessoais em tempo adequado no caso de um incidente físico ou técnico; e (d) manutenção de processos para testes, fiscalizações e avaliações regulares da efetividade das medidas de segurança técnica e organizacional. Quando você submete informações para nós via nosso website, suas informações são protegidas tanto online quanto offline. Todos os dados transferidos de/para a rede interna da Coupa, de/para uma entidade externa, são criptografados em padrões da indústria (criptografia de 256-bit). Por favor tenha ciência que mensagens que você envie para nós via internet e-mail podem não ser seguras. Nós mantemos proteções físicas, eletrônicas e procedimentais apropriadas para assegurar a segurança, a integridade e a privacidade dos seus dados pessoais dentro da nossa empresa. Apenas aqueles empregados que precisam de suas informações para cumprir com determinado serviço são concedidas acesso aos dados identificáveis da sua organização. Adicionalmente, todos os empregados são mantidos atualizados nas nossas políticas de segurança e privacidade.
Nossa utilização de Cookies e Ferramentas Analíticas.. Coupa utiliza “cookies” e ferramentas analíticas conforme integralmente descritas na nossa Política de Cookies.
Websites de Terceiros. Nossos websites e aplicativos móveis poderão conter links para websites de terceiros. Se você seguir esses links, você sairá dos nossos websites ou aplicativos móveis. Essa política de privacidade não se aplica a websites de terceiros. Coupa não pode aceitar responsabilidade pelo uso de seus Dados Pessoais por tais terceiros. Seu uso de tais websites é sob seu próprio risco. Para mais informações em como esses terceiros tratam seus Dados Pessoais, por favor verifique as suas políticas de privacidade (se disponíveis).