DECLARAÇÃO DE PRIVACIDADE DA ARIBA DECLARAÇÃO DE PRIVACIDADE DA ARIBA A Ariba, uma empresa SAP, oferece produtos e serviços no setor de mercado B2B (business-to-business). Como tal, quando a Ariba coleta informações sobre uma pessoa (ou seja, informações pessoais), elas estão geralmente relacionadas somente à função daquela pessoa em sua empresa e não estão relacionadas a ela como pessoa privada ou consumidor individual. Este documento descreve os critérios da Ariba para o manuseio, processamento, armazenamento e demais tratamentos de informações pessoais enviadas a determinadas Soluções (definidas abaixo). "Ariba" refere-se a Ariba, Inc., suas empresasmatriz e afiliadas. Os Clientes da Ariba podem ser designados como "Comprador" ou "Vendedor" ao longo deste documento. Os usuários individuais das Soluções (funcionários de organizações de Compradores ou Vendedores), tanto coletiva como individualmente, podem ser denominados "você" e "seu" ao longo deste documento. CONTEÚDO Definições Manuseio e privacidade de informações pessoais Informações pessoais Uso de informações pessoais pela Ariba Visibilidade das Informações pessoais em uma Solução Outras entidades corporativas Consentimento Transferência Correção de informações da conta (exercício do direito de acessar Informações pessoais) Divulgação a terceiros pela Ariba Segurança Retenção de dados Alterações Programa Safe Harbor Perguntas (incluindo Declaração da TrustE) Diversos Definições Solução é o serviço da Ariba que inclui um link para esta Declaração de privacidade, incluindo: 1. O Ariba Network (que abrange as ofertas Invoice e PO Automation, a associação do Ariba Network, o serviço Ariba "Cotação imediata" e a oferta "Supplier Connectivity") (https://service.ariba.com). 2. A solução Ariba Discovery (http://discovery.ariba.com). 3. Os serviços de nuvem da Ariba (também denominados em contratos mais antigos como Recursos de tecnologia da Ariba, Soluções Ariba OnDemand ou Serviços de aplicativos da Ariba) (https: //s1.ariba.com/[company-specific]). 4. As soluções Ariba StartSourcing e Ariba StartContracts (https: //s1.ariba.com/[company-specific]). 5. O Ariba Commerce Cloud, um aplicativo de perfil da empresa, administração e geração de relatórios (acessível via http://seller.ariba.com) usado por Fornecedores juntamente com o Ariba Network, Ariba Discovery e recursos voltados para o vendedor de outras Soluções Ariba OnDemand. 6. Os serviços de execução no mercado e compras estratégicas fornecidos pela equipe global de provisão da Ariba (Ariba Sourcing Services) (observe que a Ariba não está ativamente celebrando novos contratos para os Ariba Sourcing Services), e 7. O(s) Serviço(s) de hospedagem da Ariba (acessíveis via URLs específicos do cliente). Parceiro comercial é uma entidade com a qual um Comprador ou Vendedor efetua transações usando a Solução. Manuseio e privacidade de informações pessoais Informações pessoais Informações pessoais são o nome da pessoa e as informações associadas à sua identidade pessoal, em contraste com as informações associadas a uma empresa. Informações pessoais, como nome, endereço comercial, e-mail comercial e número de cartão de crédito corporativo de uso individual, podem ser necessárias para o uso de alguns recursos de uma Solução. Se você não quiser fornecer Informações pessoais à Ariba ou se desejar que a Ariba remova suas Informações pessoais da Solução, entre em contato com o administrador de contas da Ariba de seu empregador para saber se há uma forma opcional de cumprimento da função comercial aplicável sem que sejam enviadas Informações pessoais. Os Compradores poderão usar a Solução para controlar quais de seus Parceiros comerciais têm status de propriedade especial (por exemplo, controlado por minorias) ou atendem a outros critérios específicos. Se um Vendedor se negar a enviar essas informações resumidas a um Comprador por meio da Solução, entre em contato diretamente com o Comprador para investigar as opções possíveis. Você deve enviar somente informações de contato comercial que possam ser disponibilizadas publicamente. As informações enviadas à Solução não podem incluir Informações pessoais confidenciais. Qualquer elemento de identificação fiscal da empresa somente poderá ser inserido nos campos específicos designados para esse tipo de uso. Informações pessoais confidenciais são números de identidade legais ou números de contas financeiras associados a uma pessoa (por exemplo, números de Seguridade Social dos EUA, números de carteiras de habilitação ou números de cartão de crédito ou contas bancária pessoais) e registros médicos ou informações de solicitações de planos de saúde associados a indivíduos, incluindo solicitações de pagamento ou reembolso de qualquer tipo de plano de saúde pertencente a uma pessoa. Uso de informações pessoais pela Ariba A Ariba tratará as Informações pessoais como confidenciais (a menos que você ou o administrador de contas envie as informações para exibição pública usando recursos de uma Solução) e as usará apenas para: facilitar a operação da Solução e de seus serviços relacionados; aprimorar o uso da Solução e de suas páginas da Web relacionadas; executar controle interno e aperfeiçoamento da Solução; possibilitar que a Ariba entre em contato com você; processar as transações solicitadas por meio da Solução (incluindo o uso de modelos e a criação de documentos) e analisar o volume e o histórico de seu uso da Solução de uma empresa. Uso de cookies Algumas áreas da nossa Solução utilizam tecnologia de cookies com os propósitos mencionados acima. Se você configurar seu navegador para rejeitar cookies das Soluções da Ariba, não poderá acessar a Solução. A Ariba e seus provedores de serviços não vinculam as informações que armazenamos em cookies às Informações pessoais enviadas por você durante o uso da Solução, exceto quando necessário para executar análises de segurança, funcionalidade de serviços e utilização do site. A Ariba não armazena nenhum cookie de controle de publicidade de terceiros em seu computador durante a utilização das Soluções da Ariba. As páginas da Web que você acessa ao usar as Soluções da Ariba não respondem aos sinais de "do not track" (não controlar) emitidos pelo navegador. A respeito dos e-mails enviados de ou para uma Solução, a Ariba pode controlar a taxa de abertura, a taxa de click-through e/ou a taxa de devolução das mensagens no nível individual. Visibilidade das Informações pessoais em uma Solução As Soluções da Ariba ajudam as empresas a fazer conexões para facilitar os negócios. Dependendo da Solução, Você (ou o administrador de contas) poderá fornecer suas informações sobre contato comercial para Parceiros comerciais, possíveis Parceiros comerciais ou para o público por meio da Solução, caso você tenha a função de contato comercial da empresa. Consulte a documentação da Solução para determinar as opções de visibilidade do contato da empresa e do perfil da empresa. Se você enviar uma recomendação para um Vendedor no Ariba Discovery, (1) o texto da sua recomendação (exceto sua identidade) será disponibilizado publicamente, e (2) os usuários do Vendedor poderão ver suas Informações pessoais na solução Ariba Discovery. Outras entidades corporativas A Ariba pode compartilhar Informações pessoais com nossas afiliadas globais, com a matriz, com subsidiárias, com agentes e com provedores de serviços integrados ("Afiliadas") que cooperam para fornecer a Solução e os serviços relacionados a você, no mundo todo. As Afiliadas da Ariba seguem práticas de todos os usuários da Solução não menos protetoras que as práticas descritas nestes critérios, dentro dos limites determinados pela legislação aplicável. Se a Ariba e/ou suas Afiliadas algum dia passarem por uma fusão com outra entidade comercial ou forem adquiridas por ela, você deverá concordar que a Ariba poderá compartilhar parte ou todas as suas Informações pessoais com a entidade resultante, a fim de continuar a fornecer a Solução. Você receberá um aviso de tal evento (se ele ocorrer) e solicitaremos que a nova entidade combinada siga as práticas divulgadas nestes critérios. Consentimento Ao enviar Informações pessoais à Solução, você concorda com a coleta, o processamento, o armazenamento e o uso dessas informações pela Ariba, de acordo com estes critérios. Antes de fornecer Informações pessoais à Solução, como informar um contato geral de sua empresa ou organização, você deverá obter o consentimento dessa pessoa para a coleta, a transferência, o processamento e o uso dessas informações, de acordo com estes critérios. Como usuário da Solução, e sujeito às funções que você exerce e às suas configurações de notificação, você poderá ter de receber determinados avisos administrativos da Ariba, mas poderá cancelar o recebimento de e-mails promocionais da Ariba usando os procedimentos de opção de cancelamento disponíveis em todos os e-mails promocionais da Ariba. Transferência A Ariba, Inc., uma empresa SAP, com escritórios no endereço 910 Hermosa Court, Sunnyvale, CA 94085, opera todas as Soluções de data centers nos Estados Unidos e, além disso, determinadas Soluções, mediante solicitação, são oferecidas aos clientes que utilizam data centers localizados na União Europeia. À medida que a Ariba incluir data centers em outras regiões, estes termos poderão se aplicar à provisão de serviços da Ariba nos respectivos data centers. Ao enviar dados à Solução, você concorda em ter esses dados transferidos para os Estados Unidos e outros locais de operação da Solução selecionados pela Ariba e por provedores autorizados de serviços da Ariba. As Afiliadas da Ariba que controlam ou são controladas pela Ariba, Inc. estão localizadas dentro e fora da Área Econômica Europeia. Qualquer transferência de Informações pessoais da Área Econômica Europeia para as Afiliadas da Ariba localizadas em países fora da Área Econômica Europeia e que não puderem fornecer um nível adequado de proteção dos dados de acordo com o estabelecido pela Diretiva de Proteção de Dados da União Europeia estará sujeita a uma confirmação, por parte da Ariba, de que estão sendo adotadas medidas de proteção de acordo com o programa Safe Harbor do Departamento de Comércio dos EUA ou uma forma de acordo de transferência de dados com base em cláusulas contratuais padrão, segundo aprovação da Comissão Europeia. Correção de informações da conta (exercício do direito de acessar Informações pessoais) Você tem o direito de acessar, alterar e excluir suas Informações pessoais, sujeito às restrições identificadas a seguir. Para exercer esses direitos, a Ariba tem procedimentos que permitem atualizar as Informações pessoais oportunamente. Para exercer esses direitos, a Ariba tem procedimentos que permitem atualizar as Informações pessoais oportunamente. Na maioria das Soluções, o contato administrativo da sua empresa pode alterar diretamente a maioria das informações sobre contato acessando a Solução e gerenciando o perfil da sua conta diretamente. No Ariba Commerce Cloud, cada usuário individual pode autoadministrar os detalhes da sua própria conta. Para determinadas Soluções, as alterações podem ser solicitadas ao suporte ao cliente da Ariba. A exclusão de suas Informações pessoais pode exigir a aprovação de seu empregador (por exemplo, dados de relatórios de despesas) e também o auxílio da Ariba. Algumas solicitações de exclusão de dados devem ser feitas à Ariba por meio do contato administrativo da sua empresa. A Ariba pode recusar o acesso à Solução por motivos legítimos, como pagamentos em atraso na conta, litígio judicial ou questões de segurança. Se você não conseguir corrigir, atualizar ou excluir suas informações pessoais por não ser mais funcionário da empresa detentora da conta, ou porque sua conta foi encerrada, poderá entrar em contato com o Coordenador de privacidade da Ariba no endereço apresentado a seguir. Em ambos os casos, a Ariba tomará as medidas cabíveis para processar sua solicitação ou enviar uma resposta por escrito incluindo a base legal para a recusa da solicitação dentro de trinta (30) dias. Divulgação a terceiros pela Ariba A Ariba não fornece suas Informações pessoais a terceiros, exceto da maneira descrita nestes critérios e em nossos contratos com os Clientes, a menos que (1) você (ou o administrador de contas, agindo em seu nome) solicite ou autorize isso; (2) tal divulgação seja necessária para processar transações ou prestar serviços que você tenha solicitado (por exemplo, processamento de cartões de compra com empresas de cartão de crédito); (3) a Ariba seja forçada a fazê-lo por uma autoridade governamental, um órgão regulamentar ou sob intimação ou solicitação governamental semelhante ou para estabelecer ou defender um direito legítimo; (4) o terceiro esteja atuando como nosso agente ou terceirizado na prestação de serviços (por exemplo, o uso de um provedor de telecomunicações terceirizado pela Ariba); (5) você designe suas Informações pessoais para que sejam visíveis para o público na Solução; ou (6) tal fornecimento seja relacionado a Parceiros comerciais, como descrito abaixo. A Ariba não vende Informações pessoais em nenhuma hipótese. A Ariba pode fornecer informações sobre contato comercial de Vendedores que têm perfis de empresa visíveis nas Soluções Ariba Discovery ou Ariba Network dentro do Ariba Commerce Cloud para parceiros comerciais ("Parceiros comerciais") rigorosamente selecionados (a) com serviços integrados ao Ariba Commerce Cloud, (b) que oferecem serviços de cortesia juntamente com a Ariba; ou (c) que participam de um esforço de marketing em conjunto com Vendedores. Por exemplo, se você é um usuário da solução Ariba Discovery, podemos compartilhar Informações pessoais com um Parceiro comercial confiável para enviar a você uma oferta especial ou conjunta relacionada ao seu uso do Ariba Discovery. Exigimos que todas as empresas que atuam em nosso nome ou juntamente com a Ariba dessa forma protejam as Informações pessoais e respeitem os procedimentos da opção de cancelamento da Ariba. Segurança A Ariba usa medidas organizacionais e de tecnologia de segurança padrão do setor para proteger as Informações pessoais contra a divulgação não autorizada. A Ariba adota medidas para proteger apropriadamente as informações sobre cartão de crédito e remessa usando os métodos de criptografia recomendados pelo setor. Os serviços da Ariba foram projetados para que essas categorias de informações só possam ser vistas na Solução. Usando recursos baseados em função, o acesso pode ser limitado somente aos usuários que precisam ver essas informações. Consulte nossa Divulgação de segurança (http://www.ariba.com/legal/security-disclosures-for-ariba-online-services-07-07-2006) para obter informações sobre as medidas que a Ariba toma em relação à segurança da Solução e à proteção de suas Informações pessoais. Retenção de dados A Ariba reterá Informações pessoais em bancos de dados ativos durante períodos variados, dependendo da Solução específica, do tipo de dados e da legislação aplicável. Os critérios relativos à retenção de dados para cada Solução estão contidos na documentação ou nos termos de cada Solução. De acordo com os procedimentos de backup e armazenamento da Ariba e devido à alta integração dos dados com a Solução, as Informações pessoais poderão ser armazenadas pela Ariba em registros e arquivos de backup pelo tempo necessário para o cumprimento de requisitos legais ou para as finalidades descritas nestes critérios. No entanto, a Ariba não se compromete a armazenar esses dados indefinidamente. Durante a assinatura da Solução, você poderá acessar suas Informações pessoais por certo período baseado na Solução específica que você adquiriu e nos critérios dessa Solução. Em caso de dúvidas, consulte o administrador de contas da Ariba e entre em contato com o Coordenador de privacidade da Ariba no endereço indicado abaixo. Alterações destes critérios Periodicamente, a Ariba precisará fazer alterações nestes critérios. Algumas das alterações serão em resposta a mudanças nas leis e normas aplicáveis. Além disso, à medida que adicionar novos recursos e serviços a uma Solução, a Ariba continuará tratando as Informações pessoais de forma coerente com estes critérios, mas algumas alterações ou esclarecimentos poderão ser necessários. Se precisar fazer uma alteração relevante nos critérios da Ariba a fim de permitir o uso das Informações pessoais para uma nova finalidade comercial legítima, a Ariba documentará a alteração destes critérios, informará a data da última atualização no final destes critérios e enviará um aviso aos contatos administrativos registrados na Ariba referentes a cada Comprador e Fornecedor. Recomendamos que você verifique estes critérios ocasionalmente para manter-se informado sobre quaisquer alterações em nossos critérios e procedimentos em relação às Informações pessoais. No caso de alterações substanciais e relevantes nestes critérios, a Ariba envidará os melhores esforços para fornecer uma notificação a todos os usuários afetados e sugerir que esses usuários consultem os critérios atualizados. Programa Safe Harbor Com respeito ao Ariba Network, às Soluções Ariba OnDemand e ao Serviço de hospedagem da Ariba, a Ariba ingressou formalmente no Programa Safe Harbor, gerenciado pelo Departamento de Comércio dos EUA (U.S. Department of Commerce), e se comprometeu em aderir aos princípios de privacidade do Safe Harbor no que diz respeito à coleta, ao uso e à retenção de dados pessoais da União Europeia e da Suíça. Para obter mais informações sobre o Safe Harbor ou acessar a declaração de certificação da Ariba, visite http://www.export.gov/safeharbor/. Perguntas Se você tem alguma dúvida sobre estes critérios, envie um e-mail para [email protected] com o assunto "Attn: Ariba Privacy Coordinator" ou mande uma carta para "Ariba Privacy Coordinator, Legal Department", no endereço da Ariba, Inc. 910 Hermosa Court, Sunnyvale, CA 94085, USA. A Ariba, Inc. é uma licenciada do Programa de privacidade da TRUSTe. A TRUSTe é uma empresa independente que oferece serviços de certificação para ajudar as organizações a suscitar a confiança na Internet pela validação e promoção do uso de práticas justas no que diz respeito às informações. A seção "Manuseio e privacidade de informações pessoais" destes critérios abrange as Soluções (e os sites) identificadas acima, sob a definição de "Solução" (https://service.ariba.com, https: //s1.ariba.com, e URLs específicos de clientes). Uma vez que esses sites desejam demonstrar o compromisso da Ariba com a sua privacidade, a Ariba concordou em divulgar suas práticas de informações e submeter suas práticas de privacidade à análise da TRUSTe para fins de conformidade. Se você tiver alguma dúvida ou interesse relacionado à seção Manuseio e privacidade de informações pessoais destes critérios, entre em contato primeiro com o administrador de sua empresa ou com o Coordenador de privacidade da Ariba indicado acima ([email protected]). Caso não receba uma confirmação de sua consulta ou caso sua consulta não tenha sido tratada de forma satisfatória, entre em contato com a TRUSTe em http://www.truste.org/consumers/watchdog_complaint.php. A TRUSTe atuará como mediadora junto à Ariba para resolver suas questões a respeito do manuseio de suas Informações pessoais. Diversos A versão em inglês destes critérios prevalecerá no evento de qualquer conflito ou alterações relevantes na tradução para outro idioma. A Ariba possui outros critérios de privacidade. Este documento é a Declaração de privacidade da Ariba e destina-se a indivíduos que sejam usuários de produtos e serviços específicos da Ariba. A Ariba também possui Critérios de privacidade internos destinados a seus funcionários, terceirizados, etc. e Critérios de dados em separado para seus sites de marketing voltados para a Internet e sites comunitários de permuta de informações (por exemplo, http://www.ariba.com/ e exchange.ariba.com). A área Comunidade de usuários do Ariba Exchange é uma oferta de mídia social para os usuários da Ariba. A Comunidade de usuários do Ariba Exchange é uma oferta de aceitação voluntária em que os usuários da Ariba podem publicar comentários e participar de discussões sobre documentação e recursos de soluções da Ariba. Devido ao seu aspecto de mídia social, quando o conteúdo torna-se publicamente visível, a Comunidade de usuários do Ariba Exchange possui Critérios de privacidade própria, que é aplicável assim que um Usuário aceita e publica um comentário ou outro conteúdo na Comunidade de usuários do Ariba Exchange. Algumas subsidiárias da Ariba e afiliadas da SAP também possuem critérios de privacidade separados relacionados aos serviços que elas oferecem. Esses outros critérios são separados e distintos das atividades regidas por estes critérios. Termos específicos de país Itália: Esta Declaração de privacidade relativa ao processamento de dados do assunto dos dados (ou seja, a seção intitulada "Manuseio e privacidade de informações pessoais" acima mais esta cláusula) é fornecida de acordo com o Artigo 13 do Código de proteção de dados italiano, Decreto legislativo nº 196 (30 de junho de 2003) consolidado ("Código de privacidade da Itália"). A Ariba, Inc. pelo presente instrumento informa a você que o processamento de seus dados pessoais pela Solução, segundo definição acima, será feito de acordo com esta Declaração de privacidade e em conformidade com o Código de privacidade da Itália. Os Controladores do processamento de dados são a Ariba, Inc., 910 Hermosa Court, Sunnyvale, CA 94085, EUA, e o seu empregador. Se você tiver alguma dúvida ou interesse em relação a estes critérios, entre em contato com a Ariba pelo e-mail identificado acima ou por carta para o representante de privacidade italiano local da Ariba no endereço: Andy Evans, Ariba Italia Srl., Piazza Meda 5, 20121 Milano, Itália. ****** Declaração de privacidade da Ariba v2.4, 24 de abril de 2015 ©1996 – 2015 Ariba, Inc. Todos os direitos reservados