Exariプライバシーポリシー
このページは機械翻訳を使用して翻訳されています。
このポリシーは2020年1月22日から有効になります。
Exariプライバシーポリシー(「プライバシーポリシー」)へようこそ。私たちはあなたの情報のセキュリティを真剣に受け止め、あなたの使用のために安全なサービスを維持するように努力します。Exari Group、Inc.およびその関連会社(このポリシーの最後に名前が付けられています)(総称して、「Exari」、「当社」、「us」)は、文書作成、自動化、管理ソフトウェアおよび関連サービスを提供します。このプライバシーポリシーは、(i)当社の製品およびサービス、(ii)当社が所有または管理しているその他のデジタル資産(総称して「Exari サービス」または「サービス」)を含む、収集された情報に関する当社の慣行をよりよく理解するのに役立ちます。」)。このプライバシーポリシーは、Exariがあなたが私たちに提供した個人情報(またはEU /スイスでは「個人データ」)を収集、処理、共有、保持する方法を説明します。どのようにアクセスして修正できるかプライバシー侵害の申し立て方法プライバシーに関する申し立てへの対応
Exari サービスとやり取りする場合、このプライバシーポリシーおよびExariサービスの使用を管理するその他の適用される法的条件に記載されている情報(個人情報/個人データを含む)の収集、処理、共有、および保持に同意するものとします。 。このプライバシーポリシーの条件と前述の法的条件に同意しない場合は、Exariサービスとのやり取りを継続しないでください。
欧州の個人情報保護方針:私たちも参照してください z Exari Privacy Policy#EUROPEAN_PRIVACY_POLICY 適用されるプライバシー法の下であなたの権利の詳細については、欧州のプライバシー・ポリシー。
クイックリンク:
カリフォルニア州消費者プライバシー法を含む米国のプライバシー
Exari Group、Inc.の関連会社
Exariサービスはグローバルな性質を持っているため、適用される法的要件に準拠するために、Googleのプライバシー慣行は、事業を展開する州、国、地域によって異なる場合があります。
プライバシーシールド通知
Exariの米国の関連会社は、EU-USプライバシーシールドおよびスイス-USプライバシーシールド(総称して「プライバシーシールドフレームワーク」)への準拠を認定しています。https://www.commerce.gov/tags/eu-us-privacy-shield 欧州連合(「EU」)、欧州経済領域(「EEA」)、およびスイスから米国に転送された個人データの収集、処理、共有、および保持。参加国のExariサービスのユーザーの個人データについて、通知、選択、転送、セキュリティ、データの整合性、アクセス、責任、および執行のプライバシーシールドフレームワークの原則を遵守することを保証します。プライバシーシールドフレームワークで。このプライバシーポリシーの条件とプライバシーシールド原則の間に矛盾がある場合、プライバシーシールド原則が優先されます。当社は、プライバシーシールドフレームワークに基づいて受領した個人データの処理と、その後の第三者エージェントへの転送について責任を負い、プライバシーシールド原則に違反して転送される場合があります。当社の証明書は、 https://www.privacyshield.gov/participant?id = a2zt0000000L0XcAAKから入手できます。当社は、欧州連合標準契約条項の使用を含む他のコンプライアンスメカニズムを介して、ヨーロッパの個人に関する個人データを処理する場合があります。
収集する情報
Exariサービスは特定の情報を自動的に収集しますが、その一部は適用法の下で個人情報と見なされる場合があります。
私たちは、Exariサービスのライセンスと実装に関連するものを含め、当社の事業を行う目的でのみ個人情報を収集します。当社は、あなたおよび当社のウェブサイトへのアクセス、当社のサービスの使用、当社へのアカウント登録、ウェブフォームでの情報の提供、アカウントへの情報の更新または追加を行う際に使用する可能性のあるあらゆるデバイスから情報を収集、処理、共有、および保持します、コミュニティのディスカッション、チャット、またはその他の方法で私たちと連絡を取ります。当社が収集する特定の情報は、サービスおよびウェブサイトの使用に依存し、以下で説明されています。
当社が収集する情報の種類の例:
- 名前、生年月日、連絡先(電話番号、メールアドレス、住所など)
- クレジットカード、銀行口座、電信送金の詳細
- あなたのパスワードおよび/または個人識別コード(PIN)
- あなたの声、フィードバック、苦情
- ファクス番号
- 顧客またはパートナーの雇用主または組織の所属などの職業情報
- 画面名
- お客様のリクエストに応じて、サポートと品質保証(「QA」)のための画面共有ビュー
- アップロード、メール送信、またはサポートとQAのために顧客が提供するファイル内のデータ
- オペレーティングシステムのタイプとバージョン、ウェブサーバーのタイプとバージョン、データベースのタイプとバージョン
- コンピューターやモバイルデバイスに配置されたクッキーなどの一意のID、またはデバイスID
- IPアドレスまたはMACアドレス、および地理的位置などのIPまたはMACアドレスから派生した情報
- 閲覧アクティビティ、クッキーと同様のデータ、プラットフォームまたはモバイルアプリケーション使用データ
- 参照ドメイン、宛先ドメイン、宛先パス
- 緯度および経度データを含む地理位置情報データ
- Exariサービスのアカウントを持つ顧客のユーザーIDとパスワード
- サーバーおよびネットワークでのソフトウェアのパフォーマンス、セキュリティ、ソフトウェア構成および可用性に関する情報
- ウェブサイトユーザー統計とウェブサイトおよび閲覧活動記録
- コミュニケーション設定
- 他の同様の情報
当社がお客様に連絡するとき、または以下の目的で当社のウェブサイトにアクセスする際、直接、電話、電子メール、または電子的になど、さまざまな方法でお客様の個人情報を収集する場合があります。
- Exariサービスの登録、購入、使用:名前、メールアドレス、電話番号、会社/組織、財務情報、その他の情報は、Exariサービスの登録、購入、使用に関連して収集される場合があります(たとえば、Exari Servicesにサインアップしてログインしたり、ウェブサイトでソフトウェアのデモを実行したりする場合などです。顧客はアカウントにログインして情報を更新できます。ライセンスの使用を追跡するために情報が収集される場合もあります。
- コミュニケーション:名前、メールアドレス、その他の情報などの個人情報は、メール、ソーシャルメディア、電話、その他の手段を問わず、コミュニケーションで提供される場合に収集されることがあります。
- サポート:画面共有、電子メール、ソーシャルメディア、電話、その他を問わず、カスタマーサポートに関連して個人情報が収集される場合があります。
- 調査および調査:調査および調査に参加するすべての人から個人情報を収集する場合があります。
- 弊社が自動的に収集する情報:お客様が弊社または当社のサービスとやり取りするたびに、特定の種類の情報を受信して保存します。当社のウェブサイトは「クッキー」、タグ付けおよびその他の追跡技術を使用しています。この情報には、ページビューの統計、当社のウェブサイトとの間のトラフィック、参照URL、広告データ、IPアドレス、デバイス識別子などのコンピューターおよび接続情報が含まれます。この情報には、閲覧履歴、取引履歴、ウェブログ情報が含まれる場合があります。
- ソーシャルメディアおよび他のサイトからの情報:ソーシャルメディアプラットフォームで当社のウェブサイトまたはサービスを操作すると、アカウントIDやユーザー名など、そのページで当社が利用できるようにした個人情報が収集される場合があります。Exariアカウントへのログインにソーシャルネットワーキングサービスを使用する場合、Exariとそのサービスはあなたとあなたのアクティビティに関する特定の情報を共有する場合があります。
- ユーザーのコメントとコンテンツ:当社のウェブサイトにコメントやコンテンツを投稿する場合、そこに提供することを選択した個人を特定できる情報が第三者によって読み取られ、収集され、使用される可能性があることに注意してください。あなたが提出することを選択した情報について、当社は責任を負いません。また、第三者がそのような情報のコピーを作成していない、または使用しないことを保証することはできません。
- 他の情報源からの情報:第三者から収集した個人情報を補足して、お客様のアカウント情報に追加する場合があります。第三者からの情報には、一般に公開されている人口統計情報、追加の連絡先情報、グループの所属、職業情報、学歴などが含まれます。また、インターネットから入手できるデータや第三者のソースから購入したデータなど、第三者から個人情報を収集する場合があります。個人情報が第三者の情報源から取得される場合、その個人情報の収集、使用、開示は、第三者のプライバシーポリシーおよび適用されるプライバシー法に準拠します。
あなたはこのプライバシーポリシーに同意する必要はなく、特定の情報を私たちに提供しないことを選択できますが、あなたはウェブサイトの多くの機能を利用することができず、Exariがあなたに特定のサービスを提供できない場合があります。
情報の使用
Exariは、顧客にサービスを提供する目的で、ならびに詐欺防止、マーケティング、分析、法的機能などの当社のビジネス機能をサポートする目的で、Exariサービスに関連して収集された個人情報を含む情報を使用することがあります。その他の正当な目的。
適用される法律で許可される範囲で、顧客データについては、当社の顧客契約で許可される限り、当社のサービスに関連して収集された情報を使用します。
- コンサルティングサービス、ホスティングサービス、データ収集サービスを含む当社の製品とサービスを提供するため。
- 見込みのある販売リードを探す。
- 内部またはその他のビジネス目的でウェブサイトを提供、維持、改善するため。
- Exari Servicesアカウントの作成、注文した製品や要求されたサービスの提供、作成、発送など、顧客の要求を満たすため。
- お客様と連絡を取るため製品、プログラム、サービス、プロファイルまたは私たちとの取引、および必要に応じてポリシーまたは条件の変更を顧客およびユーザーに通知するため。
- 当社の製品およびサービスに関するオファー、プロモーション、またはその他のコミュニケーションを送信するため。第三者とのコラボレーションまたは共同オファーの対象となるサービス、製品、イベントなどの特別なイベントやプロモーションイベントを含みます。
- 当社のウェブサイトの機能や拡張機能、特にExariサービスに影響する問題に関する情報を含む、Exariサービスに関する情報をお客様に送信するため。
- レビュー、コメント、または当社に提供されたその他のフィードバックに対応するため。
- 当社のサービス、ウェブサイト、広告をサポート、最適化、改善、パーソナライズするには、ウェブサイトの使用の追跡と評価を含みます。
- サーバーログの場合、統計的に私たちのサイトを使用している人数と目的を監視するのに役立ちます。
- ニュースレターまたはその他の資料を送信するため。
- 当社のサービス、コンテンツ、および当社のビジネスのセキュリティと完全性を保護するため。
- ベンチマーク、データ分析、監査、新製品の開発、Exariサービスの強化、製品、ソフトウェア、アプリケーション開発の促進、サービスの改善、調査、分析、調査、調査の実施、使用傾向の特定、その他の分析目的。
- ウェブサイトのユーザーとその閲覧パターンの統計、人口統計、マーケティング分析を行うため。
- 当社の契約上の要件を満たし、適用される法的または規制上の要件と当社のポリシーを遵守し、犯罪活動、請求およびその他の責任から保護するため。
- 情報の要求の履行を含む、情報が提供されるその他の合法的な目的のため。
Exariサービスのユーザーの管理下にある個人情報。 状況によっては、お客様が当社のサービスを利用する過程で収集した個人情報にアクセスして使用することがあります。この個人情報は常に顧客の管理下にあります。私たちは、この情報を限定的にのみ使用して、お客様に対する契約上の義務を履行します。
- ソフトウェアプログラムを診断して対処する。
- ホスティングサービスを提供する。
- 技術メンテナンスおよびホスティング環境のバックアップのためのIT関連の義務を履行する。
- 当社のソフトウェアのインストールと設定に関するコンサルティングサービスを提供する。
- 当社のソフトウェアへのデータの準備と移行を支援します。
- 製品の機能強化を開発する。と
- データ収集サービスを提供します。
集計情報適用される法律で許可される範囲で、個人および顧客またはパートナーに関するあらゆるデータを匿名(または仮名)かつ集計された方法で使用、処理、転送、および保存することがあります。当社は個人情報を、第三者の情報源からの情報を含むオンラインおよびオフラインで収集された他の情報と組み合わせる場合があります。当社は、同意を得て、または適用法で許可された他の方法で情報を使用する場合もあります。Exariサービスを使用することにより、ベンチマーク、分析、A / Bテスト、メトリック、調査、レポート作成のためにExariサービスを通じて収集された匿名(または仮名)集約データを収集、使用、共有、および保存するライセンスが当社に付与されることにお客様が同意するものとします。機械学習およびその他のビジネス目的。
自動決定適用される法律で許可される範囲で、当社は、Exariサービスの個々のユーザーについて、自動学習でデータを収集し、機械学習アルゴリズムの使用を含む自動決定を行い、Exariサービスを提供または最適化して、セキュリティまたは分析目的、およびその他の合法的な目的のため。
情報の共有
Exariは、適用される法律で許可される範囲で、以下に示すように、個人情報を含む情報を共有および開示することがあります。
- 顧客当社は、顧客およびそのサービスプロバイダー、ならびにそれらの顧客を支援するその他のプラットフォームと情報を共有する場合があります。
- アフィリエイトおよびエージェント当社の関連会社、または当社に代わって行動するビジネスパートナーや代理人と情報を共有する場合があります。
- サービスプロバイダーは当社は、Exari Servicesおよび当社の事業のサポートおよび宣伝に使用する当社のサービスプロバイダー(データストレージおよび給与サービスプロバイダーなど)、エージェント、ベンダー、およびその他の第三者と情報を共有する場合があります。当社は、拘束力のある契約上の義務に従って、当社にサービスを提供するために必要な範囲で個人情報を第三者と共有します。
- 広告とマーケティング適用される法律で許可される範囲で、当社はマーケティング、広告、プロモーション、コンテスト、または他の同様の目的で第三者と情報を共有する場合があります。適用法で義務付けられている場合、当社は広告およびマーケティング目的で、集計、匿名、匿名化された方法でのみ、そのようなデータを共有します。
- 合併、買収、分割。Exari、またはその関連会社、その一部、グループ、または事業単位が合併、買収、共同などの事業移行を経験した場合、当社は購入者、投資家、新規関連会社、または他の後継者に情報を共有、開示、または譲渡することがあります。ベンチャー、整理統合、再編、売却、清算または解散(破産を含む)、またはExariまたは関連会社の資産の全部または一部の売却またはその他の譲渡、またはそのような活動を検討する段階(交渉やデューデリジェンス) )。
- 法執行と国家安全保障。当社は、当局または該当する法律の指示または要求に応じて、または法律、指令、司法または行政命令、法的手続きまたは調査、令状、召喚状、政府の要求に応じて、法的、政府、または司法当局と情報を共有する場合があります。法的要求、法執行機関または国家安全保障調査、またはその他の方法で必要な場合、または法律で許可された場合。
- 権利、財産または安全の保護個人の権利、財産、安全を保護するために開示が必要または適切であるとGoogleが単独の裁量で判断した場合、または詐欺またはその他の違法行為の疑いがある場合も、情報を共有することがあります。
Exariは、個人が他の目的で、または他の第三者に、個人がそのような開示に同意または要求した場合、または顧客がそのような個人から許可を得た場合、またはそのような開示が合法的なビジネス目的で合法的に許可されている場合にも開示する場合があります。 、および、顧客データの場合、そのような顧客の許可を得て、またはそうでない場合は、そのような顧客とのExariの合意に従う。
クッキーと同様のテクノロジー
当社は、Exariサービスの運用および改善、ならびにユーザーとのやり取りを簡素化するために、クッキーおよび類似の技術を使用する場合があります。「クッキー」とは、ユーザーの興味や好みを追跡し、お客様を本サービスへの再訪問者として認識できるようにするためにコンピューターに転送する一意の数値コードです。当社は、クッキー、ログファイル、ピクセルタグ、ウェブバグ、ウェブビーコン、クリアGIF、HTML5やフラッシュなどのローカルストレージオブジェクト(LSO)、またはExariサービスの利用方法に関する情報を収集するために使用する場合があります。機能のサポートと強化、パフォーマンスの監視、コンテンツとエクスペリエンスのパーソナライズ、マーケティングと分析、その他の合法的な目的のため。
私たちは以下のタイプのクッキーと同様の技術を使用する場合があります:
- Exariサービスの運用に必要な必須/厳密に必要なCookie。たとえば、安全な領域にログインできるようにするクッキーが含まれます。
- Exariサービスの使用方法に関する情報を収集する分析/パフォーマンスCookie。これにより、訪問者数を認識してカウントし、訪問者が当社のウェブサイト内をどのように移動しているかを確認できます。これは、ウェブサイトの機能を改善するのに役立ちます。[これらのクッキーはウェブトラフィック分析サービスの第三者プロバイダーによって時々置かれます。]
- あなたが行った選択を記憶し、戻ったときにあなたを認識する機能性クッキー。これにより、コンテンツをパーソナライズしたり、名前で挨拶したり、設定(例:言語や地域の選択)を記憶したり、特定のリソースリクエストフォームを事前入力したりして、Exariコンテンツへのアクセスを容易にすることができます。
ほとんどのインターネットブラウザはデフォルトでクッキーを受け入れます。すべてまたは一部のCookieを拒否できるようにブラウザの設定を有効にすることで、Cookieをブロックできます。インターネットブラウザのヘルプとサポートエリアには、クッキーをブロックまたは削除する方法の説明が必要です。一部のWebブラウザー(一部のモバイルWebブラウザーを含む)は、Cookieを制御または拒否したり、Cookieがコンピューター、タブレット、またはモバイルデバイスに配置されたときに警告を表示したりできる設定を提供します。クッキーを受け入れる必要はありませんが、クッキーをブロックまたは拒否すると、Exari Webサイトの使用、特定のページ、特にパスワードで保護されたページへのアクセスが制限される場合があります。
詳細については、ウェブブラウザのヘルプページにアクセスするか、 http://www.allaboutcookies.orgを参照する か、行動に基づく広告およびオンラインプライバシーについての詳細が記載されている www.youronlinechoices.comにアクセスしてください。
当社は、Google Analyticsまたは類似の分析サービスなどの第三者分析を使用する場合があります。GoogleによるGoogleアナリティクスに関する情報の処理と収集の方法、およびオプトアウトの方法については、 https://tools.google.com/dlpage/gaoptoutをご覧ください。
データ保持
適用法で許可される範囲内で、当社は、情報を収集した顧客のアカウントが有効である限り、その後少なくとも6か月間、または合理的に必要な限り、情報を保持することがあります。 Exari Services、またはその他の合法的な目的のために必要に応じて。キャッシュまたはアーカイブされた情報のコピーを保持する場合があります。適用される法律で許可される範囲で、匿名または仮名の集計データを無期限に保持する場合があります。さまざまな法律や規制、または契約上の義務のために、一部のデータを長期間保持する必要がある場合があります。また、法的義務の遵守、紛争の解決、契約の履行のために合理的に必要な限り、情報を保持します。収集された目的のために情報が不要になったら、匿名化して破棄するための合理的な措置を講じます。
選択とオプトアウト
適用される法律で要求される範囲、または当社の裁量により、お客様および個人は個人情報の使用を制限することができます。当社にお客様の個人情報を提供した後、かかる情報に変更が生じた場合、または当社からの情報の受け取りについて変更した場合は、お客様のデータへのアクセスまたはお客様のデータの変更を要求することができます。
あなたは、あなた自身を特定しないことを選択するか、私たちとの取引に偽名を使用することができます。ただし、これに基づいてあなたと取引することが実行不可能である場合を除きます(たとえば、当社のほとんど製品とサービス)。
ダイレクトマーケティングにお客様の個人情報を使用する場合があります。これには個人情報の使用が含まれます:
- ユーザー会議に招待します。と
- 既存または新規の製品またはサービスについて通知します。
当社からの連絡を希望されない場合は、いつでもダイレクトマーケティング情報の送信を停止するか、当社からの連絡を停止するように依頼することができます。これを行うには、 privacy.marketing @ coupa.com宛てにメールを送信してください。
クロスデバイス追跡
モバイルデバイスを使用して当社とやり取りしたり、Exariサービスを使用したりすると、デバイスの一意の識別子など、モバイルデバイスに関する情報が受信される場合があります。当社および当社のサービスプロバイダー、および広告ネットワークを含む、当社が協力する第三者は、クロスデバイス/クロスコンテキストトラッキングを使用することがあります。たとえば、1つのデバイスで複数のブラウザを使用したり、さまざまなデバイス(デスクトップ、スマートフォン、タブレットなど)を使用したりすることで、これらのさまざまなコンテキストやデバイスで複数のアカウントやプロファイルを使用できるようになります。クロスデバイス/クロスコンテキスト技術を使用して、これらのさまざまなアカウントまたはプロファイルと、異なるコンテキストおよびデバイスからの対応するデータを接続できます。
個人情報へのアクセスと修正
当社は、お客様の要求に応じて、適用されるプライバシー法に基づく免除の対象として、当社が保持する個人情報へのアクセスを提供します。私たちはまずあなたを特定し、アクセスしたい情報の種類を理解する必要があります。アクセス要求には迅速に対応します。要求された個人情報の全部または一部へのアクセスを拒否した場合、書面で理由を通知し、当社の決定に不満がある場合の苦情の方法を説明します。
当社がお客様の個人データを処理しているかどうかの確認、または当社がお客様に関して保持している個人情報の修正または更新はいつでも行うことができます。本人確認が必要です。また、保持している目的を考慮して、個人情報が不正確、古く、不完全、無関係、または誤解を招く可能性がある場合は、独自に適切な措置を講じて訂正を行います。以下の「追加の権利」セクションもご覧ください。
アクセスが必要な場合、または個人情報の更新を希望される場合は、 gdpr@coupa.comまでご連絡ください。
第三者サイト
Exariサービスは、Exariが制御できない他のウェブサイトまたはリソース(「外部ウェブサイト」)へのリンクを提供する場合があります。そのようなリンクはExariによるそれらの外部ウェブサイトの承認を構成するものではありません。あなたは、Exariが便宜のためにこれらのリンクをあなたに提供していることを認め、さらにExariがかかる外部ウェブサイトのコンテンツについて責任を負わないことに同意します。外部ウェブサイトの使用には、該当する外部ウェブサイトにある利用規約とプライバシーポリシーが適用されます。当社のサービスを離れる際にはご注意いただき、個人情報を収集する外部ウェブサイトのプライバシー声明をお読みになることをお勧めします。
セキュリティ
私たちはあなたの個人情報を電子ファイルとハードコピーファイルの両方に保持します。セキュリティ技術を使用して、不正使用による干渉や紛失、不正アクセス、改ざん、開示からユーザーの個人情報を保護します。私たちが使用する技術には、ファイアウォール、暗号化、アクセス制御手順が含まれます。たとえば、インターネット経由でExariソフトウェアを使用する場合、ユーザーとExariソフトウェアの間の情報交換は、SSL(Secure Sockets Layer)プロトコルを使用して暗号化されます。
不正アクセスや開示を防止し、データの正確性を維持し、個人情報の適切な使用を確保するために、当社は収集した情報の保護に役立つよう合理的に設計された手続き的および技術的手段を採用しています。すべての従業員は、個人情報の開示を防ぐことを目的とした機密保持契約に拘束されます。さらに、当社の従業員ガイドラインには、従業員が職務を遂行する際にはすべての州法および連邦法を遵守する必要があると記載されています。また、当社のポリシーでは、個人情報へのアクセスを、職務を遂行するため、または当社の製品とサービスの提供を支援するために情報を必要とする従業員、請負業者、代理人、または代理人のみに制限しています。
残念ながら、インターネットまたはデータストレージシステムを介したデータ送信は100%安全であると保証することはできません。したがって、私たちの努力にもかかわらず、その絶対的なセキュリティを保証することはできません。私たちは、あなたに関する個人情報が第三者によって保護、紛失、誤用、または改ざんされることを保証または表明しません。
サービスを使用する場合は、アクセス情報とパスワードの機密を保持する責任があります。コンピューターへのアクセスを制限する責任はユーザーにあり、パスワードの下で発生するすべてのアクティビティの責任を受け入れることに同意します。あなたが自分で公開したり、公開を要求したり、アクセスを許可した別の第三者を通じて公開された個人情報は保護できません。
適用法または契約により要求される場合、個人情報の紛失、誤用、または変更について適切な当事者または個人に通知し、かかる当事者または個人が権利を適切に保護するために適切な措置を取ることができるようにします。かかる個人情報がExari顧客の情報である場合、当社はかかる顧客に通知し、特定の個人への必要な通知に関して顧客と調整します。
子
私たちは子供のプライバシーと安全を守ることの重要性を認識しています。Exariサービスは18歳未満の個人を対象としていません。18歳未満の個人から故意に個人情報を収集することはありません。18歳未満の方はExariサービスを使用しないでください。保護者の同意なしに、18歳未満の個人から個人情報を収集または受領したことが判明した場合は、その情報を削除します。18歳未満の個人からの、または18歳未満の個人に関する情報があると思われる場合は、以下に記載されているようにご連絡ください。
国際データ転送
Exariサービスは、米国およびその他の国を含む世界中のさまざまな国にあるリソースとサーバーを使用して提供できます。また、米国、ノルウェー、イギリスを含む海外にある関連団体と個人情報を共有する場合があります。したがって、個人または顧客に関する個人情報は、欧州連合(「EU」)、欧州経済領域(「EEA」)またはスイス以外の国を含む、Exariサービスが利用されている国以外で転送、処理、および保存される場合があります。欧州委員会はデータ保護のレベルを適切とは見なさない場合があります。ヨーロッパに関しては、このポリシーを補足するヨーロッパのプライバシーポリシーというタイトルのセクションで説明されているEU-USプライバシーシールドフレームワークを遵守し、監督当局によって採用され、欧州委員会によって承認された標準的なデータ保護条項を使用して保護する場合もあります。転送。
カリフォルニアの消費者プライバシー法を含む米国のプライバシー
このセクションの目的のみのために:(i)「個人情報」とは、特定または特定可能な自然人または世帯に直接的または間接的に関連するあらゆる情報を意味します。特定の自然人または世帯と直接的または間接的に関連している、または合理的に関連している可能性がある(ii)「処理」または「処理中」とは、自動化された手段であるかどうかにかかわらず、個人情報または個人情報のセットに対して実行される操作または操作のセットを意味します。 (iii)「適用される法律」とは、カリフォルニア州消費者プライバシー法、カリフォルニア州を含むがこれに限定されない、個人情報に適用される米国のプライバシー、セキュリティ、違反通知、またはその他のデータ保護法を意味します。市町村コード1798.100以降
Exariがお客様に代わって機能を実行することに関連して個人情報を収集または処理する範囲、さらに適用法によって適用および要求される範囲で、Exariは以下のように同意します。
- Exariは、Exari Servicesの条件に基づく機能、または法律により要求される機能を実行する場合にのみ、個人情報を使用、開示、またはその他の方法で処理するものとします。前述の一般性を制限せずに、Exariは以下のことを行わないことに同意します。(i)個人情報を販売する。 (ii)機能の実行以外の商業目的での個人情報の保持、使用、開示を含む、Exariサービスに基づく機能を実行する特定の目的以外の目的で個人情報を保持、使用、または開示すること。または(iii)Exariとお客様の間の直接取引関係の範囲外で個人情報を保持、使用、または開示すること。Exariは、このセクションに記載されている制限を理解し、それらを遵守することをここに証明します。
- Exariは、顧客が適用法を遵守するために必要に応じて個人の権利申請を尊重する合理的な支援の提供を含むがこれに限定されない、適用法を遵守するように顧客を合理的に支援するものとします。本契約に関連して、Exariが個人から直接個人情報に関する要求を受信した場合、Exariは、その個人を顧客に転送し、要求を速やかに顧客に通知し、かかる要求への顧客の対応を合理的に支援するものとします。
-
Exariは、Exariサービス条件に従って、顧客データ内の個人情報を保護するために合理的なセキュリティ対策を維持するものとします。
質問、苦情、紛争
このポリシーまたは当社のプライバシー慣行について質問、懸念事項、または苦情がある場合は、プライバシー担当者にメール( gdpr@coupa.com)でお問い合わせください。 。可能な限り迅速に対応させていただきます。
- 集団訴訟の権利放棄。あなたと私たちは、それぞれがあなたまたは私たちの個人の能力においてのみ他者に対して請求を行う可能性があり、いかなる請求クラスまたは代表手続きにおいて原告またはクラスメンバーとしてではないことに同意します。
- 論争の解決
上記で明示的に規定されている場合、またはヨーロッパのプライバシーポリシーに規定されている場合、または適用法によって要求されている場合を除き、お客様は、このプライバシーポリシーに起因、関連、または関連するすべての訴訟の専属管轄権に従うことに同意するものとします。該当する場合はマサチューセッツ州ボストンにある州裁判所または連邦裁判所。このプライバシーポリシーまたは情報またはデータの収集、使用、保存、転送に起因する、または関連する論争、論争、または申し立て。これには、事柄の裁定性、形成、解釈が含まれますが、これらに限定されません。 、範囲、適用可能性、終了、またはこのプライバシーポリシーの違反は、JAMSの合理化された仲裁規則および手続き、またはJAMS国際仲裁規則に従って参照され、最終的に決定されるものとします。 JAMS国際仲裁規則で定義されているその用語の意味。仲裁はJAMSによって管理され、単独の仲裁人の前で行われ、マサチューセッツ州ボストンで行われるものとします。 JAMS国際仲裁規則が適用される場合、仲裁手続きで使用される言語は英語になります。仲裁判断の判決は、管轄権を有する裁判所が入力できます。このセクションは、そのような論争、論争、またはクレームが単一の個人、団体、または他の個人、複数の個人、団体、または他の人々、またはクラス個人、エンティティ、または他の人々。お客様は、適用される裁判所が許可する範囲内で電子的手段またはソーシャルメディアによって処理サービスを受けることに同意します。これは、アメリカ合衆国連邦民事訴訟規則5(b)(2)(E)および該当する州(または他の管轄)によるあなたの同意に関する当事者の明示的な合意を構成します。
プライバシーポリシーの更新
Exariは、情報とプライバシー慣行の変更を反映するために、独自の裁量でこのプライバシーポリシーを随時更新することがあります。Exariは、適用される法律で義務付けられている場合、更新されたプライバシーポリシーをウェブサイトまたはExariサービスに掲載するか、個人ユーザーに通知します。このような変更後もExariサービスを継続して使用すると、変更されたプライバシーポリシーに同意したことになります。Exariでは、変更がないか定期的にこのプライバシーポリシーを確認することをお勧めします。最終改訂日は、このページ上部の「最終更新日」の凡例に表示されます。
EXARI GROUP、INCの関連会社
- Exari Systems、Inc.(米国マサチューセッツ州ボストン)
- Exari Solutions(Europe)Limited(スコットランド、ダンディー)
- Exari Systems Pty Ltd(オーストラリア、メルボルン)
- Exari Norway AS(ノルウェー、オスロ)
- Coupa Software UK Limited(以前の名称はExari Limited(イギリス、ロンドン))
ヨーロッパのプライバシーポリシー
欧州連合、欧州経済領域、スイスにお住まいの場合は、次の欧州プライバシーポリシーが適用されます。
個人データと処理。欧州プライバシーポリシーの目的のために:
「個人データ」と は 特に名前、識別番号、ロケーションデータ、オンライン識別子などの識別子を参照することによって、または特定の1つまたは複数の要素を参照することによって、直接的または間接的に識別できる、識別済みまたは識別可能な自然人に関する任意の情報そのような自然人の身体的、生理学的、遺伝的、精神的、経済的、文化的または社会的アイデンティティ;と
「処理」とは、収集、記録、整理、構造化、保存、調整または変更、検索、コンサルティングなどの自動化された手段に関係なく、個人データまたは個人データのセットに対して実行されるすべての操作または一連の操作を意味します。使用、送信による開示、流布、またはその他の方法で利用可能にする、調整または組み合わせ、制限、消去または破棄。
EU-USおよびスイス-USのプライバシーシールドに関する通知。Exariとその米国の関連会社は、EU-USプライバシーシールドおよびSwiss-USプライバシーシールド(総称して「プライバシーシールドフレームワーク」) https://www.commerce.gov/tags/eu-us-privacy-へのコンプライアンスを認定しています。 当社がExariサービスを通じて受領および処理する、欧州連合(「EU」)、欧州経済領域(「EEA」)、およびスイスのExariサービスのユーザーの個人データに関するシールド。参加国のExariサービスのユーザーの個人データについて、通知、選択、転送、セキュリティ、データの整合性、アクセス、責任、および執行のプライバシーシールドフレームワークの原則を遵守することを保証します。プライバシーシールドフレームワークで。このプライバシーポリシーの条件とプライバシーシールド原則の間に矛盾がある場合、プライバシーシールド原則が優先されます。当社は、プライバシーシールドフレームワークの下で受け取った個人データを処理し、その後第三者の代理人に転送する責任があり、プライバシーシールドの原則に違反して転送される場合があります。当社の証明書は、https://www.privacyshield.gov/participant?id = a2zt0000000L0XcAAK&status = Activeで入手できます。当社は、欧州連合標準契約条項の使用を含む他のコンプライアンスメカニズムを介して、ヨーロッパの個人に関する個人データを処理する場合があります。
個人データを処理する目的と法的根拠。ExariはExariサービスを提供するなど、当社のプライバシーポリシーで設定された規定などの目的のためにデータを処理し、で説明したように 情報の使用 と の情報 セクションの共有。これらの目的を達成するために、Exariは個人データを含むデータにアクセスし、Exariサービスを提供し、技術的、サービスまたはセキュリティの問題を修正して対処するため、または契約上の要件に対応することができます。個人ユーザーや顧客に関する、データの収集、使用、開示、共有、自動決定、個人データを含むデータの保持に関する詳細については、Exariプライバシーポリシー 収集する情報 および データ保持セクションをご覧ください。
個人データを処理する際の当社の法的根拠は次のとおりです。(i)同意、または(ii)取引に従事する正当な利益、Exariサービスの顧客に価値のある製品およびサービスを提供するなどの該当する法的根拠詐欺、情報とネットワークのセキュリティの確保、ダイレクトマーケティングと広告、および業界慣行の遵守。
データ転送:雇用関係の文脈で個人データがEUまたはスイスから米国に転送される場合、当社はEUデータ保護機関およびスイス連邦データ保護情報コミッショナー()による調査に協力し、これを遵守します。 FDPIC)。
Exariは、EUまたはスイスで発信された個人情報を第三者に転送しません。ただし、かかる第三者が、少なくとも以下の原則に従って、お客様の個人情報に同じレベルのプライバシー保護を提供することを要求する契約を締結します。 EU-USプライバシーシールドフレームワークとスイス-米国プライバシーシールドフレームワーク。私たちは、Exariに代わってサービスを提供したり、Exariに代わって活動を実行したりするために、情報が必要なエージェント、再販業者、またはサードパーティのサービスプロバイダー(会計士、弁護士、コンサルタント、その他のサービスプロバイダーなど)にのみデータを転送しますサービスまたは製品の提供、Exariの管理、管理、または法的責任。当社は、第三者へのかかるデータ転送に対する当社の責任を認めます。
追加の権利:ヨーロッパの法律の下では、以下の追加の権利のうちの1つ以上を有することができます:
アクセス。弊社に連絡して収集した個人データのコピーを要求するには、
修正と消去。不完全、不正確、不要または古い個人情報の修正または削除を当社に請求する場合。
処理の制限。特定の理由、例えば、当社が収集したあなたに関する個人データが不正確であると考える場合、またはあなたがその処理に異議を唱えたが、処理のための正当な根拠がまだ存在する場合など、あなたに関する個人データの処理の制限を申請する場合検討中です。
データの移植性。一般的に使用され、機械で読み取り可能な形式で収集した個人データを要求して受け取るには、
同意を取り消す権利あなたに関する個人データが、あなたの同意にのみ基づいて処理され、他の正当な利益のためではない場合、既存の契約に関連する処理を含め、取り下げ前の処理の合法性に影響を与えることなく、いつでもあなたの同意を取り下げる。当社の製品とサービスのため。
DPAで苦情を提出する権利。お客様に関する個人データの処理が該当するデータ保護法に準拠していないと思われる場合は、お近くの監督当局のデータ保護機関(「DPA」)に申し立てを提出してください。
上記の権利のいずれかを行使するには、以下に示すように当社に連絡し、適切に対応できるように十分な詳細を提供してください。適用される法律に従って、合理的な期間内にすべてのリクエストを処理します。リクエストに対処する前に、リクエストを送信した個人の身元を確認する必要がある場合があります。要求が、Exariサービスを通じてお客様が収集および処理するデータに関連する場合、当社はその顧客を参照し、要求への対応をサポートします。Exariのお客様の場合、Exari Servicesアカウントにログインしてプロファイル情報を編集することにより、特定の情報を確認、修正、更新することができます。
質問と苦情プライバシーシールドフレームワークに参加している国の居住者は、プライバシーシールドのコンプライアンスに関する質問や苦情をプライバシーシールドおよびデータ保護連絡先に送ることができます。私たちはあなたと協力してあなたの問題を解決します。
プライバシーシールド原則に従い、Exariはユーザーの個人情報の収集または使用に関する苦情を解決することを約束します。プライバシーシールドポリシーに関するお問い合わせや苦情があるEUおよびスイスの個人は、最初にExariにメール( gdpr@coupa.com)でお問い合わせください。
Exariはさらに、未解決のプライバシーシールド苦情を米国にある別の紛争解決プロバイダーであるAmerican Arbitration Associationに照会することを約束しました。苦情の返答がタイムリーに届かない場合、または満足のいく対応ができなかった場合は、American Arbitration Associationに連絡するか 、https://www.adr.org/Supportにアクセスして詳細を確認するか、苦情を申し立てる。アメリカ仲裁協会のサービスは無料で提供されます。
https://www.privacyshield.gov/article?id=How-to-Submit-a-Complaintで詳細に説明されている特定の条件下では、他の紛争解決手順がすべて終了したときに拘束力のある仲裁を呼び出すことができます。
Exariは、EU-USプライバシーシールドフレームワークおよびスイス-USプライバシーシールドフレームワークの目的で、米国連邦取引委員会の調査および執行権限の管轄下にあります。
強制開示Exariは、国家安全保障または法執行の要件を満たすことを含む、公共機関による合法的な要求に応じて個人データの開示を要求される場合があります。