ARIBAS DATAPOLICY OCH SEKRETESSPOLICY
(Hädanefter kallad "Aribas Datapolicy")
ARIBAS DATAPOLICY
Det här dokumentet beskriver Arias policy för hantering, behandling, lagring och övrig bearbetning av transaktionsdata och annan information om Arias kunder (även kallade "du", "ni", "inköpare" och "leverantör"), samt uppgifter kopplade till enskilda användare och anställda hos inköps- och leverantörsorganisationer, som skickas till Ariba när lösningen används.
INNEHÅLL
Definitioner
Hantering av transaktionsuppgifter
- Aribas användning av uppgifter
- Information om affärskontakter
- Marknadsföra din organisation
- Transaktionsuppgifter och tredje part
- Aribas löfte om datasäkerhet
Hantering av personuppgifter och sekretess
"Lösning" innebär följande tjänster (efter att kunden har hämtat och betalat för tjänsten):- Ariba Network ("AN") (samt erbjudande om "Supplier Connectivity") (https://service.ariba.com),
- Erbjudanden om On-Demand Basic och On-Demand Professional från Ariba (även kallade "Ariba Technology Features", "Ariba OnDemand Solutions" och "Ariba Application Services") (https://s1.ariba.com/[company-specific]),
- Projektledning, marknadsbearbetning, och tjänster för strategisk upphandling från Aribas globala upphandlingsteam ("Ariba Sourcing Services"), samt
- Ariba Hosting Service(s) (åtkomst via kundspecifika webbadresser).
"Handelspartner" innebär en enhet med vilken du eller ditt företag gör transaktioner via lösningen.
När du använder lösningen samlar Ariba in uppgifter som du, en Handelspartner, eller andra uppgiftskällor skickar till lösningen (t.ex. IP-adresser, transaktionsrelaterade uppgifter och användarens kontouppgifter). Uppgifterna kan delas in i två kategorier, Transaktionsuppgifter (se definition nedan) och Personuppgifter (uppgifter som kan identifiera en person eller kopplas till en enskild persons identitet).
Hantering av transaktionsuppgifter
Ariba inser att de transaktionsuppgifter som du eller din organisation lämnar ut när du använder lösningen är känsliga. Transaktionsuppgifter kan innehålla såväl uppgifter som du lämnar ut till Ariba eller din handelspartner vid registrering, katalogisering, visning, anskaffning/förhandling, beställning eller via e-post eller annan kommunikation från dig till Lösningen, som annan information som du lagrar i Lösningen. Den kan även innehålla uppgifter om transaktioner som har skickats av dina handelspartners till dig via Lösningen, eller av dig till din handelspartner via Lösningen. Transaktionsuppgifter kan innehålla personuppgifter, vilka beskrivs nedan. Du godkänner att transaktionsuppgifterna inte omfattar uppgifter som är reglerade i ITAR (International Traffic in Arms Regulations), en uppsättning regler uppställda av USA för att reglera export och import av varor relaterade till militärt bruk.
Aribas användning av uppgifter
Ariba hanterar dina transaktionsuppgifter konfidentiellt och använder dem endast för att: underlätta användningen av Lösningen och tillhörande tjänster; ge dig en bättre upplevelse när du använder Lösningen och tillhörande webbplatser; utföra interna spårnings- och lösningsförbättringar; analysera hur mycket du använder Lösningen (t.ex. mängd och historik); ge oss möjlighet att kontakta dig, samt behandla dina transaktioner via Lösningen.
Ariba kan använda budgivningsinformation som har skickats in av leverantörer under Ariba Sourcing Services-projekt för att fastställa allmänna prisutvecklingar i olika leverantörsbranscher, för att skapa analyser och prognoser som är användbara för att uppskatta sannolika marknadspriser och för att bedöma leverantörers lämplighet för eventuell framtida utläggshanteringsprojekt på liknande marknader. Ariba kan även använda sådan budgivningsinformation vid publiceringen av resultat för "avancerade" anskaffningsprojekt, under förutsättning att sådan publicering (i) varken direkt eller indirekt identifierar leverantörens eller köparens namn eller förser en tredje part med tillräcklig information för att den ska kunna identifiera leverantören eller köparen, (ii) slås ihop med uppgifter från minst fyra (4) jämförbara leverantörer från ett enskilt projekt, (iii) inte specifikt identifierar leverantörens produkter eller tjänster eller priserna på de aktuella produkterna eller tjänsterna, och (iv) inte identifierar leverantören som deltagare i något specifikt projekt.
Om du är leverantör och inte vill lämna ut transaktionsuppgifter till din handelspartner via Lösningen kan du kontakta handelspartnern direkt för att undersöka lämpliga alternativ (t.ex. att skicka uppgifter på annat sätt än via Aribas Lösning, med hjälp av anonym kontaktinformation m.m.).
Information om affärskontakter
När en representant för en köpares eller leverantörs organisation skapar ett företagskonto i lösningen frågar Ariba efter namn och kontaktinformation på en kontoadministratör. Ariba behöver uppgifterna om administratören för att kunna skicka meddelanden och tjänsteerbjudanden, samt för att kontakta företaget i olika administrativa frågor när det gäller Lösningen. Din organisation kan även välja att lämna ytterligare kontakter. Beroende på Lösning och vilka synlighetsalternativ du eller ditt företag har valt kan dina användarnamn, telefonnummer och e-postadresser samt annan profilinformation vara synlig för andra köpare och leverantörer som använder Lösningen. Till exempel kan leverantörer som använder Ariba Network välja att visa sin kontaktinformation för endast vissa inköpsorganisationer eller för alla inköpsorganisationer.
Du bör endast lämna ut sådan information om affärskontakter som är offentlig. Information om enskilda kontakter som skickas till Lösningen bör inte innehålla privata adress- eller telefonuppgifter. Du godkänner att du inte kommer att lämna ut känslig information som kan kopplas till enskilda personer (t.ex. personnummer) i Lösningen eller skicka dokument via Lösningen som innehåller liknande information. Personnamn och personuppgifter som associeras med en person kallas nedan "Personuppgifter".
Marknadsföra din organisation
Du kan ges tillfälle att göra reklam för din organisation för andra användare. Dessutom kan andra användare av Lösningen göra en sökning i Lösningen med hjälp av olika kriterier (t.ex. information i din organisations profil eller annan information som du väljer att ha synlig och sökbar för andra användare) och hitta din organisation. I syfte att framhålla leverantörer för köpare kan Ariba komplettera leverantörsprofiler med uppgifter från Ariba-system eller genom att låta andra ge feedback på din organisation (liknande eBays™ feedbacksystem för köpare/säljare). Du kan välja att inte visa vissa typer av sådan organisationsinformation.
Transaktionsuppgifter och tredje part
Genom att använda lösningen är du införstådd med att Ariba skickar dina transaktionsuppgifter till dina handelspartners (eller andra som du eller dina handelspartners godkänner) och till Aribas tjänsteleverantörer för att underlätta dina transaktioner. Din handelspartner kan få åtkomst till statiska rapporter om din handelshistorik med den aktuella handelspartnern och fastställa om du är aktiv hos andra handelsorganisationer. Dessutom kan övergripande statistiska rapporter som är knutna till Lösningen använda transaktionsuppgifter så länge rapporterna endast innehåller anonyma sammanställda uppgifter där ditt företag eller vissa specifika transaktionsuppgifter inte kan identifieras, och sådana rapporter kan rapporteras offentligt.
Aribas löfte om datasäkerhet
AN-programmet (Ariba Network), delade tjänsteerbjudanden från Ariba Category Management (ACM), programmen Ariba Enterprise Sourcing (AES), Ariba Analysis, Ariba Spend Visibility, Ariba Procure to Pay (P2P), Ariba Travel and Expense samt Electronic Invoice Presentation and Payment (EIPP) har granskats av WebTrust för överensstämmelse med tillgänglighet, sekretess, behandling av uppgifter och säkerhet. Information om Aribas medverkan i WebTrust-programmet finns på http://www.ariba.com/legal/ariba_webtrust.cfm. Allmän information om WebTrust-programmet finns på http://www.webtrust.org.
Ariba skyddar all kreditkorts- och transaktionsinformation med hjälp av standardiserade krypteringsmetoder. Vi har skapat våra tjänster så att dessa informationskategorier endast kan visas inifrån Lösningen. Vi ger dig möjligheten att använda olika roller för att begränsa åtkomsten till de användare som behöver se sådan information. Läs våra säkerhetsmeddelanden (finns sist i varje lösning) för ytterligare information om vilka åtgärder Ariba vidtar för att göra Lösningen säker.
Hantering av personuppgifter och sekretess
Hantering av personuppgifter och sekretess (Aribas Sekretesspolicy)
Aribas aktuella Sekretesspolicy finns att läsa på http://www.ariba.com/legal/ariba_privacy_statement.cfm och har införlivats i det här dokumentet. Den innehåller viktiga villkor för Aribas hantering av personuppgifter i Lösningarna och de skyldigheter Ariba har vid hantering av sådan information.
Övrigt
Den engelska versionen av denna datapolicy gäller alltid framför översatta versioner, om det finns skillnader i villkor och/eller annan information mellan den engelska versionen och en översatt version.
******
Datapolicy v16.1 15 april 2011 (separat länk skapad för Sekretesspolicy. 15 april 2011)

