Concerned about recent PAN-OS and other firewall/VPN CVEs? Take advantage of Zscaler’s special offer today

Code de conduite des Fournisseurs

Dernière mise à jour : 1er août 2023

Introduction

Chez Zscaler, Inc. (collectivement avec ses filiales, « Zscaler »), nous pensons que la manière dont nous nous conduisons est tout aussi importante que ce que nous faisons. Nous nous engageons à mener nos activités dans le respect de l’éthique, de la loi et d’une manière écologiquement et socialement responsable. Nous promouvons et respectons les critères les plus élevés en matière d’éthique commerciale et d’intégrité, et nous attendons de nos vendeurs, fournisseurs et autres partenaires tiers, ainsi que de leurs employés, personnel, agents et sous-traitants (collectivement dénommés « Fournisseurs ») qu’ils fassent de même. Le présent Code de conduite des Fournisseurs (« Code ») définit les directives et les exigences de Zscaler en matière de pratiques commerciales éthiques et de conformité légale.

Champ d’application

Les Fournisseurs doivent respecter le présent Code lorsqu’ils mènent des activités avec Zscaler ou en son nom. Les Fournisseurs doivent contrôler leurs propres opérations, y compris leurs propres fournisseurs, par le biais d’une diligence raisonnable, d’audits et d’activités similaires.

Dans tous les cas où les exigences de Zscaler diffèrent des exigences légales locales, les Fournisseurs sont tenus de respecter l’exigence la plus stricte.

Respect des lois, des normes de conduite et de l’éthique commerciale

Conformité avec les lois applicables

Les Fournisseurs doivent se conformer à toutes les autres lois, réglementations, traités et normes industrielles applicables au niveau local, national et international.

Les Fournisseurs sont tenus de se tenir au courant et de se mettre à jour (ainsi que leurs employés) en ce qui concerne les règles et réglementations qui s’appliquent à eux-mêmes ou à leurs filiales dans toutes les régions et juridictions où le Fournisseur exerce ses activités.

Pratiques financières et comptables

Tous les documents financiers et commerciaux sont d’une importance vitale et tous les Fournisseurs doivent maintenir l’exactitude et l’intégrité de ces documents. Les Fournisseurs doivent s’assurer que leurs actions ou leur engagement ne conduisent pas à la transmission d’informations financières fausses ou inexactes à Zscaler, à ses clients ou à ses partenaires. Les Fournisseurs doivent assurer la tenue et la conservation de tous les documents financiers et comptables conformément aux lois en vigueur (locales, fédérales ou mondiales), aux directives acceptées par l’industrie et aux procédures relatives à la conservation des documents et des dossiers.

Zscaler se réserve le droit d’auditer (lui-même ou par l’intermédiaire d’un auditeur tiers engagé) ou d’inspecter les registres des Fournisseurs applicables à Zscaler et aux services qu’il fournit à Zscaler, dans la mesure où la loi l’autorise.

Lutte contre la corruption

Les Fournisseurs doivent se conformer à toutes les lois en vigueur en matière de lutte contre la corruption et le blanchiment d’argent, qu’elles soient régionales, fédérales ou mondiales. Aucune forme de corruption, de pots-de-vin, d’extorsion ou de détournement de fonds n’est tolérée, sous quelque forme que ce soit et à quelque fin que ce soit. Nous attendons de nos Fournisseurs qu’ils s’abstiennent d’offrir ou de donner des cadeaux personnels, des honoraires, des faveurs, d’autres compensations ou des cadeaux d’affaires, y compris, mais sans s’y limiter, des activités de divertissement, qui sont destinés à influencer, ou qui pourraient raisonnablement sembler influencer, une décision commerciale.

Chaque transaction commerciale doit être effectuée en toute transparence et consignée avec précision dans les comptes et registres du Fournisseur. Pour garantir la conformité avec la législation anti-corruption, y compris, mais sans s’y limiter, la Convention anti-corruption de l’OCDE, le Bribery Act de 2010 du Royaume-Uni et le Foreign Corrupt Practices Act de 1977 des États-Unis, les Fournisseurs doivent veiller à ce que des contrôles appropriés soient mis en place.

Conflit d’intérêts

Les Fournisseurs doivent s’efforcer d’éviter les situations et/ou les transactions susceptibles de donner lieu ou de donner l’impression de donner lieu à un conflit d’intérêts lorsqu’ils sont associés à Zscaler sous quelque forme que ce soit.

La divulgation des conflits est tout aussi cruciale que le fait de reconnaître et d’éviter les conflits. Les Fournisseurs doivent informer Zscaler de toute transaction ou relation qui pourrait donner lieu à un conflit d’intérêts ou à la perception d’un conflit.

Droits de propriété intellectuelle

Les Fournisseurs doivent protéger et respecter les ressources, les informations confidentielles, les informations exclusives, les informations sur les clients et la propriété intellectuelle de Zscaler. Les Fournisseurs ne doivent pas abuser des droits de propriété intellectuelle de Zscaler ni les enfreindre, y compris, mais sans s’y limiter, l’invention, la découverte, l’idée, l’œuvre originale, le développement, les améliorations, le secret commercial, le concept ou d’autres informations ou droits de propriété.

Toute utilisation non autorisée par un tiers de secrets commerciaux, de marques, de marques déposées, de logos ou de toute information exclusive ou privée appartenant à Zscaler doit être immédiatement signalée à Zscaler par le Fournisseur.

Lois sur la concurrence loyale et antitrust

Les Fournisseurs doivent se conformer à toutes les lois et réglementations applicables en matière de concurrence loyale et d’antitrust. Les Fournisseurs ne doivent utiliser que des moyens légaux pour recueillir des informations concernant les vendeurs de produits ou de services qui sont en concurrence avec les produits et les services de Zscaler.

Toute communication entre un Fournisseur et un concurrent concernant d’un accord ou des prix, coûts, conditions générales de Zscaler, ou toute autre information pouvant être considérée comme sensible du point de vue de la concurrence et/ou confidentielle pour Zscaler peut être interprétée comme une infraction au présent Code.

Conformité mondiale en matière d’exportation 

Les Fournisseurs et leurs sous-traitants doivent se conformer à toutes les lois et réglementations applicables en matière de contrôle des exportations et de sanctions commerciales et/ou à toute autre restriction pertinente, y compris ne pas opérer dans un pays où l’accès ou l’utilisation est soumis à un embargo commercial ou à une interdiction. Les Fournisseurs et leurs sous-traitants ne doivent pas fournir, exploiter ou soutenir de quelque manière que ce soit une technologie, une industrie, des biens ou des services contrôlés, ou toute autre utilisation restreinte, sans disposer d’une licence, d’une autorité ou d’une autorisation gouvernementale valide leur permettant de s’engager dans une telle conduite. Les Fournisseurs ou leurs sous-traitants ne doivent pas figurer sur la liste des sanctions de l’OFAC.

Transparence

Nous considérons que la transparence est cruciale pour la pérennité de nos relations commerciales et nous demandons à tous nos Fournisseurs d’en faire un aspect essentiel de notre partenariat.

Confidentialité, respect de la vie privée et protection des données

La confidentialité des données, la conformité et la sécurité sont au cœur de notre activité. Zscaler adhère à des normes strictes de sécurité, de disponibilité, de confidentialité et de protection de la vie privée, afin que nos clients puissent adopter nos services en toute confiance.

Les Fournisseurs doivent se conformer à toutes les lois, réglementations et directives applicables en matière de confidentialité des données, de protection des données et de sécurité cloud lorsqu’ils traitent des informations reçues de Zscaler.

Les Fournisseurs sont tenus de protéger les données (les leurs, celles de Zscaler et des clients et partenaires de Zscaler) en concevant des produits et services sécurisés et des protocoles internes solides.

Travail et droits de l’homme

Zscaler veille à ce que les personnes qui travaillent dans sa chaîne d’approvisionnement soient traitées avec équité, dignité et respect. Cela s’applique à tous les employés, y compris les employés temporaires, les migrants, les étudiants, les contractuels, les employés directs et tout autre type d’employé.

Droits de l’homme

Zscaler considère que chaque individu de sa chaîne d’approvisionnement mérite de travailler dans un environnement équitable et éthique. Les Fournisseurs doivent respecter les droits de l’homme de toutes les personnes qu’ils emploient et les traiter avec le plus grand respect et la plus grande dignité.

Tous les Fournisseurs sont tenus de respecter les normes internationales, nationales et locales en matière de droits de l’homme, y compris, mais sans s’y limiter, celles de l’Organisation internationale du travail (OIT), les principes directeurs des Nations unies relatifs aux entreprises et aux droits de l’homme (UNGP), l’Organisation de coopération et de développement économiques (OCDE), ainsi que les organisations de santé et de sécurité les plus importantes du secteur.

Nous attendons de nos Fournisseurs qu’ils mettent en place des politiques et des pratiques appropriées qui s’appliquent à leurs employés et à leurs chaînes d’approvisionnement. Les Fournisseurs doivent veiller à ne pas se rendre complices de violations des droits de l’homme, notamment de l’esclavage moderne et de la traite des êtres humains. 

Lutte contre la discrimination et le harcèlement

Dans le cadre de l’embauche et d’autres pratiques d’emploi, les Fournisseurs ne doivent pas exercer de discrimination à l’encontre d’un employé sur la base de la race, de la couleur, de l’origine ethnique, du genre, de la religion, de la croyance, de l’état civil, de l’âge, de l’origine nationale, de l’ascendance, de la citoyenneté, d’un handicap physique ou mental, du statut de militaire ou de vétéran, de l’information génétique, de l’état de santé, de l’orientation sexuelle ou de toute autre classe, caractéristique ou considération protégée rendue illégale par les lois fédérales, d’État ou locales en vigueur. Zscaler est fier de sa culture de travail inclusive et attend de ses Fournisseurs qu’ils soutiennent ces convictions dans leur chaîne d’approvisionnement.

Les Fournisseurs doivent garantir un lieu de travail où ne règnent ni harcèlement ni abus. Le harcèlement sous toutes ses formes, qu’il soit physique, verbal, sexuel, émotionnel ou psychologique, ne sera pas toléré.

Emploi volontaire

Les Fournisseurs ne doivent pas avoir recours au travail non volontaire, quel qu’il soit, y compris le travail en prison, la servitude pour dettes, l’esclavage ou le travail forcé.

Les Fournisseurs doivent permettre à leurs employés de mettre fin à leur contrat de travail après une période de préavis raisonnable. Les Fournisseurs ne doivent pas retenir, conserver, détruire, dissimuler, confisquer ou refuser l’accès à la carte d’identité, au passeport ou au permis de travail émis par le gouvernement de leurs employés.

Pas de travail des enfants

Le recours au travail des enfants est strictement interdit. Les Fournisseurs sont tenus de respecter les réglementations en matière d’âge minimum fixées par les lois locales et les conventions de l’Organisation internationale du travail (OIT) et ne doivent pas employer de personnes n’ayant pas atteint l’âge légal d’admission à l’emploi.

Salaires et heures de travail

Les Fournisseurs doivent accorder une rémunération et des avantages équitables à tous leurs employés, qu’ils soient permanents, temporaires, migrants, apprentis ou contractuels. Cette rémunération doit être conforme aux normes minimales requises par la législation locale.

Liberté d’association et négociation collective

Les Fournisseurs doivent respecter les droits des employés à la liberté d’association, à la négociation collective et à la réunion pacifique (y compris le droit de s’abstenir de telles activités) conformément aux lois et obligations locales et aux normes internationales.

Environnement

Chez Zscaler, nous nous engageons à minimiser notre impact sur la planète. Nous nous efforçons également d’être des gestionnaires respectueux de l’environnement et cherchons à réduire les impacts environnementaux de notre chaîne d’approvisionnement.

Lois, règlements et normes applicables en matière d’environnement

Les Fournisseurs doivent, au minimum, respecter les lois, réglementations et traités internationaux applicables en matière d’environnement, y compris ceux qui régissent les déchets, l’air, l’eau et les matières dangereuses. En outre, les Fournisseurs doivent se conformer à toutes les lois et réglementations applicables concernant l’utilisation de substances interdites ou restreintes dans les produits, l’emballage ou la fabrication. Les Fournisseurs sont tenus de respecter toutes les réglementations relatives aux minerais de conflit, de faire preuve de diligence raisonnable et de démontrer leur conformité.

En outre, les Fournisseurs doivent obtenir tous les permis, autorisations, approbations réglementaires et enregistrements environnementaux requis pour mener à bien leurs activités. 

Zscaler peut demander, et les Fournisseurs doivent fournir, tous les permis et dossiers relatifs à la conformité environnementale chaque fois que cela est nécessaire pour des audits internes ou de tiers, ou dans le cadre d’un processus de certification ou de vérification.

Minimiser l’impact sur l’environnement

Zscaler encourage ses Fournisseurs à s’efforcer de créer et/ou d’adopter des processus qui minimisent les impacts négatifs sur les communautés, l’environnement et les ressources naturelles.

Les Fournisseurs sont encouragés à fixer des objectifs quantifiables pour réduire l’impact sur l’environnement et les émissions de gaz à effet de serre (GES), minimiser les déchets, la consommation d’eau et d’énergie. Nous encourageons nos Fournisseurs à fixer des objectifs scientifiques publiquement visibles, conformément aux objectifs de l’Accord de Paris sur le climat.

Les Fournisseurs sont encouragés à mettre en œuvre des stratégies visant à : 1) réduire l’utilisation, 2) réutiliser et 3) recycler les matériaux, dans la mesure du possible, avant leur mise au rebut. Les Fournisseurs sont également encouragés à faire appel aux énergies renouvelables dans la mesure du possible.

Santé et sécurité au travail

Chez Zscaler, nous considérons notre personnel comme notre plus précieuse et nous nous engageons à assurer le bien-être de tous nos employés. De même, nous attendons des Fournisseurs qu’ils accordent une importance prioritaire à la santé et à la sécurité au travail de leurs employés et qu’ils mettent en œuvre des mesures raisonnables et efficaces en matière de santé et de sécurité au travail.

Les Fournisseurs doivent respecter toutes les règles et pratiques de sécurité, coopérer avec les autorités chargées de faire respecter ces règles et pratiques, et signaler rapidement tous les accidents, les blessures et les pratiques ou conditions dangereuses conformément à la loi.

Les Fournisseurs sont responsables de la détermination et de l’évaluation de toute situation d’urgence potentielle. Les Fournisseurs doivent concevoir et mettre en œuvre des plans et des procédures d’urgence qui réduiront au minimum les atteintes à la vie, à l’environnement et aux biens pour chaque scénario.

Contrôle de l’accès physique

Les Fournisseurs qui accèdent aux locaux de Zscaler pour une prestation de services doivent adhérer au système de contrôle de sécurité mis en place par Zscaler pour exclure toute intrusion et assurer la protection des informations confidentielles de Zscaler et de sa clientèle et de ses partenaires. Les identifiants d’accès physique ne doivent être utilisés qu’aux fins prévues et ne doivent pas être détournés.

Plan de continuité des activités

Lorsqu’il s’agit d’assurer la disponibilité des services vitaux pour Zscaler au cours d’une catastrophe inattendue susceptible d’entraver totalement ou partiellement l’exécution des services, Zscaler attend de ses Fournisseurs qu’ils gèrent les risques liés à la continuité des activités métier. Zscaler s’attend donc à ce que ses Fournisseurs aient adopté des stratégies qui garantissent la poursuite de leurs activités avec le moins d’interruption possible en cas d’urgence, de situation de crise, de catastrophe naturelle ou d’événement lié au terrorisme ou à la sécurité.

Coopération et support

Les Fournisseurs sont tenus de coopérer pleinement aux évaluations ou audits qui peuvent être conduits par Zscaler de temps à autre, que ce soit par Zscaler lui-même ou par l’intermédiaire d’un tiers.

Les Fournisseurs doivent produire toutes les preuves nécessaires dans de telles circonstances, et agir de manière transparente. S’il s’avère que les Fournisseurs enfreignent les lignes directrices ou les exigences du Code, des plans d’action correctifs peuvent être suggérés, qui doivent être établis dans un délai précis et dont l’avancement doit être supervisé.

Toute infraction au présent code ou toute absence de mise en œuvre de plans d’action correctifs appropriés peut entraîner d’autres mesures, y compris la résiliation du contrat ou la perte du statut de Fournisseur.

Communication et modification

Les Fournisseurs sont tenus par Zscaler de conserver un code documenté de comportement professionnel applicable et contraignant pour l’ensemble de leurs employés, sous-traitants et agents. Afin d’éviter et d’identifier les comportements illégaux et contraires à l’éthique, cette politique doit inclure des exigences substantiellement similaires au présent Code ainsi qu’à toutes les lois et réglementations applicables. Si les exigences du présent Code ou la politique du Fournisseur devaient ne pas être respectées, le Fournisseur en informera Zscaler dans les plus brefs délais.

Zscaler se réserve le droit de mettre périodiquement à jour le présent Code pour tenir compte des modifications apportées aux lois et réglementations applicables ou pour toute autre cause ou raison.

Signaler des problèmes

Pour signaler un comportement douteux ou une éventuelle violation du présent Code, les Fournisseurs doivent contacter leur interlocuteur principal chez Zscaler ou soumettre le problème par l’intermédiaire de la ligne d’assistance téléphonique de Zscaler à l’adresse https://zscaler.ethicspoint.com

Les Fournisseurs ne doivent pas exercer de mesures de rétorsion à l’encontre de toute personne qui, de bonne foi, divulgue une violation du présent Code ou apporte son aide dans le cadre d’une enquête sur une telle violation ou un comportement illégal. Nulle personne qui signale de bonne foi une infraction présumée ne doit faire l’objet d’un licenciement, d’une rétrogradation, d’une suspension, de menaces, d’un harcèlement ou de toute autre forme de discrimination de la part des Fournisseurs, de leurs employés, de leurs agents ou de leurs sous-traitants.

Pour toute question concernant le présent code, veuillez envoyer un e-mail à [email protected].