CODE DE CONDUITE DE SPENDBASE

Version 15 avril 2026

1. Objet et champ d'application

Ce Code de conduite (le "Code") établit des normes obligatoires sur la façon dont Spendbase et ses affiliés mènent leurs activités. Il s'applique à tous les directeurs, cadres, employés et sous-traitants ("personnel") pour tous les produits, toutes les fonctions et toutes les juridictions.

Spendbase s'engage à mener ses activités avec intégrité, transparence et responsabilité. Ce code de conduite reflète les normes qui régissent nos décisions, nos opérations et nos relations avec les clients, les partenaires et les régulateurs.

Le code est contraignant. Le respect du code est une condition d'engagement. Le personnel doit agir dans le cadre de l'autorité définie et se conformer à toutes les lois, réglementations, obligations contractuelles et politiques internes applicables. Lorsque les exigences diffèrent, la norme la plus stricte s'applique. Aucun membre du personnel n'a le pouvoir d'approuver, de diriger ou de permettre un comportement qui enfreint le présent code.

Le Code régit toutes les activités de l'entreprise, y compris le développement de produits, les interactions avec les clients, les opérations financières, l'utilisation des systèmes de l'entreprise et les engagements de tiers. Les ressources de l'entreprise, y compris les données et l'infrastructure, ne peuvent être utilisées qu'à des fins professionnelles autorisées.

Le personnel doit faire preuve de discernement. Toute situation impliquant un risque juridique, réglementaire ou de réputation doit être évaluée et transmise à l'échelon supérieur avant qu'une action ne soit entreprise. Il est interdit de contourner les contrôles, d'agir en dehors des processus approuvés ou de s'appuyer sur des arrangements informels.

Les responsables sont chargés de veiller à la mise en œuvre effective du présent code au sein de leurs équipes. L'absence de supervision, d'escalade ou d'intervention en cas de mauvaise conduite constitue une infraction.

Les violations peuvent donner lieu à des mesures disciplinaires, y compris le licenciement, et peuvent être signalées aux autorités de régulation ou aux forces de l'ordre, le cas échéant.

Spendbase attend de ses partenaires, vendeurs et autres tiers agissant en son nom qu'ils adhèrent à des normes conformes à ce Code. Ces exigences sont mises en œuvre par le biais d'obligations contractuelles et d'une surveillance. Les clients doivent se conformer aux conditions applicables régissant l'utilisation des produits et services de Spendbase.

2. Gouvernance et responsabilité

Spendbase maintient un cadre de gouvernance avec des fonctions d'autorité, de supervision et de contrôle indépendant définies.

Le conseil d'administration supervise les risques importants et veille à ce que l'entreprise opère dans les limites légales et réglementaires. La direction générale est responsable de la mise en œuvre et veille à ce que les objectifs commerciaux ne l'emportent pas sur les obligations de conformité.

Les services juridiques et de conformité établissent des politiques, contrôlent leur respect et enquêtent sur les infractions potentielles. Leur autorité ne doit pas être contournée ou limitée.

Tous les membres du personnel sont responsables des actions relevant de leur rôle et doivent agir dans le cadre des pouvoirs qui leur sont délégués. Les problèmes connus doivent être transmis sans délai. L'absence de remontée ou la rétention d'informations constitue une infraction. La responsabilité s'applique à tous les niveaux de l'organisation, indépendamment de l'ancienneté, de la fonction ou de la responsabilité commerciale.

Spendbase maintient un programme de conformité basé sur le risque, y compris la formation, la surveillance et les contrôles internes conçus pour assurer une mise en œuvre efficace de ce Code.

3. Respect des lois et des obligations réglementaires

Spendbase mène ses activités conformément aux lois, réglementations et obligations contractuelles applicables dans chaque juridiction où elle opère. Les membres du personnel doivent s'assurer que leurs activités sont conformes à toutes les exigences relatives à leur rôle.

Aucun produit, service ou changement important ne peut être introduit sans les approbations internes requises et, le cas échéant, sans une évaluation réglementaire. Les services juridiques et de conformité doivent être impliqués lorsque les activités impliquent une interprétation de la réglementation, des considérations relatives à l'octroi de licences ou un impact transfrontalier.

Toutes les communications, représentations et pratiques commerciales doivent être exactes, complètes et non trompeuses. Le personnel ne doit pas présenter de manière inexacte les produits, les capacités, les performances ou les relations avec les partenaires ou les autorités de réglementation, ni omettre des informations importantes d'une manière qui crée une impression trompeuse.

Toute interaction avec les régulateurs, les autorités de surveillance ou les forces de l'ordre doit être coordonnée par le service juridique ou le service de la conformité. Le personnel n'est pas autorisé à répondre de manière indépendante, sauf autorisation.

Lorsque les exigences ne sont pas claires ou que des risques sont identifiés, la question doit être portée à l'échelon supérieur avant que des mesures ne soient prises.

Les obligations de conformité s'appliquent indépendamment des priorités commerciales, des délais ou des pressions internes.

4. Intégrité des opérations et des contrôles internes

Spendbase maintient des systèmes et des contrôles pour s'assurer que toutes les activités sont autorisées, correctement exécutées et vérifiables. Le personnel doit suivre les processus établis et ne doit pas contourner, outrepasser ou saper les contrôles de quelque manière que ce soit.

Toutes les transactions et activités commerciales doivent être enregistrées avec précision, étayées par une documentation appropriée et réalisées par le biais de systèmes approuvés. Les arrangements informels, les accords parallèles ou les activités hors système ne sont pas autorisés.

Les erreurs, les divergences ou les irrégularités doivent être identifiées et signalées sans délai. La dissimulation, la caractérisation erronée ou la communication tardive des problèmes constitue une infraction.

L'accès aux systèmes, aux données et aux ressources financières doit être utilisé strictement dans le cadre de l'autorité attribuée. Le personnel ne doit pas agir au-delà des limites qui lui ont été déléguées ni utiliser les actifs de l'entreprise à des fins non autorisées.

Les responsables sont chargés de maintenir une surveillance efficace, y compris une séparation appropriée des tâches et le respect des processus de contrôle au sein de leurs équipes.

5. Conflits d'intérêts

Le personnel doit agir dans le meilleur intérêt de Spendbase et ne doit pas laisser ses intérêts personnels interférer avec ses responsabilités professionnelles.

Tout conflit d'intérêts réel ou potentiel doit être divulgué avant qu'une action ne soit entreprise. Il peut s'agir d'intérêts financiers, d'activités commerciales extérieures, de relations personnelles ou de toute situation susceptible d'influencer ou de sembler influencer une prise de décision objective.

Les membres du personnel ne doivent pas utiliser leur position, leur accès à l'information ou les ressources de l'entreprise à des fins personnelles ou au profit de parties liées. La participation à des décisions en cas de conflit n'est pas autorisée, à moins qu'elle n'ait été formellement examinée et approuvée.

Tous les conflits doivent être gérés conformément aux procédures internes. L'absence de divulgation ou de gestion appropriée d'un conflit constitue une infraction au présent code. La même norme s'applique lorsqu'une situation crée une apparence raisonnable de compromission du jugement, même s'il n'y a pas de conduite inappropriée. Les conflits doivent être gérés de manière proactive afin de préserver l'objectivité, l'indépendance et la confiance dans la prise de décision.

6. Lutte contre la corruption et les comportements répréhensibles

Spendbase interdit les pots-de-vin, la corruption et toute forme d'influence inappropriée. Le personnel ne doit pas, directement ou indirectement, y compris par le biais de tiers ou d'intermédiaires, offrir, promettre, donner, demander ou accepter quoi que ce soit de valeur dans le but d'obtenir ou de conserver un marché, de s'assurer un avantage ou d'influencer une décision.

Les cadeaux, l'hospitalité et les divertissements doivent être raisonnables, légaux et proportionnés et ne doivent pas influencer, ou sembler influencer, les décisions commerciales. Tout avantage de ce type doit être conforme aux politiques internes et aux exigences d'approbation.

Les interactions avec les fonctionnaires doivent faire l'objet d'un examen approfondi. Tout avantage offert ou fourni à un fonctionnaire doit être strictement légal, documenté de manière transparente et approuvé à l'avance.

Les paiements à des tiers, y compris des agents, des consultants ou des partenaires, doivent être légitimes, proportionnels aux services rendus et correctement documentés. Les commissions, les success fees ou autres arrangements similaires ne doivent pas être utilisés pour dissimuler des paiements irréguliers ou contourner les lois applicables.

Le personnel ne doit pas recourir à des tiers ou à des intermédiaires pour contourner ces exigences. Toute demande ou situation qui soulève des inquiétudes doit être transmise à un échelon supérieur avant qu'une action ne soit entreprise.

Toutes les transactions doivent être enregistrées avec précision. La dissimulation, la caractérisation erronée ou les arrangements officieux sont interdits et constituent une infraction au présent Code.

Spendbase applique une approche de tolérance zéro à l'égard des pots-de-vin et de la corruption et attend le même niveau d'exigence de la part de tous les tiers agissant en son nom.

7. Protection des données. Confidentialité. Sécurité de l'information

Spendbase exige une protection stricte des informations relatives à l'entreprise, aux clients et aux partenaires. Le personnel doit traiter et sauvegarder les informations conformément aux lois sur la protection des données et aux politiques internes applicables.

L'accès à l'information doit être limité à ce qui est nécessaire à la fonction. Les données ne peuvent être utilisées qu'à des fins professionnelles autorisées et doivent être traitées au moyen de systèmes et d'outils approuvés. L'utilisation d'appareils personnels, d'applications non approuvées ou de canaux externes pour stocker ou transmettre des informations de l'entreprise n'est pas permise, sauf autorisation explicite.

Les informations confidentielles ne doivent pas être divulguées à des personnes non autorisées, que ce soit en interne ou en externe. L'accès, l'utilisation, la copie, le transfert ou la conservation non autorisés d'informations confidentielles sont interdits. Cette obligation perdure après la fin de l'emploi ou de l'engagement.

Le personnel doit respecter toutes les exigences en matière de sécurité de l'information, y compris les contrôles d'accès, les mesures d'authentification et les procédures de signalement des incidents. Toute suspicion de violation de données, d'accès non autorisé ou de perte d'informations doit être signalée immédiatement.

L'absence de protection des informations, l'utilisation abusive des données ou le contournement des contrôles de sécurité constituent une infraction au présent code.

8. Relations loyales et communications

Le personnel doit agir honnêtement et équitablement dans toutes ses interactions professionnelles. Toutes les communications, internes et externes, doivent être exactes, complètes et non trompeuses.

Les produits et services doivent être présentés sur la base des capacités réelles. Le personnel ne doit pas faire de déclarations ou prendre d'engagements non vérifiés, exagérés ou incompatibles avec les documents approuvés. Toute déclaration concernant les performances, les caractéristiques ou les partenariats doit être justifiée. Les limitations, conditions ou dépendances matérielles ne doivent pas être omises lorsque l'omission rendrait la déclaration trompeuse.

Les pratiques trompeuses, déloyales ou abusives ne sont pas autorisées. Cela inclut les fausses déclarations dans le cadre des ventes, du marketing, des négociations ou de l'assistance à la clientèle.

Les préoccupations et les plaintes des clients doivent être traitées rapidement et conformément aux procédures établies. Les problèmes répétés ou les schémas indiquant des déficiences au niveau du produit, du service ou du contrôle doivent être portés à l'échelon supérieur.

Une conduite professionnelle est requise dans toutes les interactions. Les communications doivent refléter un jugement approprié et ne doivent pas créer de risque juridique, réglementaire ou de réputation pour Spendbase.

Le personnel est censé faire part de ses préoccupations lorsque les communications ou les pratiques peuvent conduire à un résultat trompeur ou injuste.

9. Droits de l'homme et comportement sur le lieu de travail

Spendbase s'engage à mener ses activités dans le respect des droits de l'homme fondamentaux et des normes de travail applicables.

Le personnel doit traiter les autres avec dignité et respect et ne doit pas se livrer à la discrimination, au harcèlement, aux représailles ou à toute forme de comportement abusif. Les décisions relatives à l'emploi, à l'engagement et à la collaboration doivent être fondées sur des critères commerciaux objectifs et légitimes.

Spendbase ne tolère pas le travail forcé, le travail des enfants ou toute forme d'exploitation au sein de ses opérations ou dans le cadre de ses relations avec des tiers.

Le personnel est censé faire part de ses préoccupations lorsque le comportement sur le lieu de travail ou les pratiques commerciales ne répondent pas à ces normes.

10. Relations avec les tiers

Spendbase engage des tiers, y compris des partenaires, des vendeurs et des fournisseurs de services, uniquement par le biais de processus approuvés et sous réserve d'une diligence raisonnable appropriée.

Le personnel doit s'assurer que les tiers agissant au nom de Spendbase sont sélectionnés selon des critères commerciaux légitimes et qu'ils peuvent répondre aux exigences légales, réglementaires et opérationnelles. Les missions doivent être régies par des accords écrits assortis de contrôles appropriés, notamment en matière de conformité, de protection des données et de droits d'audit, le cas échéant.

Les tiers ne doivent pas être utilisés pour contourner les obligations légales ou réglementaires ou les contrôles internes. Le personnel reste responsable des activités réalisées au nom de Spendbase.

Les performances et le comportement des tiers doivent être contrôlés. Toute préoccupation, déficience ou infraction potentielle doit être signalée sans délai. Les engagements informels ou non approuvés ne sont pas autorisés. La diligence raisonnable doit être fondée sur les risques et, le cas échéant, actualisée au cours de la relation.

La délégation de tâches à des tiers ne transfère pas la responsabilité.

Les tiers peuvent être tenus de reconnaître et de respecter le présent code ou des normes équivalentes comme condition de leur engagement.

11. Livres, registres et contrôles internes

Spendbase exige que toutes les activités commerciales soient enregistrées avec précision et étayées par une documentation complète et fiable. Les enregistrements doivent refléter la nature réelle des transactions et être conservés conformément aux exigences légales et réglementaires applicables. Les enregistrements doivent être suffisamment clairs et complets pour permettre un examen, un audit et une reconstitution efficaces des décisions et des transactions importantes.

Toutes les transactions doivent être dûment autorisées et enregistrées en temps utile par le biais de systèmes approuvés. Le personnel ne doit pas créer, modifier, omettre ou détruire des enregistrements d'une manière qui fausse les faits ou contourne les contrôles.

Les arrangements officieux, les comptes non divulgués ou le suivi informel des transactions ne sont pas autorisés. Toutes les activités financières et opérationnelles doivent être transparentes et vérifiables.

Le personnel doit se conformer aux contrôles internes, y compris les processus d'approbation, la séparation des tâches et les exigences en matière d'audit. Il est interdit de déroger aux contrôles ou de les manipuler sans autorisation.

L'ensemble du personnel est tenu de coopérer pleinement aux examens, audits et enquêtes internes et de fournir des informations exactes et complètes.

12. Sanctions, contrôles des exportations et activités restreintes

Spendbase se conforme aux sanctions économiques applicables, aux lois sur le contrôle des exportations et aux restrictions sur les activités interdites ou à haut risque dans toutes les juridictions où il opère.

Le personnel ne doit pas s'engager dans des transactions ou des relations impliquant des personnes, des entités, des juridictions, des bénéficiaires effectifs ou des biens ou services soumis à des restrictions, ni les faciliter. Les procédures de filtrage, de vérification et d'intégration doivent être respectées à tout moment.

Aucun produit, service ou transaction ne peut être structuré de manière à contourner les sanctions, les contrôles à l'exportation ou les restrictions réglementaires. Toute tentative de dissimuler la véritable nature, les parties ou la destination d'une transaction est interdite.

Les transactions comportant des éléments transfrontaliers, des juridictions à haut risque ou des structures inhabituelles doivent être évaluées et, le cas échéant, faire l'objet d'une procédure d'escalade avant d'être exécutées.

Toute correspondance, préoccupation ou incertitude potentielle liée à des sanctions ou à des activités restreintes doit être signalée immédiatement. Il n'est pas permis de procéder sans autorisation.

Spendbase applique une approche basée sur le risque pour identifier et gérer les risques liés aux sanctions et à la criminalité financière, y compris un contrôle continu le cas échéant.

13. Signalement, enquêtes et absence de représailles

Le personnel doit signaler sans délai toute violation présumée ou réelle du présent code, des lois applicables ou des politiques internes. Les rapports peuvent être faits de manière confidentielle et, lorsque la loi l'autorise, de manière anonyme, par l'intermédiaire du site web de l'Union européenne. Formulaire de rapport sur le code de conduite ou par courriel legal@test-domain-partnerway.prod.spendbase.co. Les tiers peuvent faire part de leurs préoccupations par les voies désignées, le cas échéant.

Tous les rapports doivent être faits de bonne foi et fondés sur des motifs raisonnables. Les rapports sciemment faux ou malveillants ne sont pas autorisés.

Le personnel est tenu de coopérer pleinement aux examens et enquêtes internes, notamment en conservant les informations pertinentes et en fournissant des réponses complètes et précises. Il est interdit d'interférer avec les rapports ou les enquêtes.

Les représailles à l'encontre de toute personne qui soulève une préoccupation ou participe à une enquête sont strictement interdites et donneront lieu à des mesures disciplinaires.

Les violations du présent code peuvent donner lieu à des mesures disciplinaires, y compris la résiliation de l'emploi ou de l'engagement, et peuvent être signalées aux autorités de réglementation ou aux autorités chargées de l'application de la loi, le cas échéant. Les mesures disciplinaires seront appliquées de manière cohérente, en tenant compte de la nature de l'infraction, des faits environnants, ainsi que du rôle et de la responsabilité de l'individu.

14. Reconnaissance et conformité

Le personnel est tenu de lire, de comprendre et de respecter le présent code. Le respect du code est une condition d'engagement.

Il peut être demandé au personnel de confirmer périodiquement le respect de ces règles. En cas d'incertitude, les questions doivent être adressées au service juridique ou au service de la conformité avant de prendre des mesures.

Le présent code peut être mis à jour de temps à autre. La version la plus récente est contraignante. Spendbase peut exiger des formations, des certifications ou des reconnaissances périodiques pour soutenir la mise en œuvre efficace de ce Code.

Table des matières