IoneShop Enterprise · B2B
Conditions générales de service — IoneShop Enterprise
- Version : 2.1-enterprise
- Date d'entrée en vigueur : 2026-08-02
- Gamme commerciale : Business · Platform · Enterprise (+ modules Enterprise Secure)
Ne s'applique pas à l'offre self-serve « Pour les boutiques » (Start / Growth / Pro) — voir /terms (version *shop*).
1. Prestataire et public visé
- Le Service est fourni par ABSGROUP INC. (Named Alberta Corporation, Canada), 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada — Alberta Corporate Access Number 2025055126, Canada Business Number 724018148 (« Prestataire »).
- Contact : ventes Enterprise — [email protected] ; RGPD — [email protected] ; réclamations / DSA — [email protected]. Représentant dans l'UE (art. 27 RGPD) — formalisation du mandat en cours : QData, Spektrum Tower, Twarda 18, 00-105 Warsaw, Poland (https://qdata.pl). Jusqu'à la formalisation du mandat, le Prestataire demeure le point de contact pour les personnes concernées et les autorités ([email protected]).
- Les présentes Conditions s'adressent aux opérateurs au-delà de l'échelle typique d'une boutique unique, notamment :
- grandes boutiques en ligne et marques omnicanal, - chaînes de retail / groupes de distribution, - holdings et groupes corporatifs (multi-sociétés, multi-marchés), - organisations avec exigences d'achats, SLA/DR et conformité (y compris conception orientée NIS2 — pas une qualification juridique du statut NIS2 du Client).
- Le contrat est B2B uniquement. Nous ne fournissons pas la Plateforme aux consommateurs.
2. Définitions
| Terme | Signification |
|---|---|
| Plateforme / Service | SaaS IoneShop (storefronts, panneaux admin, API, composants convenus dans le Bon de commande) |
| Client | Société / entité commerciale partie au Bon de commande / MSA |
| Acheteur | Client final de la boutique du Client |
| Plan | Business, Platform ou Enterprise |
| Bon de commande / SOW | Document commercial : frais, limites, Capacity Band, annexes SLA / Secure |
| Capacity Band | Enveloppe de capacité convenue (SKU, tenants, API/RPS, stockage, régions) |
| SLA | Annexe disponibilité et support (/enterprise/sla) |
| Enterprise Secure | Pack programme cybersécurité (catalogue) activé via Bon de commande |
| DPA | Accord de traitement des données (art. 28 RGPD) |
| Incident | Événement de sécurité ou indisponibilité grave dans le périmètre Plateforme, selon playbook et SLA |
| Force majeure | Événement échappant au contrôle raisonnable d'une partie malgré la diligence requise |
3. Objet et distinction par rapport à l'offre Shop
- Le Prestataire fournit une Plateforme multi-tenant avec isolation des données boutique et fonctionnalités convenues pour le Plan (multi-boutique, multi-société, API, OMS/ERP dans le périmètre SOW).
- L'offre Shop (Start/Growth/Pro) a des conditions distinctes, des plafonds de responsabilité différents, pas de SLA contractuel HA/DR et pas d'Enterprise Secure — sauf disposition contraire du Bon de commande.
- Le Client demeure le merchant of record vis-à-vis des Acheteurs, sauf produit MoR expressément contracté par écrit.
- Interdit : contourner l'isolation des tenants, scanner d'autres tenants, activité illégale, stocker PAN/CVV en dehors du PSP.
- Nous ne formulons pas d'allégations de certification ISO/SOC2/PCI dans les présentes Conditions sans preuve actuelle. PAN/CVV ne sont pas stockés par le Prestataire.
4. Formation du contrat (vente assistée)
- Un contrat Enterprise est conclu lors de la signature / acceptation du Bon de commande (ou MSA + Bon de commande) et du DPA — généralement après démo et alignement du périmètre.
- Le signataire déclare être habilité à engager le Client.
- En cas de conflit : Bon de commande / MSA → présentes Conditions → Politique de confidentialité Enterprise (informative). Les annexes Secure/SLA prévalent dans leur périmètre.
5. Montée en charge, équilibrage de charge, Capacity Band
- Les Plans Platform et Enterprise (et lorsque le Bon de commande le prévoit) comprennent notamment :
- l'équilibrage de charge de la couche application / edge maintenu par le Prestataire, - l'autoscaling dans la Capacity Band, - les procédures de continuité / DR selon le SLA.
- L'autoscaling répond aux métriques de charge pour maintenir les objectifs de disponibilité convenus — cela ne signifie pas une capacité illimitée sans facturation.
- Un dépassement soutenu de la Capacity Band (pics persistants ou répétés) peut entraîner :
- une proposition de mise à niveau Band / Plan, - des frais de dépassement selon la grille tarifaire du Bon de commande, - un throttling protecteur temporaire pour préserver la stabilité de la Plateforme et des autres tenants — avec notification rapide.
- Le Client est responsable des pics causés par ses propres tests de charge, scrapers ou intégrations mal configurées — sauf si causés exclusivement par le Prestataire.
6. Frais, TVA, renouvellement
- Frais, périodes promotionnelles et prix catalogue — uniquement tels qu'indiqués dans le Bon de commande (les promotions indiquent toujours le prix après la période promo).
- TVA : autoliquidation B2B avec TVA UE valide (VIES) ; sans numéro valide le Prestataire peut différer l'activation.
- Renouvellement : selon le Bon de commande (par défaut renouvellement automatique avec préavis de 60 jours avant la fin de période pour Enterprise / 30 jours pour Business — sauf Bon de commande différent).
7. Obligations du Client
- Données KYC/facturation exactes ; conformité aux lois des marchés de vente.
- Textes juridiques B2C propres dans les boutiques ; rôle responsable pour les données Acheteurs + DPA.
- Sécurité des comptes SSO/MFA, clés API, intégrations ERP/WMS côté Client.
- Coopération lors des Incidents (point de contact 24/7 lorsque Secure/IR est actif).
- Pas de fausses allégations de certification vis-à-vis des Acheteurs ou des autorités.
8. Obligations du Prestataire
- Standard de diligence professionnelle SaaS enterprise.
- Isolation des tenants, TLS, mesures TOM décrites dans la documentation / annexe sécurité.
- Disponibilité et support — selon le SLA.
- Export des données lors de l'offboarding dans la fenêtre convenue (pas moins de 30 jours sauf loi contraire).
- Notifications d'Incident selon DPA / SLA / Secure.
9. Protection des données
- Comptes / facturation / sécurité Plateforme : Prestataire = responsable du traitement.
- Données Acheteurs : Client = responsable, Prestataire = sous-traitant (DPA).
- Politique de confidentialité : /enterprise/privacy. Les programmes Secure peuvent exiger un traitement / des instructions supplémentaires.
10. Enterprise Secure (périmètre maximal)
- Les modules Enterprise Secure (y compris Cyber Protection Program, Incident Response, Cyber Risk Assessment, Forensics Support, Incident Cover Assist) sont optionnels et activés uniquement via Bon de commande / annexe. Catalogue : /enterprise/secure. Conditions juridiques : annexe Secure (ci-dessous et dans le Bon de commande).
- Secure ne fait pas du Prestataire :
- un assureur (sauf si le Bon de commande identifie expressément une police dont le Prestataire est partie), - un expert judiciaire, - un MSSP pour l'ensemble du patrimoine IT du Client hors Plateforme, - un garant de zéro Incident ou de zéro perte.
- Responsabilité partagée : le Client est responsable de ses propres systèmes, fournisseurs (PSP, ESP, ERP), configurations et décisions commerciales après rapports de risque.
11. Incident Cover Assist — accompagnement du processus d'assurance
- Dans le cadre d'Enterprise Secure, le Prestataire peut fournir Incident Cover Assist (ICA) — accompagnement autour du processus d'assurance et de la documentation d'Incident, notamment :
- aide à la préparation de la documentation d'Incident pour la police cyber du Client, - coordination avec un courtier / assureur désigné par le Client, - — si le Bon de commande le prévoit — accès à une facilité groupée ou à un produit d'assurance recommandé par un partenaire (alors conditions de la police = conditions de l'assureur, pas les présentes Conditions).
- Le Prestataire n'est pas un assureur et ne paie pas les indemnités de police sauf accord écrit express dans le Bon de commande.
- Tout fonds d'Incident / crédit de service du Prestataire (si prévu au Bon de commande) est indépendant de l'assurance et soumis aux limites de la section 14.
12. Utilisation acceptable et DSA
Pas de spam/phishing/malware, DoS, violations d'isolation ou contenu illicite. Signalements : [email protected]. Les mesures notice-and-action n'impliquent pas un contrôle éditorial du Prestataire sur les boutiques Client.
13. SLA, maintenance, force majeure
- Objectifs de disponibilité, RPO/RTO, heures de support — annexe SLA (/enterprise/sla).
- Les travaux planifiés peuvent être annoncés via les canaux convenus.
- La force majeure exclut la responsabilité pour les effets pendant l'événement lorsque la diligence requise a été observée.
14. Responsabilité (Enterprise — différent de Shop)
- Les parties sont responsables selon les principes contractuels B2B avec les limitations ci-dessous — dans la mesure permise par le droit applicable.
- Exclusions (lorsque licite) : manque à gagner, dommages indirects, perte de données côté Client sans sauvegardes convenues, litiges Client avec Acheteurs / autorités fiscales, actions PSP et réseau Client, force majeure — sauf faute intentionnelle, négligence grave et créances non exclues.
- Plafond global de responsabilité du Prestataire pour les 12 mois précédant l'événement :
- par défaut 200 % des frais Plateforme nets effectivement payés sur cette période ou le montant indiqué au Bon de commande (le plus élevé si le Bon de commande fixe un plancher), - pour les modules Enterprise Secure un sous-plafond distinct : 100 % des frais nets de ces modules sur cette période (sauf Bon de commande contraire).
- Les plafonds Shop (généralement 100 % de l'abonnement annuel) ne s'appliquent pas aux contrats Enterprise — et inversement.
- Pénalités SLA / crédits de service comptent dans le plafond sauf Bon de commande contraire.
- Le Client indemnise le Prestataire contre les réclamations découlant du Contenu boutique, de la violation de la loi par le Client et de la violation AUP — dans la mesure permise.
15. Suspension et résiliation
- Résiliation : conditions de la section 6 / Bon de commande.
- Manquement grave, impayé après mise en demeure, risque juridique — suspension / résiliation immédiate possible.
- Après résiliation : export dans la fenêtre contractuelle, puis suppression/anonymisation selon DPA.
16. Droit applicable et litiges
- Par défaut : droit Alberta / Canada, tribunaux de l'Alberta (Edmonton), sauf choix contraire du Bon de commande (p. ex. droit PL pour un groupe UE).
- Le choix de loi n'exclut pas le RGPD (art. 3) ni les règles impératives UE.
- Les parties recherchent médiation / solution amiable avant contentieux (délai de 30 jours).
17. Documents connexes
| Document | Chemin |
|---|---|
| Politique de confidentialité Enterprise | /enterprise/privacy |
| Cookies Enterprise | /enterprise/cookies |
| Annexe SLA | /enterprise/sla |
| Enterprise Secure (catalogue) | /enterprise/secure |
| Conditions Shop | /terms |
| Confidentialité Shop | /privacy |
| DPA | Annexe Bon de commande |
18. Modifications
Modifications des Conditions Enterprise : préavis ≥ 30 jours avant la date d'entrée en vigueur ; pour des modifications substantiellement défavorables, le Client peut résilier avec effet à la date du changement.
*IoneShop Enterprise Conditions 2.1-enterprise. Ne constitue pas un conseil juridique.*
Documents associes