IoneShop
Versione del sitoPer negozi

IoneShop Enterprise · B2B

Termini di servizio — IoneShop Enterprise

Non si applica al self-serve «Per negozi» (Start / Growth / Pro) — vedere /terms (versione *shop*).

1. Fornitore e destinatari

  1. Il Servizio è erogato da ABSGROUP INC. (Named Alberta Corporation, Canada), 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada — Alberta Corporate Access Number 2025055126, Canada Business Number 724018148 («Fornitore»).
  2. Contatti: vendite Enterprise — [email protected]; GDPR — [email protected]; reclami / DSA — [email protected]. Rappresentante UE (GDPR art. 27) — formalizzazione del mandato in corso: QData, Spektrum Tower, Twarda 18, 00-105 Varsavia, Polonia (https://qdata.pl). Fino alla formalizzazione del mandato, il Fornitore resta il punto di contatto per gli interessati e le autorità ([email protected]).
  3. I presenti Termini sono rivolti ad operatori oltre la scala tipica del singolo negozio, inclusi:

- grandi negozi online e brand omnicanale, - catene retail / gruppi retail, - holding e gruppi societari (multi-società, multi-mercato), - organizzazioni con requisiti di procurement, SLA/DR e compliance (inclusa progettazione orientata NIS2 — non determinazione legale dello status NIS2 del Cliente).

  1. L'accordo è esclusivamente B2B. Non forniamo la Piattaforma ai consumatori.

2. Definizioni

TermineSignificato
Piattaforma / ServizioSaaS IoneShop (storefront, pannelli admin, API, componenti concordati nel Modulo d'ordine)
Cliente (Customer)Società / ente commerciale parte del Modulo d'ordine / MSA
ShopperCliente finale del negozio del Cliente
Piano (Plan)Business, Platform o Enterprise
Modulo d'ordine / SOWDocumento commerciale: tariffe, limiti, Capacity Band, allegati SLA / Secure
Capacity BandFascia di capacità concordata (SKU, tenant, API/RPS, storage, regioni)
SLAAllegato disponibilità e supporto (/enterprise/sla)
Enterprise SecurePacchetto programma cyber (catalogo) attivato tramite Modulo d'ordine
DPAAccordo sul trattamento dei dati (GDPR art. 28)
IncidenteEvento di sicurezza o grave indisponibilità nell'ambito Piattaforma, secondo playbook e SLA
Forza maggioreEvento al di fuori del ragionevole controllo di una parte nonostante la diligenza dovuta

3. Oggetto e distinzione dall'offerta Shop

  1. Il Fornitore eroga una Piattaforma multi-tenant con isolamento dati negozio e funzionalità concordate per il Piano (multi-store, multi-società, API, OMS/ERP nell'ambito SOW).
  2. L'offerta Shop (Start/Growth/Pro) ha termini separati, diversi limiti di responsabilità, nessun SLA contrattuale HA/DR e nessun Enterprise Secure — salvo diversa indicazione nel Modulo d'ordine.
  3. Il Cliente resta merchant of record nei confronti degli Shopper salvo diverso prodotto MoR concordato per iscritto.
  4. Vietato: eludere l'isolamento tenant, scansionare altri tenant, attività illecite, memorizzare PAN/CVV al di fuori del PSP.
  5. Non formuliamo dichiarazioni di certificazione ISO/SOC2/PCI nei presenti Termini senza prove aggiornate. PAN/CVV non sono memorizzati dal Fornitore.

4. Conclusione del contratto (sales-led)

  1. Un accordo Enterprise si perfeziona con la firma / accettazione del Modulo d'ordine (o MSA + Modulo d'ordine) e del DPA — tipicamente dopo demo e allineamento dello scope.
  2. Il firmatario dichiara di essere autorizzato a vincolare il Cliente.
  3. In caso di conflitto: Modulo d'ordine / MSA → presenti Termini → Informativa privacy Enterprise (informativa). Gli allegati Secure/SLA prevalgono nel loro ambito.

5. Scalabilità, load balancing, Capacity Band

  1. I Piani Platform e Enterprise (e ove il Modulo d'ordine lo preveda) includono, tra l'altro:

- load balancing del layer applicativo / edge mantenuto dal Fornitore, - autoscaling entro la Capacity Band, - procedure di continuità / DR secondo l'SLA.

  1. L'autoscaling risponde alle metriche di carico per mantenere gli obiettivi di disponibilità concordati — non significa capacità illimitata senza costi.
  2. Violazione sostenuta della Capacity Band (picchi persistenti o ripetuti) può comportare:

- proposta di upgrade Band / Piano, - tariffe di eccedenza secondo listino Modulo d'ordine, - throttling protettivo temporaneo per salvaguardare stabilità Piattaforma e altri tenant — con pronto avviso.

  1. Il Cliente è responsabile dei picchi causati da propri load test, scraper o integrazioni mal configurate — salvo causa esclusivamente imputabile al Fornitore.

6. Tariffe, IVA, rinnovo

  1. Tariffe, periodi promozionali e prezzo di listino — solo come indicato nel Modulo d'ordine (le promozioni mostrano sempre il prezzo dopo il periodo promozionale).
  2. IVA: reverse charge B2B con partita IVA UE valida (VIES); senza numero valido il Fornitore può differire l'attivazione.
  3. Rinnovo: secondo Modulo d'ordine (default rinnovo automatico con preavviso di 60 giorni prima della scadenza del periodo per Enterprise / 30 giorni per Business — salvo diversa previsione del Modulo d'ordine).

7. Obblighi del Cliente

  1. Dati KYC/fatturazione accurati; conformità alle leggi dei mercati di vendita.
  2. Testi legali B2C propri nei negozi; ruolo titolare per dati Shopper + DPA.
  3. Sicurezza account SSO/MFA, chiavi API, integrazioni ERP/WMS lato Cliente.
  4. Cooperazione durante gli Incidenti (punto di contatto 24/7 quando Secure/IR è attivo).
  5. Nessuna falsa dichiarazione di certificazione verso Shopper o autorità.

8. Obblighi del Fornitore

  1. Standard di diligenza SaaS enterprise professionale.
  2. Isolamento tenant, TLS, misure TOM descritte in documentazione / allegato sicurezza.
  3. Disponibilità e supporto — secondo l'SLA.
  4. Esportazione dati in offboarding entro la finestra concordata (non meno di 30 giorni salvo diversa disposizione di legge).
  5. Notifiche Incidenti secondo DPA / SLA / Secure.

9. Protezione dei dati

  1. Account / fatturazione / sicurezza Piattaforma: Fornitore = titolare.
  2. Dati Shopper: Cliente = titolare, Fornitore = responsabile (DPA).
  3. Informativa privacy: /enterprise/privacy. I programmi Secure possono richiedere trattamenti / istruzioni aggiuntive.

10. Enterprise Secure (ambito massimo)

  1. I moduli Enterprise Secure (inclusi Cyber Protection Program, Incident Response, Cyber Risk Assessment, Forensics Support, Incident Cover Assist) sono facoltativi e attivati solo tramite Modulo d'ordine / allegato. Catalogo: /enterprise/secure. Termini legali: allegato Secure (di seguito e nel Modulo d'ordine).
  2. Secure non fa del Fornitore:

- un assicuratore (salvo che il Modulo d'ordine identifichi espressamente una polizza di cui il Fornitore è parte), - un perito nominato dal tribunale, - un MSSP per l'intero patrimonio IT del Cliente al di fuori della Piattaforma, - un garante di zero Incidenti o zero perdite.

  1. Responsabilità condivisa: il Cliente è responsabile dei propri sistemi, fornitori (PSP, ESP, ERP), configurazioni e decisioni commerciali dopo i report di rischio.

11. Incident Cover Assist — supporto al processo assicurativo

  1. Nell'ambito di Enterprise Secure il Fornitore può erogare Incident Cover Assist (ICA) — supporto intorno al processo assicurativo e alla documentazione dell'Incidente, inclusi in particolare:

- assistenza nella preparazione della documentazione dell'Incidente per la polizza cyber del Cliente, - coordinamento con broker / assicuratore designato dal Cliente, - — se il Modulo d'ordine lo prevede — accesso a una struttura di gruppo o prodotto assicurativo raccomandato da un partner (in tal caso i termini di polizza = termini dell'assicuratore, non i presenti Termini).

  1. Il Fornitore non è un assicuratore e non paga indennizzi di polizza salvo diverso accordo scritto nel Modulo d'ordine.
  2. Eventuale fondo Incidenti / service credit del Fornitore (se nel Modulo d'ordine) è indipendente dall'assicurazione e soggetto ai limiti della Sezione 14.

12. Uso accettabile e DSA

Niente spam/phishing/malware, DoS, violazioni isolamento o contenuti illeciti. Segnalazioni: [email protected]. I passi notice-and-action non implicano controllo editoriale del Fornitore sui negozi del Cliente.

13. SLA, manutenzione, forza maggiore

  1. Obiettivi disponibilità, RPO/RTO, ore supporto — allegato SLA (/enterprise/sla).
  2. Lavori programmati possono essere annunciati tramite canali concordati.
  3. La forza maggiore esclude la responsabilità per gli effetti durante l'evento ove sia stata osservata la diligenza dovuta.

14. Responsabilità (Enterprise — diversa da Shop)

  1. Le parti rispondono secondo i principi contrattuali B2B con le limitazioni di seguito — nella misura consentita dalla legge applicabile.
  2. Esclusioni (ove lecito): mancati profitti, danni indiretti, perdita dati lato Cliente senza backup concordati, controversie Cliente con Shopper / autorità fiscali, azioni PSP e rete Cliente, forza maggiore — salvo dolo, colpa grave e pretese non escludibili.
  3. Limite complessivo (cap) della responsabilità del Fornitore per i 12 mesi precedenti l'evento:

- default 200% delle quote nette Piattaforma effettivamente pagate in tale periodo oppure l'importo indicato nel Modulo d'ordine (il maggiore se il Modulo d'ordine fissa un minimo), - per i moduli Enterprise Secure un sub-cap separato: 100% delle quote nette per tali moduli in tale periodo (salvo diversa previsione del Modulo d'ordine).

  1. I cap Shop (tipicamente 100% dell'abbonamento annuo) non si applicano ai contratti Enterprise — e viceversa.
  2. Penali SLA / service credit concorrono al cap salvo diversa previsione del Modulo d'ordine.
  3. Il Cliente manleva il Fornitore da pretese derivanti da Contenuti del negozio, violazione di legge del Cliente e violazione AUP — nella misura consentita.

15. Sospensione e risoluzione

  1. Recesso: termini nella Sezione 6 / Modulo d'ordine.
  2. Inadempimento grave, mancato pagamento dopo avviso, rischio legale — possono applicarsi sospensione / recesso immediati.
  3. Dopo la risoluzione: esportazione entro la finestra contrattuale, poi cancellazione/anonimizzazione secondo DPA.

16. Legge applicabile e controversie

  1. Default: diritto Alberta / Canada, tribunali Alberta (Edmonton), salvo diversa scelta nel Modulo d'ordine (es. diritto PL per un gruppo UE).
  2. La scelta di legge non esclude il GDPR (art. 3) o norme UE imperative.
  3. Le parti cercano mediazione / soluzione amichevole prima del contenzioso (periodo 30 giorni).

17. Documenti correlati

DocumentoPercorso
Informativa privacy Enterprise/enterprise/privacy
Cookie Enterprise/enterprise/cookies
Allegato SLA/enterprise/sla
Enterprise Secure (catalogo)/enterprise/secure
Termini Shop/terms
Privacy Shop/privacy
DPAAllegato Modulo d'ordine

18. Modifiche

Modifiche Termini Enterprise: preavviso ≥ 30 giorni prima della data di efficacia; per modifiche sostanzialmente sfavorevoli il Cliente può recedere con effetto alla data della modifica.

*IoneShop Enterprise Termini 2.1-enterprise. Non costituisce consulenza legale.*

Documenti correlati

Torna a Enterprise

Termini Enterprise · IoneShop